单个多重签名钱包遭受黑客攻击可能导致12个以太坊L2代币价值1.21亿美元的损失
一个多签名的加密钱包获得了12个不同区块链网络的权限,这意味着如果这个单一代码遭入侵——12个网络的所有资金都可能被洗劫一空,潜在损失达1.21亿美元。
这些网络包括Zora、Aevo、Hypr、Orderly、Ancient8、Lyra、Mode、Pgn、Parallel和Metal,这些都是在Conduit链连接创建软件的帮助下创建的,据5月19日通过X分享给L2Beat的研究员Luca Donno的数据显示。
然而,Andrew Huang,Conduit的创始人向Cointelegraph表示,这个钱包要交易,至少需要团队5个签名中的3个。他说,这些签名的私钥存储在硬件钱包中,这意味着要“物理上入侵3/5个人”才可能实现入侵。

Huang声称系统将在“接下来的几周内”升级,使其变成7个中有5个的多签方案,而不是5个中有3个。
他补充说,一旦第二层(L2)迁移到“去中心化2.0”阶段,集中化风险将进一步降低。
数据显示,多个基于Conduit的网络使用同一钱包来处理诸如升级网络桥梁等任务。L2Beat的Aevo数据显示,其账户有“无限的升级能力”以及“可能获取所有资金的权限。”Aevo的总锁定价值(TVL)超过7200万美元。

Conduit网络Lyra的总TVL超过2000万美元,L2Beat将其列为“ConduitMultisig”,同样可能获取“所有资金的访问。”

类似的说法可以在包括Zora、Hpyr、Orderly、Ancient8、Mode、Pgn、Parallel和Metal在内的其他Conduit网络页面上找到。所有区块链的总TVL约为1.21亿美元,都与单个多签名钱包紧密相连。
相关: 维塔利克·布特林希望rollups到年底达到阶段1去中心化
相关:维塔利克·布特林希望rollups到年底达到阶段1去中心化第二层网络显著降低了以太坊用户的gas费,但一些评论家认为,它们过于集中化,并且没有提供足够好的用户体验,无法促进加密货币的大规模采用。
第二层(Layer 2)开发者声称,随着它们通过以太坊创始人Vitalik Buterin于2022年11月发布的去中心化计划进展,这些区块链将变得更去中心化。
杂志:Lazarus组的喜好漏洞披露 - 加密黑客分析
杂志:Lazarus组的喜好漏洞披露 - 加密黑客分析