什么是Wormhole漏洞,它如何影响网络安全?

Wormhole漏洞是指发生在Wormhole协议上的安全事件,该事件导致了大量加密货币被盗,以下是关于Wormhole漏洞的详细解释:

什么是Wormhole漏洞,它如何影响网络安全?插图1

Wormhole简介

Wormhole是一个跨链桥接协议,允许用户在不同区块链之间桥接资产,它锁定的总价值超过10亿美元,并支持包括以太坊、Solana等多个区块链。

漏洞详情

时间:2022年2月2日

损失金额:约3.2亿美元,涉及12万枚ETH

漏洞原因:Solana端核心Wormhole合约的签名验证代码存在错误,允许攻击者伪造来自“监护人”的消息来铸造Wormhole包装的ETH。

什么是Wormhole漏洞,它如何影响网络安全?插图3

攻击过程

黑客利用了Wormhole后台没有正确验证其guardian accounts的漏洞,通过创建fake signature account,在Solana链上mint了12万个WETH(价值3亿美金),然后通过一系列操作,将其中的93,750个ETH转移至以太坊的私人钱包中。

修复措施

Wormhole团队已通过添加缺少的核查来修复该漏洞,并且协议已经恢复运行,Wormhole路线图中有几个项目可以进一步加强跨链消息传递和桥接的安全性,包括用于隔离各个链风险的会计机制、动态风险管理、持续监控和早期发现事件。

影响与后续

此次事件是DeFi史上第二大黑客攻击事件,也是针对Solana的黑客攻击中造成的最大损失规模,尽管在攻击发生后,以太坊等相关项目迅速调动资金和技术支持开展救助行动,短期内跨链交易的技术影响已经降到最低,但考虑到类似wormhole跨链新兴平台众多,并非每个都能得到及时资助,对从业者和投资者信心的影响难以估量。

Wormhole漏洞事件凸显了区块链技术在快速发展的同时,也面临着严峻的安全挑战,为了保障区块链生态的安全,需要加强安全防护措施,提高安全意识,并不断完善相关的法律法规和技术标准。

什么是Wormhole漏洞,它如何影响网络安全?插图5

到此,以上就是小编对于wormhole漏洞的问题就介绍到这了,希望介绍的几点解答对大家有用,有任何问题和不懂的,欢迎各位朋友在评论区讨论,给我留言。

本文来源于互联网,如若侵权,请联系管理员删除,本文链接:https://www.9969.net/88643.html

小末小末
上一篇 2024年11月2日 05:10
下一篇 2024年11月2日 05:20

相关推荐