Wormhole 发布安全事件回顾报告

TokenInsight 消息,2022年2月2日,Wormhole 网络遭到攻击,攻击者在 Solana 上铸造了12万枚 WETH,随后将9.375万枚跨链转移到 Ethereum 网络。Jump Crypto 宣布对 Wormhold 的 weETH 拖底,保证 weETH 对 ETH 的刚兑。整个事件持续了16个小时。 Wormhole 网络由19个验证者的小组保证安全性,负责审查在一条链的存款以及另一条链对应的新币铸造。 事件过程: 1. 18:24 UTC - 攻击者攻击了 Wormhole 在 Solana 上的合约,绕过 Guardians 铸造了12万枚 weETH,然后将9.375万枚转移到了以太坊,剩下的 weETH 被兑换成了 SOL 2. 19:07 to 19:20 UTC - 不寻常的交易被发现,随后确认了是攻击事件,与 Jump Crypto、Neodyme、主要 stakeholders、研究员召开紧急会议 3. 19:33 to 20:14 UTC - Bug 修复和测试,并且准备链上提案 4. 20:15 UTC - 尝试和黑客沟通,只要归还 weETH 就给予一千万美元奖励,但未得到回应 5. 13:08 UTC - Jump Crypto 宣布对12万 weETH 兜底,保证刚兑 6. 截止 13:29 - 问题修复,Wormhole 网络重新上线。 此次攻击事件的核心问题在于合约中的验证签名存在 Bug,允许攻击者伪造 Guardians 的签名信息用于铸造 weETH。
来源

安全事件

相关币种

相关新闻
Bybit 黑客将超过一半的被盗 ETH 转移到比特币上,主要使用 ThorChain Bybit 黑客将超过一半的被盗 ETH 转移到比特币上,主要使用 ThorChain
安全分析师利用稳定币 neobank Infini 赚了 4900 万美元 安全分析师利用稳定币 neobank Infini 赚了 4900 万美元
NoOnes 首席执行官 Ray Youssef 在事件发生几周后披露了价值 800 万美元的漏洞,证实了加密侦探 ZachXBT 的调查 NoOnes 首席执行官 Ray Youssef 在事件发生几周后披露了价值 800 万美元的漏洞,证实了加密侦探 ZachXBT 的调查
去中心化借贷协议 Sonne Finance 遭遇攻击,导致约 2,000 万美元损失 去中心化借贷协议 Sonne Finance 遭遇攻击,导致约 2,000 万美元损失
用户遭受地址污染攻击损失6,900万美元 $WBTC 用户遭受地址污染攻击损失6,900万美元 $WBTC
最新新闻 更多 More
1 天前 Eliza Labs 推出 auto.fun,一款无代码 AI 代理启动板,采用“比公平更公平”的代币模型
1 天前 无需 kyc 的交易所 eXch 将在与 Lazarus 集团有关的洗钱审查下关闭
2 天前 BASE 代币推广受到严格审查,该代币一度暴跌 95%;称其为“内容币”愿景的一部分
4 天前 Layer 1 MANTRA 的代币在突然崩溃中下降 90%;团队归咎于“鲁莽清算”
4 天前 加拿大将于本周推出现货索拉纳etf:报告
delate
Use TokenInsight App All Crypto Insights Are In Your Hands
Open