Alephium TokenBridge був зламаний, завдавши збитків на 815 000 доларів США. Зловмисник контролював 3 з 4 ключів Guardian, за 7 хвилин підробив VAA, створивши з нічого 13,76 мільйонів обгорнутих ALPH, що перевищує 100% обігу до атаки.


Це не технічна «програмна помилка», а крах довіри до рівня управління. Мультипідписна схема передбачає розподіл ризику, але коли 3 з 4 ключів можуть контролюватися однією особою, мультипідпис стає точкою відмови. Механізм зберігання ключів Guardian, ізоляція гарячих і холодних ключів, регулярна ротація — ці базові питання часто ігноруються у дизайні міжланцюгових мостів.
Ще більш тривожно, що зловмисник не лише створив токени, а й розблокував USDT, USDC, WBTC і WETH із депозитних пулів. Це означає, що ліквідність у міжланцюгових мостах не є повністю незалежною, а глибоко пов’язана з управлінськими правами. Якщо управління буде зламано, всі активи в пулі опиняться під ризиком.
Alephium не є єдиним випадком. У 2025 році атаки на міжланцюгові мости Wormhole, Nomad і подібні вже виявили подібні проблеми, але галузь, здається, не зробила справжніх висновків. Як ключова інфраструктура для переміщення активів між екосистемами, безпекова модель мостів має перейти від «довіри кільком особам» до «перевіряємого логіки коду».
Для користувачів простий критерій: якщо оновлення або призупинення прав у міжланцюговому мосту зосереджені в руках кількох адрес, його безпека не краща за централізовану біржу. У світі DeFi управління — це ризик.
$usdt #usdc #w #wbtc #defi
ALPH-2,58%
WBTC-0,7%
W0,34%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено