Wormhole跨鏈橋被駭事件簿

閱讀時間約 2 分鐘
Wormhole跨鏈橋被駭,我非常表面地了解了駭客所用的手法
主鏈和主鏈間不相通(除了那些例如使用了COSMOS IBC 的鏈),相信大家都明白。而跨鏈橋,就是幫助不同鏈之間的幣可以互相交易(不用依賴中心化交易所)的一個工具。
例如,我希望使用ETH在Solana鏈上交易。利用Wormhole平台,我可以將我以太坊鏈上的ETH轉換成Solana鏈上的WETH(Wrapped ETH “被打包的ETH”),例如將10 ETH 轉換成10 WETH。Wormhole的操作是,我的10 ETH會被存放在以太鏈上的一個託管賬戶。Wormhole 的系統都是去中心化的,節點們被稱為Guardians(守衛),守衛們會監察不同鏈上的交易狀況,例如我是否真的有將10 ETH 存放於以太坊的託管賬戶。不同的守衛會獨立監察,Wormhole稱之為VAA。當足夠的VAAs匯集成一個多重簽名證明(Multisig),Solana鏈上的智能合約收到 Multisig後,就會鑄造10 WETH。當我經Wormhole想取回10 ETH,Solana上的智能合約收到10 WETH 後會銷毁這 10 WETH,然後以太坊鏈上的託管賬戶會付給我10 ETH。
這次事件就是VAAs出了問題。駭客們利用了舊版Solana不需要檢查系統地址就執行的漏洞,成功地令Solana上的智能合約,在偽造的VAAs Multisig情況下,鑄造了新的WETH。今次駭客成功在沒有存入任何ETH到以太坊托管賬戶的情況下,成功憑空在 Solana鑄造了12萬粒WETH,然後經回Wormhole將 93,750 粒WETH 換成 ETH,剩下的 26,250 粒WETH則換成等值的SOL,以2月4日的ETH價值計算,總值超過3億美元。
V神曾於1月初於Twitter表示,他認為未來是多鏈並存而非跨鏈,原因是跨鏈有其根本性的保安限制。巧合的是,他以以太坊和Solana跨鏈做例子。無論是以太坊上擁有ETH或Solana上擁有SOL,就算駭客能做得到51%攻擊,駭客都只能逆轉交易而不能偷取別人的資產,原因可看看我有關Bitcoin白皮書的文章。但在跨鏈環境下,如果當駭客收到WETH的一刻發動攻擊把支付ETH 到托管賬戶的交易逆轉,駭客就會憑空獲得WETH而令跨鏈橋的正當用戶蒙受損失。當然,今次的駭客手法與V神所說的不同,但今次事件的確令投資者對跨鏈橋信心大減。
為什麼會看到廣告
加密貨幣(毋須許可“Permissionless”的區塊鏈技術)關係著貨幣、互聯網3.0甚至元宇宙的發展,要有系統地了解加密貨幣,閱讀白皮書是一個非常重要的渠道。加密貨幣白皮書都是以英文書寫,而坊間暫未有很好的中文翻譯,這個導讀系列希望能幫到大家。
留言0
查看全部
發表第一個留言支持創作者!
