文章主要讨论了 Nomad 跨链桥遭受攻击后的应对措施和未来计划。文章分析了 Nomad 桥被黑的独特性,例如:黑客人数众多,被盗资金构成复杂,以及黑客攻击后的交易验证问题。Nomad 团队提出了三个阶段的恢复计划:资金追回、桥升级和桥重启及资金分配,旨在公平有序地让用户 "解桥"。
8月1日,Nomad token bridge 遭受黑客攻击,损失超过 1.86 亿美元。虽然 Nomad bridge 的这次黑客攻击不是迄今为止最大的 bridge 黑客攻击,但参与这次漏洞利用的黑客数量之多——超过 300 个唯一地址——使其规模空前。
自那之后的几天和几周里,Nomad 团队不知疲倦地处理着这个困难的局面。我们已经发布了一份官方根本原因分析,并开源了涉及该漏洞利用的地址和交易的数据集。我们已经与 TRM Labs 合作,协助调查并支持执法部门追踪资金和识别黑客。
我们还建立了一个恢复钱包,供白帽黑客返还资金,并宣布了一项Bridge Hack Bounty,以进一步激励黑客返还资金。到目前为止,已经追回了大约 20% 的资金(超过 3700 万美元),这证明了许多白帽站出来做了正确的事情。
我们预计这一进展将继续,因为在未来几周和几个月内,会有更多的白帽站出来返还资金并领取赏金。TRM Labs 和其他合作伙伴也将继续识别与尚未站出来的漏洞利用者相关的钱包持有者,使执法部门能够对那些不做正确的事情和返还资金的人采取行动。
也就是说,我们也理解一些用户和社区成员表达了在短期内进行 unbridge 的愿望,因此 Nomad 团队同时也在努力寻找一个更快捷的前进道路。
不幸的是,Nomad bridge 的黑客攻击并不是第一次 bridge 黑客攻击。我们可以看看之前黑客攻击的应对措施,以便就最佳行动方案做出明智的决定。到目前为止,除了 Nomad bridge 事件之外,已经发生了 5 起重大的公开 bridge 黑客攻击。下表总结了每个事件的已报告事实:
迄今为止的 bridge 黑客攻击摘要(参考文献如下)。
根据现有报告,Poly Network 和 Wormhole 都很快恢复了资金。对于 Poly Network,唯一的白帽黑客在两周内返还了全部 6.1 亿美元。对于 Wormhole,Jump Crypto 第二天就支持了 3.2 亿美元。在这两种情况下,bridge 都在短时间内恢复了全部抵押品。
自从 Ronin Bridge 黑客攻击以来,有关已追回资金金额的细节尚未公开分享(据报道,通过交易所的声明,已经取得了进展)。在 Sky Mavis 额外一轮融资和来自 Axie DAO 的为期两年的还款期限的贷款的资金支持下,该 bridge 在三个月后重启,资产被重新锚定。
在 Horizon bridge 黑客攻击大约一个月后,Harmony 发布了一项提议计划,通过发行更多 ONE 代币来补偿 1 亿美元的黑客攻击,但该提议遭到了社区的拒绝。根据更新,Harmony 目前正在制定一项修改后的提案,但尚未发布更新后的提案。
据报道,Qubit QBridge 遭到了 8000 万美元的黑客攻击,但在未能让黑客返还资金后,该公司不得不缩减规模并重组其结构。
虽然所有这些黑客攻击都有其自身的独特之处,但一些一般的观察结果是:
虽然我们可以尽可能地应用从之前的 bridge 黑客攻击中获得的经验教训,但关于 Nomad bridge 黑客攻击也有一些独特之处,这些都为我们前进的路线图提供了信息。
考虑到这些注意事项和复杂性,以及社区对更快解决方案的渴望,Nomad 团队正在设计 token bridge 的重启,以分配追回的资金——无论追回的金额多少——并允许用户以公平有序的方式“unbridge”。
考虑到这一点,我们有信心恢复之路需要在三个阶段实现:资金恢复、bridge 升级和 bridge 重启/追回资金分配。
第一阶段: 资金恢复(状态:进行中,预计时间:未来几个月)
第二阶段: Bridge 升级(状态:设计中,预计时间:9 月中下旬)
第三阶段: Bridge 重启和追回资金分配(状态:未开始,预计时间:待第二阶段确定)
我们乐观地认为,我们将能够按照上述概述完成三个阶段,并将继续尽一切努力最大限度地追回资金并共同前进。
这不仅对 Nomad 社区,而且对整个加密货币领域来说都是一次前所未有的事件。通过这次事件和恢复过程,我们希望 Nomad 会变得更强大,并且我们可以将我们的经验教训贡献回行业。我们衷心感谢所有在这段困难时期支持我们的朋友和合作伙伴。
- 原文链接: medium.com/nomad-xyz-blo...
- 登链社区 AI 助手,为大家转译优秀英文文章,如有翻译不通的地方,还请包涵~
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!