Один из самых популярных мостов через блокчейн, возможно, стал жертвой взлома стоимостью более 326 миллионов долларов в среду.
В твиттере официальный дескриптор проекта подтвердил, что мост в настоящее время отключен, в то время как команда расследует потенциальный эксплойт, а официальный сайт просто гласит: «Портал временно недоступен». Аналитики On-chain обратили внимание на транзакцию 80 000 эфиров (ETH) из Wormhole на адрес, в настоящее время владеющий ETH на сумму более 250 миллионов долларов. По словам другого разработчика, злоумышленник также хранил 40 000 ETH на Solana, где они продавали другие активы.
В твиттере известный исследователь безопасности Paradigm под псевдонимом «samczsun» отметил, что команда Wormhole связалась с адресом эксплуататора в сети Ethereum, предложив награду в размере 10 миллионов долларов за возврат средств. Взлом вызвал тревогу в кругах DeFi, потому что теперь это означает, что ETH, который был соединен с Solana, может быть неподдержан.
Кросс-блокчейн мосты часто работают путем взятия актива, такого как ETH, и блокировки его в контракте на выпуск параллельного актива на мостовой цепочке. Не сразу понятно, какими могут быть последствия для кредитных рынков Solana и других протоколов, если ETH, выпущенный Wormhole, не может быть возвращен основной цепочке Ethereum и теперь бесполезен.
В интервью Джордж Харрап, основатель платформы Solana DeFi Step Finance, сказал, что ожидает, что Jump Capital, которая приобрела разработчика Wormhole Certus One в августе 2021 года, вмешается. Если нет, добавил он, ряд платформ на основе Solana, которые принимают ETH в качестве залога, теперь могут быть частично неплатежеспособными.
В последующем твите Wormhole подтвердила общую потерю 120 000 ETH и заявила, что средства будут добавлены на мост, чтобы поддержать обернутый ETH на Solana, хотя команда не уточнила, кто предоставит средства. Пророчески в январе соучредитель Ethereum Виталик Бутерин утверждал, что мосты не будут популярны в будущем, отчасти из-за рисков для поддержки активов с мостами.