
5次跨链桥漏洞攻击总损失已超13亿美元 谁来为这天价买单?
2022年自年初至今,仅5次的跨链桥攻击就导致了13.17亿美元的损失——这个数字是2022年Web3.0行业因黑客、欺诈、漏洞等事件造成总资产损失金额的57%。
之所以跨链桥攻击的损失如此巨大,是因其本身的固有安全漏洞及整个领域缺乏防御攻击专业意识和相关理论知识。
规模位于前三的跨链桥攻击事件分别为:Ronin Network,造成6.24亿美元的损失;Solana跨链桥项目虫洞(Wormhole),造成3.26亿美元的损失;Nomad,造成1.9亿美元的损失。
本文将通过分析今年发生的这5起尤其是具有代表性的Nomad Bridge攻击事件,与大家探讨跨链桥的安全问题及解决方式。
跨链桥安全
在分析这几起攻击事件前,我们需要明确一下跨链桥存在的固有安全问题。
V神Vitalik Buterin曾在Reddit上写道,因为51%攻击的影响,他对跨链应用持悲观态度。然而除此之外,还有更多需要考虑的其他问题。
在2022年7月22日发布的一个推特视频中(https://twitter.com/nomadxyz_/status/1550525582714097664),Nomad的创始人James Prestwich解释了为何行业普遍在跨链应用建立安全模型方面缺乏专业知识,以及为何获取这些标准的专业知识需要花费一年的时间。
对于个人用户来说,很难将资产从一个区块链转移到另一个区块链,因此必须通过跨链桥来实现这一操作。跨链桥协议的原理是:用户在A链将代币存入,随后在B链上收到债务代币。一旦B链的债务代币被销毁,则A链存储的代币就会被释放。
为了实现这一功能,跨链桥需要实现这几个功能:保管用户存入的代币,向用户释放债务代币,以及在不同链之间发送消息的预言机。这使得跨链桥在安全方面更加脆弱——黑客可以下手的地方实在太多了。
条条大路通跨链桥,对黑客来说,又怎么能轻易拒绝这种快速暴富的攻击渠道?攻击造成的后果并不只是存款损失,一旦跨链桥产生漏洞或遭到攻击,整个跨链桥的代币将很可能失去所有价值。
Ronin Network
Ronin Network漏洞是有史以来最大的DeFi漏洞。
3月底,CertiK审计团队监测到NFT游戏Axie Infinity侧链Ronin Network遭到攻击,损失价值约6.24亿美元的17.36万枚ETH以及2550万枚USDC。
Ronin Network需要验证九个验证节点中的五个签名。而攻击者黑了4个Sky Mavis的私钥,制造了5个合法的签名,即:4个Sky Mavis验证器和1个Axie DAO运行的第三方验证器产生的签名。
这导致5个验证器节点被破坏,高级鱼叉式网络钓鱼攻击是造成这一情况的罪魁祸首。
Solana跨链桥项目虫洞(Wormhole)
北京时间2022年2月3日凌晨1点58分,CertiK审计团队监测到Solana跨链桥项目虫洞(Wormhole)遭到攻击。
此次事件中,攻击者通过注入一个欺骗性的sysvar账户绕过了系统验证步骤,并成功生成了一条恶意“消息”,指定要铸造12万枚wETH。最后,攻击者通过使用恶意“消息”调用了“complete_wrapped”函数,成功铸造了12万枚wETH,价值约3.26亿美元。
铸币两分钟后,攻击者将1万枚ETH桥接到以太坊链上,约20分钟后,以太坊链上又产生了8万枚ETH的交易。时至今日,这些资金仍在攻击者的钱包里。
该事件造成的损失金额之大,令其成为了跨链桥史上第二大黑客攻击事件。
Harmony Bridge
北京时间2022年6月23日19:06:46,CertiK审计团队监测到Harmony链和以太坊之间的跨链桥经历了多次恶意攻击。
CertiK团队安全专家分析,此次攻击事件可能源于黑客掌握了owner的私钥——攻击者控制MultiSigWallet的所有者直接调用confirmTransaction()从Harmony的跨链桥上转移大量代币,导致Harmony链上价值约9700万美元的资产被盗,该笔资金后被转移至Tornado Cash。
