THORChain 1070万美元漏洞利用被归因于GG20漏洞,恶意节点能重建完整私钥。这不是一次孤立的攻击,而是跨链桥安全模型的结构性裂痕。


GG20是多方计算(MPC)协议,用于分散私钥控制权。但漏洞意味着节点可串通恢复完整私钥,直接攻破金库。THORChain的架构——节点运行自己的全节点并持有碎片——放大了这一风险。
机构投资者本就在质疑DeFi风险收益比。Symbiotic的Putiatin刚指出跨链桥攻击频发与收益缩水正动摇机构信心。THORChain的漏洞恰好印证了这一点:即使协议逻辑无错,底层密码学实现也可能成为阿喀琉斯之踵。
市场反应相对平淡,但结构性风险未消。跨链桥仍是加密生态最脆弱的环节——资金集中、攻击面广、恢复成本高。GG20漏洞的披露可能加速行业向更安全的MPC方案(如GG22)或完全不同的信任模型迁移。
反面风险:漏洞细节公开后,其他使用GG20的协议面临类似攻击威胁;修复期间流动性可能撤离,加剧THORChain的滑点与交易失败。
#defi #ai #区块链 #加密市场 #币圈
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado