Хаотянь: Почему 15 000 cmETH, взломанные Bybit, удалось восстановить?

👤 energyedhome@Quinn 📅 2026-04-03 07:13:29

Во время недавнего инцидента с кражей Bybit механизм безопасности протокола mETH успешно перехватил 15 000 cmETH и возместил убытки в размере 42 миллионов долларов США. В этой статье будет представлен углубленный анализ принципа работы cmETH и трех его основных механизмов защиты безопасности, а также исследована его стратегическая ценность в экосистеме Mantle и его ключевая роль в борьбе с хакерскими атаками. Эта статья основана на исследовательской статье в Твиттере, написанной Хаотяном и перепечатанной wublockchain.
(Предварительное резюме: после кражи Bybit кошелек с мультиподписью Safe приостанавливает поддержку Ledger: будут реализованы дополнительные проверки транзакций и услуги будут постепенно восстанавливаться)
(Справочное дополнение: поощрительная деятельность mETH: участвуйте в стейкинге Bybit Web3, получайте 7% APY и 2-кратную субсидию на комиссию за майнинг)

Bybit раскрыт @SlowMist_Team Вчера команда безопасности @evilcos В отчете об анализе отслеживания украденных активов упоминалось, что сумма в 15 000 cmETH была, к счастью, заблокирована @mETHProtocol от вывода, что позволило сэкономить 42 миллиона долларов. Многим друзьям должно быть интересно, что происходит?

Протокол mETH — это цепочка уровня 2 Mantle, которая позволяет пользователям получать собственный доход при внесении ETH на уровень 2. Протокол ставок ликвидности, запущенный в основной сети Ethereum, представляет собой актив ставки ликвидности с совокупным объемом депозита, уступающим только stETH, wBETH и rETH.

Mantle использует mETH в качестве ядра для поглощения ликвидности в различных цепочках Layer2 и однажды стала центром интерактивного планирования ликвидности Layer2. Можно себе представить, насколько важен mETH для стратегической ценности цепочки Mantle.

cmETH — это повторно заложенный актив mETH, что означает, что пользователи могут повторно закладывать оборотные активы mETH и обменивать их на активы cmETH. По сравнению с mETH, хотя cmETH несет в себе еще один риск повторного залога, его можно добывать в ходе различных кампаний уровня 2 для получения нового токена управления протоколом $COOK.

Короче говоря, cmETH — это актив сертификата капитала, который циркулирует в сети уровня 2 и взаимодействует с различными протоколами уровня 2.

Именно из-за этой сложной логики бизнес-взаимодействия протокол cmETH добавил в свою конструкцию три ключевых механизма безопасности:

  1. Механизм черного списка адресов, как следует из названия, может быстро вносить в черный список адреса, помеченные как хакерские, чтобы ограничить их передачу или взаимодействие с активами cmETH;
  2. Контракт может быть временно приостановлен. В случае возникновения чрезвычайной ситуации команда имеет разрешение срочно приостановить операции по выводу средств, чтобы предотвратить оборот подозрительных активов;
  3. Механизм отложенного вывода использует механизм организации очереди FIFO (первым пришел — первым обслужен). Контракт имеет встроенную задержку вывода средств на срок до 7 дней (8 часов в данном случае), что эквивалентно спокойному времени обработки и ответа, что дает команде достаточно времени для выявления аномального поведения вывода средств в цепочке.

Хотя кажется, что определенная степень децентрализации была принесена в жертву ради безопасности, не забывайте, что cmETH — это актив с повторным залогом (с использованием кредитного плеча), наложенный на mETH. Его основной бизнес-сценарий — использовать его в качестве сертификата капитала для майнинга в различных протоколах DeFi. Его безопасность повлияет на общую безопасность ликвидности системы для каждой кросс-цепочки и кросс-протокола.

На данном этапе, поскольку это важный компонент экосистемы Mantle, вполне естественно принять во внимание некоторые дополнительные соображения и конструкции механизмов безопасности для борьбы с хакерскими атаками и чрезвычайными ситуациями.

Я просто не ожидал, что такая конструкция cmETH не впишется в сложную комбинированную экологическую среду ончейн DEX, а вместо этого возьмет на себя инициативу и внесет большой вклад в блокировку активов Bybit.

Этикетка:
делиться:
FB X YT IG
energyedhome@Quinn

energyedhome@Quinn

Редактор блокчейна и криптоактивов, специализирующийся наполитикаАнализ и аналитика контента домена

Комментарий (10)

Гидеон 78дней назад
Если закрытый ключ утерян, активы никогда не будут восстановлены?
Эльза 78дней назад
Если в смарт-контракте есть лазейки, можно ли его обновить и исправить?
Дебора 78дней назад
В будущем отрасль станет более зрелой.
Аделаида 78дней назад
Что такое «Реорг»?
Хейзел 79дней назад
Вы правы, производительность и безопасность должны быть сбалансированы.
Сесилия 79дней назад
Как понять «Кодекс – это закон»?
Вега 79дней назад
Должна ли Метавселенная быть построена на блокчейне?
Рэйчел 90дней назад
В будущем блокчейн станет более популярным, но более невидимым.
Грир 101дней назад
Рынок все еще приспосабливается.
Максимус 105дней назад
Статья очень воодушевляющая, спасибо, что разобрались.

Добавить комментарий

Связанный контент

Популярный контент

Dunamu, материнская компания Upbit, была оштрафована на 35,2 миллиарда вон, это самый дорогой штраф в истории корейской криптовалюты.

Dunamu, материнская компания Upbit, была оштрафована на 35,2 миллиарда вон, это самый дорогой штраф в истории корейской криптовалюты.

2026-04-03
Новые события в деле о мошенничестве с JPEX》Полиция Гонконга привлекла к ответственности 16 человек, причастных к этому делу, а двое организаторов все еще находятся на свободе

Новые события в деле о мошенничестве с JPEX》Полиция Гонконга привлекла к ответственности 16 человек, причастных к этому делу, а двое организаторов все еще находятся на свободе

2026-04-03
Почему инвесторам в криптовалюту следует обратить внимание на Закон Тайваня и США об избежании двойного налогообложения, принятый Палатой представителей США?

Почему инвесторам в криптовалюту следует обратить внимание на Закон Тайваня и США об избежании двойного налогообложения, принятый Палатой представителей США?

2026-04-03
Робот Ethereum MEV отмывает деньги? Суд США впервые рассматривает дело братьев из Массачусетского технологического института: 25 миллионов мг сэндвич-арбитража связаны с мошенничеством

Робот Ethereum MEV отмывает деньги? Суд США впервые рассматривает дело братьев из Массачусетского технологического института: 25 миллионов мг сэндвич-арбитража связаны с мошенничеством

2026-04-03
Демократическая партия предложила «Закон о чистом облаке», требующий от американских компаний по добыче биткойнов и вычислительных центров искусственного интеллекта перехода на зеленую энергию: добиться нулевых выбросов углекислого газа к 2035 году.

Демократическая партия предложила «Закон о чистом облаке», требующий от американских компаний по добыче биткойнов и вычислительных центров искусственного интеллекта перехода на зеленую энергию: добиться нулевых выбросов углекислого газа к 2035 году.

2026-04-03
В банке Хеку произошла странная кража! 3,87 миллиона юаней наличными исчезли через минуту после того, как их положили на землю. Крот планирует совершить преступление?

В банке Хеку произошла странная кража! 3,87 миллиона юаней наличными исчезли через минуту после того, как их положили на землю. Крот планирует совершить преступление?

2026-04-03

Популярный контент