Alephium TokenBridge foi comprometido, com uma perda de 815 mil dólares.


O atacante controlou 3 das 4 chaves Guardian, falsificou VAA em 7 minutos, e cunhou 13,76 milhões de ALPH encapsulados do nada, mais de 100% do fornecimento em circulação antes do ataque.
Isto não é uma "falha de código" técnica, mas um colapso de confiança na governança.
Multisig foi originalmente pensado para dispersar riscos, mas quando 3/4 das chaves podem ser controladas por uma mesma entidade, o multisig torna-se um ponto único de falha.
O mecanismo de armazenamento das chaves Guardian, isolamento entre quente e frio, rotação periódica, esses problemas básicos muitas vezes são negligenciados no design de pontes cross-chain.
Mais preocupante ainda, o atacante não só cunhou tokens, mas também desbloqueou USDT, USDC, WBTC e WETH do pool de custódia.
Isso significa que os pools de liquidez das pontes cross-chain não são totalmente independentes, mas profundamente ligados às permissões de governança.
Se a governança for comprometida, todos os ativos no pool ficam expostos ao risco.
Alephium não é um caso isolado.
Em 2025, ataques a pontes cross-chain como Wormhole e Nomad já revelaram problemas semelhantes, mas o setor parece não ter aprendido a lição.
Como infraestrutura chave para o fluxo de ativos entre ecossistemas, o modelo de segurança das pontes cross-chain deve evoluir de "confiança em poucos" para "lógica de código verificável".
Para os usuários, um critério simples: se a atualização ou pausa de uma ponte cross-chain está concentrada em poucos endereços, sua segurança não é melhor que uma exchange centralizada.
No mundo DeFi, governança é risco.
$usdt #usdc #w #wbtc #defi
ALPH-2,58%
WBTC-0,7%
W0,34%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado