Wormhole là giao thức cầu nối chuỗi chéo hỗ trợ truyền thông tin đa chuỗi. Nó hiện hỗ trợ chuỗi chéo tài sản và liên lạc giữa 22 chuỗi khối bao gồm Ethereum, Solana và Arbitrum.
Cầu nối cổng thông tin là cầu nối chuỗi chéo cho giao thức Wormhole, hỗ trợ cả chuỗi chéo mã thông báo và NFT. Phương pháp chuỗi chéo tài sản mà nó sử dụng là [khóa + truyền]. Vì vậy, trong quá trình chuyển giao tài sản cần có sự tham gia của các tài sản đóng gói.
Về mặt giao tiếp xuyên chuỗi, Portal sử dụng sơ đồ [xác minh đơn phương]. Thông tin giao dịch được quan sát và xác minh bởi một nhóm nút xác minh (Mạng lưới giám hộ). Các nút này bao gồm các tổ chức cơ sở hạ tầng bên thứ ba nổi tiếng như Certus One, ChainodeTech và Figment. Sau khi vượt qua quá trình xác minh, thông tin giao dịch sẽ được cập nhật vào chuỗi mục tiêu, từ đó thực hiện việc truyền thông tin xuyên chuỗi.
Quy trình cụ thể của chuỗi chéo tài sản Portal Bridge như sau:
Wormhole Là một cầu nối chuỗi chéo tiêu biểu sử dụng giải pháp chuỗi chéo [khóa + truyền], nó đã phải hứng chịu các cuộc tấn công bảo mật nghiêm trọng.
Vào ngày 2 tháng 2 năm 2022, Wormhole bị hack dẫn đến thiệt hại 120.000 wETH (khoảng 320 triệu USD). Cuộc tấn công này đứng thứ hai trong số tất cả các cuộc tấn công cầu nối chuỗi xảy ra vào năm 2022 và là vụ hack DeFi lớn nhất xảy ra vào thời điểm đó.
Tin tặc đã khai thác lỗ hổng trong mã Wormhole và tự do đúc 120.000 wETH trên Solana. Bản thân wETH được chốt theo ETH 1:1, nhưng wETH do tin tặc tạo ra không có bất kỳ chốt ETH tương đương nào, tương đương với việc phát hành thêm 120.000 wETH. Điều này đã có tác động rất lớn đến sự cân bằng giá của wETH. Đồng thời, hacker đã chuyển 93.750 wETH trở lại Ethereum thông qua cầu nối chuỗi chéo và đổi số wETH còn lại lấy SOL và USDC trên Solana. Nhóm Wormhole sau đó đã liên hệ với hacker và đưa ra mức tiền thưởng 10 triệu USD với hy vọng trả lại số tiền bị đánh cắp, nhưng vô ích.
Sau vụ việc, công ty mẹ của Wormhole, Jump Trading, đã vào cuộc và thay thế số tiền bị đánh cắp, giúp Wormhole giải quyết khủng hoảng và tiếp tục hoạt động. Sau cú đánh lớn này, Wormhole đã triển khai chương trình thưởng lỗi trị giá 10 triệu đô la trên ImmuneFi để tăng cường bảo mật giao thức của mình.