香港證監會和金管局發佈了新的加密貨幣監管通告,簡單來說: 監管兩個機構管轄範圍內的持牌中介人(Intermediaries),包括銀行、基金、券行等 連上,個人專業投資者仍需通過加密貨幣知識上的測驗,才可投資此類產品 加密貨幣的期貨類產品,如本身於受規管的期貨市場交易,照本身的規管框架行事
大神Moxie Marlinspike在1月7日發佈了一篇名為《My first impressions of web3》(中譯:我對Web3.0的第一印象) 的文章,內容非常深刻,並且引來以太坊和MetaMask創辦人的回應,內容亦值得深思。
於2008年11月1日,一名自稱為中本聰(Satoshi Nakamoto)的人在P2P Foundation 上發佈了一篇名為《比特幣 — 一個點對點的電子現金系統》的白皮書,一石激起千重浪,開啟了區塊鏈的新時代。這本白皮書不算長,只有8頁內容,但門檻不算低,因為內容涉及不少金融學、密碼學、數學等
眾所周知,歐盟的監管在很多行業中都是世界上最繁瑣、最嚴格的,例如資訊科技行業的General Data Protection Regulation (GDPR),對很多國際性互聯網公司來說只要乎合GDPR的規定,已可肯定可以全球通行。所以,歐盟所出的監管法規對其他國家很有參考價值。
先說長遠一點,古有威尼斯、阿姆斯特丹等,到近代的倫敦,各有其輝煌的歷史、成功和衰敗的原因,想說的是再強大的城市都有其興衰,香港都不會例外。
“共享經濟”一詞由數年前的沸沸揚揚,到現時已鮮有人提及。事實上,當時很多所謂 “共享經濟”公司如共享單車,只是“掛羊頭賣狗肉”,以互聯網包裝的租賃業務;
香港證監會和金管局發佈了新的加密貨幣監管通告,簡單來說: 監管兩個機構管轄範圍內的持牌中介人(Intermediaries),包括銀行、基金、券行等 連上,個人專業投資者仍需通過加密貨幣知識上的測驗,才可投資此類產品 加密貨幣的期貨類產品,如本身於受規管的期貨市場交易,照本身的規管框架行事
大神Moxie Marlinspike在1月7日發佈了一篇名為《My first impressions of web3》(中譯:我對Web3.0的第一印象) 的文章,內容非常深刻,並且引來以太坊和MetaMask創辦人的回應,內容亦值得深思。
於2008年11月1日,一名自稱為中本聰(Satoshi Nakamoto)的人在P2P Foundation 上發佈了一篇名為《比特幣 — 一個點對點的電子現金系統》的白皮書,一石激起千重浪,開啟了區塊鏈的新時代。這本白皮書不算長,只有8頁內容,但門檻不算低,因為內容涉及不少金融學、密碼學、數學等
眾所周知,歐盟的監管在很多行業中都是世界上最繁瑣、最嚴格的,例如資訊科技行業的General Data Protection Regulation (GDPR),對很多國際性互聯網公司來說只要乎合GDPR的規定,已可肯定可以全球通行。所以,歐盟所出的監管法規對其他國家很有參考價值。
先說長遠一點,古有威尼斯、阿姆斯特丹等,到近代的倫敦,各有其輝煌的歷史、成功和衰敗的原因,想說的是再強大的城市都有其興衰,香港都不會例外。
“共享經濟”一詞由數年前的沸沸揚揚,到現時已鮮有人提及。事實上,當時很多所謂 “共享經濟”公司如共享單車,只是“掛羊頭賣狗肉”,以互聯網包裝的租賃業務;
你可能也想看
Thumbnail
重點摘要: 1.9 月降息 2 碼、進一步暗示年內還有 50 bp 降息 2.SEP 上修失業率預期,但快速的降息速率將有助失業率觸頂 3.未來幾個月經濟數據將繼續轉弱,經濟復甦的時點或是 1Q25 季底附近
Thumbnail
近期的「貼文發佈流程 & 版型大更新」功能大家使用了嗎? 新版式整體視覺上「更加凸顯圖片」,為了搭配這次的更新,我們推出首次貼文策展 ❤️ 使用貼文功能並完成這次的指定任務,還有機會獲得富士即可拍,讓你的美好回憶都可以用即可拍珍藏!
跨鏈通信協議(Cross-Chain Communication)又常被稱為跨鏈橋,意旨在公鏈與公鏈之間資訊傳遞的協議,能整合每條公鏈的長處,進行更有效的應用。
Thumbnail
寫作投資永遠不嫌晚,這是雙寶老爹的第#145篇關於加密貨幣教學文章,文未還有更多精彩的教學內容!
Thumbnail
⋯⋯可是就在某一天竟然撤下了「PGN Bridge」的選單,該不會跨鏈跨到一半,過橋設施就斷了吧(怕)!
