【TR; DR】
Trong một trong những sự cố hack gây sốc nhất được báo cáo trong những năm gần đây, nền tảng tiền điện tử phổ biến, Wormhole, đã xác định được một vụ khai thác đáng kể xảy ra trong cầu nối giữa blockchain Ethereum và Solana. Chính thức xác nhận vụ tấn công qua Twitter, Wormhole báo cáo rằng cây cầu hiện đang ngoại tuyến trong khi nhóm của họ điều tra việc khai thác 'tiềm năng' khi các nhà phân tích trên chuỗi chú ý đến một giao dịch 80.000 ETH được thực hiện từ Wormhole đến một địa chỉ sở hữu hơn 250 triệu đô la Ethereum , với 40.000 ETH được kẻ tấn công lưu trữ trong hệ sinh thái của Solana cho mục đích mua và bán các tài sản khác.
Nâng cao cảnh báo trên một số cộng đồng DeFi, việc khai thác gần đây này có nghĩa là bất kỳ Ethereum nào được kết nối với Solana đều có thể không được hỗ trợ, do đó có khả năng gây nguy hiểm cho quỹ của nhà đầu tư và toàn bộ hệ sinh thái Ethereum. Trong một cuộc phỏng vấn với CoinDesk, George Harrap, người sáng lập Step Finance, nền tảng DeFi dựa trên Solana, dự đoán rằng nếu Jump Capital không thể tham gia để hỗ trợ ETH bị đánh cắp thì nhiều nền tảng dựa trên Solana chấp nhận ETH làm tài sản thế chấp giờ đây có thể trở thành 'một phần vỡ nợ '. Thêm vào tình huống khó xử ngày càng tăng này, Harrap cũng thừa nhận khả năng rất cấp bách là nếu không có ai ủng hộ Ethereum bị tấn công thì đồng tiền sẽ 'thực sự biến mất' và ETH cuối cùng sẽ 'không có giá trị', do đó ảnh hưởng đến tất cả mọi người với số dư của nó, như cũng như giao thức DeFi và người dùng.
Điền vào biểu mẫu để nhận 5 điểm thưởng →
Chuyện gì đã xảy ra?
Vào ngày 2 tháng 2, mạng Wormhole đã được khai thác 120.000 mã thông báo Ethereum được bọc, ước tính trị giá khoảng 326 triệu đô la vào thời điểm xảy ra sự cố. Cầu nối giữa Ethereum đã bị lợi dụng, do đó cho phép việc khai thác tiền của người dùng gây thiệt hại lớn xảy ra.
Cầu nối giữa hai mạng được xây dựng từ cơ sở hạ tầng hợp đồng thông minh được xây dựng cẩn thận tạo điều kiện cho khả năng tương tác và giao dịch giữa các blockchain khác nhau, do đó cho phép người dùng của cầu nối giao dịch tiền giữa hai blockchain khác nhau sau khi kết nối ví của họ với ứng dụng web để hỗ trợ bắt đầu giao dịch . Sau khi xác nhận giao dịch trên blockchain gốc, tài sản tiền điện tử được phát hành trên blockchain đích và được chuyển đến ví của người dùng, ví dụ của mạng Wormhole, có nghĩa là người dùng có thể gửi ETH và nhận SOL để trao đổi.
Khi quá trình khai thác đang diễn ra tốt đẹp, Wormhole đã tạm thời đóng trang web của nó, đặt nhãn hiệu việc đóng trang web là 'bảo trì' khi nhóm của họ tích cực điều tra một 'khai thác' tiềm năng, sau đó được hợp nhất bởi một loạt các nhà phân tích tiền điện tử báo cáo hai giao dịch đáng ngờ. Dữ liệu blockchain cho thấy kẻ khai thác đã tìm ra cách khai thác mạng và đã đúc 120.000 mã thông báo Ethereum được bọc, cũng như làm cầu nối 10.000 ETH với chuỗi khối Ethereum. Khi hai mươi hai phút trôi qua, kẻ khai thác đã thực hiện một cuộc tấn công khác, thu giữ 80.000 ETH trong một giao dịch khổng lồ trên chuỗi khối Ethereum, cho thấy rằng kẻ khai thác đã phân bổ một số mã thông báo Ethereum bị đánh cắp vào các ví Ethereum khác nhau.
Từ quan điểm của Wormhole, Ethereum được bọc mới được đúc xuất hiện dưới dạng các token Ethereum được bọc chung, dẫn đến việc họ phát hành ETH vào một ví Ethereum được thành lập trên Ethereum được bọc khét tiếng đó, về cơ bản cho phép kẻ khai thác tiết lộ dự trữ của chính Wormhole.
