以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 中幣 > Info

黑客事件頻發 如何選擇相對安全的跨鏈橋?_CHA

Author:

Time:1900/1/1 0:00:00

在行業快速步入多鏈生態后,用戶對跨鏈橋的需求也愈發強烈。然而目前的市場上,各公鏈的官方橋往往支持的鏈有限,因此,第三方跨鏈協議憑借著更廣泛的公鏈支持數量成為了用戶跨鏈的主流選擇。與此同時,跨鏈橋也成了黑客們垂涎的目標。

就在剛剛過去的1月18日,第三方跨鏈協議Multichain再次遭到黑客攻擊,合計損失約600萬美元。

由于近期針對跨鏈橋的安全事件頻發,為了幫助讀者在使用中避免可能的風險,我們將近期發生的跨鏈橋安全事件進行了簡單的總結。

近一年跨鏈橋安全事件回顧

2021年6月29日,THORChain遭遇第一次攻擊,損失約35萬美元。在隨后的7月,THORChain又接連遭遇了兩次攻擊,損失約1600萬美元。

2021年7月11日,ChainSwap遭到攻擊,官方凍結BSC映射Token地址以過濾掉黑客地址。合作方RAIFinance因ChainSwap合約漏洞被盜超70萬枚RAIToken。

數據:Derbit ETH波動指數降至31.32,創2021年3月以來新低:8月13日消息,Derbit數據顯示,ETH指數當前15天歷史(年度)波動率降至20.48%,創兩年來新低。此外ETH波動指數(DVOL)也降至31.32,創2021年3月以來新低。[2023/8/13 16:23:51]

2021年7月12日,Anyswap發布公告表示,新推出的V3跨鏈流動性池在昨日凌晨遭到黑客攻擊,總計損失為239萬USDC與550萬MIM,損失總額超過787萬美元

2021年8月10日,PolyNetwork遭受黑客攻擊,約6.1億美元資產被轉走。

2021年11月7日,跨鏈協議Synapse被黑客攻擊,約800萬美元資產受到影響。

2021年11月23日,Celo官方橋Optics跨鏈橋多簽錢包所有權被未知人士轉移,Optics跨鏈橋暫停使用。

2022年1月18日,Multichain再次遭到黑客攻擊,合計損失約600萬美元。

Messari:Synthetix今年第二季度總交易量超110億,環比增長170%:7月7日消息,Messari發布Synthetix 2023年第二季度研究報告,其中,Synthetix交易量環比增長170%,總交易量超過110億美元。由于第二季度Synthetix在產品上減少執行延遲、降低交易費等,因此盡管交易量猛增,但費用僅增加7.3%,達到730萬美元。Synthetix在第二季度支付了340萬美元OP激勵,這些激勵措施將持續到9月6日。同時,Synthetix第二季度上線了V3與snxETH。DAO將在嚴格的風控下繼續發布。[2023/7/7 22:24:27]

發生安全事故只是因為運氣不好嗎?

針對最近Multichain安全事件,@0x_Todd評論認為,對于DeFi應用,只要出過一次安全問題,就會接二連三地出問題。而一個協議如果一直不出問題,那么就一直不會出問題。

Circle聯創:正在密切關注香港的監管動態:金色財經報道,穩定幣發行商Circle聯合創始人兼首席執行官Jeremy Allaire在天津世界經濟論壇間隙接受采訪時表示,在香港新的加密規則生效后,該公司正在密切關注香港的監管動態。香港顯然正在尋求將自己打造成非常重要的數字資產市場和穩定幣中心,我們對此非常關注。作為全球第二大穩定幣美元的發行國,亞洲是一個巨大的關注領域。?香港發生的事情可能最終可以反映這些市場在大中華區的發展情況,我們看到新興市場對數字美元的巨大需求,而亞洲確實是其中的中心。

在此之前,Circle獲得了新加坡主要支付機構的許可,允許其在新加坡提供數字支付代幣服務以及國內和跨境匯款服務。[2023/6/27 22:02:48]

