Chia 生態系統的漏洞利用未影響 XCH 區塊鏈
Chia Network表示,其第一層區塊鏈與XCH持有量並未遭到入侵,儘管三個獨立專案——warp.green、TibetSwap v2與CircuitDAO——受到安全漏洞利用事件影響。這些事件是由第三方Chialisp智慧幣的邏輯缺陷造成,而非Chia區塊鏈故障。
warp.green的ERC-20橋接漏洞讓攻擊者能夠偽造CAT,並抽走Ethereum與Base上的橋接USDC。XCH橋接未受影響。Chia正與warp.green合作,補償受影響的使用者。
TibetSwap v2因流動性池puzzle中的漏洞使資金面臨風險而停止運作。Chia工程師協助建立救援工具,恢復大部分流動性;一名白帽駭客則歸還剩餘資產。未經橋接的資金已退還給使用者。
CircuitDAO也將停止運作並重新推出。一次攻擊從其鏈上金庫中抽走約1,000 BYC,而使用者損失估計約為26 BYC。該專案表示將補償使用者,並向CRTv1持有者發行CRTv2代幣。
Chia生態系統安全更新強調,Chia的基礎網路仍在運作,但應用程式層的智慧合約風險依然存在。Chia敦促開發者檢視Chialisp關於重放保護、阻斷服務風險、解決方案可塑性及coin-ID驗證的指引。
Neutral
預期市場影響中性。這些事件對市場對 Chia 應用程式的信心不利,但 Chia 表示其 layer-1 區塊鏈、XCH 及 XCH bridge 並未遭到入侵。這項區分降低了協議層級出現大規模拋售的可能性。
短期內,交易者仍可能對 XCH 及 Chia 生態系統代幣套用風險折價。有關偽造 CAT、bridge 損失及智慧合約漏洞利用的報告,可能提高波動性、降低流動性,並促使使用者從受影響的應用程式提領資金。BYC 及 CRT 相關市場可能面臨更大壓力,因為相關專案正被終止或重新推出。
包括使用者賠償及 Chia 直接提供技術支援在內的復原計畫,可能限制擴散效應並協助恢復信心。其他生態系統的類似事件往往在基礎區塊鏈維持安全的情況下,造成劇烈但短暫的下跌;在資金退回以及實施稽核或合約升級後,市場通常會出現選擇性復甦。
長期而言,這項更新強化了複合訊號。Chia 的 UTXO 與 coin-set 架構可能有助於維持對基礎層的信心,但應用程式層級反覆發生的故障凸顯了正式稽核、更安全的 bridge 設計及更嚴格的 smart coin 測試的必要性。在將此事件視為對更廣泛 Chia 市場利多或利空之前,交易者應監測 XCH 成交量、交易所資金流、bridge 活動、專案重新推出的細節,以及任何進一步的漏洞利用揭露。