比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 中幣 > Info

跨鏈橋已成行業最大安全隱患,為什么和怎么辦_HOP

Author:

Time:1900/1/1 0:00:00

本文來自Chainalysis,由Odaily星球日報譯者Katie辜編譯。

繼本周Nomad跨鏈橋被攻擊后,Chainalysis估計,今年到目前為止已有20億美元的加密貨幣從跨鏈橋被黑客竊取,涉及13次攻擊,針對跨鏈橋的攻擊占被盜資金總額的69%。

這是對區塊鏈技術信任度建立的重大威脅。隨著越來越多的價值通過跨鏈橋流動,它們成為了對黑客更具吸引力的下手對象。跨鏈橋現在也是與朝鮮有關的黑客的首要目標,據我們估計,今年迄今為止,這些黑客已經竊取了大約價值10億美元的加密貨幣,全部來自跨鏈橋和其他DeFi協議。

跨鏈橋Hop測試網已集成ConsenSys zk-EVM:2月26日消息,跨鏈橋Hop Protocol近日宣布,ConsenSys zk-EVM已集成到Hop的測試網站點,當測試網向公眾開放時,用戶將能夠從任何支持的測試網鏈中發送Goerli ETH到新的ConsenSys zk-EVM。

Hop稱,該集成最初是ConsenSys zk-EVM團隊在Hop治理論壇上提出的建議,并一致通過了治理周期的所有階段。[2023/2/26 12:30:18]

好消息是這些平臺可以采取自我保護措施。在黑客攻擊的情況下,他們可以利用區塊鏈技術的透明度來調查資金流,并在理想情況下防止攻擊者套現他們的非法所得。

LayerZero旗下跨鏈橋Stargate Finance曾出現漏洞,目前已修復:3月29日消息,區塊鏈互操作性協議LayerZero聯合創始人兼CTO@ryanzarick發推透漏,他們在研究Optimism團隊警告的一次無風險攻擊的過程中發現,旗下跨鏈橋Stargate Finance的驗證庫存在潛在風險,并在上周部署了新的驗證庫,目前已完成更新和驗證。@ryanzarick稱該問題是此前多次審計中的一個疏漏。[2022/3/29 14:24:15]

什么是跨鏈橋協議?

跨鏈橋cBridge昨日鎖倉量突破3億美元,創歷史新高:2月18日消息,據DeFi Llama數據,由 Celer Network 推出的跨鏈橋項目cBridge昨日鎖倉量突破3億美元,創歷史新高,7日增長幅度超100%。[2022/2/18 9:59:54]

跨鏈橋目的是解決不同區塊鏈之間的互操作性挑戰。跨鏈橋協議允許用戶將資產從一個區塊鏈轉到另一個區塊鏈。例如,Wormhole是一個跨鏈橋協議,允許用戶在各種智能合約區塊鏈之間轉移加密貨幣和NFT。

雖然跨鏈橋的設計各不相同,但用戶通常通過將資產中的資金發送到跨鏈橋協議來與跨鏈橋進行交互,然后這些資金被鎖定在合約中,接著向用戶發放協議跨鏈到鏈上同等資產的等價資金。在Wormhole的例子中,用戶通常向協議發送ETH,并被當作抵押品持有,并在Solana上被以Wormhole包裝過的ETH的形式發行,由鎖在以太坊上的Wormhole合約中的抵押品支持。

為什么跨鏈橋總出事?

跨鏈橋是一個有吸引力的目標,因為它們通常具有一個中央資金存儲點,支持接收區塊鏈上的“跨鏈”資產。無論這些資金以何種方式存儲這個存儲點都會成為黑客的攻擊目標。此外,有效的跨鏈橋設計仍然是一個尚未解決的技術挑戰,許多新模型正在開發和測試。隨著時間的推移,最佳實踐不斷改進,這些不同的設計呈現了新的攻擊向量,可能會被黑客利用。

加密行業能做些什么?

就在幾年前,中心化交易所還是業內最常被黑客攻擊的目標。如今,成功攻擊中心化交易所的案例很少。這是因為總是在尋找最新和最脆弱的平臺來進行攻擊。

雖然不是萬無一失,但解決這類問題的關鍵第一步可能是讓極其嚴格的代碼審核成為DeFi的黃金標準,無論是對于協議的構建者還是對協議進行評估的投資者。隨著時間的推移,最強大、最安全的智能合約可以作為開發人員構建的模板。

加密貨幣服務應該投資于安全措施和培訓。例如,對與朝鮮有關聯的黑客來說,復雜的社會工程戰術長期以來一直是受歡迎的攻擊方式,這種戰術利用人性的信任和粗心潛入企業網絡。加密團隊應該接受關于這些風險和警告信號的培訓。同時,當成為攻擊的受害者時,響應速度也至關重要。

Tags:區塊鏈WORHOPORM區塊鏈中的代幣是什么Duel NetworkHOPR ProtocolFORM

中幣
幣王為你揭秘二舅幣的來去始末_OPTI

前言 7月25日,一個名為《回村三天,二舅治好了我的精神內耗》的B站視頻在網絡上廣泛流傳。時長11分鐘,短短一天內播放量已超過1600萬,實時觀看人數持續過萬.

1900/1/1 0:00:00
8月3日早上solana遭到黑客攻擊_LANA

據報道,超過5000個錢包受到影響,Solana的價格在數小時內暴跌。根據Twitter上的多篇報道,緊隨NomadTokenBridge黑客攻擊之后,一名未知的攻擊者一直在耗盡Solana和U.

1900/1/1 0:00:00
慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析_BNB

金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:1.在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并.

1900/1/1 0:00:00
“鵲橋相會,情定七夕” Gate NFT 首發上線「十二歲時記-七夕」節日禮盒_GAT

8月4日下午14:00,由Gate.io聯合TraditioNOW共同打造的「十二歲時記-七夕」節日禮盒正式上線GateNFT!本次作品發售總數為1000個,以盲盒形式出售.

1900/1/1 0:00:00
歐易關于支持 SOL和USDC高息賺幣的公告_USD

尊敬的歐易用戶: 歐易賺幣將于2022年08月04日11:00(HKT)正式上線SOL和USDC高息賺幣服務,您可以一鍵質押SOL和USDC,參與鎖倉獲得收益.

1900/1/1 0:00:00
Waves 復興計劃提出解決流動性危機之后重置DeFi復興。_USD

2022年4月,許多人將Waves稱為“龐氏騙局”,作為區塊鏈的初級穩定幣;USDN失去與0.81美元的掛鉤。在現在臭名昭著的TerraUSD脫鉤事件發生前幾周,算法穩定幣失去了掛鉤.

1900/1/1 0:00:00
ads