以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

跨鏈橋已成行業最大安全隱患,為什么和怎么辦_AIN

Author:

Time:1900/1/1 0:00:00

本文來自Chainalysis,由Odaily星球日報譯者Katie辜編譯。

繼本周Nomad跨鏈橋被攻擊后,Chainalysis估計,今年到目前為止已有20億美元的加密貨幣從跨鏈橋被黑客竊取,涉及13次攻擊,針對跨鏈橋的攻擊占被盜資金總額的69%。

這是對區塊鏈技術信任度建立的重大威脅。隨著越來越多的價值通過跨鏈橋流動,它們成為了對黑客更具吸引力的下手對象。跨鏈橋現在也是與朝鮮有關的黑客的首要目標,據我們估計,今年迄今為止,這些黑客已經竊取了大約價值10億美元的加密貨幣,全部來自跨鏈橋和其他DeFi協議。

Wormhole被Uniswap社區選為其首個以太坊與BNB Chain間跨鏈橋:1月31日消息,據Snopshot頁面顯示,Wormhole以62.31%的支持率贏得了Uniswap關于以太坊和BNBChain間跨鏈橋選擇的Temperature Check投票,未來Wormhole將被包含在在BNB Chain上部署UniswapV3的最終治理提案中。

此前報道,“部署Uniswap V3至BNB Chain”提案投票已結束,贊成票超80%。[2023/1/31 11:38:47]

好消息是這些平臺可以采取自我保護措施。在黑客攻擊的情況下,他們可以利用區塊鏈技術的透明度來調查資金流,并在理想情況下防止攻擊者套現他們的非法所得。

區塊鏈協議Komodo推出集錢包、跨鏈橋和DEX為一體的產品:金色財經報道,區塊鏈協議Komodo宣布推出一款集錢包、跨鏈橋和去中心化交易所(DEX)的三合一產品,旨在通過任何互聯網瀏覽器訪問,并連接60多個區塊鏈,包括Ethereum、Polygon、Avalanche、BNB Chain和Cosmos。

Komodo首席技術官Kadan Stadelmann表示,“大多數互聯網用戶整天都在打開和關閉新標簽頁,因此錢包和加密體驗應該與我們已經使用互聯網的方式相結合,而不是要求用戶下載瀏覽器擴展程序或其他軟件來訪問他們的資金,加密貨幣應該像在任何操作系統上從任何設備打開一個新標簽一樣簡單,同時仍然是你自己的資金保管人”。(CoinDesk)[2022/12/1 21:14:25]

什么是跨鏈橋協議?

QuarkChain提出可即時存入提取的Optimistic跨鏈橋方案:10月8日消息,QuarkChain今日在推特介紹其設計的一種新的Optimistic橋方案,可以用于任意兩個基于EVM的Layer1協議之間進行跨鏈存入提取,操作可立即完成且不要求兩個協議間使用相同的共識。

QuarkChain提出的方案是基于兩條EVM鏈間(即橋)ERC20 Token的Optimistic跨鏈傳輸,能夠實現即時存入提取,而非大多數橋需用戶較長時間等待的兩步(請求/挑戰)機制。其基本設計思想在于,滿足一定前提條件(有質押且可信)時,允許所有人無限鑄造標的Token。[2021/10/8 20:13:53]

跨鏈橋目的是解決不同區塊鏈之間的互操作性挑戰。跨鏈橋協議允許用戶將資產從一個區塊鏈轉到另一個區塊鏈。例如,Wormhole是一個跨鏈橋協議,允許用戶在各種智能合約區塊鏈之間轉移加密貨幣和NFT。

雖然跨鏈橋的設計各不相同,但用戶通常通過將資產中的資金發送到跨鏈橋協議來與跨鏈橋進行交互,然后這些資金被鎖定在合約中,接著向用戶發放協議跨鏈到鏈上同等資產的等價資金。在Wormhole的例子中,用戶通常向協議發送ETH,并被當作抵押品持有,并在Solana上被以Wormhole包裝過的ETH的形式發行,由鎖在以太坊上的Wormhole合約中的抵押品支持。

為什么跨鏈橋總出事?

跨鏈橋是一個有吸引力的目標,因為它們通常具有一個中央資金存儲點,支持接收區塊鏈上的“跨鏈”資產。無論這些資金以何種方式存儲這個存儲點都會成為黑客的攻擊目標。此外,有效的跨鏈橋設計仍然是一個尚未解決的技術挑戰,許多新模型正在開發和測試。隨著時間的推移,最佳實踐不斷改進,這些不同的設計呈現了新的攻擊向量,可能會被黑客利用。

加密行業能做些什么?

就在幾年前,中心化交易所還是業內最常被黑客攻擊的目標。如今,成功攻擊中心化交易所的案例很少。這是因為總是在尋找最新和最脆弱的平臺來進行攻擊。

雖然不是萬無一失,但解決這類問題的關鍵第一步可能是讓極其嚴格的代碼審核成為DeFi的黃金標準,無論是對于協議的構建者還是對協議進行評估的投資者。隨著時間的推移,最強大、最安全的智能合約可以作為開發人員構建的模板。

加密貨幣服務應該投資于安全措施和培訓。例如,對與朝鮮有關聯的黑客來說,復雜的社會工程戰術長期以來一直是受歡迎的攻擊方式,這種戰術利用人性的信任和粗心潛入企業網絡。加密團隊應該接受關于這些風險和警告信號的培訓。同時,當成為攻擊的受害者時,響應速度也至關重要。

Tags:AINChainHAICHAIPFST-ChainNirvana ChainpalchainSpankChain

中幣下載
8/4七夕好禮傳心意-紅包天天發_POR

尊敬的唯客用戶您好! 七夕好禮傳心意天天獎勵送不停活動時間:2022/07/2712:00?至?2022/08/0911:59 活動三:七夕紅包天天發 比特幣新地址數量創一個月新高:金色財經報道.

1900/1/1 0:00:00
冷風說幣:比特幣持續回調,多單以短為主,8月這幾天要注意風險_比特幣

市場消息 昨日比特幣與重要主流幣的恐慌與貪婪指數42,7天前為30回顧上周,市場不但很快消化了美聯儲加息帶來的利空,也很快消化了美國二季度GDP不及預期帶來的利空.

1900/1/1 0:00:00
XT.COM關於恢復ZIL, FEES充提的公告_COM

尊敬的XT.COM用戶:ZIL,FEES錢包升級維護已完成,XT.COM現已恢復ZIL,FEES充提業務.

1900/1/1 0:00:00
Solana錢包被攻擊、是SOL這個鏈不行了嗎?怎么保護資產_SOL

2022年對sol很不友好,雖然整個市場都面臨看跌壓力,但Solana生態系統已成為數名黑客的目標,損失累計接近10億美元。就在一天前,Solana地址成為大規模攻擊的受害者.

1900/1/1 0:00:00
AAX將恢復Meta MVRS(MVRS)的充值、提現和交易業務_HTT

親愛的AAX用戶: AAX已完成MetaMVRS(MVRS)的合約置換,並將恢復MetaMVRS(MVRS)的充值、提現和交易業務.

1900/1/1 0:00:00
幣圈老呂:以太坊區間震蕩等待方向抉擇,比特幣繼續搖擺跟隨_以太坊

大家好,我是幣圈老呂。接上篇,我們還是老規矩,先來做一下簡單的行情回顧,我們上一篇給大家分析的很清楚,以太坊還是要去做多,因為形態上不具備大跌的可能,所以我們于8月2號中午11點46分給出了以太.

1900/1/1 0:00:00
ads