我們當然知道這句話有一定的調侃意味,并不能真的作為定理去評估項目風險。但是從行業內發生的某些案例來看,那些有過安全事故記錄的項目,確實是更容易接二連三不斷翻車。比如著名的DeFi保險項目Cover在歸零前反復被黑客攻擊了多次。做保險的協議自己不保險,Cover協議簡直成了黑客的便攜提款機。

香港金管局總裁余偉文:將推進數字人民幣跨境支付的研究和應用工作:金色財經報道,香港金融管理局總裁余偉文4月4日在2023中國金融學會學術年會暨中國金融論壇年會上表示,香港將繼續發揮國際金融中心的優勢,助力內地金融市場更好地服務實體經濟高質量發展。

“香港將從流動性、產品、和金融市場基建這三個方面,為境內外主體持有和使用人民幣創造更多有利條件。”余偉文表示,在金融基建方面,香港金融管理局正不斷提升香港的離岸人民幣支付和清算能力。首先是升級香港金融管理局債務工具中央結算系統(CMU)的功能,做好市場聯系和推廣,將其發展成為國際中央證券存管機構(ICSD)。

余偉文透露,香港金融管理局還將推進數字人民幣跨境支付的研究和應用工作;與人民銀行加強合作,在香港測試數字人民幣跨境支付工具,以提升跨境服務效率和用戶體驗;與國際清算銀行合作,積極推進包括人民銀行在內的多家央行參與的跨境央行數字貨幣(CBDC)工作項目mBridge,優化跨境支付的流程,提高跨境交易效率,并降低成本。(上證報)[2023/4/5 13:45:53]

其實出現這種現象的原因,在于安全事故的發生其實并不是一個偶然事件,其背后反映出了這個應用開發團隊在內部發布流程、風控意識等方面或許都存在著嚴重的問題。

Cameron Winklevoss從Gemini歐洲董事會卸任:金色財經報道,Cameron Winklevoss從Gemini歐洲董事會卸任。Cameron Winklevoss和他的雙胞胎兄弟Tyler Winklevoss仍然是Gemini公司的總裁兼首席執行官。兩人于2014年建立了這家加密交易所。

10月14日,Gillian Lynch接任Gemini歐洲分公司的新主管,此前該主管Blair Halliday轉投加密貨幣交易所Kraken。(the block)[2022/10/17 17:29:05]

事故的發生往往只是內部管理失敗的外在表現形式而已。如果不能徹底清除掉內部的風險隱患,而只是頭疼醫頭腳疼醫腳地解決表面問題,那么相似的安全事故只會接二連三地不斷出現。

然而目前許多加密行業內的創業團隊,在工作中并不具備相對嚴謹的工作態度。他們往往是在倉促解決了眼前的故障后,繼續快馬揚鞭向前推進項目的開發進度并搶占市場,使得協議內部積累的風險隱患越來越大。

那么,對于普通用戶來講,在跨鏈已經逐漸變為剛需的今天,如何才能找到一個相對讓人放心的跨鏈橋?

這里我們先對之前@0x_Todd提到的「定理」進行一下修正。首先,目前沒有出現安全風險的協議并不等于絕對的安全。但加入這個協議的TVL足夠大,并且協議上線運行的時間足夠長,那么可以說其安全風險是相對較低的。畢竟對于這樣一塊「肥肉」來說,其代碼一定早已被各類頂級黑客所反復分析過了。

此外,如果說對于發生過一次安全事故的協議全部一棒子打死有些過于絕對,那么對于那些已經連續發生兩次甚至更多安全事故的協議,還是盡量敬而遠之。

最后,我們按照這個標準,對目前市場上TVL已經有一定規模,且對各個公鏈兼容性比較廣泛的第三方跨鏈橋進行了盤點。

當然,由于多鏈生態以及跨鏈橋基本都是近一年中快速發展的結果,因此這些協議所經歷的考驗或許并不充分。對于下方所列出的沒有發生過安全問題的跨鏈橋,依然建議用戶能夠在控制好自身風險的前提下謹慎使用。

