Wormhole跨鏈橋被駭事件簿

更新於 發佈於 閱讀時間約 3 分鐘

Wormhole跨鏈橋被駭,我非常表面地了解了駭客所用的手法

主鏈和主鏈間不相通(除了那些例如使用了COSMOS IBC 的鏈),相信大家都明白。而跨鏈橋,就是幫助不同鏈之間的幣可以互相交易(不用依賴中心化交易所)的一個工具。

例如,我希望使用ETH在Solana鏈上交易。利用Wormhole平台,我可以將我以太坊鏈上的ETH轉換成Solana鏈上的WETH(Wrapped ETH “被打包的ETH”),例如將10 ETH 轉換成10 WETH。Wormhole的操作是,我的10 ETH會被存放在以太鏈上的一個託管賬戶。Wormhole 的系統都是去中心化的,節點們被稱為Guardians(守衛),守衛們會監察不同鏈上的交易狀況,例如我是否真的有將10 ETH 存放於以太坊的託管賬戶。不同的守衛會獨立監察,Wormhole稱之為VAA。當足夠的VAAs匯集成一個多重簽名證明(Multisig),Solana鏈上的智能合約收到 Multisig後,就會鑄造10 WETH。當我經Wormhole想取回10 ETH,Solana上的智能合約收到10 WETH 後會銷毁這 10 WETH,然後以太坊鏈上的託管賬戶會付給我10 ETH。

這次事件就是VAAs出了問題。駭客們利用了舊版Solana不需要檢查系統地址就執行的漏洞,成功地令Solana上的智能合約,在偽造的VAAs Multisig情況下,鑄造了新的WETH。今次駭客成功在沒有存入任何ETH到以太坊托管賬戶的情況下,成功憑空在 Solana鑄造了12萬粒WETH,然後經回Wormhole將 93,750 粒WETH 換成 ETH,剩下的 26,250 粒WETH則換成等值的SOL,以2月4日的ETH價值計算,總值超過3億美元。

V神曾於1月初於Twitter表示,他認為未來是多鏈並存而非跨鏈,原因是跨鏈有其根本性的保安限制。巧合的是,他以以太坊和Solana跨鏈做例子。無論是以太坊上擁有ETH或Solana上擁有SOL,就算駭客能做得到51%攻擊,駭客都只能逆轉交易而不能偷取別人的資產,原因可看看我有關Bitcoin白皮書的文章。但在跨鏈環境下,如果當駭客收到WETH的一刻發動攻擊把支付ETH 到托管賬戶的交易逆轉,駭客就會憑空獲得WETH而令跨鏈橋的正當用戶蒙受損失。當然,今次的駭客手法與V神所說的不同,但今次事件的確令投資者對跨鏈橋信心大減。

