Alephium TokenBridge foi comprometido, com uma perda de 815 mil dólares.


O atacante controlou 3 de suas 4 chaves Guardian, e em 7 minutos falsificou VAA, cunhou do nada 13,76 milhões de ALPH encapsulados, mais de 100% do fornecimento circulante antes do ataque.
Isso não é uma "falha de código" técnica, mas um colapso de confiança na governança.
Multisig foi criado para dispersar riscos, mas quando 3/4 das chaves podem ser controladas por uma mesma entidade, o multisig vira um ponto único de falha.
O mecanismo de armazenamento das chaves Guardian, isolamento entre hot e cold, rotação periódica, esses problemas básicos são frequentemente negligenciados no design de pontes cross-chain.
Mais preocupante ainda, o atacante não só cunhou tokens, mas também desbloqueou USDT, USDC, WBTC e WETH do pool de custódia.
Isso significa que os pools de liquidez das pontes cross-chain não são totalmente independentes, mas profundamente ligados às permissões de governança.
Se a governança for comprometida, todos os ativos no pool ficam expostos ao risco.
Alephium não é um caso isolado.
Em 2025, ataques a pontes cross-chain como Wormhole e Nomad já revelaram problemas semelhantes, mas o setor parece não ter aprendido a lição de verdade.
Como infraestrutura crítica para o fluxo de ativos entre ecossistemas, o modelo de segurança das pontes deve passar de “confiança em poucos” para “lógica de código verificável”.
Para os usuários, um critério simples: se a atualização ou pausa de uma ponte cross-chain está concentrada em poucos endereços, sua segurança não é melhor que uma exchange centralizada.
No mundo DeFi, governança é risco.
$usdt #usdc #w #wbtc #defi
ALPH-2,58%
WBTC-0,7%
W0,34%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado