Сеть Wormhole лишилась 320 млн долларов в результате взлома
Хакеры воспользовались уязвимостью в смарт-контрактах сети
03.02.2022 - 11:55
1252
2 мин
0
.
Что произошло? Вечером в среду, 2 февраля, кроссчейн-протокол Wormhole заявил в Twitter о взломе. Сумма ущерба составила 120 000 wETH (более 320 млн долларов). В настоящий момент сеть, являющаяся мостом между Ethereum и Solana, отключена для технического обслуживания и изучения подробностей инцидента.
https://t.co/TqkVwHqo9c— Wormhole🌪 (@wormholecrypto) February 3, 2022
Что известно об атаке хакеров? Разработчики предполагают, что злоумышленники воспользовались эксплойтом в смарт-контрактах моста Wormhole и смогли вывести средства. Они получили токены wETH, но при этом не внесли обеспечение в ETH. В итоге большая часть токенов wETH была обменена на ETH в основной сети.
Создатели протокола отправили на адрес хакеров транзакцию, в которой предложили им награду в 10 млн долларов за выявление уязвимости и возврат выпущенных wETH. Пока разработчики направили в пул «дополнительные ETH» для поддержки ликвидности.
Что такое Wormhole? Это кроссчейн-протокол, который дает возможность переводить средства между разными блокчейнами. Проект поддерживает сети Ethereum, Solana, Binance Smart Chain, Polygon, Avalanche, Oasis и Terra.
По совпадению, около месяца назад сооснователь Ethereum Виталик Бутерин писал на Reddit о фундаментальных ограничениях безопасности мостов и потенциальной возможности взлома подобных кроссчейн-протоколов. По словам Бутерина, сети Solana и Ethereum будут испытывать дополнительное давление на фоне этих событий.
My argument for why the future will be *multi-chain*, but it will not be *cross-chain*: there are fundamental limits to the security of bridges that hop across multiple "zones of sovereignty". From https://t.co/3g1GUvuA3A: pic.twitter.com/tEYz8vb59b— vitalik.eth (@VitalikButerin) January 7, 2022
Полезный материал?
Происшествия
Разработчики предупредили о рисках для мостов и обратились к биржам за помощью.
22 июн. 2026 г.
Происшествия
Осужденный помогал переводить средства жертв инвестиционных афер и заработал на этом не менее $4 млн.
10 июн. 2026 г.
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.