比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

黑客事件頻發 如何選擇相對安全的跨鏈橋?_CHA

Author:

Time:1900/1/1 0:00:00

在行業快速步入多鏈生態后,用戶對跨鏈橋的需求也愈發強烈。然而目前的市場上,各公鏈的官方橋往往支持的鏈有限,因此,第三方跨鏈協議憑借著更廣泛的公鏈支持數量成為了用戶跨鏈的主流選擇。與此同時,跨鏈橋也成了黑客們垂涎的目標。

就在剛剛過去的1月18日,第三方跨鏈協議Multichain再次遭到黑客攻擊,合計損失約600萬美元。

由于近期針對跨鏈橋的安全事件頻發,為了幫助讀者在使用中避免可能的風險,我們將近期發生的跨鏈橋安全事件進行了簡單的總結。

近一年跨鏈橋安全事件回顧

2021年6月29日,THORChain遭遇第一次攻擊,損失約35萬美元。在隨后的7月,THORChain又接連遭遇了兩次攻擊,損失約1600萬美元。

2021年7月11日,ChainSwap遭到攻擊,官方凍結BSC映射Token地址以過濾掉黑客地址。合作方RAIFinance因ChainSwap合約漏洞被盜超70萬枚RAIToken。

數據:交易所ETH余額/供應量比例跌至12.6%歷史新低:金色財經報道,加密貨幣交易所內的ETH余額與供應量比例在過去30天內急劇下降,交易所存款和取款的凈流量顯示,目前已跌至12.6%的歷史新低點。分析認為,該指標達到歷史低點而ETH質押存款量不斷上升,可能意味著ETH看漲趨勢正在形成。自4月份的以太坊Shapella升級以來,鎖定在質押合約中的ETH供應量大幅飆升。目前,超過2300萬枚ETH存入質押合約中,占到總供應量的約19.1%。另據Glassnode數據顯示,當前近 30% 的ETH供應量被鎖定在智能合約中,包括去中心化金融合約和質押合約,高于2023年初的25.5%。(cointelgraph)[2023/6/25 21:58:36]

2021年7月12日,Anyswap發布公告表示,新推出的V3跨鏈流動性池在昨日凌晨遭到黑客攻擊,總計損失為239萬USDC與550萬MIM,損失總額超過787萬美元

律師:Hinman文件突出SEC不是監管加密行業的合適機構,國會有必要干預:6月14日消息,加密律師兼CryptoLaw創始人 John Deaton表示,SEC前高級職員Bill Hinman于2018年的演講文件為Ripple、Coinbase和其他面臨監管機構不公正執法的實體提供了支持;這些文件不僅會影響公眾輿論,而且可能會影響國會的立法討論,因為它們引起了人們對監管機構行為和對現行法律解釋的擔憂。

Deaton表示,這些文件本身不會影響法官對Ripple是否將XRP作為投資合同以提供、出售的基本分析,或者XRP在二級市場的地位美國市場。但它確實加強了Ripple的論點,即Hinman發表的演講造成了市場混亂,并阻礙了市場參與者理解現有法規禁止的內容的能力。”Deaton進一步強調了這些文件對Ether和ERC-20代幣的潛在影響。這些文件可能會通過降低以太坊被SEC歸類為證券的可能性。這些文件強調了國會有必要干預并在管理數字資產方面提供明確的信息,鑒于這些文件突出了明顯的利益沖突和不當行為,SEC可能不是監管加密行業的合適機構。[2023/6/14 21:35:45]

2021年8月10日,PolyNetwork遭受黑客攻擊,約6.1億美元資產被轉走。

Sui基金會宣布面向APAC的Office Hours計劃:5月15日消息,Sui基金會的Growth團隊開啟“Office Hours”計劃,專注于為構建者提供從產品開發到業務成熟的全面指導,參與者將有機會與Sui基金會的Growth團隊成員會面,并獲得有關如何使項目成功的指導和資源支持。Growth團隊由經驗豐富的創業運營人員、營銷專家和業務發展專家組成。首次Office Hours將集中在亞太地區的項目,而歐洲、中東、非洲以及北美等將在不久后推出。[2023/5/15 15:03:13]