Wormhole đang giải quyết vấn đề như thế nào?
Xác nhận chính thức vụ hack, Wormhole đã tweet cho hàng nghìn nhà đầu tư và các bên liên quan xác nhận việc khai thác và nhấn mạnh rằng 'lỗ hổng bảo mật đã được vá', tuy nhiên, cây cầu vẫn ngừng hoạt động trong một thời gian dài. Việc tiếp tục đóng cầu giữa mạng Solana và Ethereum có thể là do Ethereum được bao bọc về cơ bản không được hỗ trợ, điều này có thể làm cho Ethereum trên mạng Wormhole là vô giá trị mà không cần can thiệp thêm.
Trong một lời cầu xin để làm rõ hơn về lý do tại sao sự cố xảy ra và cố gắng lấy lại Ethereum Wormhole đã bắt đầu một giao dịch với kẻ khai thác với một ghi chú, đề nghị đổi 10 triệu đô la để đổi lấy toàn bộ tài sản của chúng trong một 'tiền thưởng lỗi'.
Tuy nhiên, trong trường hợp có khả năng kẻ khai thác chọn bỏ trốn với số tiền 326 triệu đô la thu được gần đây, cần có biện pháp can thiệp ngay lập tức để ngăn chặn sự phân nhánh tiếp theo trên chuỗi khối Ethereum và Solana tương ứng. Thị trường cho vay Solana và các giao thức tương tự có thể rơi vào tình trạng nguy hiểm nếu ETH do Wormhole phát hành không thể bắc cầu trở lại chuỗi chính Ethereum - do đó khiến chúng trở nên vô giá trị.
Tuy nhiên, người sáng lập nền tảng Solana DeFi, Step Finance, George Harrap tiết lộ rằng ông dự đoán rằng Jump Capital, người đã mua nhà phát triển Wormhole Certus One vào mùa hè năm 2021, có thể can thiệp vào nỗ lực khôi phục lại ETH bị tấn công. Tuy nhiên, nếu sự can thiệp không khắc phục được sự phân nhánh to lớn của việc khai thác này, những cây cầu như Wormhole có thể sẽ sớm tồn tại trong thời gian ngắn.
Đáp lại vụ việc, Vitalik Buterin đã tweet về hy vọng của anh ấy về tương lai được xây dựng dựa trên hệ sinh thái 'đa chuỗi', không phải 'chuỗi chéo', do các giới hạn cơ bản cố hữu đối với an ninh của các cầu nối hy vọng 'qua nhiều khu vực. của chủ quyền '. Chụp màn hình bài đăng Reddit của riêng mình, Buterin đề cập đến sự an toàn tăng lên của việc nắm giữ 'tài sản gốc Ethereum trên Ethereum hoặc tài sản gốc Solana trên Solana hơn là nắm giữ tài sản gốc Ethereum trên Solana hoặc tài sản gốc Solana trên Ethereum' do sự nổi bật ngày càng tăng của các hoạt động khai thác cầu xuyên chuỗi và cách thức mà chúng có thể giảm bớt sự hỗ trợ của các hợp đồng thông minh khác nhau và làm lộ ra tính dễ bị tổn thương của chúng.
Công nghệ bắc cầu xuyên chuỗi từ lâu đã bị ảnh hưởng bởi những hạn chế về bảo mật của nó, đặc biệt khi khả năng khai thác đã được chứng minh qua các sự cố gần đây, do đó có thể làm tăng khối lượng các nhà phát triển và nhà phân tích hướng tới một tương lai tiềm năng được xây dựng từ nhiều chuỗi độc lập.
Tác giả :
Matthew WD , Nhà nghiên cứu Gate.io
* Bài viết này chỉ trình bày quan điểm của nhà nghiên cứu và không cấu thành bất kỳ đề xuất đầu tư nào.
* Gate.io bảo lưu mọi quyền đối với bài viết này. Việc đăng lại bài viết sẽ được cho phép với điều kiện tham khảo Gate.io. Trong tất cả các trường hợp khác, hành động pháp lý sẽ được thực hiện do vi phạm bản quyền.
Bài viết nổi bật của Gate.io
Tỷ lệ Hack Multichain
Tether thu hồi 87 triệu đô la bị mất
Thị trường tiền điện tử giảm khi căng thẳng gia tăng giữa Nga và Ukraine