新月初现之际,Nervos网络的Force Bridge遭遇重大安全漏洞,黑客窃取价值300万美元的多种资产并将其兑换为ETH,随后通过Tornado Cash进行混币洗白。Force Bridge作为连接以太坊与Nervos的跨链协议,其安全性受到严峻考验。
黑客手法曝光
区块链安全公司Cyvers在社交平台披露,可疑地址控制了该跨链桥,盗取资产包括25.78万USDT、539.09枚ETH、89.83万USDC、6.04万DAI及0.79枚WBTC。失窃资金被迅速兑换为ETH,并通过以清洗非法资金著称的加密货币混币器Tornado Cash转移。
项目方紧急应对
自2021年在Nervos主网上线以来,Force Bridge凭借多签钱包等安全设计,实现了Nervos与以太坊等多条区块链的无缝交互。此次事件暴露出其智能合约的潜在漏洞。开发团队Magickbase已紧急暂停服务并展开调查。
DeFi安全警钟长鸣
该事件再次凸显去中心化金融领域持续存在的安全风险。黑客使用Tornado Cash洗钱的做法,令人联想到202年其创始人因协助洗钱(包括与朝鲜网络犯罪相关的超10亿美元资金)而被美国起诉的争议历史。