比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 非小號 > Info

跨鏈橋已成行業最大安全隱患,為什么和怎么辦_CAR

Author:

Time:1900/1/1 0:00:00

本文來自

Chainalysis

,由Odaily星球日報譯者Katie辜編譯。

!webp\"data-img-size-val=\"6708,4472\"\u002F\\>

繼本周Nomad

跨鏈

橋被攻擊后,Chainalysis估計,今年到目前為止已有20億美元的加密

貨幣

從跨鏈橋被黑客竊取,涉及13次攻擊,針對跨鏈橋的攻擊占被盜資金總額的69%。

Layer2跨鏈橋Orbiter Finance現已支持OKX Web3錢包:4月26日消息,OKX Web3 錢包與 Layer2 跨 Rollup 橋 Orbiter Finance 達成官方合作,用戶可連接 OKX Web3 錢包登錄 Orbiter Finance 網站并使用其進行跨鏈交易,同時 OKX Web3 錢包的 Discover 板塊也收錄了 Orbiter Finance,用戶可搜索并進入 Orbiter Finance 在 L2 之間進行轉賬。[2023/4/26 14:27:56]

這是對區塊鏈技術信任度建立的重大威脅。隨著越來越多的價值通過跨鏈橋流動,它們成為了對黑客更具吸引力的下手對象。跨鏈橋現在也是與朝鮮有關的黑客的首要目標,據我們估計,今年迄今為止,這些黑客已經竊取了大約價值10億美元的加密貨幣,全部來自跨鏈橋和其他

跨鏈橋黑客在過去兩年里造成大約25億美元損失:金色財經報道,根據Token Terminal的報告,跨鏈橋是50% DeFi漏洞的受害者。在過去的兩年里,黑客利用漏洞竊取了大約25億美元。同一時期DeFi貸款黑客攻擊造成7.18億美元損失,DEX黑客攻擊造成3.62億美元損失。

與2021年同期相比,2022年上半年,利用跨鏈橋的盜竊行為增加了58%。[2022/12/30 22:16:43]

DeFi

協議。

好消息是這些平臺可以采取自我保護措施。在黑客攻擊的情況下,他們可以利用區塊鏈技術的透明度來調查資金流,并在理想情況下防止攻擊者套現他們的非法所得。

以太坊與Cardano雙向跨鏈橋公測版即將發布:Cardano生態去中心化項目啟動平臺OccamFi宣布以太坊與Cardano雙向跨鏈橋公測版即將發布。該跨鏈橋實現了將以太坊上的ERC20資產和ETH轉換為Cardano鏈上的包裝資產,也可以將Cardano原生代幣(CNTs)與ADA轉換為以太坊上的包裝資產,如此即可在以太坊上使用智能合約啟用CNT,也可以利用低gas費用的Cardano網絡轉移ERC20代幣從而降低成本。

OccamFi表示目前該跨鏈橋是中心化的,未來將通過與其包裝資產的鑄造和托管合作伙伴Bitcoin.com的合作,逐步將其迭代為去中心化產品。[2021/6/16 23:41:41]

什么是跨鏈橋協議?

跨鏈橋目的是解決不同區塊鏈之間的互操作性挑戰。跨鏈橋協議允許用戶將資產從一個區塊鏈轉到另一個區塊鏈。例如,Wormhole是一個跨鏈橋協議,允許用戶在各種

智能合約

區塊鏈之間轉移加密貨幣和

NFT

雖然跨鏈橋的設計各不相同,但用戶通常通過將資產中的資金發送到跨鏈橋協議來與跨鏈橋進行交互,然后這些資金被鎖定在合約中,接著向用戶發放協議跨鏈到鏈上同等資產的等價資金。在Wormhole的例子中,用戶通常向協議發送

ETH

,并被當作抵押品持有,并在Solana上被以Wormhole包裝過的ETH的形式發行,由鎖在以太坊上的Wormhole合約中的抵押品支持。

為什么跨鏈橋總出事?

跨鏈橋是一個有吸引力的目標,因為它們通常具有一個中央資金存儲點,支持接收區塊鏈上的“跨鏈”資產。無論這些資金以何種方式存儲這個存儲點都會成為黑客的攻擊目標。此外,有效的跨鏈橋設計仍然是一個尚未解決的技術挑戰,許多新模型正在開發和測試。隨著時間的推移,最佳實踐不斷改進,這些不同的設計呈現了新的攻擊向量,可能會被黑客利用。

加密行業能做些什么?

就在幾年前,中心化

交易所

還是業內最常被黑客攻擊的目標。如今,成功攻擊中心化交易所的案例很少。這是因為總是在尋找最新和最脆弱的平臺來進行攻擊。

雖然不是萬無一失,但

解決這類問題的關鍵第一步可能是讓極其嚴格的代碼審核成為DeFi的黃金標準,無論是對于協議的構建者還是對協議進行評估的

投資

者。

隨著時間的推移,最強大、最

安全

的智能合約可以作為開發人員構建的模板。

加密貨幣服務應該投資于安全措施和培訓。例如,對與朝鮮有關聯的黑客來說,復雜的社會工程戰術長期以來一直是受歡迎的攻擊方式,這種戰術利用人性的信任和粗心潛入企業網絡。加密團隊應該接受關于這些風險和警告信號的培訓。同時,當成為攻擊的受害者時,響應速度也至關重要。

Tags:區塊鏈cardanoCAR以太坊區塊鏈運用的技術中不包括哪一項Ac/scardano幣騙局CareCoin以太坊交易犯法嗎

非小號
一文了解在Polygon上賺取收益的四種方式_MATIC

什么是Polygon(MATIC)?Polygon是一個網絡擴容解決方案,旨在提供比以太坊網絡更快速的交易和更低的成本,PolygonPOS(ProofofStake)是一種側鏈.

1900/1/1 0:00:00
盤點Polygon家族的五個擴容方案_POLY

Polygon作為以太坊的側鏈,在擴容解決方案賽道默默布局。從去年開始,Polygon陸續部署了四個不同方向的L2以及一個模塊化區塊鏈,這種多元的布局讓它很難在即將到來的擴容趨勢中落后.

1900/1/1 0:00:00
Galaxy Digital萬字解讀美國財政部制裁Tornado Cash帶來的影響_ASH

GalaxyDigital2022年8月10日發布了關于OFAC制裁TornadoCash的分析報告,報告提出包括對以太坊依靠Github這樣中心化平臺的反思.

1900/1/1 0:00:00
Bankless:從四個敘述探討以太坊合并是否被夸大了?_以太坊

加密世界的太陽將在9月16號冉冉升起,Vitalik搖晃著Malbec葡萄酒,輕啜了一口后說道,一切都恰到好處。像刀叉劃過黃油一樣絲滑,批評者聲稱永遠不會到來的時刻終于來到了.

1900/1/1 0:00:00
NFT數據日報 | CryptoPunks24小時成交量增長343.63%(8.18)_NFT

NFT數據日報是由Odaily星球日報與NFT數據整合平臺NFTGO合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度.

1900/1/1 0:00:00
Vitalik:不同類型ZK-EVM的未來_ITA

最近有許多「ZK-EVM」項目高調發布公告。Polygon開放了他們的ZK-EVM項目,ZKSync發布了他們的ZKSync2.0計劃,相對較新的Scroll最近也發布了他們的ZK-EVM.

1900/1/1 0:00:00
ads