Wormhole 是一個支援多鏈資訊傳遞的跨鏈橋協定。它目前支援包括以太坊、Solana、Arbitrum 在內的 22 條區塊鏈之間的資產跨鏈和通訊。
Portal Bridge 是 Wormhole 協議的跨鏈橋,同時支援通證和 NFT 跨鏈。它所使用的資產跨鏈方式是 【鎖定 + 鑄造】。因此在資產轉移過程中,需要包裝資產的參與。
在跨鏈通訊方面,Portal 使用【單方驗證】方案。交易資訊由一組驗證節點(守護者網路)觀察並驗證。這些節點包括 Certus One、ChainodeTech、Figment 等知名第三方基礎設施機構。在驗證通過後,交易資訊會更新至目標鏈,從而實現跨鏈資訊傳遞。
Portal Bridge 資產跨鏈的具體流程如下:
Wormhole作為使用【鎖定+ 鑄造】跨鏈方案的代表性跨鏈橋,曾遭受嚴重的安全性攻擊。
2022 年 2 月 2 日,Wormhole 遭到駭客攻擊,損失達 12 萬枚 wETH(約 3.2 億美元)。這次攻擊在 2022 年發生的全部跨鏈橋攻擊中排名第二,是當時發生的最大 DeFi 駭客攻擊。
駭客利用了 Wormhole 程式碼的漏洞,在 Solana 上自由鑄造了 12 萬枚 wETH。 wETH 本身與 ETH 1:1 掛鉤,但被駭客鑄造的這些 wETH 並無任何等值的 ETH 掛鉤,相當於增發了 12 萬個 wETH。這對於 wETH 的價格平衡造成了巨大影響。同時,駭客將 93,750 枚 wETH 透過跨鏈橋轉移回了以太坊,並在 Solana 上將其餘的 wETH 換成了 SOL 和 USDC。後面 Wormhole 團隊聯繫了駭客,並提供 1000 萬美元的賞金希望其返還被盜資金,但無濟於事。
在事件發生後,Wormhole 的母公司 Jump Trading 介入並更換了被盜資金,幫助 Wormhole 解除了危機並恢復營運。在遭受了這一重大打擊後,Wormhole 在 ImmuneFi 上啟動了 1000 萬美元的漏洞賞金計劃,以加強其協議安全。