盤點目前安全記錄良好的第三方跨鏈橋

AllBridge

Allbridge是由APYSwap團隊開發的跨鏈橋,其主要特點是在支持主流EVM兼容鏈跨鏈的同時,支持主流的非EVM鏈跨鏈。

上線時間:2021年7月

TVL:5.46億美元

cBridge

cBridge?是目前這幾個跨鏈橋中支持的EVM鏈最多的跨鏈橋,基本完整覆蓋了市面上能見到的EVM兼容鏈,現已支持19條鏈和層的跨鏈橋接。其總跨鏈資金已達24億美金,而其鎖倉量也在V2版本推出后出現了快速增長,目前已超過2億美元的規模。

不同于其他第三方跨鏈橋只針對資產跨鏈,cBridge的目標顯得更加宏大。除了做好資產跨鏈以外,cBridge還在近期發布了Celer跨鏈消息框架,正式進軍信息跨鏈領域,試圖成為未來多鏈生態中跨鏈互操作的底層基礎設施協議。

根據官方文檔的描述,未來依托CelerIM構建的新一代多鏈原生dApp,將會成為未來多鏈世界的第一批原生跨鏈應用。可以幫助用戶實現在一條鏈上質押資產,并直接在另一條鏈上借出資產,或者讓用戶在一次交易中跨多條鏈交換資產等功能。

上線時間:2021年2月

TVL:1.95億美元

HopProtocol

HopProtocol的突出優勢是在支持主流EVM鏈跨鏈的同時,還支持以太坊上主流Layer2如Arbitrum、Optimism的跨鏈。目前支持的跨鏈資產種類包括ETH、USDC、USDT、DAI、MATIC。

上線時間:2021年7月

TVL:1.06億美元

xPollinate

xPollinate支持的跨鏈種類同樣很豐富,除了主流EVM兼容鏈以外,還支持Layer2跨層以及波卡生態的EVM兼容平行鏈的跨鏈。

上線時間:19年9月

TVL:2668萬美元

文章的最后再次提示一下風險,過往沒有發生安全事故的項目并不等于絕對的安全。用戶在使用跨鏈工具時,依然有必要保持良好的賬戶使用習慣。如及時清理授權,或將主要資產保存地址與日常交互地址分開管理等等。畢竟,在個人擁有絕對主權的加密世界中,唯一能為自己負責的其實只有我們自己。?

來源:金色財經

Tags:CHADGEAINIDGMECHA價格EdgecoinShibaInu FinanceSQUIDGAMES價格

中幣
RSS敗給社交網絡,這段歷史對區塊鏈有何啟示?_APE

原文作者:Sinclair原文標題:《TheRiseandDemiseofRSS》 原文編譯:姚昌林 前言: 老一輩互聯網人讀這篇文章應該會很有感觸,做區塊鏈的新一代,也會看到很多熟悉的現象.

1900/1/1 0:00:00
觀點:IreneDAO 及印尼小哥 NFT 爆紅 本質在于權力的凝視_NFT

印尼小哥和Instagram網紅Irenezhao的NFT躥紅網絡是近期加密圈的熱點。有不少KOL、媒體乃至Irenezhao本人都稱,這是一場草根創作掀起的創新方式,利用NFT為創作者變現提供.

1900/1/1 0:00:00
Dragonfly Capital合伙人:區塊鏈更像城市,未來將是多鏈_區塊鏈

撰文:HaseebQureshi,DragonflyCapital編譯:BlockUnicorn我們將生活在一個多鏈的世界中,還是會有“一條鏈來統治一切”?這取決于您對區塊鏈的心理模型.

1900/1/1 0:00:00
金色Web3.0周報 | 推特推出NFT頭像功能 馬斯克稱該功能“很煩人”_NFT

DeFi數據 1.DeFi代幣總市值:1164.42億美元 DeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:90.

1900/1/1 0:00:00
WMT/ADA流動性挖礦SundaeSwap操作教程_COI

第一步:打開谷歌瀏覽器,嵌入Nami錢包拓展程序。1.?打開:https://chrome.google.com/webstore/detail/lpfcbjknijpeeillifnkikgn.

1900/1/1 0:00:00
2022年 , 關于DAO的機會與展望_DAO

DAO也是讓我感慨良多的一個領域。早在2019年參加在北京舉辦的以太坊開發者大會時,我就曾經思考過關于DAO的發展。那時之所以想到DAO主要原因是由于當時我對初露苗頭的DeFi應用不太看好.

1900/1/1 0:00:00
ads