以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

DeFi 危機四伏 無信任橋如何維護用戶安全?_DEFI

Author:

Time:1900/1/1 0:00:00

來源:CoinTelegraph

編譯:Dali@Web3CN.Pro

跨鏈橋允許去中心化金融(DeFi)用戶在多個區塊鏈上使用相同的代幣。雖然這些協議對DeFi用戶來說可能很便利,但它們存在安全風險。

舉個例子,去年二月,跨鏈橋Wormhole——Solana、Ethereum、Avalanche等生態系統之間的跨鏈加密橋——遭遇黑客攻擊,損失近3億美元。

僅僅一個多月后,2022年3月23日,知名區塊鏈游戲Axie Infinity的以太坊側鏈Ronin Network遭遇黑客攻擊,攻擊者使用被黑的私鑰來偽造假提款,造成了約6.25億美元的損失。

DeFi衍生品協議Cega完成430萬美元種子輪融資:3月9日消息,基于Solana的DeFi衍生品協議Cega宣布完成430萬美元種子輪融資,由Dragonfly Capital Partners領投,Pantera Capital、Coinbase Ventures、Alameda Research、Solana Ventures等參投,估值為6000萬美元。

據悉,Cega計劃開發多種類型的奇異衍生品,第一個產品將是固定利率票據,為投資者提供了優越的收益率、下行保護和復合回報。(TechCrunch)[2022/3/9 13:45:39]

8月2日,Nomad代幣橋遭遇漏洞攻擊,黑客卷走超過1.9億美元的資產。在2020年至2022年期間,跨鏈橋生態因黑客攻擊遭受的損失超過了25億美元。

無信任橋,又被稱為非托管性橋或去中心化橋,可以提高用戶跨鏈轉移的安全性。

DeFi基準利率持續下跌至3.54%:金色財經報道,據同伴客數據顯示,05月28日DeFi去中心化金融基準利率為3.54%,較前一日下跌0.35%。同期美國國債抵押回購率(Repo Rate)為0.01%,二者利率差為3.53%。

DeFi基準利率代表了DeFi融資難易程度,利率越高說明融資成本越高,利率越低說明融資成本越低。其與Repo Rate的利率差則便于DeFi與傳統市場作進行同類比較。[2021/5/28 22:52:22]

跨鏈橋是一種技術,使得用戶可以將數字資產或數據從一個區塊鏈移植到另一個區塊鏈。這些區塊鏈橋允許兩個或多個獨立的區塊鏈網絡交互并共享信息。跨鏈橋所提供的互操作性使在區塊鏈之間轉移資產成為可能。

大多數橋接技術都是通過在兩個區塊鏈上部署智能合約來實現跨鏈交易。

摩根士丹利數字資產市場負責人:DeFi將在2021年保持增長勢頭:金色財經報道,摩根士丹利數字資產市場負責人Andrew Peel表示,DeFi有望在2021年保持其增長勢頭。Peel稱,摩根士丹利目前已注意到所謂的DeFi爆炸式增長。他認為,這一不斷發展的技術很可能在未來兩年內應用于更傳統的環境。[2020/12/19 15:44:26]

(跨鏈按照同質化與否可分為異構跨鏈和同構跨鏈,按照跨鏈傳輸的內容類型可分為消息跨鏈和資產跨鏈;按照信任程度可分為中心化,多中心,去中心化)

跨鏈橋可以轉移包括加密貨幣、數字代幣在內的許多資產。有了這些跨鏈橋,不同區塊鏈能夠更有效地協同工作,而用戶也能更好地利用每個區塊鏈網絡的獨特功能及優勢。

跨鏈橋主要有兩種類型,中心化橋(可信橋)和去中心化橋(無信任橋)。可信橋由中心化實體管理,在橋接過程中保管用戶的代幣。正因為集中管理,可信橋更容易成為黑客攻擊的對象。

