MultiversX 主网遭漏洞利用,Upbit 发出警告

EGLD
BTC
USDT
VM 级原子性主网漏洞利用交易注意MultiversXKrakenUpbitEGLD
1 小时前来源: crypto.news
MultiversX 主网遭漏洞利用,Upbit 发出警告

在韩国交易所于9月21日因主网安全事件导致网络停止推进而标记EGLD后,MultiversX在Upbit上已进入正式交易审查。

摘要

  • 在MultiversX周六确认一次VM级原子性漏洞利用尝试后,Upbit将EGLD指定为交易 caution 市场。
  • EGLD充值和提现仍暂停,Upbit计划先恢复提现,再恢复充值。
  • MultiversX在出现无效状态变更后暂停了网络推进,并准备了一个修复方案用于影子分叉测试。
  • Upbit将在10月19日至23日期间审查EGLD,然后决定是否继续支持交易。
  • Kraken将EGLD交易对置于仅可取消模式,同时充值和提现仍暂停。

Upbit的官方通知将EGLD/KRW、EGLD/BTC和EGLD/USDT指定为交易 caution 市场,此前该交易所表示,涉及该区块链的未解决安全事件可能已经或可能潜在地导致用户损失。

Upbit已于韩国时间9月19日下午5:47暂停EGLD充值和提现。当转账最终恢复时,交易所表示提现将首先恢复。充值支持将在交易 caution 审查开始后另行公告。

MultiversX漏洞利用触发了Upbit警告

该警告是在确认有人试图利用MultiversX主网上一个虚拟机级原子性问题之后发出的。

MultiversX最初于9月19日披露,正在调查一个潜在的主网问题,并优先考虑用户安全和网络稳定运行。正如crypto.news此前报道的那样,该项目的首次声明并未将该事件归类为漏洞利用,也未披露任何已确认的财务损失。

后来的项目更新称,某个行为者“试图利用一个VM级原子性问题”。该尝试产生了无效状态变更,促使开发者停止网络推进,同时工程师们致力于修复。

团队准备了一个软件修复方案,通过影子分叉进行测试,使开发者能够重现主网条件,而无需立即将更改应用到实时网络。

MultiversX表示,部署将“在测试成功的前提下”进行,并需要与验证者、交易所和基础设施提供商协调。在审查的公开更新中,没有出现明确的重启截止日期。

安全追踪机构SlowMist单独将该事件记录为一次涉及无效链上状态变更的VM级原子性漏洞利用尝试。其公开数据库未列出已确认的损失金额。

EGLD提现在各交易所仍被阻止

Upbit采取行动之际,多家交易所在网络中断后限制了MultiversX转账。

Bithumb暂停了EGLD充值和提现,此前MultiversX区块生产于9月19日停止。该交易所表示,在确认网络稳定之前,转账服务将一直不可用。

根据其9月16日的服务通知,Bithumb在计划网络升级后仅三天前才恢复了EGLD充值和提现。

Kraken采取了不同的方法。其公开状态页面将EGLD交易对置于仅可取消模式,允许用户取消现有订单,同时阻止新交易。充值和提现仍不可用。

Coinbase 另行报告称,由于 MultiversX 网络问题,自 9 月 19 日起 EGLD 的发送和接收出现延迟。买卖和法币服务未受转账中断影响。

MultiversX 告知用户不要提交或重新广播交易,并建议在该项目发布完全解除警报之前,不要通过交易所充提渠道或跨链桥转移 EGLD 或 ESDT 代币。

Upbit 可以延长警告或终止 EGLD 交易

Upbit 的这一指定并不会立即将 EGLD 从该交易所下架。

根据其数字资产交易支持终止政策,Upbit 将审查该警示通知背后的原因是否已完全解决,然后再决定是解除警告、延长审查还是终止交易支持。

当前审查期从 9 月 21 日持续到 10 月第四周,Upbit 将 10 月 19 日至 23 日确定为预计决定窗口。

该交易所表示,如果需要进一步调查,审查期可以延长。若未能完全解决潜在的安全问题,可能会导致 EGLD 交易支持被终止。

在警示通知发布后进行的充值无法正常入账,并属于 Upbit 的退回流程范围。由于转账服务已被暂停,用户仍无法使用标准的 EGLD 充值或提现。

Upbit 在解释该指定时援引了韩国《虚拟资产用户保护法施行令》第 17 条第 1 款第 e 项。

该交易所表示,其决定考虑了影响用于发行、转移或存储虚拟资产的钱包、分布式账本或其他基础设施的安全事件是否仍未得到解释或解决。

随着网络限制扩大,EGLD 走弱

在网络问题和交易所限制发展期间,EGLD 下跌。

CoinGecko 历史数据显示,EGLD 于 9 月 18 日收于 4.14 美元,随后在 9 月 19 日跌至 3.87 美元,并在 9 月 20 日跌至 3.78 美元。这一走势较 9 月 18 日收盘价下跌约 8.7%。

中断期间交易活动增加。CoinGecko 记录到 9 月 20 日 EGLD 交易量约为 1018 万美元,而 9 月 18 日约为 335 万美元。

这一时间点使价格下跌与安全事件和交易所限制同时发生,不过仅凭市场数据并不能确定漏洞利用尝试导致了该走势的每一部分。

该事件发生在 MultiversX 激活其Supernova 主网升级后不久,该升级将目标出块时间从六秒缩短至 600 毫秒,并缩短了跨分片结算时间。

所审查的 MultiversX 声明均未将 VM 级原子性漏洞利用尝试与 Supernova 联系起来,因此在没有进一步技术证据的情况下,不应将此次升级与安全事件视为存在因果关系。

MultiversX 计划在发布完整报告前进行恢复

MultiversX 表示,工程师正在评估一种有针对性的恢复程序,旨在保留已最终确定的合法交易历史,同时纠正与该事件相关的无效状态变更。

该项目尚未公布确切的恢复方法,也未指明哪些交易、智能合约或账户状态需要纠正。

官方状态页面显示,包括 Public API、xPortal、Explorer、Wallet、Bridge 和 xExchange 在内的多项服务在事件响应期间出现性能下降。

同一状态更新中,Gateway 和 Index 服务被列为正常运行。MultiversX 表示,将在调查人员完成响应并最终确定调查结果后发布完整的技术事件报告。与此同时,Upbit、Kraken 和其他交易所在等待进一步网络恢复更新期间,继续维持 EGLD 转账限制。