Хаотянь: Почему 15 000 cmETH, взломанные Bybit, удалось восстановить?

👤 energyedhome@Quinn 📅 2026-04-03 02:47:58

Во время недавнего инцидента с кражей Bybit механизм безопасности протокола mETH успешно перехватил 15 000 cmETH и возместил убытки в размере 42 миллионов долларов США. В этой статье будет представлен углубленный анализ принципа работы cmETH и трех его основных механизмов защиты безопасности, а также исследована его стратегическая ценность в экосистеме Mantle и его ключевая роль в борьбе с хакерскими атаками. Эта статья основана на исследовательской статье в Твиттере, написанной Хаотяном и перепечатанной wublockchain.
(Предварительное резюме: после кражи Bybit кошелек с мультиподписью Safe приостанавливает поддержку Ledger: будут реализованы дополнительные проверки транзакций и услуги будут постепенно восстанавливаться)
(Справочное дополнение: поощрительная деятельность mETH: участвуйте в стейкинге Bybit Web3, получайте 7% APY и 2-кратную субсидию на комиссию за майнинг)

Bybit раскрыт @SlowMist_Team Вчера команда безопасности @evilcos В отчете об анализе отслеживания украденных активов упоминалось, что сумма в 15 000 cmETH была, к счастью, заблокирована @mETHProtocol от вывода, что позволило сэкономить 42 миллиона долларов. Многим друзьям должно быть интересно, что происходит?

Протокол mETH — это цепочка уровня 2 Mantle, которая позволяет пользователям получать собственный доход при внесении ETH на уровень 2. Протокол ставок ликвидности, запущенный в основной сети Ethereum, представляет собой актив ставки ликвидности с совокупным объемом депозита, уступающим только stETH, wBETH и rETH.

Mantle использует mETH в качестве ядра для поглощения ликвидности в различных цепочках Layer2 и однажды стала центром интерактивного планирования ликвидности Layer2. Можно себе представить, насколько важен mETH для стратегической ценности цепочки Mantle.

cmETH — это повторно заложенный актив mETH, что означает, что пользователи могут повторно закладывать оборотные активы mETH и обменивать их на активы cmETH. По сравнению с mETH, хотя cmETH несет в себе еще один риск повторного залога, его можно добывать в ходе различных кампаний уровня 2 для получения нового токена управления протоколом $COOK.

Короче говоря, cmETH — это актив сертификата капитала, который циркулирует в сети уровня 2 и взаимодействует с различными протоколами уровня 2.

Именно из-за этой сложной логики бизнес-взаимодействия протокол cmETH добавил в свою конструкцию три ключевых механизма безопасности:

  1. Механизм черного списка адресов, как следует из названия, может быстро вносить в черный список адреса, помеченные как хакерские, чтобы ограничить их передачу или взаимодействие с активами cmETH;
  2. Контракт может быть временно приостановлен. В случае возникновения чрезвычайной ситуации команда имеет разрешение срочно приостановить операции по выводу средств, чтобы предотвратить оборот подозрительных активов;
  3. Механизм отложенного вывода использует механизм организации очереди FIFO (первым пришел — первым обслужен). Контракт имеет встроенную задержку вывода средств на срок до 7 дней (8 часов в данном случае), что эквивалентно спокойному времени обработки и ответа, что дает команде достаточно времени для выявления аномального поведения вывода средств в цепочке.

Хотя кажется, что определенная степень децентрализации была принесена в жертву ради безопасности, не забывайте, что cmETH — это актив с повторным залогом (с использованием кредитного плеча), наложенный на mETH. Его основной бизнес-сценарий — использовать его в качестве сертификата капитала для майнинга в различных протоколах DeFi. Его безопасность повлияет на общую безопасность ликвидности системы для каждой кросс-цепочки и кросс-протокола.

На данном этапе, поскольку это важный компонент экосистемы Mantle, вполне естественно принять во внимание некоторые дополнительные соображения и конструкции механизмов безопасности для борьбы с хакерскими атаками и чрезвычайными ситуациями.