这起攻击事件涉及到了12笔价值约5万美元到4120万美元以上的交易及3个攻击地址,涉及到的代币包括ETH、USDC、WBTC、USDT、DAI、BUSD、AAG、FXS、SUSHI、AAVE、WETH和FRAX。
Qubit Bridge
发生于年初的Qubit攻击事件也是一个典型的跨链桥漏洞事件。
2022年1月27日,CertiK审计团队监测到Qubit遭到攻击,导致了约8000万美元的损失。
攻击者调用了QBridge合约,在没有提供任何加密货币的情况下使bridge合约产生了攻击者已存款的虚假时间证明。
ETH和ERC-20的存款共享相同的事件证明,因此允许攻击者调用该函数利用不存在的ERC20存款事实生成虚假的ETH存款事件证明,并以此在另一条链上提取ETH。因此,攻击者在没有向合约发送任何代币的情况下通过了QBridgeHandler证明,并在交叉链上铸造了大约77,162个qxETH。黑客随后将盗取的资金存入了Tornado Cash。
Nomad Bridge
北京时间2022年8月2日,CertiK安全团队监测到Nomad Bridge遭受攻击,导致了价值约1.9亿美元的损失。
合约的问题在于在initialize() 函数被调用的时候,“committedRoot” 被设成了0×00地址。因此,攻击者可以通过消息的验证,将在桥合约中的代币转移。锁仓总价值由1.9亿美元骤降为1.2万美元——这实质上使得攻击者可以在A链上存入1ETH而在B链上收到100ETH。
这个漏洞的神奇之处在于,看起来好像没有任何一个直接攻击者。但至少有41个钱包参与了此次攻击,我们可以认为它是Web3.0世界第一个「群体作案」。也许正是因为这个原因,攻击者可以轻易地从桥上提取资金。
第一笔可疑交易发生在8月2日凌晨5:32,100wBTC(价值约220万美元)被转移到0x56d8……我们可以观察到代币从这里开始持续疯狂转移。
这样的漏洞也在吸引着如Rari Capital攻击者这样的以往Web3.0黑客。
另外有个有意思的地方是,还有个恶意者试图对这起事件的黑客进行网络钓鱼攻击,ta持有ENS nomadexploiter.eth的EOA向持黑客EOA发送了链上信息,在8月2日注册冒充Nomad与黑客进行谈判:
Nomad在推特上发布声明称这不是他们干的
写在最后
这些攻击事件的漏洞在持续警醒我们:跨链桥漏洞所能造成的破坏性极其巨大。
Web3.0世界目前急需更安全和更广泛的跨链应用。未来同类性质的漏洞可能会出现的越来越多、越来越频繁。
我们可以尽力而为的至少是确保项目代码经过了完备的测试和安全审计,这将大幅提高面对高破坏性黑客攻击的抵御能力。
比推快讯
更多 >>- 数据:ETH 当前全网 8 小时平均资金费率为 0.0015%
- 孙宇晨完成华人首次商业航天飞行,波场 TRON 启动星际经济计划
- 过去 24 小时全网爆仓 3.6 亿美元,主爆多单
- 马斯克:Grok 已可在 X 平台定制化推广产品
- 公链活跃度近 7 日排行榜:Solana 稳居首位
- 卢加诺市政府协助打捞出被扔入湖中的中本聪纪念雕像
- 加拿大贸易部长:对加拿大与美国的贸易谈判保持乐观
- 美国白宫国家经济委员会主任:不渴望执掌劳工统计局
- 本周美国比特币现货 ETF 累计净流出 6.429 亿美元
- 特朗普正与贝森特积极物色下一任美联储主席人选
- SBF 上诉案将于 2025 年 11 月开庭审理
- 孙宇晨正式完成蓝色起源太空飞行,成为史上最年轻的华人商业宇航员
- 报告:花旗、摩根大通、高盛及 SBI 集团为 TradFi 区块链业务最活跃参与者
- Justin Sun 搭乘蓝色起源返回地球,太空飞行全程 10 分 14 秒
- Michael Saylor 发文“冬天不会再回来”,尚未发布比特币 Tracker 相关信息
- 鲸鱼 AguilaTrades 40 倍杠杆比特币多单已浮亏 1.2 万美元
- AI 驱动加密交易平台 Kuvi.ai 完成 70 万美元种子轮融资,Moon Pursuit Capital 领投
