
我们能从 Solana 虫洞黑客事件中学到什么?
2022 年 2 月 2 日,将 Solana 区块链连接到以太坊的 Solana 虫洞桥被黑客入侵,窃取了超过 3 亿美元的 ETH。一周后,这起事件似乎画上了句号。然而,从这场灾难中仍有很多值得学习的地方,特别是关于跨链资产的安全性。
Solana 的虫洞攻击是历史上第二大加密货币黑客攻击,仅次于 Poly Network 几个月前价值6亿美元的攻击。虫洞是一个区块链桥,它允许将 NFT 和代币等资产从一个区块链转移到另一个区块链。黑客能够欺骗虫洞合约,让他们认为他们在 Solana 上拥有以太坊,而实际上他们没有,因此能够将 120,000 ETH 提取到以太坊区块链中。
这立即在 Solana 社区引起轩然大波,因为 Solana 锁定的总价值中近 3% 现在没有任何有形资产作为后盾。因此,Solana 的价格几乎立即下跌了 10%,其整个 DeFi 生态系统面临崩溃的风险。
幸运的是,虫洞的母公司 Jump Trading 及时介入“救场”,“自掏腰包”补充了120,000 ETH,短短一天后,虫洞桥重新上线。Jump Trading的行动阻止了整个 Solana DeFi 领域可能发生的多米诺骨牌效应。
尽管这一事件已经基本解决,但加密货币生态系统可以从这场灾难中吸取很多教训,这将有助于创造一个更安全的多链未来。
最明显的教训是网桥安全的重要性。随着不同区块链之间的桥接变得越来越普遍,数百亿美元将受到威胁,所有这些都将面临被黑客入侵的风险。 虫洞与 Poly Network 一起向我们展示了这一现实,Poly Network 是一个基于以太坊的多链桥,在加密货币历史上遭受了最大的黑客攻击。两次大型黑客攻击都是针对网桥并非巧合,未来很可能还会有更多。
对于从桥接资产衍生的任何资产,重要的是要知道资产来自哪个桥,因为我们现在知道并非所有桥接资产都是平等的。如果 Solana 上每个以太坊都基于它来自哪个桥而变得独一无二,那么 DeFi 平台上的流动性和效率将会降低,但一座桥的倒塌并不意味着 DeFi 的崩溃。
同样,完全去信任和去中心化的多链系统,例如在 Cosmos 和 Polkadot 上的系统,将变得更加普遍。如果桥接资产的功能固有地内置于协议中,那么它就更安全,不会受到漏洞的攻击,因此对消费者来说更有价值。Cosmos 和 Polkadot 都在创建互操作性中心,这将使各种不同的区块链能够相互操作,同时确保稳定性和安全性。
综上所述,随着加密货币世界的成熟,越来越多的资金被锁定在不同的协议和智能合约中,黑客攻击和利用的风险只会继续上升。网桥将是最脆弱的平台之一,因为它们需要多个不同区块链的安全性,并且是互操作性的关键。为了确保多链未来的安全,网桥将需要变得更加去中心化、安全,并能抵御不同类型的攻击,否则就有可能成为历史上新的最大的加密货币黑客攻击。
作者:比推 Lincoln Murr,Amy Liu
了解更多资讯欢迎加入:
比推 Discord 社群 :https://discord.gg/QSvv7MZ2tz
比推 TG 交流群:https://t.me/BitPushCommunity
比推 TG 订阅: https://t.me/bitpush
Twitter :https://twitter.com/BitpushNewsCN
本文来自比推,文章链接: https://www.bitpush.news/articles/2242610 转载需注明出处
比推快讯
更多 >>- Greeks.Live:社区对以太坊呈现强烈看涨情绪,重点关注 3300 美元和 3400 美元等关键价位
- QCP Capital:比特币回调至 11 万美元或为上涨提供更稳定的基础
- 某鲸鱼过去半小时以均价 0.04 美元买入 2034 万枚 Ani,成为近 24 小时买入量最大的单个地址
- Bitunix 推出 PUMPFUN 限时系列活动,总奖励超过 10,000 USDT 与 1,000,000 枚代币
- 马斯克为 Grok 男性伴侣征名,相关 meme 币短时波动剧烈
- 印度人工智能初创公司 Deep Algorithm 获得 130 万美元种子轮融资
- 交易员 Eugene:ETH 主要买盘来自传统资金,暂不会买入以太坊系山寨
- Caldera (ERA)代币经济学:HODLer 空投占总量 2%,初始流通代币占最大供应量 14.85%
- Ampersan 高频策略在 Grvt Strategies 上线 20 小时内达到锁仓量上限
- Bitunix 分析师:CPI 符合预期难掩潜在压力,BTC 震荡回测关键支撑
- Eclipse 代币 ES 已上线,以太坊主网上现报 0.677 美元
