安全漏洞事件:Nervos Network跨链桥遭攻击
据披露,Nervos Network的跨链桥Force Bridge疑似被可疑账户控制,目前已造成约300万美元的数字资产被盗。这是区块链互操作性解决方案漏洞被利用的最新案例,引发业界对跨链协议安全性的担忧。
安全团队发出紧急警报
最早发出警报的是Nervos生态桌面钱包开发团队Magickbase。该团队在社交平台发布声明称,检测到Force Bridge出现异常活动后,已立即暂停相关服务以保护用户资产。
区块链安全公司Cyvers Alert随后发布详细分析报告指称,某可疑地址已控制该跨链桥,并实施了未经授权的资产转移。被盗资产包括:
- 257,800美元USDT
- 539.09枚ETH
- 898,300美元USDC
- 60,400美元DAI
- 0.79枚WBTC
攻击者将赃款全部兑换为ETH后,正通过混币器Tornado Cash进行洗钱操作。这种手段将使资金溯源变得极为困难。
跨链桥安全隐患凸显
该事件再次暴露了跨链桥的安全隐患。近年来,从Ronin到币安智能链,多起针对跨链桥的攻击已造成巨额损失。Force Bridge作为Nervos Network实现安全可扩展互操作性的关键组件,其遭入侵尤其令人意外。
Nervos Network曾因结合比特币UTXO模型与智能合约的混合设计备受赞誉。分析机构甚至评价其原生代币CKB可能成为"改变游戏规则"的创新。但此次事件表明,即使技术先进的网络,其安全性仍取决于最薄弱环节。
混币工具引发的争议
事件同时引发关于Tornado Cash等工具的讨论。尽管支持者强调其隐私保护价值,但该工具频繁被用于清洗赃款,使得相关辩论愈发复杂。