美東時間周三下午,加密貨幣圈出現一起令人震驚的盜竊案。連接以太坊和Solana兩大區塊鏈的主要橋梁——蟲洞被黑客攻擊,據估計,其損失至少達3.2億美元。
這是DeFi世界披露出來的第二大黑客攻擊損失,目前最高紀錄是PolyNetwork加密貨幣被盜事件中的6億美元,這也是針對Solana的黑客攻擊中造成的最大損失規模。
DeFi的全稱是DecentralizedFinance,即“去中心化金融”,當前DeFi項目主要在以太坊的區塊鏈上進行。不過,Solana近階段成長很快,其憑借收費更低和速度更快的優點,已成為以太坊的競爭對手,在DeFi和NFT生態系統中日益受到關注。
Pudgy Toys上架亞馬遜兩天內已售出超2萬個,銷售額突破50萬美元:5月21日消息,NFT項目“胖企鵝” Pudgy Penguins首席執行官Luca Netz表示,Pudgy Toys在亞馬遜推出后頭兩天的銷售額超過50萬美元,已有超過2萬個獨立玩具售出。昨天,Netz在Twitter Space中表示,該團隊的主題是“希望Pudgy Penguins獲得成功,但也希望推動該領域向前發展”,并補充說,他們專注于以創新方式將數百萬用戶帶入Web3領域。[2023/5/21 15:16:36]
那么,問題就來了,加密貨幣持有者通常不會只在一個區塊鏈內運營,他需要將其帳面財富在不同的區塊鏈間移動。那樣,類似蟲洞這樣的橋梁就出現了。蟲洞項目本質是一個協議,允許用戶在Solana和以太坊之間移動他們的令牌和NFT。
觀點:美國非農就業數據超預期,美聯儲或繼續加息:金色財經報道,隨著美國就業報告數字超過預期兩倍,這表明美聯儲可能會繼續加息以遏制通貨膨脹,加密貨幣和傳統市場下滑。
此前消息,美國1月季調后非農就業人口增加51.7萬人,為2022年7月以來最大增幅。[2023/2/4 11:46:39]
蟲洞的推特帳號已證實了該起黑客攻擊,稱該網絡將停機維護,同時正調查潛在的漏洞。而其推特最新發布的消息是,這個漏洞已經被修補,正在努力使網絡盡快恢復。
Tether官方8月份凍結16個USDT地址:金色財經消息,據Tokenview 數據顯示,Tether官方8月份以來凍結了16個USDT地址,總金額累計達1898萬枚USDT。[2022/9/1 13:02:33]
損失慘重
區塊鏈網絡安全公司CertiK的一項分析顯示,迄今為止,黑客攻擊者至少盜走價值2.51億美元的以太幣,近4700萬美元的Solana幣,超過400萬美元的穩定幣USDC,一種與美元價格掛鉤的穩定幣。
QuikNode的聯合創始人AustonBunsen指出,像蟲洞這樣的橋梁通過兩個智能合約來工作——每條鏈上有一個智能合約,Solana上有一個智能合約,以太坊上也有一個智能合約。
這樣,蟲洞就可以接收以太坊代幣,將其鎖定在一個區塊鏈上的一個契約中,然后在橋的另一邊鏈上,它會發出一個并行的代幣。通常,并行以太幣與原始幣的價值掛鉤,但可以與其他區塊鏈互操作
CertiK的初步分析顯示,黑客攻擊者利用了蟲洞橋Solana側的一個漏洞,為自己創建了12萬個所謂的“包裝”以太坊代幣。隨后黑客們似乎使用這些被包裝過的并行代幣來要求換取橋上以太坊一側持有的真正以太幣。
在此次攻擊前,Solana區塊鏈上的以太幣和包裝以太幣的比例為1:1,“本質上是一種托管服務”。但這次攻擊后,這種兌換關系被打破了,因為橋梁方缺了至少93750個以太幣作為抵押品。
對區塊鏈安全敲響警鐘
CertiK在該事件發生后的一份報告中指出,當一個“橋梁”擁有數億美元的托管資產,并在兩個或多個區塊鏈上操作,這就增加了它們可能被攻擊的管道,從而可能成為黑客們的主要攻擊目標。
CertiK聯合創始人GuRonghui表示,“蟲洞的3.2億美元黑客攻擊,凸顯了針對區塊鏈協議的攻擊日益增長的趨勢...這次襲擊敲響了人們對區塊鏈安全問題日益擔憂的警鐘。”
區塊鏈分析公司Elliptic的聯合創始人湯姆羅賓遜(TomRobinson)表示,這再次表明,DeFi服務的安全性還沒有達到可以容納大量資金的水平。
他說,“區塊鏈的透明度,本身就允許攻擊者識別和利用主要漏洞。”
Tags:區塊鏈SolanaSOL以太坊區塊鏈的未來發展前景視頻solana幣下半年會漲到多少價格MOSOLID以太坊幣最新價格美元走勢
原文標題:《StateoftheCryptoIndustryReport2021》 原文來源:Nansen 原文編譯:律動BlockBeats 全年概況 2021年對于加密來說是重要的一年.
1900/1/1 0:00:00北京時間1月27日凌晨3時,美聯儲公開市場委員會宣布將聯邦基金利率目標區間維持在0-0.25%不變.
1900/1/1 0:00:00作者:閆學功 原文標題:《字節跳動悄咪咪湊齊元宇宙“三件套”》為了買下元宇宙這張馬化騰口中“未來10年的互聯網船票”,字節跳動已經砸了幾百億元的真金白銀.
1900/1/1 0:00:00我經常被問到的一個問題就是Livepeer項目和Livepeer,Inc.兩者之間的關系,因為名字看起來十分相像。通常在公司有所作為之后,就會有人問起這個問題,比如這次發布的融資公告.
1900/1/1 0:00:00原標題|Cosmos:區塊鏈3.0,互聯網的基礎態作者|ChelseaJiang@ForesightResearch 0.前言 2014年,Cosmos的雛形及源頭項目Tendermint成立.
1900/1/1 0:00:00點擊上方“藍色字”可關注我們!暴走時評:第二層擴展解決方案Polygon和去中心化數據云平臺CereNetwork宣布推出雙方合資的Web3媒體平臺DaVinci.
1900/1/1 0:00:00