DigiCurrency 板


LINE

DeFi區塊鏈橋蟲洞受到駭客攻擊 駭走3.2億美元加密貨幣 新聞來源連結: https://bit.ly/3sAOTkk 新聞本文: 全球第二大去中心化金融平台DeFi「蟲洞」(Wormhole)被駭走價值3.2億美元加密貨幣 ,創史上第4大加密貨幣劫案,也突顯加密貨幣平台屢招攻擊趨勢和安全性問題,更令快 速成長的DeFi再受打擊。 「蟲洞」是一個可使不同加密貨幣網絡交流資訊的網路平台。2月2日,DeFi 蟲洞( Wormhole)是連接以太坊和 Solana 區塊鏈,最受歡迎的橋樑之一,遭到駭客攻擊,導致 Solana受到影響並降低了大約 10% 的價格。其實,這並非第一次發生駭客搶劫事件。之 前,駭客從 DeFi 協定Qubit Finance 中竊取了 8000 萬美元。而最大的駭客攻擊發生在 去年(2021) 8 月,從 Poly Network 平台被盜價值 6 億美元的代幣。但奇怪的是,攻擊 者隨後退回了所有的錢,因為他們的目的是暴露系統漏洞及展現駭客攻擊能力。 進行跨區塊鏈橋接 橋接bridge是一種協定(portocol),允許用戶在不同的區塊鏈之間“橋接”或移動加密貨 幣、代幣和 NFT 等虛擬資產。加密貨幣持有者通常不會只在一個區塊鏈生態系統中運作 ,因此開發人員創建了橋樑來進行虛擬交易的轉換。而Defi推出蟲洞Wormhole 鎖定的總 價值超過 10 億美元,支持六種區塊鏈:Terra、Solana、Ethereum、Binance Smart Chain、Avalanche 和 Polygon。 發生駭客攻擊 美國加密貨幣交易所和銀行 Kraken 的首席安全官 Nicholas Percoco 表示,橋接駭客 (bridge hack)是指在連接兩個不同區塊鏈的橋接合約中,發現並利用漏洞。也就是說, 橋接駭客發現Solana 和以太坊之間交易的 Wormhole 橋出現漏洞而成為下手目標,攻擊 者能夠在Solana的橋端新產生代幣,並從橋合約的以太坊端盜取餘額代幣,相當於超過 3.2億美元。 根據美國新澤西州羅格斯商學院的區塊鏈專家和金融科技教授 Merav Ozair 博士的說法 ,駭客攻擊發生在“Bridge”上,這是第 2 層而不是第 1 層,因此不是加密貨幣而是自 己被駭了。如果,區塊鏈生態系統希望擴大規模並成為主流,就必須了解如何在去中心化 應用程序或平台中實施審計機制(audit mechanism)。 第 1 層是用於描述底層主要區塊鏈架構(即區塊鏈,例如 Ethereum 或 Solana、 Avalanche 或 Algorand)的術語。第 1 層幾乎不可能被破解。 但第 2 層,即位於底層區塊鏈(例如蟲洞橋)之上的覆蓋網絡,安全性較低,因此更容 易受到代碼漏洞利用的影響。 就像,兩個城市之間有一座橋,攻擊發生在城市之間的橋上,但兩座城市都沒有受到攻擊 或損壞。因此,解決方案應該是創建更安全的區塊鏈橋樑,以屏蔽任何潛在的攻擊。區塊 鏈是在網路運作的一種軟體,容易受到錯誤代碼的影響及被利用。 由於,區塊鏈生態系統存在風險,資安專家一直主張應該有一種安全機制(security protocols),在任何應用程序完全啟動之前對其進行審核。這種機制已經存在於集中式系 統中,例如 Apple 的應用程序中。專家認為,區塊鏈生態系統如果希望擴大規模並成為 主流,就必須了解如何在去中心化應用程序或平台中實施審計機制。 DeFi平台運作概念 DeFi 是一種新興的金融技術,具有稱為智能合約的可編程代碼片段,可以在交易中取代 銀行和律師等中間人。 DeFi讓客戶不必直接向銀行等傳統金融把關單位來借款、放款和 存款,而是使用加密貨幣,因此吸引大筆現金流入這類平台。還有,DeFi存款報酬率高而 吸引投資人。隨著DeFi平台飆速成長,也吸引駭客高度攻擊風險,甚至進行犯罪洗錢。近 期,DeFi Technologies 看準零碳排商機,而加入加密氣候協議(CCA),希望提供去中心 化金融進行碳交易服務。 評論: 網路駭客偷走 12 萬 wETH(包裝過的以太幣),Wormhole回應該問題已經解決,但此事件再度凸顯區塊鏈的資安問題。 --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 203.145.192.245 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/DigiCurrency/M.1644550373.A.A5B.html
1F:→ lnonai: 中心化沒有資安問題? 綠葉表示: 02/11 12:21
2F:→ seangakki11: Cefi的資安的確相對Defi較安全得多啊 02/11 13:05
3F:→ ybite: 資安不分中不中心都有 最後都要看交易所的處理方式 02/11 14:39
4F:推 visualcookie: defi這兩三年被駭的量趕上cefi 1x年的量了 ,mt go 02/11 15:12
5F:→ visualcookie: x當時4.73億鎂 02/11 15:12
6F:推 visualcookie: https://i.imgur.com/WRxQfQA.png 02/11 15:45
7F:推 costello: 蟲洞爛 跨鏈一堆資產沒流動性 02/11 22:41
8F:推 smallpanpan: 跨鏈最強推薦 Fibswap 好用 02/12 19:09
9F:推 Genesys: fibswap還不錯用 02/12 19:16







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:e-shopping站內搜尋

TOP