作者allen271603 (Allen)
看板DigiCurrency
標題[Coin] 請教蟲洞事件WETH問題
時間Mon Feb 7 00:57:43 2022
版上大家好,前幾天solana蟲洞被盜事件
前面都討論蠻多了,不過我還有個地方不解。
駭客所駭走的"WETH",在coinmarketcap
上的資料為存在很多鏈上的打包後乙太幣
原本ETH跟WETH應該是1:1關係,但駭客
盜領WETH後導致兩者失衡 -> 正在持有WETH的人可能會
無法換等值ETH而產生虧損。疑惑的是實際受影響的範圍應該是
1.所有WETH擁有者不論哪個鍊:應該不可能才對
2.乙太跟Solana鍊上的WETH持有者
3.Solana鍊上的WETH持有者
4.Solana鍊上經由"蟲洞跨橋"過來的WETH持有者
以上,希望版上高手幫忙解惑.... 謝謝
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.26.168.24 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/DigiCurrency/M.1644166665.A.849.html
1F:→ kckckckc: 應該是1沒錯啊? 他應該是是憑空多出weth 02/07 01:07
3F:→ wahaha99: Wormhole回補:Wormhole倒楣 02/07 01:16
4F:→ wahaha99: Wormhole不回補:WETH價值崩到爛掉、所有人倒楣 02/07 01:16
5F:→ wahaha99: 然後如果沒有要擠兌、沒有發生資金見底、應該沒有差 02/07 01:17
6F:→ wahaha99: 如果發生擠兌、就看誰最後去領領不到 02/07 01:17
7F:→ wahaha99: 大概是這樣? 02/07 01:17
8F:→ ofy: 是3吧...是sol上鑄造的weth跟質押進乙太橋合約的eth不對等 02/07 02:46
9F:→ ofy: 1:1的流動性被打破,擠兌出現會有人sol上的weth換不回以太上 02/07 02:46
10F:→ ofy: 很多人以為跨鏈橋是幣直接過橋到另一條鏈上.... 02/07 03:18
11F:→ ofy: 其實幣只是在原本的鏈上質押在合約或機構 02/07 03:18
12F:→ ofy: 由機構或橋在另一條鏈上新鑄造1:1的代幣交給你 02/07 03:18
13F:推 ybite: 我也認為是3 跨鏈橋的執行是兩條鏈上獨立的合約彼此驗證 02/07 03:23
14F:→ ybite: 而這次攻擊是透過 Solana 側合約漏洞 因此憑空在 Solana 鏈 02/07 03:23
15F:→ ybite: 上產生了12萬 Solana 鏈的 WETH 02/07 03:23
16F:→ ybite: 樓上解釋應該是對的 02/07 03:24
18F:→ SilverRH: 4. wormhole橋使用者倒楣,wrapped ETH跟solana的 02/07 05:43
19F:→ SilverRH: whETH還有其他各種鏈的ETH要分開看,舉個例子如果今天 02/07 05:44
20F:→ SilverRH: BSC被人憑空鑄造Binance-peg ETH>Cz該死 02/07 05:45
21F:→ SilverRH: 跟主網上的WETH安全性沒有半毛關係 02/07 05:46
22F:→ SilverRH: 而且現在Solana上有兩種版本的包裝代幣sollet, wormhole 02/07 05:48
23F:→ SilverRH: 跨鏈橋在兩條鏈上都會有對應的合約做代幣的輸出入 02/07 05:52
24F:→ SilverRH: 今天wormhole出事只是他們在ETH的錢包虧錢 02/07 05:53
25F:→ SilverRH: 如果沒補起來不只是solana的wh使用者,其他鏈也一起損失 02/07 05:56
26F:→ SilverRH: (wh他們還有BSC, AVAX,terra等) 02/07 05:59
27F:推 lnonai: 3正解 02/07 11:52
28F:→ tropotato: 樓樓上講了一串怎麼還是3正解== 02/07 12:10
29F:推 SilverRH: 1.whETH不等於WETH 2.蟲洞虧錢沒人補用蟲洞的都有風險 02/07 12:36
