跨链协议Wormhole遭遇3.2亿美元黑客攻击
跨链协议Wormhole上周遭遇黑客攻击,损失高达3.2亿美元。Wormhole是一个允许用户在不同区块链网络之间转移加密资产的协议。此次漏洞与跨链桥接在Solana区块链上的实现方式有关(尽管该协议可以连接众多其他区块链)。
攻击过程详解
当用户想要将ETH从以太坊转移到Solana时,需要锁定ETH并获取基于Solana的Wrapped ETH(WETH)。这两种资产采用1:1锚定机制,即1 ETH等于1 WETH。然而,协议代码中的漏洞使得攻击者能够在Solana端自由铸造12万枚WETH,而无需锁定任何ETH。
攻击者随后将至少93,750枚WETH转移回以太坊网络,并兑换成真实的ETH。剩余的WETH则被转换为Solana的原生代币SOL。此次攻击还影响了WETH在Solana上的价格锚定,导致多个与WETH交互的Solana项目受到影响。
攻击事件的特别之处
尽管黑客攻击在加密领域并不罕见,但此次事件有几个特别之处。首先,这是今年继Multichain和Qubit之后,第三个遭到攻击的跨链桥。其次,尽管漏洞主要存在于Wormhole(而非Solana代码),但Solana原生代币价格仍出现暴跌。第三,也是最为有趣的是,此次事件让加密领域认识了一家此前鲜为人知的投资公司:Jump Crypto。
Jump Crypto的介入
这家总部位于芝加哥的交易公司介入并补充了被攻击的ETH,实质上拯救了Wormhole和依赖WETH的Solana生态系统。那么,Jump为何要介入并帮助这个跨链项目呢?
Jump Crypto是Jump Trading Group旗下的加密业务部门,后者是一家类似于Citadel Securities或GTS的传统交易公司。Jump由Paul Gurinas和Bill Disomma两位交易员于1999年创立,最初从事"公开喊价"交易。随着互联网的兴起,该公司迅速转型数字化。
如今,Jump已成为高频交易领域的重要参与者,甚至曾在2010年与当时任职于CFTC的Gary Gensler会面,讨论诸如欺骗交易(spoofing)等行为的风险和危害。Jump也多次与纽约总检察长办公室和SEC打交道。
Jump Crypto的业务布局
从纸质交易到算法交易策略,Jump进军加密领域的步伐显而易见。2021年9月,该公司正式宣布成立Jump Crypto,专注于数字资产交易,尽管该部门据称已秘密运营了六年。与母公司类似,该部门所做的远不止简单地买卖代币获取快钱。
正如Jump Crypto年仅25岁的总裁Kanav Kariya所概述的,该集团还致力于通过合作参与生态系统的发展,实质上是在耕耘自己的收获。此外,Kariya及其同事一直深度参与Solana相关项目,包括支持基于Solana的订单簿交易所Serum、Solana原生预言机Pyth、Solana钱包Phantom,以及(你猜对了)Wormhole。因此,Jump出手拯救Wormhole的动机显而易见。