虫洞黑客攻击:3.2亿美元损失,DeFi安全问题暴露

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
币安app

binance币安交易所

币安交易所app是全球排名第一的虚拟货币交易所,注册领取盲盒礼包!

APP下载   官网注册

记者赵奕胡金华上海报道

2月3日,连接以太坊和Solana两大区块链的主要桥梁——虫洞(Wormhole)遭黑客攻击,被盗取12万ETH,约3.2亿美元。

最新消息显示,Wormhole团队宣布漏洞已经修复,协议恢复运行,但对被盗资金是否能够追回没有做出明确答复。这是目前DeFi领域第二大黑客攻击事件。

针对此次事件,人民大学货币所研究员陈佳向《华夏时报》记者表示,尽管以太坊等相关项目在攻击发生后迅速调动资金和技术进行救助,短期内跨链交易技术的影响已经减少,但考虑到类似的跨链平台很多,并非每个都能得到及时资助,对从业者和投资者信心的影响无法估量。

公开信息显示,Wormhole是一种允许用户跨区块链桥接资产的协议。它锁定的总价值超过10亿美元,并支持六个区块链:Terra、Solana、Ethereum、BinanceSmartChain、Avalanche和Polygon。

Wormhole在2月5日发布的报告中指出,此次事件中Wormhole的漏洞出现在Solana端核心Wormhole合约的签名验证代码中,允许攻击者伪造来自“监护人”的消息以铸造Wormhole包装的ETH。目前已通过添加缺失的核查来修复该漏洞。

在漏洞攻击后,Wormhole向黑客发送了一条链上消息,表示愿意向其提供一份白帽协议,及1000万美元的漏洞赏金,以获取漏洞攻击细节。

这是目前DeFi领域第二大黑客攻击事件,也是针对Solana的黑客攻击中造成的最大损失。2021年8月10日,跨链互操作协议PolyNetwork遭受攻击,黑客窃取了价值6.1亿美元的加密货币,成为整个加密货币历史上案件金额最大的黑客事件。

自DeFi诞生以来,伴随着无数的风险。2021年DeFi领域共发生了161次黑客攻击事件,损失金额高达18.6亿美元,同比增幅近1000%。DeFi通常存在以下攻击方式:闪电贷攻击、合约漏洞、兼容性或架构问题、私钥泄露或前端攻击以及内部作案、跑路。

慢雾科技团队认为,对用户来说,随着区块链领域玩法的多样化,投资前应认真了解项目背景,查看项目是否开源、是否经过审计,并在参与项目时提高警惕,注意项目风险。

在区块链技术快速发展的同时,区块链安全问题逐渐凸显,黑客攻击和利用加密货币进行洗钱、诈骗等案件也增多。

易观高级分析师苏筱芮表示,频繁发生的区块链安全事件表明,随着区块链与经济、金融领域不断交织,其应用价值不断增加,也引来不法分子。同时,目前各区块链机构在安全方面的布防实力不足,亟需引进相关领域的高级人才,构建安全防火墙。

据慢雾科技区块链被黑档案数据统计,2021年区块链生态被公开的区块链安全事件共231起,损失超过98亿美元。其中包括DApp、DeFi等安全事件170起,交易所安全事件15起,公链安全事件8起,钱包安全事件3起,其他类型安全事件35起。

陈佳表示,对于区块链的安全性问题,从业者和投资者有不同看法。从业者在架构设计和交易过程中可能存在失误;投资者和大众的看法更多,安全问题在金融市场是常见的道德悖论,成熟市场往往需要利用机制设计和道德法治来解决,需要时间来打磨完整的风控体系。

对当前区块链社区来说,尚未达到风控体系时间沉淀的阶段。原生态原则在币圈交易层面粗放运作,各种道德风险催生于此,无法仅靠技术解决。

乡村振兴建设委副秘书长袁帅认为,区块链安全形势严峻,推动区块链发展应以“安全先行”为原则,积极进行前瞻性战略布局,实现政府主导下的技术创新与安全应用的协同发展,建立安全可信的产业生态体系,保障区块链安全有序发展。还应完善区块链应用安全监管机制,加快推动区块链安全技术研究,建立区块链安全标准和测评能力,培养区块链安全复合型人才。

对于区块链安全,袁帅建议相关企业与专业区块链安全研究组织合作,及时发现和修复系统漏洞,避免大规模资金被盗;普通用户和投资者应充分了解潜在风险,在使用电脑

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/4190.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年07月03日
下一篇 2023年07月03日

相关推荐

  • 选举链上什么平台,区块链一般应用在什么行业

    一、区块链是什么通俗解释问题一:区块链是什么,能否用通俗易懂的语言解释一下 10分区块链的原理:去中心化的分布式记账系统区块链技术的核心是所有当前参与的节点共同维护交易及数据库,它使交易基于密码学原理而不基于信任,使得任何达成一致的双方,能够直接进行支付交易

    2025-03-29 10:30:02
    5 0
  • 如何区链查询bts转账,区块链浏览器怎么查询交易明细

    一、区块链token如何变现(区块链token跑路)Token?Store钱包是如何运作,怎么赚钱的!TokenStore钱包是如何运作,怎么赚钱的!当您看到这篇文章的时候,说明正在了解tokenstore这个2018年下半年横空出世最具趋势的项目,它会颠覆整个数字货币钱包和交易所的现有模式!tokensto

    2025-03-29 09:30:01
    4 0
  • 门罗币怎么查看算力,区块链怎么赚钱矿机

    一、比特币挖矿什么意思比特币挖矿是指消耗计算资源处理交易的过程。比特币本质上是一个公开的记账系统,而挖矿就是获取记账的权力,谁先完成记账,谁就能获取到比特币奖励。在比特币世界中,一般10分钟左右就会公开一个数据块,这个数据块内包含了这10分钟内的交易,而挖矿的

    2025-03-29 05:30:01
    5 0
  • ICO是什么区块链的币,区块链的ico是什么意思

    一、什么是ico首次发行ICO(Initial Coin Offering)首次发行是一种区块链行业的筹资方式,新项目通过发行自己的代币来筹集资金,以支持项目的开发、推广和运营。这与传统的IPO(Initial Public Offering,首次公开发行)在某些方面有相似之处,但二者也存在显著差异。在详细

    2025-03-29 05:00:01
    6 0
  • 区块链gas是什么意思,什么是gas

    一、区块链gba是什么(gas区块链)区块链是什么意思区块链是分布式数据存储、点对点传输、共识机制、加密算法等计算机技术的新型应用模式。1、区块链是一种按照时间顺序将数据区块以顺序相连的方式组合成的一种链式数据结构,并以密码学方式保证的不可篡改和不可伪造的分布式账

    2025-03-29 04:30:01
    7 0
  • 比特币挖矿怎么构架,比特币和区块链什么原理矿机挖矿怎么回事

    一、请问比特币挖矿的原理是什么比特币挖矿是利用计算机硬件为比特币网络做数学计算进行交易确认和提高安全性的过程。作为对他们服务的奖励,矿工可以得到他们所确认的交易中包含的手续费,以及新创建的比特币。挖矿是一个专业的、竞争激烈的市场,奖金按照完成的计算量分割。

    2025-03-28 13:30:02
    7 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载