THORChain 1070萬美元漏洞利用被歸因於GG20漏洞,惡意節點能重建完整私鑰。這不是一次孤立的攻擊,而是跨鏈橋安全模型的結構性裂痕。


GG20是多方計算(MPC)協議,用於分散私鑰控制權。但漏洞意味著節點可串通恢復完整私鑰,直接攻破金庫。THORChain的架構——節點運行自己的全節點並持有碎片——放大了這一風險。
機構投資者本就在質疑DeFi風險收益比。Symbiotic的Putiatin剛指出跨鏈橋攻擊頻發與收益縮水正動搖機構信心。THORChain的漏洞恰好印證了這一點:即使協議邏輯無錯,底層密碼學實現也可能成為阿喀琉斯之踵。
市場反應相對平淡,但結構性風險未消。跨鏈橋仍是加密生態最脆弱的環節——資金集中、攻擊面廣、恢復成本高。GG20漏洞的披露可能加速行業向更安全的MPC方案(如GG22)或完全不同的信任模型遷移。
反面風險:漏洞細節公開後,其他使用GG20的協議面臨類似攻擊威脅;修復期間流動性可能撤離,加劇THORChain的滑點與交易失敗。
#defi #ai #区块链 #加密市場 #幣圈
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