Blockaid:Alephium TokenBridge

Blockaid:Alephium TokenBridge

5 月 30 日,Alephium TokenBridge 以太坊跨链桥遭遇攻击,攻击者通过控制 4 个 Guardian 密钥中的 3 个,伪造 VAA(验证授权消息)并在约 7 分钟内完成攻击,共窃取约 81.5 万美元资产。

攻击者利用控制的多签密钥,凭空铸造了 1376 万枚封装 ALPH(Wrapped ALPH),数量超过攻击前流通供应量的 100%,同时从托管池中解锁并转出了 USDT、USDC、WBTC 和 WETH 等资产。封装 ALPH 的供应量瞬间翻倍,对其价值构成直接冲击。

Alephium TokenBridge 依赖 Guardian 多签机制来验证跨链消息,此次攻击暴露出该机制的中心化风险——只要控制多数 Guardian 密钥,攻击者即可伪造任何跨链消息。跨链桥因多签密钥泄露而遭攻击的案例在行业中已多次出现,相关生态系统的资产安全和用户信心往往因此受到连锁影响。

目前攻击者地址仍持有约 81.5 万美元被盗资产及 1376 万枚无抵押支持的封装 ALPH。这些资产后续可能被进一步转移或试图通过去中心化交易所套现。

此次事件再次提醒,跨链桥的安全风险不容忽视,特别是依赖有限数量多签验证者的桥接方案。用户在官方公布调查结论和资产恢复方案之前,应保持谨慎。

原创文章,作者:admin,如若转载,请注明出处:https://www.23btc.com/184076/

(0)
上一篇 10小时前
下一篇 10小时前

相关推荐