- 易理华:等一切明朗后再做择机,长期看牛市趋势不变
- 区块链基础设施平台 Aspecta 公布代币名称 ASP,总供应量 10 亿枚
- Cosmos Hub 暂停推出 EVM 平台的计划
- Refine Group AB 启动比特币财库策略,将融资约 100 万美元购买比特币
- BitMEX 已上线 PUMP/USDT 永续合约,最高支持 50 倍杠杆
- 机构:欧美贸易谈判临近关键期,若谈不成或再度延期
- 迪拜公司 Terra Nexus 与 Sinohydro Bureau 6 Co., Ltd.签署谅解备忘录,推动 RWA 代币 WFCA 进入商业化阶段
- Paypal 计划将 PYUSD 稳定币扩展到 Arbitrum 链
- 韩国负责全民健保的健保公团财政部门组长盗用 46 亿韩元公款,参与加密合约交易几乎亏光
- Hyperion 公布 RION 代币经济学:空投占 5%、流动性激励占 30%
- WLFI 代币可交易提案还有 10 小时结束,目前赞成票数比例达 99.94%
- 蓝港互动宣布成立 LK Crypto 事业部,统筹其 Web3 及 RWA 领域整体战略与资产配置
- Sui 生态头部 DEX Turbos Finance 创下日内 4700 万美元历史最高交易量
- SoSoValue(SOSO)即将上线 Kraken
- Matrixport:美国加密周热度升温,以太坊上涨却由亚洲主导
- 德商银行:降息预期叠加特朗普施压,美元反弹可能有限
- 瑞典的消费类公司 Refine Group AB 推出 BTC 储备战略,计划筹集 1000 万瑞典克朗购买比特币
- 某鲸鱼同时加仓 40 倍比特币空单和 20 倍 SOL 多单,近 24 小时浮亏 215 万美元
- 交易员削减了英国央行的降息押注,预计今年将降息 49 个基点
- 美议员爆料称美联储主席鲍威尔即将被解职
- Arthur Hayes:“以太季”到了,DeFi 和 NFT 将受益
- Pudgy Penguins 宣布与中国潮玩公司 Suplay 达成合作
- ZachXBT:BigONE 曾处理大量诈骗相关交易
- Binance CEO:富达、贝莱德等机构都已从加密怀疑论者转为信徒
- 分析师:ETH 走强或预示 BTC 市占率触顶,市场资金正流入以太坊和山寨币
- 港股加密货币概念股涨幅扩大,蓝港互动涨超 21%
- CryptoQuant 分析师:当前市场未出现顶部信号,比特币或仍有上行空间
- 加密穿戴龙头 CUDIS 项目代币 6 小时最高涨幅达 50%,现报 0.072 美元
- The Smarter Web Company 增持 325 枚比特币,总持仓量升至 1600 枚
- Trend Research 于 15 分钟前向币安充值 1165 枚 ETH,约合 366 万美元
- 分析:稳定币创造美债投资需求只是附带效应,未来或可在香港支付学费
- BigONE 黑客已将价值超 2700 万美元被盗资产兑换为 BTC、TRX 等代币
- 某钱包沉寂 6 年后将 1042 枚 BTC 转移至新建钱包
- SunPump × 币安 Alpha 交易狂欢赛重磅开启
- 某鲸鱼 5 小时前清仓 12.5 亿枚 PUMP,获利达 341.6 万美元
- 分析:Solana 生态步入 2025“超周期”,收入占全链 46%
- 数据:Q2 市场份额前四 CEX 为币安、OKX、Bybit、Bitget
- BigONE:系统正在恢复中,交易与充值功能将数小时内恢复,承诺全额赔偿用户损失
- 安全机构:BigONE 交易所遭供应链攻击 损失超 2700 万美元
比推专栏
更多 >>观点
比推热门文章
- Bitunix 推出 PUMPFUN 限时系列活动,总奖励超过 10,000 USDT 与 1,000,000 枚代币
- 马斯克为 Grok 男性伴侣征名,相关 meme 币短时波动剧烈
- 印度人工智能初创公司 Deep Algorithm 获得 130 万美元种子轮融资
- 交易员 Eugene:ETH 主要买盘来自传统资金,暂不会买入以太坊系山寨
- Caldera (ERA)代币经济学:HODLer 空投占总量 2%,初始流通代币占最大供应量 14.85%
- Ampersan 高频策略在 Grvt Strategies 上线 20 小时内达到锁仓量上限
- Bitunix 分析师:CPI 符合预期难掩潜在压力,BTC 震荡回测关键支撑
- Eclipse 代币 ES 已上线,以太坊主网上现报 0.677 美元
- 易理华:等一切明朗后再做择机,长期看牛市趋势不变
- 区块链基础设施平台 Aspecta 公布代币名称 ASP,总供应量 10 亿枚