買比特幣 買比特幣
Ctrl+D 買比特幣
ads

CHA:黑客事件頻發 如何選擇相對安全的跨鏈橋?_Elastic BNB

Author:

Time:1900/1/1 0:00:00

在行業快速步入多鏈生態后,用戶對跨鏈橋的需求也愈發強烈。然而目前的市場上,各公鏈的官方橋往往支持的鏈有限,因此,第三方跨鏈協議憑借著更廣泛的公鏈支持數量成為了用戶跨鏈的主流選擇。與此同時,跨鏈橋也成了黑客們垂涎的目標。

就在剛剛過去的1月18日,第三方跨鏈協議Multichain再次遭到黑客攻擊,合計損失約600萬美元。

由于近期針對跨鏈橋的安全事件頻發,為了幫助讀者在使用中避免可能的風險,我們將近期發生的跨鏈橋安全事件進行了簡單的總結。

近一年跨鏈橋安全事件回顧

2021年6月29日,THORChain遭遇第一次攻擊,損失約35萬美元。在隨后的7月,THORChain又接連遭遇了兩次攻擊,損失約1600萬美元。

2021年7月11日,ChainSwap遭到攻擊,官方凍結BSC映射Token地址以過濾掉黑客地址。合作方RAIFinance因ChainSwap合約漏洞被盜超70萬枚RAIToken。

FTX 3個月支付近1.2億美元的顧問費:金色財經報道,根據The Block Research編制的數據,破產的加密貨幣交易所FTX的法律和顧問費用正在增加。FTX顧問6月15日提交的文件顯示,2月1日至4月30日期間的費用和支出總計1.180億美元。其中蘇利文與克倫威爾律師事務所律師在此期間收取費用3760萬美元,占所有費用和支出的30.9%。投資銀行杰富瑞收取的費用最低,占總費用和支出的0.6%。Alvarez and Marsel的重組顧問收取了3700萬美元的費用。[2023/6/20 21:48:19]

2021年7月12日,Anyswap發布公告表示,新推出的V3跨鏈流動性池在昨日凌晨遭到黑客攻擊,總計損失為239萬USDC與550萬MIM,損失總額超過787萬美元

2021年8月10日,PolyNetwork遭受黑客攻擊,約6.1億美元資產被轉走。

2021年11月7日,跨鏈協議Synapse被黑客攻擊,約800萬美元資產受到影響。

耐克“Our Force 1”Box鑄造量已超7.5萬件,占比70.9%:金色財經報道,據Dune Analytics最新數據顯示,目前耐克“Our Force 1”Box鑄造量已超7.5萬件,本文撰寫時為75,470件,占比70.9%,當前尚未鑄造的剩余“Our Force 1”Box約為30,983個。“Our Force 1”是耐克公司在旗下Web3可穿戴設備平臺.Swoosh 平臺上推出的首個數字運動鞋系列,于上周5月24日啟動一般訪問計劃,首日吸引了超過3萬多名會員參與。[2023/5/29 9:48:14]

2021年11月23日,Celo官方橋Optics跨鏈橋多簽錢包所有權被未知人士轉移,Optics跨鏈橋暫停使用。

2022年1月18日,Multichain再次遭到黑客攻擊,合計損失約600萬美元。

發生安全事故只是因為運氣不好嗎?

針對最近Multichain安全事件,@0x_Todd評論認為,對于DeFi應用,只要出過一次安全問題,就會接二連三地出問題。而一個協議如果一直不出問題,那么就一直不會出問題。

Meta和Telefónica聯合啟動元宇宙激活計劃,元宇宙項目Gamium將參與合作:金色財經報道,社交巨頭 Meta 和電信公司 Telefónica 聯合啟動元宇宙激活計劃,旨在為元宇宙和 Web3 行業內的初創企業提供支持和賦能。參與的初創公司有機會探索與 Meta 和 Telefónica 的業務發展機會,以及進入 Telefónica 的開放創新生態系統和潛在投資的機會。[2023/2/28 12:34:31]

我們當然知道這句話有一定的調侃意味,并不能真的作為定理去評估項目風險。但是從行業內發生的某些案例來看,那些有過安全事故記錄的項目,確實是更容易接二連三不斷翻車。比如著名的DeFi保險項目Cover在歸零前反復被黑客攻擊了多次。做保險的協議自己不保險,Cover協議簡直成了黑客的便攜提款機。

