黑客利用跨链协议漏洞窃取价值1250万美元比特币
近日,一名身份不明的黑客利用去中心化金融(DeFi)互操作性协议pNetwork中的漏洞,窃取了277枚封装比特币(wrapped Bitcoin),目前价值约1250万美元。该协议的开发团队于上周日披露了这一事件。
攻击详情与影响范围
根据该平台的官方Twitter账户透露,黑客利用了协议代码库中的一个漏洞,攻击了存储在币安智能链(BSC)上的pBTC代币——这是pNetwork平台上的一种封装比特币版本。封装资产是当前市场上众多DeFi应用之一。DeFi作为加密行业中快速发展的生态系统,能够提供与银行和经纪人类似的传统金融服务,但无需依赖中心化实体。
要创建封装资产(以比特币为例),用户需要将其锁定在原生区块链上,并在其他网络上生成相应的"封装"版本。这种封装版本可以追踪原始资产的价格,同时兼容其他区块链网络。根据pNetwork官网数据显示,目前该协议的跨链桥中锁定的各类加密货币总值超过1.9亿美元。幸运的是,此次攻击仅影响了BSC上的pBTC代币,其他资产看似仍然安全。
开发团队响应与补救措施
在发现攻击后,协议开发团队迅速做出反应。他们表示已经识别出漏洞,并且"提出了修复方案",目前正在"等待各方审查"。同时,团队还试图与黑客沟通,提供了150万美元的"清白"赏金,希望黑客能归还被盗资金。目前尚不清楚攻击者是否对此提议做出回应。
pNetwork在推文中表示:"致这位黑帽黑客:虽然机会渺茫,但如果归还资金,我们愿意提供150万美元的清洁赏金。发现漏洞是游戏的一部分,但我们希望DeFi生态系统能够继续发展,归还资金将是朝这个方向迈出的一步。"
开发团队还向用户保证,他们"正在为受影响的用户(仅限于BSC上的pBTC持有者)制定解决方案",并"将随时向用户通报最新进展"。