Я просто не ожидал, что такая конструкция cmETH не впишется в сложную комбинированную экологическую среду ончейн DEX, а вместо этого возьмет на себя инициативу и внесет большой вклад в блокировку активов Bybit.

Этикетка:
делиться:
FB X YT IG
energyedhome@Quinn

energyedhome@Quinn

Редактор блокчейна и криптоактивов, специализирующийся наполитикаАнализ и аналитика контента домена

Комментарий (10)

Гидеон 78дней назад
Если закрытый ключ утерян, активы никогда не будут восстановлены?
Эльза 78дней назад
Если в смарт-контракте есть лазейки, можно ли его обновить и исправить?
Дебора 78дней назад
В будущем отрасль станет более зрелой.
Аделаида 78дней назад
Что такое «Реорг»?
Хейзел 78дней назад
Вы правы, производительность и безопасность должны быть сбалансированы.
Сесилия 79дней назад
Как понять «Кодекс – это закон»?
Вега 79дней назад
Должна ли Метавселенная быть построена на блокчейне?
Рэйчел 90дней назад
В будущем блокчейн станет более популярным, но более невидимым.
Грир 101дней назад
Рынок все еще приспосабливается.
Максимус 105дней назад
Статья очень воодушевляющая, спасибо, что разобрались.

Добавить комментарий

Связанный контент

Популярный контент

Председатель SEC Пол Аткинс подтверждает цель создания «глобального криптовалютного капитала»: возвращение к регуляторной миссии и продвижение финансовых инноваций Crypto+AI.

Председатель SEC Пол Аткинс подтверждает цель создания «глобального криптовалютного капитала»: возвращение к регуляторной миссии и продвижение финансовых инноваций Crypto+AI.

2026-04-03
Голливудский режиссер Карл Ринш незаконно присвоил инвестиции Netflix для спекуляций акциями и валютами. Однажды он заработал 27 миллионов долларов на Dogecoin, и теперь ему грозит 90-летний тюремный срок.

Голливудский режиссер Карл Ринш незаконно присвоил инвестиции Netflix для спекуляций акциями и валютами. Однажды он заработал 27 миллионов долларов на Dogecoin, и теперь ему грозит 90-летний тюремный срок.

2026-04-03
Финансовый класс» «Цифровой новый тайваньский доллар» центрального банка будет опробован в июле! Узнайте, что такое CBDC и как его использовать.

Финансовый класс» «Цифровой новый тайваньский доллар» центрального банка будет опробован в июле! Узнайте, что такое CBDC и как его использовать.

2026-04-03
Основателя Ledger похитили на 48 часов》Дэвид Балланд и его жена спасены! 10 подозреваемых арестованы, выкуп за шифрование заморожен

Основателя Ledger похитили на 48 часов》Дэвид Балланд и его жена спасены! 10 подозреваемых арестованы, выкуп за шифрование заморожен

2026-04-03
Последний закон ЕС о налогообложении криптовалюты «Директива DAC8» вступит в силу в первый день Нового года, приняв систему отчетности ОЭСР по криптовалютным активам для борьбы с уклонением от уплаты налогов.

Последний закон ЕС о налогообложении криптовалюты «Директива DAC8» вступит в силу в первый день Нового года, приняв систему отчетности ОЭСР по криптовалютным активам для борьбы с уклонением от уплаты налогов.

2026-04-03
Комиссия по ценным бумагам и фьючерсам Гонконга предупреждает: FoFund, Fo Coin и Taohuayuan NFT являются «подозрительными продуктами», и инвесторам следует быть осторожными

Комиссия по ценным бумагам и фьючерсам Гонконга предупреждает: FoFund, Fo Coin и Taohuayuan NFT являются «подозрительными продуктами», и инвесторам следует быть осторожными

2026-04-03

Популярный контент