英國穩定委員會成員:金融永遠不可能完全去中心化:金色財經報道,英國央行金融穩定委員會成員Carolyn Wilkins表示,金融永遠不可能真正去中心化,理由是內部人士擁有不公平的優勢,并且需要對不可預見的事件做出反應。Wilkins指出,決策失誤導致了貝爾斯登和雷曼兄弟在2008年金融危機中的倒閉。我們生活在一個固有的不確定的世界中,不可能有一套適用于各種情況的智能合約,當意外發生時,總是需要集中決策。

事實證明,在Solend等協議上調用緊急權力是有爭議的,Wilkins表示,DeFi結構可以將知識和權力都集中在擁有最多代幣或編碼專業知識的人手中。但是,將區塊鏈和其他分布式技術用于貸款等金融服務的可能性,給習慣于對銀行等定義明確的中心化實體實施規則的監管者帶來了難題。(coindesk)[2022/10/20 16:32:18]

其實出現這種現象的原因,在于安全事故的發生其實并不是一個偶然事件,其背后反映出了這個應用開發團隊在內部發布流程、風控意識等方面或許都存在著嚴重的問題。

上海檢察:虛擬幣作為一般意義上的財產,具有法律意義上的財產屬性:9月14日消息,日前一起侵犯公民個人信息刑事附帶民事公益訴訟案開庭審理,該案被告人張某非法獲利為6000個USDT(即“泰達幣”),浦東新區檢察院公益訴訟檢察官最終以獲利的虛擬幣價值計算出公益損害賠償數額,實現了公共利益最大限度保護。

公益訴訟檢察官認為,虛擬幣在我國雖不具有法定貨幣地位,但是其作為一般意義上的財產,具有法律意義上的財產屬性。公益訴訟檢察官雷瑤介紹,泰達幣與美元基本是1:1的比例,參考交易當天相關交易平臺交易價格及美元與人民幣的匯率計算,檢察機關認定張某違法所得約人民幣38760元。(上海檢察公眾號)[2022/9/15 6:56:50]

事故的發生往往只是內部管理失敗的外在表現形式而已。如果不能徹底清除掉內部的風險隱患,而只是頭疼醫頭腳疼醫腳地解決表面問題,那么相似的安全事故只會接二連三地不斷出現。

然而目前許多加密行業內的創業團隊,在工作中并不具備相對嚴謹的工作態度。他們往往是在倉促解決了眼前的故障后,繼續快馬揚鞭向前推進項目的開發進度并搶占市場,使得協議內部積累的風險隱患越來越大。

那么,對于普通用戶來講,在跨鏈已經逐漸變為剛需的今天,如何才能找到一個相對讓人放心的跨鏈橋?

這里我們先對之前@0x_Todd提到的「定理」進行一下修正。首先,目前沒有出現安全風險的協議并不等于絕對的安全。但加入這個協議的TVL足夠大,并且協議上線運行的時間足夠長,那么可以說其安全風險是相對較低的。畢竟對于這樣一塊「肥肉」來說,其代碼一定早已被各類頂級黑客所反復分析過了。

此外,如果說對于發生過一次安全事故的協議全部一棒子打死有些過于絕對,那么對于那些已經連續發生兩次甚至更多安全事故的協議,還是盡量敬而遠之。

最后,我們按照這個標準,對目前市場上TVL已經有一定規模,且對各個公鏈兼容性比較廣泛的第三方跨鏈橋進行了盤點。

當然,由于多鏈生態以及跨鏈橋基本都是近一年中快速發展的結果,因此這些協議所經歷的考驗或許并不充分。對于下方所列出的沒有發生過安全問題的跨鏈橋,依然建議用戶能夠在控制好自身風險的前提下謹慎使用。

盤點目前安全記錄良好的第三方跨鏈橋

AllBridge

Allbridge是由APYSwap團隊開發的跨鏈橋,其主要特點是在支持主流EVM兼容鏈跨鏈的同時,支持主流的非EVM鏈跨鏈。

上線時間:2021年7月

TVL:5.46億美元

cBridge

cBridge?是目前這幾個跨鏈橋中支持的EVM鏈最多的跨鏈橋,基本完整覆蓋了市面上能見到的EVM兼容鏈,現已支持19條鏈和層的跨鏈橋接。其總跨鏈資金已達24億美金,而其鎖倉量也在V2版本推出后出現了快速增長,目前已超過2億美元的規模。

