Gnosis Chain完成网络升级以修复安全漏洞
背景介绍
Gnosis Chain近日完成了网络升级,旨在修复上月导致两个DeFi协议被盗1100万美元的安全漏洞。Gnosis联合创始人兼首席技术官表示:"所有Gnosis Chain上的应用程序开发者现在都可以放心,通过原生桥接的代币不再容易受到重入攻击的影响,这种攻击曾导致Agave和Hundred Finance被黑客入侵。"
Gnosis Chain概况
Gnosis Chain(原名xDai Chain)是一个广受欢迎的侧链——与以太坊平行运行的区块链,由GnosisDAO运营。根据DeFiLlama的数据,其网络上运行的应用程序中锁定的加密货币价值超过2.87亿美元。
升级详情
Gnosis Chain在官方公告中表示,这次硬分叉(重大网络变更)已于UTC时间上午6:30左右在区块高度21,735,000处生效。此次硬分叉激活了Gnosis DAO治理中的GIP-31提案,旨在防止针对DeFi协议的常见安全攻击类型——重入攻击。
事件回顾
此前,Gnosis Chain上的两个DeFi协议——Hundred Finance和Agave遭受了重入攻击,据报道共损失了价值1100万美元的各种代币。这些攻击源于OmniBridge(Gnosis Chain与以太坊区块链连接的官方桥接)中包装以太坊代币的智能合约存在漏洞。
漏洞根源
去年的安全审计发现,OmniBridge上的桥接代币与以太坊代币所依赖的ERC-20标准之间存在不兼容性。正是这两种代币类型之间的不匹配导致了这两次重大攻击事件。
升级意义
在升级之前,Gnosis Chain的开发团队就表示,硬分叉将"强化"已桥接到侧链的代币的安全性,并保护侧链上的应用程序。此次升级标志着Gnosis Chain在加强网络安全方面迈出了重要一步。