2021年11月7日,跨鏈協議Synapse被黑客攻擊,約800萬美元資產受到影響。

2021年11月23日,Celo官方橋Optics跨鏈橋多簽錢包所有權被未知人士轉移,Optics跨鏈橋暫停使用。

2022年1月18日,Multichain再次遭到黑客攻擊,合計損失約600萬美元。

Messari創始人:加密行業應該全力保護和推廣USDC:金色財經報道,Messari創始人Ryan Selkis發推特表示,在不到一周的時間里,Crypto銀行業務實際上已經關閉。來自華盛頓的信息很明確,即銀行業務不歡迎加密貨幣。從現在開始,加密行業應該全力保護和推廣USDC。[2023/3/13 12:59:47]

發生安全事故只是因為運氣不好嗎?

針對最近Multichain安全事件,@0x_Todd評論認為,對于DeFi應用,只要出過一次安全問題,就會接二連三地出問題。而一個協議如果一直不出問題,那么就一直不會出問題。

我們當然知道這句話有一定的調侃意味,并不能真的作為定理去評估項目風險。但是從行業內發生的某些案例來看,那些有過安全事故記錄的項目,確實是更容易接二連三不斷翻車。比如著名的DeFi保險項目Cover在歸零前反復被黑客攻擊了多次。做保險的協議自己不保險,Cover協議簡直成了黑客的便攜提款機。

淘寶測試國內首場元宇宙直播,有望在春節前上線:金色財經報道,近日,淘寶測試國內首場元宇宙直播,如果進展順利,項目有望在年貨節上線。相關畫面顯示,用戶可以直接在淘寶進入元宇宙,通過虛擬城市廣場大屏觀看直播,可直接下單。(鳳凰網科技)[2022/12/26 22:07:47]

其實出現這種現象的原因,在于安全事故的發生其實并不是一個偶然事件,其背后反映出了這個應用開發團隊在內部發布流程、風控意識等方面或許都存在著嚴重的問題。

事故的發生往往只是內部管理失敗的外在表現形式而已。如果不能徹底清除掉內部的風險隱患,而只是頭疼醫頭腳疼醫腳地解決表面問題,那么相似的安全事故只會接二連三地不斷出現。

然而目前許多加密行業內的創業團隊,在工作中并不具備相對嚴謹的工作態度。他們往往是在倉促解決了眼前的故障后,繼續快馬揚鞭向前推進項目的開發進度并搶占市場,使得協議內部積累的風險隱患越來越大。

那么,對于普通用戶來講,在跨鏈已經逐漸變為剛需的今天,如何才能找到一個相對讓人放心的跨鏈橋?

這里我們先對之前@0x_Todd提到的「定理」進行一下修正。首先,目前沒有出現安全風險的協議并不等于絕對的安全。但加入這個協議的TVL足夠大,并且協議上線運行的時間足夠長,那么可以說其安全風險是相對較低的。畢竟對于這樣一塊「肥肉」來說,其代碼一定早已被各類頂級黑客所反復分析過了。

此外,如果說對于發生過一次安全事故的協議全部一棒子打死有些過于絕對,那么對于那些已經連續發生兩次甚至更多安全事故的協議,還是盡量敬而遠之。

最后,我們按照這個標準,對目前市場上TVL已經有一定規模,且對各個公鏈兼容性比較廣泛的第三方跨鏈橋進行了盤點。

當然,由于多鏈生態以及跨鏈橋基本都是近一年中快速發展的結果,因此這些協議所經歷的考驗或許并不充分。對于下方所列出的沒有發生過安全問題的跨鏈橋,依然建議用戶能夠在控制好自身風險的前提下謹慎使用。

盤點目前安全記錄良好的第三方跨鏈橋

AllBridge

Allbridge是由APYSwap團隊開發的跨鏈橋,其主要特點是在支持主流EVM兼容鏈跨鏈的同時,支持主流的非EVM鏈跨鏈。

上線時間:2021年7月

TVL:5.46億美元

cBridge

cBridge?是目前這幾個跨鏈橋中支持的EVM鏈最多的跨鏈橋,基本完整覆蓋了市面上能見到的EVM兼容鏈,現已支持19條鏈和層的跨鏈橋接。其總跨鏈資金已達24億美金,而其鎖倉量也在V2版本推出后出現了快速增長,目前已超過2億美元的規模。

