Wormhole跨鏈橋被駭事件簿

更新於 2022/02/21閱讀時間約 2 分鐘
Wormhole跨鏈橋被駭,我非常表面地了解了駭客所用的手法
主鏈和主鏈間不相通(除了那些例如使用了COSMOS IBC 的鏈),相信大家都明白。而跨鏈橋,就是幫助不同鏈之間的幣可以互相交易(不用依賴中心化交易所)的一個工具。
例如,我希望使用ETH在Solana鏈上交易。利用Wormhole平台,我可以將我以太坊鏈上的ETH轉換成Solana鏈上的WETH(Wrapped ETH “被打包的ETH”),例如將10 ETH 轉換成10 WETH。Wormhole的操作是,我的10 ETH會被存放在以太鏈上的一個託管賬戶。Wormhole 的系統都是去中心化的,節點們被稱為Guardians(守衛),守衛們會監察不同鏈上的交易狀況,例如我是否真的有將10 ETH 存放於以太坊的託管賬戶。不同的守衛會獨立監察,Wormhole稱之為VAA。當足夠的VAAs匯集成一個多重簽名證明(Multisig),Solana鏈上的智能合約收到 Multisig後,就會鑄造10 WETH。當我經Wormhole想取回10 ETH,Solana上的智能合約收到10 WETH 後會銷毁這 10 WETH,然後以太坊鏈上的託管賬戶會付給我10 ETH。
這次事件就是VAAs出了問題。駭客們利用了舊版Solana不需要檢查系統地址就執行的漏洞,成功地令Solana上的智能合約,在偽造的VAAs Multisig情況下,鑄造了新的WETH。今次駭客成功在沒有存入任何ETH到以太坊托管賬戶的情況下,成功憑空在 Solana鑄造了12萬粒WETH,然後經回Wormhole將 93,750 粒WETH 換成 ETH,剩下的 26,250 粒WETH則換成等值的SOL,以2月4日的ETH價值計算,總值超過3億美元。
V神曾於1月初於Twitter表示,他認為未來是多鏈並存而非跨鏈,原因是跨鏈有其根本性的保安限制。巧合的是,他以以太坊和Solana跨鏈做例子。無論是以太坊上擁有ETH或Solana上擁有SOL,就算駭客能做得到51%攻擊,駭客都只能逆轉交易而不能偷取別人的資產,原因可看看我有關Bitcoin白皮書的文章。但在跨鏈環境下,如果當駭客收到WETH的一刻發動攻擊把支付ETH 到托管賬戶的交易逆轉,駭客就會憑空獲得WETH而令跨鏈橋的正當用戶蒙受損失。當然,今次的駭客手法與V神所說的不同,但今次事件的確令投資者對跨鏈橋信心大減。
為什麼會看到廣告
加密貨幣(毋須許可“Permissionless”的區塊鏈技術)關係著貨幣、互聯網3.0甚至元宇宙的發展,要有系統地了解加密貨幣,閱讀白皮書是一個非常重要的渠道。加密貨幣白皮書都是以英文書寫,而坊間暫未有很好的中文翻譯,這個導讀系列希望能幫到大家。
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
香港證監會和金管局發佈了新的加密貨幣監管通告,簡單來說: 監管兩個機構管轄範圍內的持牌中介人(Intermediaries),包括銀行、基金、券行等 連上,個人專業投資者仍需通過加密貨幣知識上的測驗,才可投資此類產品 加密貨幣的期貨類產品,如本身於受規管的期貨市場交易,照本身的規管框架行事
大神Moxie Marlinspike在1月7日發佈了一篇名為《My first impressions of web3》(中譯:我對Web3.0的第一印象) 的文章,內容非常深刻,並且引來以太坊和MetaMask創辦人的回應,內容亦值得深思。
於2008年11月1日,一名自稱為中本聰(Satoshi Nakamoto)的人在P2P Foundation 上發佈了一篇名為《比特幣 — 一個點對點的電子現金系統》的白皮書,一石激起千重浪,開啟了區塊鏈的新時代。這本白皮書不算長,只有8頁內容,但門檻不算低,因為內容涉及不少金融學、密碼學、數學等
眾所周知,歐盟的監管在很多行業中都是世界上最繁瑣、最嚴格的,例如資訊科技行業的General Data Protection Regulation (GDPR),對很多國際性互聯網公司來說只要乎合GDPR的規定,已可肯定可以全球通行。所以,歐盟所出的監管法規對其他國家很有參考價值。
先說長遠一點,古有威尼斯、阿姆斯特丹等,到近代的倫敦,各有其輝煌的歷史、成功和衰敗的原因,想說的是再強大的城市都有其興衰,香港都不會例外。