- 以太坊第二大持币机构 SBET 持仓浮盈超 2 亿美元
- 特朗普媒体与科技集团正式披露Truth代币相关计划
- 内幕交易员@qwatio 加仓空单名义头寸至 3 亿美元,现浮盈 700 万美元
- 英国金融行为监管局:对零售客户参与加密资产衍生品交易的禁令继续有效
- 数据:鲸鱼“先定 10 个大目标”比特币多单浮盈约 131 万美元
- 消息人士:京东、蚂蚁或难在首批香港稳定币牌照名单出现
- Michael Saylor:比特币从短期看是种交易资产,长期看是种财库资产
- X 账号@a 资料更新为 Grok 人形伴侣 Ani,同名 Meme 币 6 小时涨超 60%
- Metaplanet CEO:公司目标是提供多种工具来筹集资金购买比特币
- HYPE 持仓大户 20 分钟前向 Hyperliquid 存入 407 万 USDC,增持 HYPE
- Binance Alpha 新一期 MOMOFUN(MM)单号开盘收益约为 31 美元
- 马斯克:实时 AI 视频渲染技术有望 3 到 6 个月实现
- Justin Sun 乘坐的蓝色起源飞船发射窗口将于今晚 8 点 30 分开启
- Coinbase Institutional 地址转出 1000 枚比特币,价值约合 1.13 亿美元
- 英国散户 10 月将可以购买加密货币交易所交易票据
- 币安:持有至少 200 个币安 Alpha 积分方可申领 2.4 万枚 MM 代币空投
- 某巨鲸过去 3 天买入价值 3 亿美元 ETH,现已浮亏 2600 万美元
- 稳定币总市值持续涨势,过去 7 天增长 0.6%
- 受美国非农爆冷等因素影响,美联储 9 月降息概率猛增至 80.3%
- 近 56 万枚 ETH 正排队退出以太坊 PoS 网络,同时超 12.3 万枚 ETH 等待加入
- 香港 RWA 注册登记平台将于 8 月 7 日上线
- BMNR 董事长:ETH 未来 12 个月内公允价格或达 1-2 万美元,华尔街将探索 ETH 质押
- 马斯克向 Grok 询问量子计算破解比特币算法(SHA-256)的概率,Grok 回复称未来 5 年几乎为 0
- 以太坊合约币本位持仓量较历史高点跌超 11%
- 位于瑞士卢加诺的中本聪雕像今日被盗,该雕像由 Tether 参与创立
- 数据:巨鲸"先定 10 个大目标"开启 5 倍杠杆 BTC 多单,开仓价 112,891 美元
- 通信平台 Towns Protocol 公布代币经济学:57%的代币用于空投、赠款和其他社区计划
- 比特币再质押平台 SatLayer 空投注册现已开放,截止时间为 8 月 9 日
- 多家外媒今日报道中国再禁加密货币交易和挖矿或为不实消息
- 部分山寨币反弹明显,CFX 近 2 小时涨超 5%
- 香港立法会议员:稳定币没有炒卖机会,条例制定参考美日新和欧盟等同业
- RootData:B3 将于一周后解锁价值约 438 万美元的代币
- Project Hunt:去中心化 ZK-Rollup StarkNet 为过去 7 天被 Top 人物取关最多的项目
比推专栏
更多 >>观点
比推热门文章
- 【比推周末重点新闻回顾】财新:香港或把首批稳定币牌照范围缩小为三到四家;特朗普媒体科技集团正式披露 Truth 代币及钱包相关计划;SBF 上诉案将于今年 11 月开庭审理
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0015%
- 孙宇晨完成华人首次商业航天飞行,波场 TRON 启动星际经济计划
- 过去 24 小时全网爆仓 3.6 亿美元,主爆多单
- 马斯克:Grok 已可在 X 平台定制化推广产品
- 公链活跃度近 7 日排行榜:Solana 稳居首位
- 卢加诺市政府协助打捞出被扔入湖中的中本聪纪念雕像
- 加拿大贸易部长:对加拿大与美国的贸易谈判保持乐观
- 美国白宫国家经济委员会主任:不渴望执掌劳工统计局
- 本周美国比特币现货 ETF 累计净流出 6.429 亿美元