#eth #sol #wormhole #hacking

留言
avatar-img
留言分享你的想法!
avatar-img
創業會計佬h的學習筆記的沙龍
8會員
18內容數
加密貨幣(毋須許可“Permissionless”的區塊鏈技術)關係著貨幣、互聯網3.0甚至元宇宙的發展,要有系統地了解加密貨幣,閱讀白皮書是一個非常重要的渠道。加密貨幣白皮書都是以英文書寫,而坊間暫未有很好的中文翻譯,這個導讀系列希望能幫到大家。
2023/09/28
我們從深圳出發,大概下午三時多地窩堡國際機場,由司機大哥接送到酒店。我們當晚住萬達廣場美居酒店,酒店下面是萬達廣場,廣場外都有一個小夜市,氣氛不俗! 但因為筆者友人最後一天要趕飛機回去工作,之後的旅程他們沒有時間遊玩烏魯木齊,所以當晚就把握機會遊玩大巴扎。 巴扎在土耳其語就是集市的意思,意即“有
Thumbnail
2023/09/28
我們從深圳出發,大概下午三時多地窩堡國際機場,由司機大哥接送到酒店。我們當晚住萬達廣場美居酒店,酒店下面是萬達廣場,廣場外都有一個小夜市,氣氛不俗! 但因為筆者友人最後一天要趕飛機回去工作,之後的旅程他們沒有時間遊玩烏魯木齊,所以當晚就把握機會遊玩大巴扎。 巴扎在土耳其語就是集市的意思,意即“有
Thumbnail
2023/09/26
疫情後終於能安排長假期,第一擊就跟朋友安排了到新疆旅遊! 要理解新疆的大地理,一般會以新疆的"疆"去解釋。左旁的"弓"和"土",解釋的是以武力維持的廣闊土地,而右邊的三劃加兩個"田"字相當有意思,意即三大山脈中間夾著的兩大盤地
Thumbnail
2023/09/26
疫情後終於能安排長假期,第一擊就跟朋友安排了到新疆旅遊! 要理解新疆的大地理,一般會以新疆的"疆"去解釋。左旁的"弓"和"土",解釋的是以武力維持的廣闊土地,而右邊的三劃加兩個"田"字相當有意思,意即三大山脈中間夾著的兩大盤地
Thumbnail
2022/03/14
它聲稱是鼓勵我們做運動,只要我們移動就能獲得該平台的加密貨幣GST/GMT,是能邊運動邊賺錢。但這世界有這麼好的東西嗎?
Thumbnail
2022/03/14
它聲稱是鼓勵我們做運動,只要我們移動就能獲得該平台的加密貨幣GST/GMT,是能邊運動邊賺錢。但這世界有這麼好的東西嗎?
Thumbnail
看更多
你可能也想看
Thumbnail
常常被朋友問「哪裡買的?」嗎?透過蝦皮分潤計畫,把日常購物的分享多加一個步驟,就能轉換成現金回饋。門檻低、申請簡單,特別適合學生與上班族,讓零碎時間也能創造小確幸。
Thumbnail
常常被朋友問「哪裡買的?」嗎?透過蝦皮分潤計畫,把日常購物的分享多加一個步驟,就能轉換成現金回饋。門檻低、申請簡單,特別適合學生與上班族,讓零碎時間也能創造小確幸。
Thumbnail
嗨!歡迎來到 vocus vocus 方格子是台灣最大的內容創作與知識變現平台,並且計畫持續拓展東南亞等等國際市場。我們致力於打造讓創作者能夠自由發表、累積影響力並獲得實質收益的創作生態圈!「創作至上」是我們的核心價值,我們致力於透過平台功能與服務,賦予創作者更多的可能。 vocus 平台匯聚了
Thumbnail
嗨!歡迎來到 vocus vocus 方格子是台灣最大的內容創作與知識變現平台,並且計畫持續拓展東南亞等等國際市場。我們致力於打造讓創作者能夠自由發表、累積影響力並獲得實質收益的創作生態圈!「創作至上」是我們的核心價值,我們致力於透過平台功能與服務,賦予創作者更多的可能。 vocus 平台匯聚了
Thumbnail
“跨鏈版 Uniswap”——THORChain的代幣經濟學如何幫助提高去中心化程度和流動性?
Thumbnail
“跨鏈版 Uniswap”——THORChain的代幣經濟學如何幫助提高去中心化程度和流動性?
Thumbnail
前言 現在是一個多鏈的世界,用戶可以使用眾多區塊鏈上面的資源,但區塊鏈之間彼此獨立,無法直接溝通,用戶在不同區塊鏈上進行投資活動(Ex: DeFi、GameFi、質押等),是無法直接將資產進行整合的。 接下來我們就來聊聊跨鏈的相關內容吧~
Thumbnail
前言 現在是一個多鏈的世界,用戶可以使用眾多區塊鏈上面的資源,但區塊鏈之間彼此獨立,無法直接溝通,用戶在不同區塊鏈上進行投資活動(Ex: DeFi、GameFi、質押等),是無法直接將資產進行整合的。 接下來我們就來聊聊跨鏈的相關內容吧~
