以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > XMR > Info

跨鏈橋已成行業最大安全隱患 為什么和怎么辦_WOR

Author:

Time:1900/1/1 0:00:00

本文來自Chainalysis

繼本周Nomad跨鏈橋被攻擊后,Chainalysis估計,今年到目前為止已有20億美元的加密貨幣從跨鏈橋被黑客竊取,涉及13次攻擊,針對跨鏈橋的攻擊占被盜資金總額的69%。

這是對區塊鏈技術信任度建立的重大威脅。隨著越來越多的價值通過跨鏈橋流動,它們成為了對黑客更具吸引力的下手對象。跨鏈橋現在也是與朝鮮有關的黑客的首要目標,據我們估計,今年迄今為止,這些黑客已經竊取了大約價值10億美元的加密貨幣,全部來自跨鏈橋和其他DeFi協議。

Acala和Karura計劃與跨鏈橋Wormhole集成:3月31日消息,Acala和Karura宣布計劃與跨鏈橋Wormhole集成。這一舉措將把Polkadot和Kusama生態系統與其他八條Layer 1鏈連接起來,包括以太坊、Avalanche、Terra和Solana。用戶將能夠從其他連接Wormhole的Layer 1網絡向Polkadot和Kusama生態系統發送代幣。(Crypto Briefing)[2022/3/31 14:29:00]

好消息是這些平臺可以采取自我保護措施。在黑客攻擊的情況下,他們可以利用區塊鏈技術的透明度來調查資金流,并在理想情況下防止攻擊者套現他們的非法所得。

以太坊擴容網絡 Arbitrum One 已移除跨鏈橋代幣白名單限制:10月23日消息,以太坊擴容網絡 Arbitrum One 宣布已移官方跨鏈橋的代幣白名單。Arbitrum 表示,生態中的代幣項目方可自行通過官方提供的腳本對 ERC 20 代幣進行以太坊與 Arbitrum One 之間的跨鏈,無需進行申請。[2021/10/23 6:09:07]

什么是跨鏈橋協議?

跨鏈橋目的是解決不同區塊鏈之間的互操作性挑戰。跨鏈橋協議允許用戶將資產從一個區塊鏈轉到另一個區塊鏈。例如,Wormhole是一個跨鏈橋協議,允許用戶在各種智能合約區塊鏈之間轉移加密貨幣和NFT。

以太坊跨鏈橋Secret Ethereum Bridge為ERC-20代幣提供隱私性:隱私公鏈Secret Network現在為以太坊區塊鏈和14個ERC-20代幣提供隱私功能。根據官方博客文章,Secret Network已在主網上啟動了其Secret Ethereum Bridge,旨在允許以太坊(ETH)和所有ERC-20代幣持有者創建具有隱私功能的可編程版本的資產。Secret Network還表示計劃從一月份開始推出Bridge挖礦獎勵。加密用戶可以通過將資產鎖定在Secret Ethereum Bridge上而獲得SCRT代幣。(Cointelegraph)[2020/12/16 15:20:14]

雖然跨鏈橋的設計各不相同,但用戶通常通過將資產中的資金發送到跨鏈橋協議來與跨鏈橋進行交互,然后這些資金被鎖定在合約中,接著向用戶發放協議跨鏈到鏈上同等資產的等價資金。在Wormhole的例子中,用戶通常向協議發送?ETH,并被當作抵押品持有,并在Solana上被以Wormhole包裝過的ETH的形式發行,由鎖在以太坊上的Wormhole合約中的抵押品支持。

為什么跨鏈橋總出事?

跨鏈橋是一個有吸引力的目標,因為它們通常具有一個中央資金存儲點,支持接收區塊鏈上的“跨鏈”資產。無論這些資金以何種方式存儲這個存儲點都會成為黑客的攻擊目標。此外,有效的跨鏈橋設計仍然是一個尚未解決的技術挑戰,許多新模型正在開發和測試。隨著時間的推移,最佳實踐不斷改進,這些不同的設計呈現了新的攻擊向量,可能會被黑客利用。

加密行業能做些什么?

就在幾年前,中心化交易所還是業內最常被黑客攻擊的目標。如今,成功攻擊中心化交易所的案例很少。這是因為總是在尋找最新和最脆弱的平臺來進行攻擊。

雖然不是萬無一失,但解決這類問題的關鍵第一步可能是讓極其嚴格的代碼審核成為DeFi的黃金標準,無論是對于協議的構建者還是對協議進行評估的投資者。隨著時間的推移,最強大、最安全的智能合約可以作為開發人員構建的模板。

加密貨幣服務應該投資于安全措施和培訓。例如,對與朝鮮有關聯的黑客來說,復雜的社會工程戰術長期以來一直是受歡迎的攻擊方式,這種戰術利用人性的信任和粗心潛入企業網絡。加密團隊應該接受關于這些風險和警告信號的培訓。同時,當成為攻擊的受害者時,響應速度也至關重要。

Tags:WOR區塊鏈以太坊ORMomeganetwork幣有多少人挖區塊鏈技術的特點以太坊價格今日行情實時Dreamr Platform Token

XMR
猜想:從以太坊合并中受益最大的項目會是誰?_ETH

ETH挖礦業的估值約為190億美元,以太坊合并后,算力將流向哪里?撰文:TheLuWizz編譯:ChinaDeFi在加密貨幣領域,成功的關鍵往往是遵循當前的敘事.

1900/1/1 0:00:00
光速民主:web3 組織可以從治理歷史中學到什么_WEB

作者:AndrewHallandPorterSmith來源:a16zcryptoweb3為民主治理創建了一個新實驗室,以前所未有的方式將公民和公司治理傳統交織在一起。公共和私人激勵是相互交織的.

1900/1/1 0:00:00
代幣薪酬設計指南_加密貨幣

原文作者:?zorkary 創作者:hahaho 審核者:DAOctor 原文:?TheComprehensiveGuidetoTokenCompensation80u 代幣和整個加密貨幣市場的.

1900/1/1 0:00:00
Web3 時代的戰爭_WEB

文章作者:JuvenalisX文章編譯:Blockunicorn本文探索Web3新技術是否能解決世界的矛盾問題,為人類文明的未來繁榮帶來更多機會.

1900/1/1 0:00:00
金色晨訊 | 8月11日隔夜重要動態一覽_區塊鏈

21:00-7:00關鍵詞:Coinbase、RobinhoodWeb3、Genesis1.美國證交會審查Coinbase的加密貨幣Staking項目;2.

1900/1/1 0:00:00
以太坊合并馬上來了 普通人能做點什么?_以太坊

來源:老雅痞 信息來源自BanklessDao,略有修改 編譯:RR 來了來了它來了。隨著Goerli測試網合并成功完成,TTD被設定為58750000000000000000000,合并時間暫.

1900/1/1 0:00:00
ads