“共享經濟”一詞由數年前的沸沸揚揚,到現時已鮮有人提及。事實上,當時很多所謂 “共享經濟”公司如共享單車,只是“掛羊頭賣狗肉”,以互聯網包裝的租賃業務;
香港證監會和金管局發佈了新的加密貨幣監管通告,簡單來說: 監管兩個機構管轄範圍內的持牌中介人(Intermediaries),包括銀行、基金、券行等 連上,個人專業投資者仍需通過加密貨幣知識上的測驗,才可投資此類產品 加密貨幣的期貨類產品,如本身於受規管的期貨市場交易,照本身的規管框架行事
大神Moxie Marlinspike在1月7日發佈了一篇名為《My first impressions of web3》(中譯:我對Web3.0的第一印象) 的文章,內容非常深刻,並且引來以太坊和MetaMask創辦人的回應,內容亦值得深思。
於2008年11月1日,一名自稱為中本聰(Satoshi Nakamoto)的人在P2P Foundation 上發佈了一篇名為《比特幣 — 一個點對點的電子現金系統》的白皮書,一石激起千重浪,開啟了區塊鏈的新時代。這本白皮書不算長,只有8頁內容,但門檻不算低,因為內容涉及不少金融學、密碼學、數學等
眾所周知,歐盟的監管在很多行業中都是世界上最繁瑣、最嚴格的,例如資訊科技行業的General Data Protection Regulation (GDPR),對很多國際性互聯網公司來說只要乎合GDPR的規定,已可肯定可以全球通行。所以,歐盟所出的監管法規對其他國家很有參考價值。
先說長遠一點,古有威尼斯、阿姆斯特丹等,到近代的倫敦,各有其輝煌的歷史、成功和衰敗的原因,想說的是再強大的城市都有其興衰,香港都不會例外。
“共享經濟”一詞由數年前的沸沸揚揚,到現時已鮮有人提及。事實上,當時很多所謂 “共享經濟”公司如共享單車,只是“掛羊頭賣狗肉”,以互聯網包裝的租賃業務;
你可能也想看
Google News 追蹤
Thumbnail
徵的就是你 🫵 超ㄅㄧㄤˋ 獎品搭配超瞎趴的四大主題,等你踹共啦!還有機會獲得經典的「偉士牌樂高」喔!馬上來參加本次的活動吧!
Thumbnail
隨著理財資訊的普及,越來越多台灣人不再將資產侷限於台股,而是將視野拓展到國際市場。特別是美國市場,其豐富的理財選擇,讓不少人開始思考將資金配置於海外市場的可能性。 然而,要參與美國市場並不只是盲目跟隨標的這麼簡單,而是需要策略和方式,尤其對新手而言,除了選股以外還會遇到語言、開戶流程、Ap
说起跨链桥,其实它就是一种能够帮助加密货币、智能合约指令和区块链之间的数据进行传输的区块链技术,我们知道,现在两个区块链之间可能会存在不同的协议,会有不同的规则,很多投资者还不知道跨链桥的原理是什么?下面就让小编为大家介绍一下跨链桥的原理, 🚀 币安 - 全球最大加密货币交易所 💥 独家优惠
Solana Writeathon 解釋 Solana Writeathon 可以拆解為兩個部分來理解: 1. Solana: 區塊鏈網絡: Solana 是一個高性能的區塊鏈,以其快速的交易處理速度和低交易費用而聞名。它採用了獨特的共識機制和並行處理技術,使其能夠處理大量的交易。 生態系統
以下是一些關於 Solana 公共財的 YouTube 影片: 什麽是Solana和SOL|被稱作“區塊鏈的未來”的Solana究竟如何?10分鐘影片帶你了解SOL by 堆金積玉 Into the Wormhole: Bridging Ethereum and Solana - Anatoly
Thumbnail
簡介如何使用Solana Pay API整合商店頁面進行支付
Thumbnail
資管巨頭VanEck向美國SEC提交Solana ETF申請文件,帶動SOL及部分山寨幣強勢反彈。整理了貓友對於山寨幣操作的問題,直播6A、6V分享操作看法!劫富濟貧嚕錢招式等。
Thumbnail
WOW EARN 是一個全方位的綜合生態系統,專門為新手設計,提供多種功能,包括開源錢包、跨鏈交易、綜合金融服務和 DeFi 挖礦。透過 WOW EARN,用戶可以方便地使用區塊鏈技術和各種去中心化應用程式,享受區塊鏈帶來的各種便利和機會。
Thumbnail
XION 是由開發商 Burnt 打造的新型態 Layer1 公鏈,目的是打造對消費者友善的加密貨幣基建。本文介紹 XION 代幣空投教學及價值,詳細列舉並解說多個不同的任務規則和要求,教學內容包含了各項任務的進行方式、完成方法等。
Thumbnail
寫作投資永遠不嫌晚,這是雙寶老爹的第#145篇關於加密貨幣教學文章,文未還有更多精彩的教學內容!
