跨链桥安全事件频发,历史上涉及的资金超过20亿美元。据不完全统计,2022年是跨链桥被盗最频繁的年份,虽然今年有所减少,但仅仅一周,PolyNetwork和Multichain两个知名跨链桥接连出现被盗或资金被异常转移。
曾在2021年遭遇6亿美元DeFi史上最大窃盗案后,PolyNetwork跨链协议再度被黑客“光临”。7月1日,一名攻击者利用PolyNetwork的漏洞,在多条链上增发了价值420亿美元的资产。
据悉,此次被攻击导致10条区块链上的57种资产受到影响,包括以太坊、BNBChain、Polygon、Avalanche、Optimism、Arbitrum等。事件发生后,PolyNetwork官方发表声明表示,已暂时停止服务,正积极与CEX和执法机构展开沟通,寻求帮助,希望与攻击者合作,归还用户资产,避免潜在的法律后果。
Lookonchain:一巨鲸地址向Bitfinex转入1.1万枚比特币:金色财经报道,据 Lookonchain 监测,一巨鲸地址向 Bitfinex 转入 1.1 万枚比特币,该地址从 Bitfinex 接收了 46542 枚比特币,按时间计算均价为 20083 美元。之后该地址向 Bitfinex 转入了 36500 枚比特币,目前仍持有 10042 枚比特币。由于与 Bitfinex 之间的转账金额巨大,该地址也可能是 Bitfinex 内部地址。[2023/4/12 13:59:36]
同时,为了尽量减少进一步的风险,PolyNetwork已联系大多数项目团队,敦促其从DEX中撤出流动性,并建议持有受影响资产的用户尽快撤回流动性。OpenOcean、StackOS、Revomon和NEST等几个项目均及时采取了删除流动性的行动,以防止代币倾销和价格崩溃。
nChain前首席执行官否认逃避CSW一案法院传票:nChain前首席执行官Jimmy Nguyen否认自己故意逃避“Kleiman对CSW”一案的法院传票,并表示自己很容易通过Twitter或谷歌找到,Nguyen的法律团队已经提交了反对Kleiman遗产管理公司要求他出示文件并在案件中作证的动议。据悉,4月6日,Kleiman遗产管理公司提交了一项动议,要求Jimmy Nguyen遵守两份传票,一份出示文件,另一份提供证词。(Cointelegraph)[2020/4/22]
7月3日,据BeosinAlert监测,PolyNetwork攻击者在以太坊上共换取了5196枚ETH。其他代币由于流动性低,攻击者可能无法兑现。
针对本次事件,链上安全机构展开了讨论。DeFi安全专家Arhat表示,PolyNetwork跨链桥上的智能合约漏洞导致了攻击的发生。但安全公司Dedaub则认为,被攻击的根本原因不是智能合约上的逻辑错误,而最有可能的是,四分之三的管理员的私钥被盗或被滥用。目前,官方没有透露过多的细节,案件仍在处理中。
动态 | 日本住友商事和bitFlyer Blockchain合作 共同开发房地产租赁合同平台:据Coinpost 7月23日消息,日本住友商事和bitFlyer Blockchain合作,将区块链应用在住宅租赁合同上,使租赁合同电子化,共同开发房地产租赁合同平台。[2019/7/23]
然而,距离上次PolyNetwork黑客事件还不到一周时间,跨链桥中头部项目Multichain再次发生资金风险问题。7月7日,大量多链资产从Multichain跨链协议流出到多个钱包,涉及的资产包括wBTC、USDC、USDT和一些山寨币,总价值超过1.3亿美元。
PCHAIN获得了得资本数千万战略投资:近日,PCHAIN获得了得资本数千万战略投资。PCHAIN(pchain.org)是一种新型的原生多链系统,使得区块链智能合约的大规模行业应用成为可能,其主要技术创新包括多层次分治(Sharding)的PoS 流水线。了得资本易理华表示PCHAIN团队一直致力于研发区块链底层算法与实现,未来将使大规模区块链应用成为可能,让人们像访问互联网一样随时随地访问区块链。[2018/4/28]
据悉,Multichain的Moonriver桥合约发生了680万美元的代币流出,几乎所有的wBTC、USDT、USDC和DAI都流向以0x48BeAD开头的地址;Fantom桥的1.2亿资产已经转移到以0x9d57开头的地址;Dogecoin桥地址已经有超过60万枚USDC的流出。
Multichain官推对此表示,MultichainMPC地址上的锁定资产已异常移动到未知钱包,团队不确定发生了什么,目前正在调查;并建议所有用户暂停使用Multichain服务,撤销所有与Multichain相关的合约授权。
针对Multichain异常资金流动事件,币安首席执行官赵长鹏评论称:“看来多链上又发生了一次黑客攻击。这不会影响币安或币安本身的用户。不久前我们已经换出了所有资产并关闭了存款。无论如何,我们都会提供帮助来解决这种情况,保持安全。”不仅如此,Circle已将三个钱包地址列入黑名单,大约6300万美元的USDC资产已被冻结,这些资产与Multichain黑客攻击事件有关。
@Loki_Zeng分析认为Multichain异常资金流出存在以下特点:资产转移持续时间很长、转移前进行了2USDC的小额测试、每种资产转移到了独立钱包,之后没有进一步行为、接收钱包是完全干净的。
基于这些特点可以推导出,转移者有充足的时间,考虑到MPC的技术特点,转移者很可能通过某种方式完全取得了超过阈值的私钥分片的控制权;“攻击方式”非常简单,就是单纯的转账操作,没有合约,还有测试,攻击者大概率不是黑客;转移者并未进行进一步的处置和变现,操作人可能没有绝对的决定权。
总结
跨链桥是连接不同区块链网络的重要工具,使得资产可以在不同的区块链之间进行转移和交互。然而,由于跨链桥涉及多个系统和参与方,存在一定的安全风险。
因此,保证跨链桥的安全是一个全球范围内的挑战,需要各方共同努力,包括项目开发者、独立审计机构、监管机构和加密货币社区等。通过采取合适的措施,我们可以增加跨链桥的安全性,并为用户提供更可靠的交互体验。
什么是卡尔达诺什么是ADAADA是一种加密货币,代表了Cardano区块链网络的本地资产。Cardano是一种开源的去中心化平台,旨在提供更安全、可扩展和可持续的区块链技术,支持智能合约和去中心.
顶级AI代币价格分析:自从OpenAI开发的聊天机器人ChatGPT推出以来,AI一词一直在全球和加密货币市场上流行.
7月6日,价值数百万美元的加密资产发生不明原因转移后,Multichain已暂停运营。 稳定币发行商Circle和Tether已冻结了超过6500万美元的资产,这些资产与涉嫌利用跨链路由器协议M.
随着对美联储加息的兴奋和市场评论的消退,比特币价格上涨受到美元上涨的打击。 比特币2月3日,在一夜的亏损抹去了多头的最新进展后,比特币价格上涨至23,000美元.
ShibaInu(SHIB)是数字货币生态系统中的第二大表情包代币,由于其价格与整体市场情绪一起绘制出新的看涨走势,今天它正在反抗地心引力.
美联储官员卡什卡利认为,银行业的动荡,加剧了美国经济衰退的风险,表示可能会进一步给出收紧的政策.