📢 Gate廣場 #NERO发帖挑战# 秀觀點贏大獎活動火熱開啓!
Gate NERO生態周來襲!發帖秀出NERO項目洞察和活動實用攻略,瓜分30,000NERO!
💰️ 15位優質發帖用戶 * 2,000枚NERO每人
如何參與:
1️⃣ 調研NERO項目
對NERO的基本面、社區治理、發展目標、代幣經濟模型等方面進行研究,分享你對項目的深度研究。
2️⃣ 參與並分享真實體驗
參與NERO生態周相關活動,並曬出你的參與截圖、收益圖或實用教程。可以是收益展示、簡明易懂的新手攻略、小竅門,也可以是行情點位分析,內容詳實優先。
3️⃣ 鼓勵帶新互動
如果你的帖子吸引到他人參與活動,或者有好友評論“已參與/已交易”,將大幅提升你的獲獎概率!
NERO熱門活動(帖文需附以下活動連結):
NERO Chain (NERO) 生態周:Gate 已上線 NERO 現貨交易,爲回饋平台用戶,HODLer Airdrop、Launchpool、CandyDrop、餘幣寶已上線 NERO,邀您體驗。參與攻略見公告:https://www.gate.com/announcements/article/46284
高質量帖子Tips:
教程越詳細、圖片越直觀、互動量越高,獲獎幾率越大!
市場見解獨到、真實參與經歷、有帶新互動者,評選將優先考慮。
帖子需原創,字數不少於250字,且需獲得至少3條有效互動
跨鏈橋十大安全事件回顧:19億美元損失教訓與啓示
跨鏈橋歷史上的十大安全事件回顧
跨鏈橋作爲連接不同區塊鏈網路的重要基礎設施,近年來頻繁遭受攻擊,造成巨額資金損失。本文回顧了跨鏈橋領域曾發生的十起重大安全事件,涉及資金總額超19億美元,其中約15.5億美元已被追回或賠付。這些事件反映出跨鏈橋面臨的安全挑戰,也爲行業提供了寶貴的經驗教訓。
ChainSwap:兩次攻擊損失約880萬美元
2021年7月,ChainSwap在短期內遭遇兩次黑客攻擊。首次攻擊造成約80萬美元損失,第二次攻擊則損失約800萬美元,影響了超過20個使用ChainSwap進行跨鏈的項目。
調查顯示,攻擊原因是協議未嚴格驗證籤名有效性,攻擊者得以使用自生成的籤名進行交易。鑑於損失主要是項目方的治理代幣,多個受影響項目選擇進行快照並重新發行代幣,以補償持幣者和流動性提供者。
Poly Network:6.1億美元資產被盜後全額追回
2021年8月10日,跨鏈協議Poly Network遭遇大規模攻擊,在以太坊、幣安智能鏈和Polygon上共損失約6.1億美元資產。
攻擊者利用了Poly Network合約權限管理的漏洞,成功將目標鏈的驗證人地址替換爲自己的地址,從而控制了資產轉移。盡管攻擊規模巨大,但黑客最終歸還了全部資金。Poly Network稱其爲"白帽"黑客,並邀請其擔任首席安全顧問。
Multichain:600萬美元漏洞損失已基本賠付
2022年1月,Multichain發現一個影響多種代幣的重要漏洞。雖然漏洞已修復,但仍有用戶資產面臨風險。一個月後的調查報告顯示,共有7962個用戶地址受影響,造成約604萬美元的損失。
安全分析指出,問題出在Multichain檢查用戶傳入Token合法性時的疏忽。官方已追回近50%的被盜資金,並提議對及時撤銷授權的用戶進行賠付。
QBridge:8000萬美元攻擊僅賠付2%
2022年1月28日,借貸協議Qubit的跨鏈橋QBridge遭攻擊,損失約8000萬美元。攻擊者利用了QBridge在處理白名單代幣轉帳時的漏洞,成功在BSC上鑄造了大量xETH代幣,並用這些代幣從Qubit中借出其他資產。
目前Qubit使用率已大幅下降,官方數據顯示98%的被盜資金尚未得到賠付。
Meter.io:440萬美元損失擬用未來收益賠付
2022年2月6日,Meter Passport跨鏈橋遭攻擊,造成440萬美元損失。官方稱問題出在擴展原始碼中的"錯誤信任假設",讓攻擊者得以僞造BNB和ETH轉帳。
Meter最初計劃用MTRG代幣賠償損失,但後經社區投票決定發行新代幣PASS進行賠付,並承諾用未來收益回購PASS。不過目前尚未進行任何回購。
Ronin:6.2億美元被盜後獲賠付
2022年3月,Axie Infinity背後的Ronin鏈遭受攻擊,損失約6.2億美元。調查顯示,攻擊源於一起復雜的社會工程學攻擊,黑客通過虛假招聘滲透到Ronin系統,最終控制了多個驗證節點。
盡管被盜資金未能追回,但開發商Sky Mavis在幣安領投下完成了1.5億美元融資,用於賠償用戶損失。6月底Ronin橋重新上線,用戶可獲得賠償,但由於ETH價格下跌,實際賠付價值有所縮水。
Wormhole:3.26億美元漏洞損失獲全額賠付
2022年2月3日,跨鏈協議Wormhole遭攻擊,損失約12萬枚ETH,價值3.26億美元。漏洞出在Solana端核心合約的籤名驗證代碼,攻擊者得以僞造"監護人"消息鑄造whETH。
事件後,Jump Crypto迅速爲Wormhole注入12萬ETH,彌補了全部損失。Wormhole隨後恢復運行。
EvoDeFi:預計損失上千萬美元未獲處理
2022年6月,Oasis生態DEX ValleySwap上的USDT嚴重脫錨,造成大量資金流出。問題源於其使用的跨鏈橋EVODeFi在源鏈上流動性不足。
盡管具體損失金額未知,但預計在上千萬美元級別。相關方均未就此事件給出明確解決方案,用戶損失至今未獲賠償。
Horizon:近1億美元損失賠償方案仍在制定
2022年6月24日,Harmony官方跨鏈橋Horizon遭攻擊,造成約1億美元損失。調查顯示,攻擊可能由私鑰泄露引發。
Harmony曾提議通過增發代幣在3年內賠償用戶,但未獲社區支持。目前項目方表示正在重新制定賠償方案。
Nomad:1.9億美元被盜,部分資金或將追回
2022年8月2日,Nomad跨鏈橋遭受攻擊,約1.9億美元資金被盜。分析顯示,問題出在一次合約升級中的初始化錯誤,導致任何人都可以從橋上提取資金。
攻擊涉及1251個ETH地址,其中ENS地址佔總金額的38%。目前項目方尚未給出明確賠付方案,但已有部分白帽黑客表示願意歸還資金。
這些事件凸顯了跨鏈橋的高風險性,任何跨鏈橋都可能再次出現安全問題。相對而言,背景較好、資金實力雄厚的項目在處理安全事故時往往更有能力找回資產或進行賠付。此外,團隊的實時監控和快速響應也是防範攻擊的關鍵。