不同于其他第三方跨鏈橋只針對資產跨鏈,cBridge的目標顯得更加宏大。除了做好資產跨鏈以外,cBridge還在近期發布了Celer跨鏈消息框架,正式進軍信息跨鏈領域,試圖成為未來多鏈生態中跨鏈互操作的底層基礎設施協議。

根據官方文檔的描述,未來依托CelerIM構建的新一代多鏈原生dApp,將會成為未來多鏈世界的第一批原生跨鏈應用。可以幫助用戶實現在一條鏈上質押資產,并直接在另一條鏈上借出資產,或者讓用戶在一次交易中跨多條鏈交換資產等功能。

上線時間:2021年2月

TVL:1.95億美元

HopProtocol

HopProtocol的突出優勢是在支持主流EVM鏈跨鏈的同時,還支持以太坊上主流Layer2如Arbitrum、Optimism的跨鏈。目前支持的跨鏈資產種類包括ETH、USDC、USDT、DAI、MATIC。

上線時間:2021年7月

TVL:1.06億美元

xPollinate

xPollinate支持的跨鏈種類同樣很豐富,除了主流EVM兼容鏈以外,還支持Layer2跨層以及波卡生態的EVM兼容平行鏈的跨鏈。

上線時間:19年9月

TVL:2668萬美元

文章的最后再次提示一下風險,過往沒有發生安全事故的項目并不等于絕對的安全。用戶在使用跨鏈工具時,依然有必要保持良好的賬戶使用習慣。如及時清理授權,或將主要資產保存地址與日常交互地址分開管理等等。畢竟,在個人擁有絕對主權的加密世界中,唯一能為自己負責的其實只有我們自己。?

來源:金色財經

Tags:ETHCHAChainAINethnographyofcommunicationDAPchainybchainromiechain

以太坊價格
?hash值在元宇宙項目展開中是怎么得到的_PLE

hash值在元宇宙項目展開中是怎么得到的雖然元宇宙領域中的各類項目非常新穎,但這一類型的底層技術依然是沿用了傳統技術,可以說是多年以來去中心化以及分布式節點技術的結晶所在,眾所周知.

1900/1/1 0:00:00
a16z尋求為其新加密基金籌集45億美元資金_Celsius

來源|?Newsfounded 譯者|余順遂 AndreessenHorowitz計劃為一組新的加密貨幣基金籌集高達45億美元的資金。與不到一年前的基金籌資金額相比,這一籌資目標增加1倍多.

1900/1/1 0:00:00
探討NFT創作者、投資者、經銷商及收藏者的所得稅_NFTS

創建、購買、出售或交換的NFT被美國國稅局視為財產,因此這些行為需被征稅,與購買、出售或交換藝術品類似。個人的創作進程,以及創造者工作的媒介,正不斷擴大,開始包括諸如NFT等數字資產.

1900/1/1 0:00:00
回顧 2021 NFT 的崛起之路:累計交易額達 215 億美元_ASH

撰文:lynn,FootprintAnalyticsAnalystDataSource:FootprintAnalytics-2021NFTAnnualReportDashboard這篇文章是我.

1900/1/1 0:00:00
安全 穩定 長久 壹鏈本草傳奇火爆上線中_EARN

區塊鏈游戲的開放性商業生態推動游戲經濟快速發展,其結合投資資產和游戲的趣味性,讓游戲虛擬經濟基礎上的商業模式將更加活躍與豐富.

1900/1/1 0:00:00
數字資產價值投資(二十五)智能合約_加密貨幣

作者?|?武大餅 眾所周知,區塊鏈改變了整個加密空間。該技術的簡單性、不變性、去中心化和安全性等關鍵特性為業務流程帶來了重大變化。然而,消除中介是使區塊鏈更受歡迎的特征之一.

1900/1/1 0:00:00
ads