THORChain 1070万美元漏洞利用被归因于GG20漏洞,恶意节点能重建完整私钥。这不是一次孤立的攻击,而是跨链桥安全模型的结构性裂痕。


GG20是多方计算(MPC)协议,用于分散私钥控制权。但漏洞意味着节点可串通恢复完整私钥,直接攻破金库。THORChain的架构——节点运行自己的全节点并持有碎片——放大了这一风险。
机构投资者本就在质疑DeFi风险收益比。Symbiotic的Putiatin刚指出跨链桥攻击频发与收益缩水正动摇机构信心。THORChain的漏洞恰好印证了这一点:即使协议逻辑无错,底层密码学实现也可能成为阿喀琉斯之踵。
市场反应相对平淡,但结构性风险未消。跨链桥仍是加密生态最脆弱的环节——资金集中、攻击面广、恢复成本高。GG20漏洞的披露可能加速行业向更安全的MPC方案(如GG22)或完全不同的信任模型迁移。
反面风险:漏洞细节公开后,其他使用GG20的协议面临类似攻击威胁;修复期间流动性可能撤离,加剧THORChain的滑点与交易失败。
#defi #ai #区块链 #加密市场 #币圈
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め