庫幣DeFi專區數據:DeFi項目板塊小幅震蕩 AKRO領漲15.47%:據庫幣KuCoin交易所DeFi專區數據顯示,截止25日庫幣已上線COMP、AMPL、MKR、LINK等20個DeFi項目,共39個交易對。DeFi板塊整體小幅震蕩,AKRO領漲DeFi板塊,24h小時漲幅超15.47%,現報價0.035USDT;SNX 24h漲幅超7.38%,現報價6.314USDT;COTI 24h漲幅超5.62%,現報價0.07USDT;AMPL、PLT、SUTER分別下跌13.38%、11.17%、7.38%。 庫幣數字貨幣交易所,為來自207個國家的500萬用戶提供幣幣、法幣、合約、礦池、借貸等一站式服務。[2020/8/25]

而無信任橋則不同,它使用智能合約來進行跨鏈轉移。

觀點:許多DeFi項目并未真正去中心化:在Epicenter播客最新一集中,Centrifuge代幣設計師Cassidy Daly談到代幣治理中的集中化和DeFi問題以及生態系統的去中心化指導方針。Daly表示,在分析一些DeFi項目之后,其中許多項目并未真正去中心化。她指出,“我認為你可以對去中心化的含義有一個非常模糊的定義。因此,從‘為無銀行賬戶的人提供服務’到‘基本上取消中介機構’,無所不包。”根據Daly的說法,該生態系統中許多項目的“去中心化”性質是非常值得懷疑的,她補充道,“很多這樣的項目,它們只是完全重建金融體系中已經存在的東西,并沒有真正增加很多價值。尤其是控制一些項目時,比如說我們在合約中使用multisig,但你仍然是一家控制multisig的公司,這實際上是去中心化嗎?”今年早些時候,DeFi鎖定資產總價值突破10億美元大關。從那以后,該數據一直在穩步下降,隨著最近比特幣價格暴跌,根據DeFi Pulse的數據,DeFi鎖定資產價值約為2月份的一半。(AMBCrypto)[2020/3/16]

智能合約是一種旨在以信息化方式傳播、驗證或執行合同的計算機自動程序。因此,業內認為無信任橋比可信任橋更安全,因為在傳輸數據和轉移資產過程中,每個用戶都保管著自己的代幣而不是將代幣托管給他人。

不過,如果智能合約代碼存在開發團隊未識別和修復的漏洞,那么無信任橋仍然可能被破壞。

區塊鏈研究員兼Nimiq的核心開發人員Pascal Berrang告訴Cointelegraph,“一般來說,比起使用單個區塊鏈,使用跨鏈橋會有更多的風險。”(Nimiq是基于區塊鏈的支付協議)

“跨鏈橋涉及的兩個或多個區塊鏈,通常使用不同的安全機制。因此,橋接資產的安全性由橋接中最弱的區塊鏈決定。如果其中一個區塊鏈受到攻擊,那么跨鏈交易或許只能在另一個鏈上進行,從而導致資產不平衡。”

此外,Berrang還強調了與被鎖定在橋中的橋接資產相關的漏洞。“資金通常被存儲或鎖定在一個中心位置,從而構成一個單一故障點。根跨鏈橋類型不同,上面的資金所面臨的風險也不同:在基于智能合約的跨鏈橋中,合約中的漏洞可能會使橋接資產變得一文不值。”

自動做市商Balancer的增長主管Jeremy Musighi認為,額外的風險源于區塊鏈橋接的復雜性,他告訴Cointelegraph:“由于實施的復雜性和難度,跨鏈橋很容易出現錯誤和漏洞,而惡意行為者可以利用這些錯誤和漏洞來竊取資產或執行其他惡意操作。”

Musighi還指出,可擴展性問題使風險進一步增加。因為跨鏈橋可能無法處理大量流量,這會導致延遲和用戶成本增加。

開發人員可以通過實施多種安全措施來防止跨鏈橋遭遇黑客攻擊,這些措施有助于確保轉移資產的保密性、完整性和真實性。

首先是確保構成跨鏈橋核心的智能合約代碼是安全且沒有漏洞的。這可以通過定期的安全審計、代碼審查以及推出漏洞獎勵計劃來實現,以上措施有助于識別和修復潛在的安全問題。

其次,開發人員可以使用如數字簽名和哈希函數等加密算法來確保不同區塊鏈網絡之間的資產和信息傳輸的安全性。這些加密算法可以幫助保護轉移的資產,并排除轉移過程中惡意行為者的干擾。