不同于其他第三方跨鏈橋只針對資產跨鏈,cBridge的目標顯得更加宏大。除了做好資產跨鏈以外,cBridge還在近期發布了Celer跨鏈消息框架,正式進軍信息跨鏈領域,試圖成為未來多鏈生態中跨鏈互操作的底層基礎設施協議。

根據官方文檔的描述,未來依托CelerIM構建的新一代多鏈原生dApp,將會成為未來多鏈世界的第一批原生跨鏈應用。可以幫助用戶實現在一條鏈上質押資產,并直接在另一條鏈上借出資產,或者讓用戶在一次交易中跨多條鏈交換資產等功能。

上線時間:2021年2月

TVL:1.95億美元

HopProtocol

HopProtocol的突出優勢是在支持主流EVM鏈跨鏈的同時,還支持以太坊上主流Layer2如Arbitrum、Optimism的跨鏈。目前支持的跨鏈資產種類包括ETH、USDC、USDT、DAI、MATIC。

上線時間:2021年7月

TVL:1.06億美元

xPollinate

xPollinate支持的跨鏈種類同樣很豐富,除了主流EVM兼容鏈以外,還支持Layer2跨層以及波卡生態的EVM兼容平行鏈的跨鏈。

上線時間:19年9月

TVL:2668萬美元

文章的最后再次提示一下風險,過往沒有發生安全事故的項目并不等于絕對的安全。用戶在使用跨鏈工具時,依然有必要保持良好的賬戶使用習慣。如及時清理授權,或將主要資產保存地址與日常交互地址分開管理等等。畢竟,在個人擁有絕對主權的加密世界中,唯一能為自己負責的其實只有我們自己。?

來源:金色財經

Tags:ChainHAITICCHAHitChainBit Miner ChainElastic BNBPollchain

比特幣價格實時行情
SAFE:比特幣挖礦委員會第四季度調查:比特幣挖礦變得更加可持續_SafeMoon Swap

根據新的數據,2021年第四季度,全球比特幣挖礦行業使用可再生能源的比例增加了1%,達到58.5%。比特幣挖礦委員會(BMC)于1月18日公布了其第四季度調查結果.

1900/1/1 0:00:00
META:熱爆NFT“MetaBunny”元兔引領潮流 限量預售僅1小時炒至超過15倍_metamask小狐貍錢包官網app

2022年1月20日—由香港數字資產交易所HKD.com傾力打造的本土大熱NFT項目“MetaBunny”元兔早前開放500枚限量預售,反應十分熱烈,限量預售開賣僅1小時.

1900/1/1 0:00:00
SWAP:Another-1:第一雙實現元宇宙+現實可穿戴的手工意大利NFT潮鞋即將發售_SWAPP

潮流球鞋元宇宙項目Another-1發布NTR1-Meta,這是第一雙跨次元,在現實世界和元宇宙中均可穿戴的三合一NFT潮鞋Another-1它來了.

1900/1/1 0:00:00
COI:回顧歷史上的 1 月 比特幣發生了哪些大事?_比特幣

原文來源|BitcoinMagazine 編譯|白澤研究院 在今年晚些時候,比特幣將慶祝其第14個“生日”。在過去的14年里,比特幣取得了長足的進步,其市值在2021年曾超過1萬億美元.

1900/1/1 0:00:00
MEFI:預測2022:Gamefi帶領Web3「破圈」 玩家「覺醒」在即_EFI

2021年的加密市場:共識擴大,加密出圈2021年的加密市場是一篇繁榮景象,社會對區塊鏈技術的共識不斷擴大,加密技術開始出圈,人們開始相信未來互聯網的發展將與加密技術不可分割.

1900/1/1 0:00:00
CIA:CZ 都看好的 2022 年風口 ScoialFi 賽道現狀全覽 | Footprint Analytics_ALF

Jan.2022,Grace@footprint.networkDataSource:FootprintAnalyticsSocialFiDashboard-Jan?繼《一文快速了解Social.

1900/1/1 0:00:00
ads