Fantom的池鱼之祸:漏洞多大?能否自救?

《Fantom 的池鱼之祸:漏洞多大?能否自救?》

来源:星球日报

受 Multichain 事件影响,Fantom 也陷入了危险境地。

Fantom的池鱼之祸:漏洞多大?能否自救?

由于 Fantom 采用了 Multichain 作为生态的主要跨链桥,随着 Multichain 资金出现漏洞(7 月 7 日流出 1.26 亿美元,其中约 1.18 亿美元资产从 Multichain Fantom 桥接合约中被转移),这一漏洞带来的影响也直接传导至了 Fantom。

最直观的体现就是,Fantom 之上由 Multichain 桥接合约发行的稳定币出现了大幅脱锚。SpookySwap 行情显示,截至发文,USDC-MULTI、fUSDT-MULTI、DAI-MULTI(Multichain 桥接版稳定币)均报价 0.27 美元左右。

虽然 Fantom 已通过联系 Circle、Tether 等稳定币发行商冻结了 6200 万美元的 USDC、USDT 等资金,但由于 1.18 亿美元窟窿中近半数资金为 WETH、WBTC 等无法冻结的纯链上资产,无法通过类似的途径进行追回,所以这 5600 万美元资金的缺口短时间内应很难得到填补。

Fantom的池鱼之祸:漏洞多大?能否自救?

此外,鉴于 Multichain 在日前的官推披露中称联合创始人 Zhaojun 的姐姐也已失联,所以其于 7 月 9 日出于资产保全目的转移至两个 EOA 钱包(0x1eed63efba5f81d95bfe37d82c8e736b974f477b;0x48bead89e696ee93b04913cb0006f35adb844537)的约 1.51 亿美元资金后续也存在变数,退一步说,即便其不会丢失资金控制权,短时间内大概率也较难处理该笔资金,所以暂时也可将该部分资金视作缺口。

简而言之,目前的情况的就是 Fantom 生态因该事件承载着 5600 万美元的确定性缺口,以及 1.51 亿美元的潜在缺口。

Harmony 的前车之鉴

Fantom 如今的境况,我们可以从一年前的 Harmony 身上找到些影子。

2022 年 6 月,Harmony 官方跨链桥 Horizon 遭黑客攻击,损失金额约 1 亿美元。虽然事后 Harmony 也曾尝试过各种方式追赃,但最终还是无果。

由于 Harmony 链上的稳定币主要通过 Horizon 桥接合约发行,因此也出现了大幅脱锚的问题。这与 Fantom 如今的情况如出一辙,或许稍微值得「庆幸」的是,相较于 Harmony 系自身失误而需直接承担赔偿职责,Fantom 本次只能算是 Multichain 之外的间接责任方。

但话又说回来,Fantom 选择了 Multichain 这个第三方服务作为主要跨链桥,等于是将生态安全置于危险境地(Zhaojun 的个人服务器),这一选择本身也值得商榷。

稳定币的脱锚并不单单意味着持有者账面上的损失,从生态角度来看,其效用的失灵也必然会对生态项目的发展造成不利影响。 

比较直观的表现是,一些项目的运行将被迫遭受巨大冲击,尤其是借贷协议。由于在此类事件中,稳定币的脱锚几乎都是在瞬息之内发生,因此借贷协议很难执行有效清算,从而造成巨额的坏账,Harmony 链上的 Aave 至今仍未恢复正常运行,而 Fantom 之上最大的借贷协议 Geist Finance 也已宣布永久关停。

而更隐性却又更直观的影响确实,漏洞迟迟无法解决,对于生态内所有项目而言都是信心上的摧残,这几乎与慢性死亡无异。在过去的一年间,我们已看到了太多项目从 Harmony 外迁,类似的情况或许也将发生在 Fantom 之上。

漏洞能否解决?教训又是什么?