Thumbnail
美國財政部把混幣協議 Tornado Cash 列為制裁名單,有來往的地址都會被視為黑名單。 美國政府認為 Tornado Cash 助長了包含搶劫、勒索、欺詐等網路犯罪行為,自2019年推出以來,此平台已經被用於清洗超過70億美元,混幣協議到底是什麼?駭客是怎麼操作的?一文帶你看懂!
Thumbnail
美國財政部把混幣協議 Tornado Cash 列為制裁名單,有來往的地址都會被視為黑名單。 美國政府認為 Tornado Cash 助長了包含搶劫、勒索、欺詐等網路犯罪行為,自2019年推出以來,此平台已經被用於清洗超過70億美元,混幣協議到底是什麼?駭客是怎麼操作的?一文帶你看懂!
Thumbnail
上一篇提到Bitcoin的起源。這一篇我將嘗試分享Samotoshi如何實現他的加密交易?他把電子硬幣形容成數字簽名鏈。 總結一下系統步驟如下: 1. 新交易被廣播至所有礦機。 2. 礦機接受新交易並納入自己的區塊。 3. 礦機進行工作量證明運算。 4. 礦機找出運算后,把新區塊加在區塊鏈上。
Thumbnail
上一篇提到Bitcoin的起源。這一篇我將嘗試分享Samotoshi如何實現他的加密交易?他把電子硬幣形容成數字簽名鏈。 總結一下系統步驟如下: 1. 新交易被廣播至所有礦機。 2. 礦機接受新交易並納入自己的區塊。 3. 礦機進行工作量證明運算。 4. 礦機找出運算后,把新區塊加在區塊鏈上。
Thumbnail
在撰寫此篇文章前兩天,知名去中心化金融交易平台wormhole才剛發生了史上第四大加密貨幣洗劫案,共被竊走三億兩千多萬美金。去中心化交易平台帶來新的金融交易模式,也帶走了交易的安全...
Thumbnail
在撰寫此篇文章前兩天,知名去中心化金融交易平台wormhole才剛發生了史上第四大加密貨幣洗劫案,共被竊走三億兩千多萬美金。去中心化交易平台帶來新的金融交易模式,也帶走了交易的安全...
Thumbnail
自從FB更名為Meta之後,越來越多人認識元宇宙,進而認識區塊鏈、比特幣、NFT等,但願意深入研究的人們相比之下仍是少數,多的是因為看到好多人因虛擬貨幣翻身致富,於是好奇想透過買幣、炒作、玩遊戲來賺錢的投機者,只是在不清楚市場與背後機制就貿然闖入,自然可能會被當成「韭菜」來收割,或是遇上詐騙
Thumbnail
自從FB更名為Meta之後,越來越多人認識元宇宙,進而認識區塊鏈、比特幣、NFT等,但願意深入研究的人們相比之下仍是少數,多的是因為看到好多人因虛擬貨幣翻身致富,於是好奇想透過買幣、炒作、玩遊戲來賺錢的投機者,只是在不清楚市場與背後機制就貿然闖入,自然可能會被當成「韭菜」來收割,或是遇上詐騙
Thumbnail
近幾年來玲瑯的滿目加密貨幣開始問世,今天挑了三種貨幣作為比較,和大家一同了解在這些貨幣中有何差別,且現在趨勢如何!
Thumbnail
近幾年來玲瑯的滿目加密貨幣開始問世,今天挑了三種貨幣作為比較,和大家一同了解在這些貨幣中有何差別,且現在趨勢如何!
Thumbnail
Solana介紹 以太坊殺手 Solana介紹 作為以太坊區塊鏈體系的競爭者,「 以太坊殺手 」Solana(SOL), 是一個開源項目,它實現了一個新的、高性能的、無需許可的區塊鏈。 
Thumbnail
Solana介紹 以太坊殺手 Solana介紹 作為以太坊區塊鏈體系的競爭者,「 以太坊殺手 」Solana(SOL), 是一個開源項目,它實現了一個新的、高性能的、無需許可的區塊鏈。 
Thumbnail
比特幣(英語:Bitcoin,縮寫:BTC),是建立於密碼學架構的一種虛擬/數字貨幣,於2008年由化名「中本聰」的團體或個人所創造的點對點的電子網路現金系統,一種去中心化的交易方式,讓人與人間的交易不必經由政府、銀行等中心化機構記帳、審核交易。下面會用文圖簡單解說比特幣的原理及架構。
Thumbnail
比特幣(英語:Bitcoin,縮寫:BTC),是建立於密碼學架構的一種虛擬/數字貨幣,於2008年由化名「中本聰」的團體或個人所創造的點對點的電子網路現金系統,一種去中心化的交易方式,讓人與人間的交易不必經由政府、銀行等中心化機構記帳、審核交易。下面會用文圖簡單解說比特幣的原理及架構。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News