公眾號
Chainalysis估計,在13次單獨的跨鏈橋黑客攻擊中,有20億美元的加密貨幣被盜,其中大部分是今年被盜的。到目前為止,對跨鏈橋的攻擊占2022年被盜資金總額的69%。
好消息是,這些服務可以采取措施保護自己。在發生黑客攻擊時,他們可以利用區塊鏈技術的透明度來調查資金流動,理想情況下防止攻擊者兌現其不義之財。
這對建立對區塊鏈技術的信任構成了重大威脅。隨著越來越多的價值通過跨鏈橋梁流動,它們成為對黑客更具吸引力的受害者。更令人不安的是,跨鏈橋現在似乎是某些與朝鮮有聯系的黑客的首要目標,據估計,他們今年到目前為止已經竊取了大約價值10億美元的加密貨幣,完全來自跨鏈橋和其他DeFi協議。
跨鏈橋如何運作?
跨鏈橋旨在解決不同區塊鏈之間互操作性的挑戰。跨鏈橋是一種協議,允許用戶將數字資產從一個區塊鏈移植到另一個區塊鏈。例如,Wormhole是一種跨鏈橋接協議,允許用戶在各種智能合約區塊鏈之間移動加密貨幣和NFT。
Horizon跨鏈橋攻擊者地址剛剛轉移18036枚ETH:6月27日消息,鏈上數據顯示,被標記為Horizon跨鏈橋攻擊者的地址于北京時間15:10向0x1ec6f8開頭的錢包地址轉入約18036枚ETH。
此前消息,6月24日以太坊與Harmony間跨鏈橋Horizo??n遭遇攻擊,損失約1億美元。Harmony團隊在鏈上對Horizo??n Bridge攻擊者發出談判請求,未得到回復。DeFi黑客識別與激勵協議Lossless Protocol在Harmony跨鏈橋Horizo??n攻擊事件中已成功阻止7800萬枚AGG代幣被盜。[2022/6/27 1:33:48]
雖然橋梁設計各不相同,但用戶通常通過將一項資產中的資金發送到橋梁協議來與跨鏈橋梁進行交互,然后將這些資金鎖定到合同中。然后,用戶被發給協議橋接到的鏈上平行資產的等值資金。例如,用戶通常將以太幣發送到協議,在那里它被作為抵押品持有,并在Solana上發行蟲洞包裝的ETH,并由以太坊上蟲洞合約中鎖定的抵押品支持。
MakerDAO 宣布已部署至 StarkNet,支持用戶使用跨鏈橋進行 Dai 轉賬:金色財經消息,MakerDAO 宣布該協議已部署至以太坊第 2 層擴展解決方案 StarkNet,支持用戶使用跨鏈橋在以太坊1層和2層之間進行 Dai 轉賬,這也是該協議首度集成以太坊主網以外的網絡。[2022/5/31 3:52:22]
橋接是一個有吸引力的目標,因為它們通常具有資金的存儲點,這些資金支持接收區塊鏈上的“橋接”資產。無論這些資金是如何存儲的——鎖定在智能合約中或與集中式托管人一起存儲——這個存儲點都會成為目標。此外,有效的橋梁設計仍然是一個未解決的技術挑戰,許多新模型正在開發和測試中。這些不同的設計提供了新的攻擊媒介,隨著最佳實踐的不斷完善,不良行為者可能會利用這些攻擊媒介。
跨鏈橋的好處?