当然了,对于 Fantom 而言补上窟窿虽然相当困难,但也并不是全无可能。且不说两个 EOA 钱包的控制权仍然不明,单从 Fantom 自身的财务状况来说(可参阅《AC 亲述 Fantom 财务史:从 200 万美元苟到 15 亿美元》),AC 曾亲述在 2022 年 11 月时 Fantom 财库持有超过 4.5 亿枚 FTM、 1 亿美元稳定币、 1 亿美元加密资产、 5000 万美元非加密资产。

仅从绝对数字来看,Fantom 财库的资金储备足以覆盖本次漏洞,但事态究竟是否会走到 Fantom 动用财库这一步,社区就此又持何种态度,暂时均未可知。

结合本次 Fantom 事件乃至更早的 Harmony 事件来看,我们可以看到”跨链拖垮公链”已并非个例,而是已显现了一定的通用性风险。站在公链的角度,想要规避此类事件再次发生,只能尽可能地减少跨链桥对于生态全局运行的系统性影响。

这里可能有几个不同层级的潜在解决方案:一是公链自行孵化原生稳定币,这会最大程度地减少外部风险传导,但难度也是最大;二是与 Circle、Tether 等稳定币发行商合作,于自身链上发行原生 USDC、USDT,这条路目前最受欢迎,但也需考验公链的综合发展状况以及商务合作实力;三或许也可以尽量减少对单条跨链桥的依赖,通过激励等调控措施平衡各个桥接合约所发行的稳定币数量。

总而言之,跨链桥作为链上生态的最大风险来源(或许可以不加之一),与其组合的各层级组件均应保持足够的安全警惕,我们希望 Fantom 能够顺利走出泥潭,也希望类似的事件不要再次发生。

原文链接

文章来源于互联网:Fantom的池鱼之祸:漏洞多大?能否自救?

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年7月17日 下午7:10
下一篇 2023年7月17日 下午7:57

相关推荐

  • 律动早报|比特币回升短时突破43,000美元;SEC已与交易机构举行会议以最终确认比特币现货ETF决议相关事宜

    精选要闻: 1. 美联储 12 月会议纪要:一致认为加息周期可能已经结束,没有讨论何时开始降息; 2. SEC 今日正与交易所举行会议以最终确认比特币现货 ETF 决议相关事宜; 3. 吴忌寒:Matrixport 分析报告并未计划大范围传播,短期波动不会影响 ETF 结果和 BTC 的地位; 4. 消息人士:SEC 可能会在周五开始通知发行方获得批准,交易…

    2024年1月4日
  • 区别于NFT和FT,铭文的本质其实是半同质化代币(SFT)

    《铭文代币的本质就是 SFT》 作者:CaptainZ 编者语:铭文是本轮牛市的首发热门叙事。对于铭文,每个人都有自己的看法和解读。有人狂热追捧,有人嗤之以鼻……加密博主 CaptainZ 在 X 上发表了他对铭文的认识和分析,并指出铭文铭文代币的本质其实是半同质化代币,Bitbili 整理全文如下: A. 铭文之夏 之前大家在猜测牛市会从什么赛道开始,社交…

    2024年1月8日
  • 错过Arbitrum空投,可以零撸的ZetaChain

    错过 ARB 空投,别担心,Crypto 行业永远都有机会,只要有执行力就能获得下一个机会,本文将为大家介绍一个不错的项目——ZetaChain。 ZetaChain 简介 ZetaChain 是去中心化的 L1 区块链,内置跨链互操作性,旨在连接所有区块链。近日其官方称,团队将奖励那些积极为该测试网做出贡献的经批准的合格参与者。 目前尚未公布其融资信息,但…

    2023年3月22日
  • 律动晚报|Uniswap将对通过官方前端收取0.15%的固定费用;以太坊基金会澄清Vitalik涉及的1500万USDC交易并非转至Gemini

    精选要闻: 1. 以太坊基金会澄清 Vitalik 涉及的 1500 万 USDC 交易并非转至 Gemini; 2. 比特大陆对三名「泄露工资拖欠」信息的员工予以开除处理; 3. Uniswap 将对通过官方前端交易的 11 种代币收取 0.15% 的固定费用; 4. Binance US 更新条款:用户加密货币存款不再享有 FDIC 保险; 5. Mys…

    2023年10月17日
  • Solana开发平台Helius完成950万美元A轮融资,Foundation Capital领投

    Helius 是一个垂直集成的开发者平台,旨在帮助加密应用程序在 Solana 上构建,其今天宣布已完成 950 万美元的 A 轮融资。本轮融资由 Foundation Capital 领投,Reciprocal Ventures、6th Man Ventures、Chapter One、Propel 等参投。 Helius 愿景是为开发者消除 Solana…

    2024年2月23日
返回顶部