此外,定期的網絡監控對于檢測可疑活動和預防黑客攻擊至關重要。通過網絡監控,開發人員可以及時發現安全問題,并在它們造成實際損失之前加以解決。

最后,開發和部署安全的跨鏈橋需要遵循最佳實踐,例如安全編碼實踐、測試和調試、以及安全部署方法。這樣一來,開發人員可以幫助確保跨鏈橋的安全性和穩定性。(“最佳實踐”:best practice ,通常指的是在一種情況下產生了顯著結果的一個流程或技術)

保護跨鏈橋,安全代碼、加密算法、強大的共識機制、網絡監控和遵循最佳實踐缺一不可。

只有在智能合約代碼通過全面審計且不存在漏洞的情況下,無信任橋才能為跨鏈橋接資產提供更安全的解決方案。

關于安全問題,無信任橋的主要好處是使用戶擁有代幣的控制權。用戶在整個過程中都是自行保管代幣,智能合約則負責轉移過程。由于不是中心化實體負責集中管理,跨鏈橋不易受到攻擊,因為資產和數據分散了。

Musighi告訴CoinTelegram:

“我認為無信任橋比可信橋更安全,因為它們運行透明,并依賴于去中心化的網絡來驗證和實現鏈與鏈之間的資產轉移。但可信橋依賴于中心化的第三方,資產和數據過于集中容易導致漏洞,而且這意味著黑客只要集中火力攻擊一個點就可以了。無信任橋更容易審計,并具有信任最小化的突出優勢。許多中心化橋也使用智能合約,但無信任橋風險較低。”

由于加密用戶對自主托管(self-custody)和去中心化越來越感興趣,無信任橋可能會越來越受歡迎。

金色財經 善歐巴

金色早8點

白話區塊鏈

歐科云鏈

Odaily星球日報

Arcane Labs

MarsBit

深潮TechFlow

BTCStudy

鏈得得

Tags:DEFIDEFEFI區塊鏈Defi GoldDeFinityGEFI幣開發區塊鏈數字貨幣

幣贏交易所
金色觀察 | 解析Arbitrum的高額獲客成本究竟值不值?_區塊鏈

文/ Kerman Kohli,DeFi Weekly創始人;譯/金色財經xiaozou上周,我寫了一篇關于不同加密業務的終生價值的文章: 那篇文章很受歡迎.

1900/1/1 0:00:00
為何掌握游戲玩家數據分析如此重要?_BSP

Web3游戲是基于區塊鏈技術的游戲,也稱為鏈游。區塊鏈使玩家能夠擁有和交易游戲中的物品,如 NFT 和其他數字資產。這些資產在去中心化的市場上使用智能合約進行管理和交易.

1900/1/1 0:00:00
香港Web3.0協會成立與數字經濟新機遇_虛擬資產

2023年4月11日,香港Web 3.0協會11日在香港交易所舉行成立儀式,筆者作為嘉賓也參與了本次大會,和大家同步一下本次的會議信息,以及處于筆者角度,研究了幾個問題,比如說:首先.

1900/1/1 0:00:00
多維度對比應用鏈Polygon Supernets和Avalanche Subnets_BSP

3 月 22 日,NFT 游戲 Aavegotchi 宣布正利用 Polygon Supernets 推出自己的區.

1900/1/1 0:00:00
文案和創意設計工作不存在了 AIGC 下一個消滅的工作崗位會是什么?_COI

一份文件截圖顯示,中國知名 4A 廣告公司,藍色光標,發郵件要求全面停用文案外包!改用生成式 AI!藍色光標華東區總部運營采購部下發郵件,郵件顯示,為了遏制核心能力空心化的勢頭.

1900/1/1 0:00:00
金色早報 | Sushiswap計劃將v3快速部署到近30個區塊鏈_區塊鏈

▌Sushiswap計劃將v3快速部署到近30個區塊鏈4月7日消息,SushiSwap主廚Jared Gray表示,Sushiswap計t劃將V3快速部署到近30個區塊鏈.

1900/1/1 0:00:00
ads