讓我們仔細看看區塊鏈橋架提供的具體好處。
跨鏈交易
跨鏈橋Stargate總鎖倉量接近40億美元:4月4日消息,數據顯示,由LayerZero Labs開發的跨鏈橋項目Stargate總鎖倉量已達39.67億美元。[2022/4/4 14:02:47]
每個區塊鏈都是在受保護的生態系統中創建的,具有自己的一套規則和共識協議,從而導致每個區塊鏈的限制。因此,區塊鏈之間沒有直接的通信或代幣交易。另一方面,區塊鏈橋接可以將代幣和信息從一個鏈轉移到另一個鏈。
低網絡流量
區塊鏈橋有助于最大限度地減少擁擠的區塊鏈上的流量,并將其分布在其他不那么擁擠的區塊鏈上,從而增強以太坊網絡的可擴展性。
增強開發人員體驗
在以太坊網絡上創建DApp的開發人員經常由于交易處理速度慢和高GAS費用而遇到負面體驗,特別是在高流量和擁堵期間。但是,區塊鏈橋使這些相同的代幣能夠以更快的速度和更低的成本在其他區塊鏈上進行處理。來自不同區塊鏈的開發人員繼續合作,創建新的用戶平臺。
Acala和Karura計劃與跨鏈橋Wormhole集成:3月31日消息,Acala和Karura宣布計劃與跨鏈橋Wormhole集成。這一舉措將把Polkadot和Kusama生態系統與其他八條Layer 1鏈連接起來,包括以太坊、Avalanche、Terra和Solana。用戶將能夠從其他連接Wormhole的Layer 1網絡向Polkadot和Kusama生態系統發送代幣。(Crypto Briefing)[2022/3/31 14:29:00]
跨鏈技術還通過減少主要實體的壟斷來促進市場穩定。例如,比特幣和以太坊是最受歡迎的加密貨幣,占整體市場份額的70%以上。由于這種統治地位,市場上幾乎沒有空間讓新公司測試他們的策略并在目前的競爭中站穩腳跟。
讓我們考慮一個具有兩個區塊鏈網絡的示例:鏈A和鏈B。
當將代幣從鏈A轉移到鏈B時,可以設計橋接在鏈A上鎖定代幣,并在鏈B上鑄造一個新的代幣。在這種情況下代幣的總數保持不變,但被分成兩條鏈。如果鏈A持有十五個代幣,然后將五個代幣轉移到鏈B,鏈A仍然有十五個代幣,但鏈B將再有五個代幣。
Autonio宣布Smartdex 2.0測試版已啟動,支持跨鏈橋接和交換:12月16日消息,Autonio發推稱,Smartdex 2.0測試版已經啟動,跨鏈橋接和交換也隨之啟動。為此,我們有四個關鍵的合作伙伴,其中一些功能已經實現,還有一些正在開發中。具體如下:
Smartdex將利用Biconomy的技術堆棧,包括即將推出的即時存取款協議,支持L1和L2之間的交易,以及無gas交易基礎設施。
通過Router Protocol,Smartdex 2.0將利用其流動性超級網格在Polygon上聚合跨鏈流動性,隨后將其擴展到其他鏈,如BSC、HEC、Avalanche、Polkadot和Algorand。Router Protocol也支持跨鏈交易。
據了解,Autonio成立于2018年,以DAO為架構,致力于為DeFi生態系統開發易用的交易工具、Smartdex和交易服務。[2021/12/16 7:43:54]
鑄造代幣的所有者可以隨時兌換它們;他們可以從鏈B中刻錄它們,并在鏈A上解鎖它們。由于鏈A始終擁有每個代幣的鎖定副本,因此其價值與鏈A的市場價格保持一致。這種“鎖定和鑄造”和“燃燒和釋放”程序確保了在兩條鏈之間轉移的代幣的數量和成本保持不變。
跨鏈橋的分類
區塊鏈橋可以分為兩類:基于信任的橋和無信任的橋。
基于信任的網橋
基于信任的網橋是中心化網橋,需要中介程序的實體或聯合才能運行。為了將代幣轉換為另一種加密貨幣,用戶必須依靠聯盟成員來驗證和確認交易。聯盟成員在很大程度上受到激勵以保持交易運行;他們不專注于識別和預防欺詐。
在轉移大量加密貨幣時,基于信任的橋梁可以是一個快速且具有成本效益的選擇。但是,重要的是要了解,聯盟成員在很大程度上受到激勵,以保持交易運行,而不是識別和防止欺詐。
無需信任的網橋
無信任橋是去中心化的橋,依賴于機器算法來運行。這種類型的橋像真正的區塊鏈一樣工作,單個網絡有助于交易驗證。無信任的橋梁可以為用戶提供更好的安全感,并且在移動加密貨幣時也具有更大的靈活性。
跨鏈應用面臨的最大挑戰是什么?