Thumbnail
Linea Mainnet Alpha上線,本次要使用真金白銀體驗,將以太坊主網上的$ETH,透過官方橋跨鏈到Linea主網。
Thumbnail
由於區塊鏈的分散特性,不同區塊鏈間的互操作性一直是一個具有挑戰性的課題。這就是為什麼「區塊鏈跨鏈橋」應運而生。讓我們一起深入探索區塊鏈跨鏈橋的概念、流程以及其所帶來的不可思議效益。
Thumbnail
看著手上泛黃的書,回想那狂妄無知的大學生活,原本預計要走向高等物理的我,硬生生被拉回現實。在大四的那一年,本與室友鬥志高昂地尋找教授,想在相對論、宇宙與時空的領域中大展身手,在教授現實的摧殘與教導下,逐漸地看到現實面。教授很衷心地推薦了「踏入宇宙的一小步」。孰不知,這一小步,卻是我的一大步。
Thumbnail
一首是寫給在身邊的,孩子的媽媽。 一首是寫給已經不在身邊的,我的媽媽。 兩首舊舊的小詩。 我們被年跨過了 煙火過後 才知道倒數的意義 一秒 一秒 一秒 現在你更多的親吻 給了我們的孩子 我和你一起寵他 有時也跟他爭寵 已經活到了 過去的未來 我們偶爾 還是會小小擔心未來 在早晨 睜開眼睛 一天 一
我婆婆昨天再度壓跨我的理智線。 正當我想要對他釋出善意的時候,她總是有辦法讓我改變心意。 前幾天邀請我婆婆來家裡吃飯的時候,她無意間發現家裡的神桌上放了我媽媽的照片,牌位,還有一尊觀世音佛像。 那一尊佛像是我當年剛來台灣,我媽媽特別請來給我,希望能夠讓一個人在台灣的我能夠有保佑。 我婆婆那天看到之後
Thumbnail
重點摘要: 1.9 月降息 2 碼、進一步暗示年內還有 50 bp 降息 2.SEP 上修失業率預期,但快速的降息速率將有助失業率觸頂 3.未來幾個月經濟數據將繼續轉弱,經濟復甦的時點或是 1Q25 季底附近
Thumbnail
近期的「貼文發佈流程 & 版型大更新」功能大家使用了嗎? 新版式整體視覺上「更加凸顯圖片」,為了搭配這次的更新,我們推出首次貼文策展 ❤️ 使用貼文功能並完成這次的指定任務,還有機會獲得富士即可拍,讓你的美好回憶都可以用即可拍珍藏!
跨鏈通信協議(Cross-Chain Communication)又常被稱為跨鏈橋,意旨在公鏈與公鏈之間資訊傳遞的協議,能整合每條公鏈的長處,進行更有效的應用。
Thumbnail
寫作投資永遠不嫌晚,這是雙寶老爹的第#145篇關於加密貨幣教學文章,文未還有更多精彩的教學內容!
Thumbnail
⋯⋯可是就在某一天竟然撤下了「PGN Bridge」的選單,該不會跨鏈跨到一半,過橋設施就斷了吧(怕)!
Thumbnail
Linea Mainnet Alpha上線,本次要使用真金白銀體驗,將以太坊主網上的$ETH,透過官方橋跨鏈到Linea主網。
Thumbnail
由於區塊鏈的分散特性,不同區塊鏈間的互操作性一直是一個具有挑戰性的課題。這就是為什麼「區塊鏈跨鏈橋」應運而生。讓我們一起深入探索區塊鏈跨鏈橋的概念、流程以及其所帶來的不可思議效益。
Thumbnail
看著手上泛黃的書,回想那狂妄無知的大學生活,原本預計要走向高等物理的我,硬生生被拉回現實。在大四的那一年,本與室友鬥志高昂地尋找教授,想在相對論、宇宙與時空的領域中大展身手,在教授現實的摧殘與教導下,逐漸地看到現實面。教授很衷心地推薦了「踏入宇宙的一小步」。孰不知,這一小步,卻是我的一大步。
Thumbnail
一首是寫給在身邊的,孩子的媽媽。 一首是寫給已經不在身邊的,我的媽媽。 兩首舊舊的小詩。 我們被年跨過了 煙火過後 才知道倒數的意義 一秒 一秒 一秒 現在你更多的親吻 給了我們的孩子 我和你一起寵他 有時也跟他爭寵 已經活到了 過去的未來 我們偶爾 還是會小小擔心未來 在早晨 睜開眼睛 一天 一
我婆婆昨天再度壓跨我的理智線。 正當我想要對他釋出善意的時候,她總是有辦法讓我改變心意。 前幾天邀請我婆婆來家裡吃飯的時候,她無意間發現家裡的神桌上放了我媽媽的照片,牌位,還有一尊觀世音佛像。 那一尊佛像是我當年剛來台灣,我媽媽特別請來給我,希望能夠讓一個人在台灣的我能夠有保佑。 我婆婆那天看到之後