比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

跨鏈橋已成行業最大安全隱患 為什么和怎么辦_AIN

Author:

Time:1900/1/1 0:00:00

本文來自 Chainalysis

繼本周 Nomad 跨鏈橋被攻擊后,Chainalysis 估計,今年到目前為止已有 20 億美元的加密貨幣從跨鏈橋被黑客竊取,涉及 13 次攻擊,針對跨鏈橋的攻擊占被盜資金總額的 69%。

這是對區塊鏈技術信任度建立的重大威脅。隨著越來越多的價值通過跨鏈橋流動,它們成為了對黑客更具吸引力的下手對象。跨鏈橋現在也是與朝鮮有關的黑客的首要目標,據我們估計,今年迄今為止,這些黑客已經竊取了大約價值 10 億美元的加密貨幣,全部來自跨鏈橋和其他 DeFi 協議。

Nomad 將于下周發布跨鏈橋重啟更新:9月17日消息,跨鏈互操作性協議 Nomad 發推表示,下周將發布跨鏈橋重啟更新。[2022/9/17 7:02:45]

好消息是這些平臺可以采取自我保護措施。在黑客攻擊的情況下,他們可以利用區塊鏈技術的透明度來調查資金流,并在理想情況下防止攻擊者套現他們的非法所得。

跨鏈橋目的是解決不同區塊鏈之間的互操作性挑戰。跨鏈橋協議允許用戶將資產從一個區塊鏈轉到另一個區塊鏈。例如, Wormhole 是一個跨鏈橋協議,允許用戶在各種智能合約區塊鏈(如 Solana 和以太坊)之間轉移加密貨幣和 NFT。

Celer跨鏈橋cBridge已支持Kava Network:6月17日消息,Celer跨鏈橋cBridge已支持Kava Network,用戶可以在以太坊和Kava之間進行USDC、USDT、WETH、DAI和WBTC的跨鏈轉賬。[2022/6/17 4:34:26]

雖然跨鏈橋的設計各不相同,但用戶通常通過將資產中的資金發送到跨鏈橋協議來與跨鏈橋進行交互,然后這些資金被鎖定在合約中,接著向用戶發放協議跨鏈到鏈上同等資產的等價資金。在 Wormhole 的例子中,用戶通常向協議發送 ?ETH,并被當作抵押品持有,并在 Solana 上被以 Wormhole 包裝過的 ETH 的形式發行,由鎖在以太坊上的 Wormhole 合約中的抵押品支持。

QuarkChain提出可即時存入提取的Optimistic跨鏈橋方案:10月8日消息,QuarkChain今日在推特介紹其設計的一種新的Optimistic橋方案,可以用于任意兩個基于EVM的Layer1協議之間進行跨鏈存入提取,操作可立即完成且不要求兩個協議間使用相同的共識。

QuarkChain提出的方案是基于兩條EVM鏈間(即橋)ERC20 Token的Optimistic跨鏈傳輸,能夠實現即時存入提取,而非大多數橋需用戶較長時間等待的兩步(請求/挑戰)機制。其基本設計思想在于,滿足一定前提條件(有質押且可信)時,允許所有人無限鑄造標的Token。[2021/10/8 20:13:53]

跨鏈橋是一個有吸引力的目標,因為它們通常具有一個中央資金存儲點,支持接收區塊鏈上的“跨鏈”資產。無論這些資金以何種方式存儲(鎖定在智能合約中或通過集中托管機構)這個存儲點都會成為黑客的攻擊目標。此外,有效的跨鏈橋設計仍然是一個尚未解決的技術挑戰,許多新模型正在開發和測試。隨著時間的推移,最佳實踐不斷改進,這些不同的設計呈現了新的攻擊向量,可能會被黑客利用。

就在幾年前,中心化交易所還是業內最常被黑客攻擊的目標。如今,成功攻擊中心化交易所的案例很少。這是因為總是在尋找最新和最脆弱的平臺來進行攻擊。

雖然不是萬無一失,但解決這類問題的關鍵第一步可能是讓極其嚴格的代碼審核成為 DeFi 的黃金標準,無論是對于協議的構建者還是對協議進行評估的投資者。隨著時間的推移,最強大、最安全的智能合約可以作為開發人員構建的模板。

加密貨幣服務(包括跨鏈橋)應該投資于安全措施和培訓。例如,對與朝鮮有關聯的黑客來說,復雜的社會工程戰術長期以來一直是受歡迎的攻擊方式,這種戰術利用人性的信任和粗心潛入企業網絡。加密團隊應該接受關于這些風險和警告信號的培訓。同時,當成為攻擊的受害者時,響應速度也至關重要。

Tags:區塊鏈WORHAIAIN區塊鏈dapp開發框架Khala Networkeubchainwandtchain

幣安交易所app下載
DeFi從入門到精通:什么是智能合約?_DEF

什么是智能合約?它又有哪些特點?當前DeFi協議總鎖倉量跌至440億美元附近:金色財經報道,defillama鏈上數據顯示,當前DeFi項目總鎖倉量(TVL)為440.3億美元.

1900/1/1 0:00:00
到底有多少人持有或者使用過加密貨幣?_比特幣

不久前,白話區塊鏈發文稱全球有 2% 的人真正了解區塊鏈。按照全球 70 億人口計算,那么,全球真的有 1.4 億人參與數字貨幣和區塊鏈嗎?今天,我們不妨用一些數據粗略地估算下,區塊鏈行業到底有.

1900/1/1 0:00:00
頭條科普:區塊鏈行業基本專業術語集錦_數字貨幣

基本詞 倉位:指投資人實有投資和實際投資資金的比例。全倉:就是全部資金買入虛擬貨幣。?減倉:就是把部分虛擬貨幣賣出。清倉:就是把全部虛擬貨幣賣出。重倉:就是某種虛擬貨幣買的很多.

1900/1/1 0:00:00
比特幣有什么價值?_數字貨幣

最近,BTC手續費居高不下的事又成熱點,繼Bitpay因礦工費上漲宣布 最低支付金額將從5美元提高到100美元,bitcoin.com網站創始人稱已拋出所有BTC后.

1900/1/1 0:00:00
“二舅”的鐮刀 是怎么割到你頭上的?_ETH

隨著網絡視頻《回村三天,二舅治好了我的精神內耗》的爆火,一種名為二舅幣(即second uncle coin)的虛擬貨幣也悄然登上歷史的舞臺,近日更是傳出“二舅幣”發行3天內圈錢約130萬美元.

1900/1/1 0:00:00
OK區塊鏈60講 | 第45集:比特幣與區塊鏈的發展_比特幣

哈嘍大家好,我是小K君,今天我們要講的內容是:“比特幣與區塊鏈的發展”。 我們上節課說了,在2011年-2014年這個期間,區塊鏈技術進入中國,挖礦產業開始在國內逐漸興起,除此以外,國外的區塊鏈.

1900/1/1 0:00:00
ads