以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Luna > Info

跨鏈橋已成行業最大安全隱患 為什么和怎么辦_區塊鏈

Author:

Time:1900/1/1 0:00:00

本文來自 Chainalysis

繼本周 Nomad 跨鏈橋被攻擊后,Chainalysis 估計,今年到目前為止已有 20 億美元的加密貨幣從跨鏈橋被黑客竊取,涉及 13 次攻擊,針對跨鏈橋的攻擊占被盜資金總額的 69%。

這是對區塊鏈技術信任度建立的重大威脅。隨著越來越多的價值通過跨鏈橋流動,它們成為了對黑客更具吸引力的下手對象。跨鏈橋現在也是與朝鮮有關的黑客的首要目標,據我們估計,今年迄今為止,這些黑客已經竊取了大約價值 10 億美元的加密貨幣,全部來自跨鏈橋和其他 DeFi 協議。

Celer Network 推出的跨鏈橋 cBridge 跨鏈資金突破 50 億美元:金色財經消息,據官方消息,跨鏈基礎設施 Celer Network 推出的跨鏈橋 cBridge 跨鏈資金突破 50 億美元。[2022/3/27 14:20:56]

好消息是這些平臺可以采取自我保護措施。在黑客攻擊的情況下,他們可以利用區塊鏈技術的透明度來調查資金流,并在理想情況下防止攻擊者套現他們的非法所得。

跨鏈橋目的是解決不同區塊鏈之間的互操作性挑戰。跨鏈橋協議允許用戶將資產從一個區塊鏈轉到另一個區塊鏈。例如, Wormhole 是一個跨鏈橋協議,允許用戶在各種智能合約區塊鏈(如 Solana 和以太坊)之間轉移加密貨幣和 NFT。

跨鏈橋O3 Bridge已支持Fantom和Optimism:1月3日消息,Web3 互操作性協議開發團隊 O3 Labs 宣布,O3 Bridge 現已支持 Fantom 和 Optimism,開放其他公鏈到 Fantom 和 Optimism 的資產轉移。[2022/1/3 8:21:08]

雖然跨鏈橋的設計各不相同,但用戶通常通過將資產中的資金發送到跨鏈橋協議來與跨鏈橋進行交互,然后這些資金被鎖定在合約中,接著向用戶發放協議跨鏈到鏈上同等資產的等價資金。在 Wormhole 的例子中,用戶通常向協議發送 ?ETH,并被當作抵押品持有,并在 Solana 上被以 Wormhole 包裝過的 ETH 的形式發行,由鎖在以太坊上的 Wormhole 合約中的抵押品支持。

Anyswap V3 Router開始收取跨鏈橋費:官方消息,跨鏈交易協議Anyswap V3 Router宣布開始收費:

1. 橋費,跨鏈至BSC、FTM、Polygon和OEC,每筆交易0.9美元;跨鏈至ETH,每筆交易的0.1%,最低費用20美元,最高費用1000美元。

2. 支持代幣為USDT、USDC、ETH、DAI、MIM、EURS。[2021/8/17 22:18:15]

跨鏈橋是一個有吸引力的目標,因為它們通常具有一個中央資金存儲點,支持接收區塊鏈上的“跨鏈”資產。無論這些資金以何種方式存儲(鎖定在智能合約中或通過集中托管機構)這個存儲點都會成為黑客的攻擊目標。此外,有效的跨鏈橋設計仍然是一個尚未解決的技術挑戰,許多新模型正在開發和測試。隨著時間的推移,最佳實踐不斷改進,這些不同的設計呈現了新的攻擊向量,可能會被黑客利用。

就在幾年前,中心化交易所還是業內最常被黑客攻擊的目標。如今,成功攻擊中心化交易所的案例很少。這是因為總是在尋找最新和最脆弱的平臺來進行攻擊。

雖然不是萬無一失,但解決這類問題的關鍵第一步可能是讓極其嚴格的代碼審核成為 DeFi 的黃金標準,無論是對于協議的構建者還是對協議進行評估的投資者。隨著時間的推移,最強大、最安全的智能合約可以作為開發人員構建的模板。

加密貨幣服務(包括跨鏈橋)應該投資于安全措施和培訓。例如,對與朝鮮有關聯的黑客來說,復雜的社會工程戰術長期以來一直是受歡迎的攻擊方式,這種戰術利用人性的信任和粗心潛入企業網絡。加密團隊應該接受關于這些風險和警告信號的培訓。同時,當成為攻擊的受害者時,響應速度也至關重要。

Tags:區塊鏈WORIDGBRI區塊鏈技術通俗講解無中介MINE NetworkRIDGEBRI幣

Luna
金色早報 | 瑞士信貸集體:美國經濟可能經歷更嚴重、更長時間的衰退_數字人

▌瑞士信貸集體:美國經濟可能經歷更嚴重、更長時間的衰退金色財經消息,瑞士信貸集體(Credit Suisse)的Zoltan Pozsar表示.

1900/1/1 0:00:00
零知識證明:隱私問題的解決方案_區塊鏈

采用零知識證明最知名的技術就是匿蹤幣Zcash的zk-SNARKs。目前主流加密貨幣,不論是比特幣或以太幣都是匿名資訊公開,簡單來說就是不會有人知道錢包的主人是誰,但是大家都知道這錢包有多少錢、.

1900/1/1 0:00:00
歷史重演?詳解以太坊2.0與硬分叉_以太坊

“The Merge”正在到來以太坊2.0的升級自Vitalik Buterin在2013年發布“下一代智能合約和去中心化應用平臺”——以太坊白皮書以來就一直熱議不斷,在經歷過數次跳票后.

1900/1/1 0:00:00
Paradigm 最新研究:一文讀懂漸進式荷蘭拍賣_PAR

漸進式荷蘭拍賣的工作原理是將一筆拍賣分解為一系列荷蘭拍賣,以幫助欠缺流動性的資產完成公開銷售。本文介紹了漸進式荷蘭拍賣(Gradual Dutch Auction,以下簡稱為 GDA),一種能夠.

1900/1/1 0:00:00
解決比特幣、以太坊燃眉之急的Layer2 二層網絡解決方案 | 白話區塊鏈入門184_區塊鏈

區塊鏈行業存在一個“不可能三角”問題,即安全、可擴展性、去中心化,只能犧牲其中一個去實現另外兩個.

1900/1/1 0:00:00
什么是交易深度?如何衡量交易深度?_EOS

作者|阿華出品|白話區塊鏈(ID:hellobtc)我們在選擇數字貨幣交易平臺進行交易時,最先要考慮的就是平臺的安全性和交易深度了,一般來說,世界排名靠前的交易平臺都符合這兩個特性.

1900/1/1 0:00:00
ads