盡管區塊鏈互操作性很重要,但跨鏈系統在將資產或數據從一條鏈交易到另一條鏈時可能會面臨一些挑戰。其中一個挑戰是交易速率瓶頸。這種潛在的技術問題可能會阻礙大規模的區塊鏈互操作性,因為它在接收來自許多鏈的交易時會阻塞單個鏈的吞吐能力。
第二個挑戰是信任的差異。信任系統因區塊鏈分類賬而異。將數據從一個區塊鏈傳輸到另一個擁有或多或少數量的礦工或驗證者的區塊鏈可能會導致第三方篡改分類賬或其他問題。
跨鏈橋的黑客攻擊通常旨在導致代幣在一個區塊鏈上發布,而在另一個區塊鏈上沒有相應的存款。實現這一目標的主要方式是:
假存款事件:通常,跨鏈橋接器將監控一個區塊鏈上的存款事件,以啟動向另一個區塊鏈的轉賬。如果攻擊者可以在不進行真實存款的情況下生成存款事件,或者使用無價值的令牌進行存款,那么他們可以從另一端的橋梁中提取價值。這就是Qubit黑客攻擊中發生的事情,其中代碼中的遺留存款功能使假存款能夠存入過橋合約。
破壞驗證:跨鏈橋在允許轉賬通過之前對存款進行驗證。如果攻擊者可以創建驗證為真實存款的假存款,那么他們就可以破壞驗證過程。Wormhole黑客就是這種情況,攻擊者利用數字簽名驗證中的缺陷竊取了3.26億美元。
驗證人接管:一些跨鏈橋有一組驗證者,投票決定是否批準特定的轉移。如果攻擊者控制了這些驗證器中的大多數,那么他們可以批準虛假和惡意傳輸。這就是Ronin網絡黑客攻擊中發生的事情,攻擊者接管了橋梁9個驗證器中的5個。
跨鏈橋的黑客攻擊會對橋梁本身產生重大影響。成功的攻擊涉及在沒有相應存款的情況下從橋梁中提取價值,這意味著橋梁項目將虧損。然而,跨鏈橋跨越多個區塊鏈平臺的事實意味著它們可能會產生復雜的影響。通過在區塊鏈之間建立相互關系,跨鏈橋也導致它們的安全織在一起。此外,不同區塊鏈上“包裝”資產之間的復雜關系使得在攻擊發生后很難跟蹤資產的“真實”價值。
跨鏈橋通常通過使用智能合約將區塊鏈連接在一起。這使得智能合約審計成為橋梁安全過程的重要組成部分。通過在代碼發布到區塊鏈上之前識別和修復漏洞,智能合約安全審計可以防止許多最大的跨鏈橋黑客攻擊。
但是,橋梁項目的安全審計不應止步于代碼。跨鏈橋梁創造了復雜的環境,并且還應該考慮部在各種平臺上的合約之間的相互作用。有效的審計需要所有受影響平臺的專業知識,以及驗證橋梁項目的邏輯并評估其構成和面臨的風險。
希望這篇文章對大家有一定的幫助。
在加密行業你想抓住下一波牛市機會你得有一個優質圈子,大家就能抱團取暖,保持洞察力。如果只是你一個人,四顧茫然,發現一個人都沒有,想在這個行業里面堅持下來其實是很難的。
有疑惑的,或者要一起做家人的。歡迎加入!公眾號
Tags:區塊鏈以太坊加密貨幣OLE什么叫做區塊鏈技術的概念ada幣和以太坊幣誰有價值點加密貨幣有哪幾種形態ole幣騙局
Sept.2022,DanielDataSource:FootprintAnalytics-Non-UtilityNFTProjects實用性NFT是一種提供某種實用性或功能的代幣.
1900/1/1 0:00:0010:00數據BTC全網算力252.75EH/S當前挖礦難度31.36T理論收益0.00000395BTC/T/天FIL全網有效算力18.721EiB理論收益0.
1900/1/1 0:00:00公眾號 在此次Devcon活動期間,ETHGlobal同樣舉辦了自己的黑客松活動ETHBogota,并于今天公布了黑客松最終項目名單.
1900/1/1 0:00:00尊敬的唯客用戶您好! 金秋十月好禮相送 活動時間:2022/10/0512:00至2022/10/1811:59-比特幣的短期實現波動率創2020年10月以來最低記錄:金色財經報道.
1900/1/1 0:00:00交易者將注意力轉移到XRP、UNI、QNT和EGLD,而比特幣繼續在20,000美元附近盤整。在9月份的非農就業數據發布后,美國股市在10月7日大幅下跌,但它們確實控制了本周的小幅上漲.
1900/1/1 0:00:00對于美聯儲加息過快,很多機構和經濟學家都跳出來認為不妥,花旗認為由于通脹數據存在滯后性,美聯儲被數據綁加決定加息是失控的表現,易導致決策倒掛,哈佛經濟學家則認為美聯儲過快加息會引發衰退.
1900/1/1 0:00:00