30F:推 SilverRH: 如果還是不懂可以請SBF幫你三塊收SOL 02/07 12:40
31F:推 MACD: 1,只要沒補eth,有whETH的都要挫賽不管哪個鏈 02/07 13:03
32F:→ MACD: 因爲whETH就是錨定eth的eth,最後一定有人沒辦法贖回eth就 02/07 13:03
33F:→ MACD: 炸了 02/07 13:03
34F:→ ybite: 不對,Solana whETH 還要過蟲洞的跨鏈橋才能轉以太 wETH 02/07 14:17
35F:→ ybite: 至多是蟲洞在ETH 的流動池沒有足夠的wETH可以兌現合約 02/07 14:18
36F:→ ybite: 也就是 Solana whETH > ETH wETH 換不出來而已 02/07 14:18
37F:→ ybite: 其他跨鏈橋或錢包的 wETH 代幣都應該不受影響 02/07 14:19
38F:→ ybite: Solana whETH - 跨鏈橋流動池 - ETH wETH - 解包 - ETH ETH 02/07 14:21
39F:→ ybite: 啊 這麼說來正確答案應該以上皆非 02/07 14:27
40F:→ ybite: 「透過蟲洞在其他鏈上取得蟲洞ETH等值代幣的人」會受影響 02/07 14:27
41F:→ ybite: 就是Solana/Terra/BSC/Polygon/Avalanche/Oasis 上的 whETH 02/07 14:29
42F:→ ybite: 如果蟲洞沒有認賠ETH上的WETH,就會無法轉移代幣 02/07 14:30
43F:→ ybite: 啊 還可以轉其他代幣 那就是「所有鏈持有蟲洞代幣者」 02/07 14:31
44F:→ ybite: 蟲洞的流動池會因此缺幣 但不影響蟲洞以外的世界 02/07 14:32
謝謝大家熱烈回覆,太有趣了居然有好幾個答案而且還超出我列的選項
我覺得這其實蠻重要的畢竟出事的時候總得搞清楚有沒有影響自己
我在solscan上確實看到兩種WETH (蟲洞和Sollet)
網址如下:
https://reurl.cc/7e4Edy /
https://reurl.cc/akZXZ4
而又因為蟲洞可以跨到好幾個鍊的WETH,這些WETH都共享可以拿回
乙太鍊上原生ETH權力,所以當WETH - ETH 比例失衡時,用蟲洞
換取的WETH(不論鍊)都會有危險。 這是目前的理解
至於Y大講的:"還可以轉其他代幣" 是什麼意思我還不太理解,
如果我蟲洞跨鍊BTC .... 他weth - eth 失衡應該跟我無關吧?
另外想在加問一個....在solana鍊上做DEFI時,他會註明
ETH是sollet版本還是蟲洞版本嗎? 還是合約都會把兩個都寫進去?
想到我曾在mango上買ETH....但他也沒寫到底是哪一個WETH
再次謝謝版上大大
※ 編輯: allen271603 (114.26.168.24 臺灣), 02/07/2022 22:56:18
45F:推 ybite: 我再看了一次駭客的帳戶 它產生蟲洞ETH之後 不只把大部分跨 02/08 03:46
46F:→ ybite: ETH解包兌現 還有一部分拿去Serum兌換SOL跟USDC 02/08 03:46
47F:→ ybite: 加上DeFi 可以轉來轉去 駭客想讓誰倒大楣都沒問題 02/08 03:57
48F:→ ybite: 但無論怎麼轉 要認賠的部分都只有Solana上的whETH 02/08 03:59
49F:→ ybite: 但駭客最後得手的是ETH跟SOL 感覺大家都有受害 02/08 04:00
50F:→ ofy: 有部分自有代幣跨鏈採燒幣鑄幣制才會直接影響其他鏈的流動性 02/08 13:15
51F:→ ofy: 只要蟲洞所有跨鏈協議都是抵押鑄幣制 02/08 13:15
52F:→ ofy: 最終受害會限縮在sol上的蟲洞版weth持有者(含LP池) 02/08 13:15
53F:→ ofy: 不過因為sol<->eth有效流動性不足,造成sol<->其他的流動性 02/08 13:15
54F:→ ofy: 被外逃資金占用的間接影響受害是另一回事 02/08 13:15
55F:→ ofy: 嗯....蟲洞應該不會有在sol上押自己的代幣跨其他鏈的合約吧 02/08 13:25
56F:→ ofy: 如果有就可以看做是燒幣鑄幣制了.... 02/08 13:25