買比特幣 買比特幣
Ctrl+D 買比特幣
ads

區塊鏈:跨鏈橋已成行業最大安全隱患 為什么和怎么辦_WOR

Author:

Time:1900/1/1 0:00:00

本文來自Chainalysis

繼本周Nomad跨鏈橋被攻擊后,Chainalysis估計,今年到目前為止已有20億美元的加密貨幣從跨鏈橋被黑客竊取,涉及13次攻擊,針對跨鏈橋的攻擊占被盜資金總額的69%。

這是對區塊鏈技術信任度建立的重大威脅。隨著越來越多的價值通過跨鏈橋流動,它們成為了對黑客更具吸引力的下手對象。跨鏈橋現在也是與朝鮮有關的黑客的首要目標,據我們估計,今年迄今為止,這些黑客已經竊取了大約價值10億美元的加密貨幣,全部來自跨鏈橋和其他DeFi協議。

Paradigm研究員:BSC跨鏈橋的驗證方式存在BUG:10月7日消息,Paradigm研究員samczsun在社交媒體上發文表示,鏈上數據及相關代碼顯示,BSC跨鏈橋的驗證方式存在BUG,該BUG可能允許攻擊者偽造任意消息。

本次攻擊中,攻擊者偽造信息通過了BSC跨鏈橋的驗證,使跨鏈橋向攻擊者地址發送了200萬枚BNB。[2022/10/7 18:41:33]

好消息是這些平臺可以采取自我保護措施。在黑客攻擊的情況下,他們可以利用區塊鏈技術的透明度來調查資金流,并在理想情況下防止攻擊者套現他們的非法所得。

Celer推出的跨鏈橋cBridge宣布支持Nervos:7月12日消息,由區塊鏈互操作性協議Celer Network推出的跨鏈橋cBridge宣布支持Nervos。用戶現可通過cBridge在以太坊和Nervos EVM兼容層Godwoken之間進行對USDT、USDC、ETH、WBTC和DAI高速安全低成本的跨鏈轉賬。

此次橋接遵循此前Celer提出的「開放的原生資產跨鏈橋標準」,針對同一種原生資產跨鏈啟用多方鑄幣者(multi-minter)資產合約,以使各協議和鏈可同時使用多個跨鏈解決方案,拒絕供應商鎖定。此外,Celer表示未來將基于Celer消息跨鏈(Celer IM)框架支持對Nervos的通用消息跨鏈。[2022/7/12 2:07:11]

什么是跨鏈橋協議?

Solana生態跨鏈協議Wormhole推出NFT跨鏈橋:9月22日消息,Solana生態跨鏈協議Wormhole宣布推出ETH與Solana之間的跨鏈橋,支持用戶跨鏈轉移NFT。據悉,目前用戶可橫跨ETH和Solana轉移ERC-721和SPL代幣,同時,Wormhole將尋求進一步的擴展支持,以實現ERC-1155的跨鏈轉移。

此前消息,9月18日,Wormhole推出了V2版,以實現Solana和ETH之間無縫轉移代幣資產,并表示將在未來添加對NFT跨鏈的支持。[2021/9/23 16:59:14]

跨鏈橋目的是解決不同區塊鏈之間的互操作性挑戰。跨鏈橋協議允許用戶將資產從一個區塊鏈轉到另一個區塊鏈。例如,Wormhole是一個跨鏈橋協議,允許用戶在各種智能合約區塊鏈之間轉移加密貨幣和NFT。

雖然跨鏈橋的設計各不相同,但用戶通常通過將資產中的資金發送到跨鏈橋協議來與跨鏈橋進行交互,然后這些資金被鎖定在合約中,接著向用戶發放協議跨鏈到鏈上同等資產的等價資金。在Wormhole的例子中,用戶通常向協議發送?ETH,并被當作抵押品持有,并在Solana上被以Wormhole包裝過的ETH的形式發行,由鎖在以太坊上的Wormhole合約中的抵押品支持。

為什么跨鏈橋總出事?

跨鏈橋是一個有吸引力的目標,因為它們通常具有一個中央資金存儲點,支持接收區塊鏈上的“跨鏈”資產。無論這些資金以何種方式存儲這個存儲點都會成為黑客的攻擊目標。此外,有效的跨鏈橋設計仍然是一個尚未解決的技術挑戰,許多新模型正在開發和測試。隨著時間的推移,最佳實踐不斷改進,這些不同的設計呈現了新的攻擊向量,可能會被黑客利用。

加密行業能做些什么?

就在幾年前,中心化交易所還是業內最常被黑客攻擊的目標。如今,成功攻擊中心化交易所的案例很少。這是因為總是在尋找最新和最脆弱的平臺來進行攻擊。

雖然不是萬無一失,但解決這類問題的關鍵第一步可能是讓極其嚴格的代碼審核成為DeFi的黃金標準,無論是對于協議的構建者還是對協議進行評估的投資者。隨著時間的推移,最強大、最安全的智能合約可以作為開發人員構建的模板。

加密貨幣服務應該投資于安全措施和培訓。例如,對與朝鮮有關聯的黑客來說,復雜的社會工程戰術長期以來一直是受歡迎的攻擊方式,這種戰術利用人性的信任和粗心潛入企業網絡。加密團隊應該接受關于這些風險和警告信號的培訓。同時,當成為攻擊的受害者時,響應速度也至關重要。

Tags:WOROLEHOL區塊鏈WOO NetworkblackholecoinHollyWoodCoin女生報區塊鏈專業怎么樣啊

中幣交易所
DFI:穩定幣最終將達到10萬億美元市值的10個原因_TRA

穩定幣在未來5-10年內會有巨大的采用增長的經濟/社會原因以及使用案例。撰寫:rektdiomedes編譯:TechFlowintern我十分看好穩定幣的市場前景,并認為它們在未來5-10年內會.

1900/1/1 0:00:00
以太坊:a16z對話以太坊基金會研究員:合并后 以太坊將走向何方?_國內以太坊交易平臺

合并對于以太坊而言是個里程碑,在這之后,以太坊將有何發展?GAS問題能得以解決嗎? 原文作者:DannyRyan.

1900/1/1 0:00:00
CEO:金色趨勢丨大波動只會遲到 不會缺席_區塊鏈游戲幣拍賣

金色熱搜榜:SKM居于榜首:根據金色財經排行榜數據顯示,過去24小時內,SKM搜索量高居榜首。具體前五名單如下:SKM、GNX、LEND、ZRX、HPT.

1900/1/1 0:00:00
BIRDS:拆解NFT新型騙局:能上OpenSea榜單的「NFT貔貅盤」_tudaBirds

原文作者:0xLaughing OpenSea的月交易量和日交易量自Luna暴雷引發連鎖反應,整個加密市場暴跌,NFT市場也一夜進入寒冬.

1900/1/1 0:00:00
數字藝術:NFT 的潛力:擴展的藝術品鑒定證書_區塊鏈卡鏈是什么意思

NFT或可改進博物館和畫廊鑒定可復制藝術品的紙質證書。但要挖掘這種潛力,還有很多工作要做。 NancyBakerCahill:《合約殺手》(社交),2021年2014年5月,在NewMuseum.

1900/1/1 0:00:00
DID:DID:對鏈上信貸業務和DAO身份的改善_NextDAO

AAVE近期推出了穩定幣GHO并在路線中提到了信用評分體系,這讓鏈上信貸再次回歸到人們的視線之中:在很早之前就被提及的無抵押信用貸款將要普及了嗎?并非如此.

1900/1/1 0:00:00
ads