🚨 另一座橋樑遭攻擊,損失高達 1300 萬美元。但這並非發生在 @dfinity 的 $ICP 上。 又一天。又一個世界需要 $ICP 的理由。 據報導,Wanchain 的 Cardano 到 BNB 鏈橋樑遭到了攻擊。 約 515.2 億枚 $NIGHT 代幣從橋樑金庫中被盜,價值約為 1000 萬至 1300 萬美元,發生在市場崩盤前及期間。 BlockSec 的初步分析表明,此次攻擊可能涉及 TreasuryCheck 驗證器的漏洞。 據報導,簽名訊息將 14 個變長欄位組合在一起,但缺乏足夠的分隔符或長度前綴。 這種模糊性可能導致一個授權提領約 3,110 枚 $NIGHT 的有效簽名被重複使用,以提領超過 2.03 億枚 $NIGHT——是授權數量的約 65,000 倍。 據報導,攻擊透過四筆快速交易在約八分鐘內完成。 $NIGHT 隨後暴跌超過 30%,跌至近 0.016 美元的歷史新低。 Wanchain 已將受影響的橋樑下線並正在調查。 Midnight 的底層區塊鏈、驗證節點與共識機制未被報導遭到入侵。 失敗在於第三方橋樑基礎設施。 這正是關鍵所在。 加密貨幣持續透過橋樑連接區塊鏈,這些橋樑包含: 🔹 托管的代幣儲備 🔹 外部驗證節點 🔹 多重簽名控制 🔹 包裝資產 🔹 複雜的智能合約 🔹 中心化的運營依賴 一個缺陷就可能使整個金庫面臨風險。 $ICP 的鏈融合架構採取了不同的方法。 Canister 智能合約可直接與外部區塊鏈網絡互動、推導地址並請求閾值簽名。 完整的私鑰從未由單一節點或外部橋樑運營商持有。 $ICP 目前支援: 🔹 直接協議層級的比特幣整合 🔹 閾值 ECDSA 簽名 🔹 閾值 Schnorr 簽名 🔹 閾值 EdDSA 簽名 🔹 直接控制比特幣與外部鏈地址 🔹 讀取外部鏈狀態 🔹 簽署並提交外部鏈交易 🔹 鏈鍵資產,例如 ckBTC 和 ckETH 鏈融合並不能使有缺陷的應用程式代碼完全不可能出現。 沒有任何東西能做到。 但它旨在移除那些反覆成為集中攻擊面的託管方、包裝代幣發行方與外部橋樑委員會。 橋樑並非自動去中心化。 橋樑並非自動安全。 將數百萬代幣鎖定在單一合約中也並非無需信任的互操作性。 當其他生態系統持續修復易受攻擊的橋樑時,$ICP 正在協議與 canister 層面構建直接的密碼學互操作性。 市場還需要看到多少座橋樑金庫被盜,才能理解其中的差異? 🚨 另一座橋樑。 🚨 另一個金庫被盜。 🚨 另一次警告被忽略。 未來不是更多中間件。 未來是 $ICP 鏈融合。 💎 支援獨立的 $ICP 內容: 1e672d038cebc619d93186418fa98f6499dbdb9cfdfac54f366c61a4a4ee4362 #ICP #InternetComputer #ChainFusion #DFINITY #Cardano #Wanchain #Midnight #NIGHT #BlockchainSecurity #CryptoSecurity #DeFi #Web3 #Bitcoin #Ethereum #Interoperability #CyberSecurityThe $ICP





