Solana 生態接連出事|Wormhole 遭駭客攻擊、 Bonfida 被指控搞砸域名系統!

2021 年,Solana 以「以太坊殺手」之姿崛起,憑藉著高性能以及 SBF 的支持,一路過關斬將達到加密貨幣第四大市值的地位( 現排名第七 ),幣價最高來到$260 美元。不過好景不常,2021 Q4 開始因為一連串的網路癱瘓問題讓支持者信心一再瓦解,加上加密市場動盪,截至撰寫本文當下幣價為 $118 美元。

 

除了 Solana 網路癱瘓問題,其生態系項目也接連出事,就在春節期間,跨鏈橋協議 Wormhole 遭駭以及 Bonfida 的 .sol (類似 .eth 的 ENS) 域名系統被指控,智富區塊針對上述事件做出整理,供大家參考!

 

Wormhole 蟲洞協議遭攻擊

 

Wormhole 是基於 Solana 網路的跨鏈橋協議,透過將 SPL 代幣標準和以太坊的 ERC-20 代幣連接。意味著以太坊及 Solana 兩條鏈上的資產可以輕鬆跨鏈移動。

 

2 月 3 日,Wormhole 官方推特發布遭駭消息,該團隊揭曉此次被駭走總金額高達 12 萬顆 WETH,換算當下的 ETH 幣價約為 3.2 億美元,此事件震驚了整個加密社群。 

 

Wormhole 官方在 2 月 5 日,發表此次被駭的事件報告,並向駭客提供 10,000,000 美元的漏洞賞金和白帽協議,以換取所有資金。

 

Wormhole 的安全和安全路線圖:

  • 多項持續的第三方審計(從 2022 年 1 月開始)
  • 進一步加強跨鏈消息傳遞和橋接的安全路線圖活動
  • 在 @immunefi 上推出 350 萬美元的漏洞賞金 ( 業內最高 )

 

 

事後 Jump Crypto 補齊 12 萬顆 ETH

Jump Crypto 是華爾街高頻交易巨頭 Jump Trading 旗下的加密投資部門,更在去年八月收購了 Wormhole 開發團隊 Certus One,同時也是 Solana 生態系的重要支持者。

 

在 Wormhole 蟲洞協議被駭 12 萬顆 WETH 時,Jump Crypto 以驚人的效率幫忙補齊 12 萬顆 ETH,平息此次風波,也避免 Solana DeFi 項目觸發骨牌效應。Jump Crypto 認為多鏈是未來,而且 Wormhole 是不可或缺的重要基礎設施,所以願意補齊 12 萬顆 ETH 來支持其發展。

 

Jump Crypto 總裁 Kanav Kariya 在個人推特上發表非常看好 Wormhole 的未來發展,稱 Wormhole 的潛力是想像不到的那種大。幫忙補齊高達 3.2 億美元的缺口,並期許 Wormhole 會越來越茁壯。

 

V 神曾發表對「跨鏈安全性」的看法

 

在發生 Wormhole 遭駭客攻擊事件之前,Vitalik Buterin (以太坊創辦人,V 神) 曾針對「跨鏈安全性」提出看法,他認為未來存在著多鏈,但不會是跨鏈的論點。他強調:「跨越多個主權區域的橋有安全性存在根本限制」。

 


Bonfida 被指控搞砸 .sol 域名系統

Bonfida 是 Solana 生態系上非常全能的項目,2 月 2 日 Bonfida 遭用戶 @wei 爆料搞砸 .sol 域名系統,使用 .sol 域名轉加密貨幣不安全,因為「Bonfida 可以在未經許可的情況下對您的名字做任何事情」。這個指控對於 Bonfida 來說是非常傷形象的,也讓用戶們對 Bonfida 失去信心。

 

 

Bonfida 針對域名事件做出回覆

 

Bonfida 最近更新了 SNS (Solana Name Service) 的智能合約。以下是實施此次 SNS 智能合約更新的原因:

 

  • 用戶可以購買域名並為該特定的 .sol 域創建子域。
  • 而這些子域名可以移轉到非主域名的地址。
  • 但是用戶可以出售主域名。
  • 最終會導致新的域名持有者需要去取回子域名的所有權。

 

基於上述原因,才將智能合約更新為子域名無需主域的簽名即可轉讓。這是為了確保新的域名持有者掌控完整的主域名的所有子域,做法和 ENS 雷同,為避免此漏洞對社群造成進一步的傷害,Bonfida 認為有必要採取此措施。

 

延伸閱讀:

一篇搞懂以太坊殺手 Solana 與它的豐富生態系!

Wormhole 推出跨鏈橋!Crypto Punks 等以太坊 NFTs 可輕鬆轉移至 Solana

空投在即!五分鐘看懂 ENS 是什麼?(附 ENS 註冊教學)

以太坊殺手殞落?SOL 近一個月慘跌 50% 以上;SBF 2022 年依然看好 Solana