Thumbnail
Solana 生態空投的價值和方法。Solana 生態已經成長為熱門區塊鏈生態系統之一。本文介紹了為什麼要參與 Solana 生態的空投以及如何準備參與的方式。
Thumbnail
徵的就是你 🫵 超ㄅㄧㄤˋ 獎品搭配超瞎趴的四大主題,等你踹共啦!還有機會獲得經典的「偉士牌樂高」喔!馬上來參加本次的活動吧!
Thumbnail
隨著理財資訊的普及,越來越多台灣人不再將資產侷限於台股,而是將視野拓展到國際市場。特別是美國市場,其豐富的理財選擇,讓不少人開始思考將資金配置於海外市場的可能性。 然而,要參與美國市場並不只是盲目跟隨標的這麼簡單,而是需要策略和方式,尤其對新手而言,除了選股以外還會遇到語言、開戶流程、Ap
说起跨链桥,其实它就是一种能够帮助加密货币、智能合约指令和区块链之间的数据进行传输的区块链技术,我们知道,现在两个区块链之间可能会存在不同的协议,会有不同的规则,很多投资者还不知道跨链桥的原理是什么?下面就让小编为大家介绍一下跨链桥的原理, 🚀 币安 - 全球最大加密货币交易所 💥 独家优惠
Solana Writeathon 解釋 Solana Writeathon 可以拆解為兩個部分來理解: 1. Solana: 區塊鏈網絡: Solana 是一個高性能的區塊鏈,以其快速的交易處理速度和低交易費用而聞名。它採用了獨特的共識機制和並行處理技術,使其能夠處理大量的交易。 生態系統
以下是一些關於 Solana 公共財的 YouTube 影片: 什麽是Solana和SOL|被稱作“區塊鏈的未來”的Solana究竟如何?10分鐘影片帶你了解SOL by 堆金積玉 Into the Wormhole: Bridging Ethereum and Solana - Anatoly
Thumbnail
簡介如何使用Solana Pay API整合商店頁面進行支付
Thumbnail
資管巨頭VanEck向美國SEC提交Solana ETF申請文件,帶動SOL及部分山寨幣強勢反彈。整理了貓友對於山寨幣操作的問題,直播6A、6V分享操作看法!劫富濟貧嚕錢招式等。
Thumbnail
WOW EARN 是一個全方位的綜合生態系統,專門為新手設計,提供多種功能,包括開源錢包、跨鏈交易、綜合金融服務和 DeFi 挖礦。透過 WOW EARN,用戶可以方便地使用區塊鏈技術和各種去中心化應用程式,享受區塊鏈帶來的各種便利和機會。
Thumbnail
XION 是由開發商 Burnt 打造的新型態 Layer1 公鏈,目的是打造對消費者友善的加密貨幣基建。本文介紹 XION 代幣空投教學及價值,詳細列舉並解說多個不同的任務規則和要求,教學內容包含了各項任務的進行方式、完成方法等。
Thumbnail
寫作投資永遠不嫌晚,這是雙寶老爹的第#145篇關於加密貨幣教學文章,文未還有更多精彩的教學內容!
Thumbnail
Solana 生態空投的價值和方法。Solana 生態已經成長為熱門區塊鏈生態系統之一。本文介紹了為什麼要參與 Solana 生態的空投以及如何準備參與的方式。