買比特幣 買比特幣
Ctrl+D 買比特幣
ads

區塊鏈:跨鏈橋已成行業最大安全隱患 為什么和怎么辦_加密貨幣

Author:

Time:1900/1/1 0:00:00

本文來自Chainalysis

繼本周Nomad跨鏈橋被攻擊后,Chainalysis估計,今年到目前為止已有20億美元的加密貨幣從跨鏈橋被黑客竊取,涉及13次攻擊,針對跨鏈橋的攻擊占被盜資金總額的69%。

這是對區塊鏈技術信任度建立的重大威脅。隨著越來越多的價值通過跨鏈橋流動,它們成為了對黑客更具吸引力的下手對象。跨鏈橋現在也是與朝鮮有關的黑客的首要目標,據我們估計,今年迄今為止,這些黑客已經竊取了大約價值10億美元的加密貨幣,全部來自跨鏈橋和其他DeFi協議。

朱嘯虎:Web3月活用戶達到10億前任何SocialFi應用都將是先烈:金色財經報道,金沙江創投董事總經理朱嘯虎(Allen Zhu)在社交媒體發文稱:“Facebook之前的社交網站都掛了。社交網站要想成功首先要上網人群達到引爆點,20%人口上網。Web3月活用戶達到10億前任何SocialFi應用都將是先烈。”朱嘯虎還表示,最后,一切都是 Beta,賠錢的最好方法就是嘗試賺取 alpha,人們總是認為自己與眾不同且聰明。[2022/12/12 21:39:15]

好消息是這些平臺可以采取自我保護措施。在黑客攻擊的情況下,他們可以利用區塊鏈技術的透明度來調查資金流,并在理想情況下防止攻擊者套現他們的非法所得。

密碼學家David Chaum推出保護隱私的CBDC技術:金色財經報道,加密貨幣教父、密碼學家David Chaum推出保護隱私的央行數字貨幣(CBDC)技術,正在與瑞士國家銀行(SNB)合作開發Tourbillon,該項目專為注重隱私的央行貨幣而設計,將在國際清算銀行(BIS)創新中心的主持下開發。

BIS公告稱,Tourbillon旨在通過將盲簽名和混合網絡等技術與密碼學和CBDC設計的最新研究相結合,通過試驗抗量子密碼學來實現網絡彈性、使用與分布式賬本技術兼容但不基于分布式賬本技術的架構來實現可擴展性、為付款發送方但不為接收方提供隱私。[2022/11/10 12:44:30]

什么是跨鏈橋協議?

Crema Finance:已將1700100枚USDC從以太坊橋接至Solana并完成轉換:7月8日消息,Crema Finance就此前攻擊事件發布更新稱,團隊已將1700100枚USDC從以太坊橋接至Solana,并將其轉換為SOL、mSOL和stSOL。現在Solana地址的余額包括30935 SOL、17171 mSOL和18295 stSOL。以太坊上剩余的USDC稍后將被橋接回相應的穩定幣。[2022/7/8 2:00:34]

跨鏈橋目的是解決不同區塊鏈之間的互操作性挑戰。跨鏈橋協議允許用戶將資產從一個區塊鏈轉到另一個區塊鏈。例如,Wormhole是一個跨鏈橋協議,允許用戶在各種智能合約區塊鏈之間轉移加密貨幣和NFT。

雖然跨鏈橋的設計各不相同,但用戶通常通過將資產中的資金發送到跨鏈橋協議來與跨鏈橋進行交互,然后這些資金被鎖定在合約中,接著向用戶發放協議跨鏈到鏈上同等資產的等價資金。在Wormhole的例子中,用戶通常向協議發送?ETH,并被當作抵押品持有,并在Solana上被以Wormhole包裝過的ETH的形式發行,由鎖在以太坊上的Wormhole合約中的抵押品支持。

為什么跨鏈橋總出事?

跨鏈橋是一個有吸引力的目標,因為它們通常具有一個中央資金存儲點,支持接收區塊鏈上的“跨鏈”資產。無論這些資金以何種方式存儲這個存儲點都會成為黑客的攻擊目標。此外,有效的跨鏈橋設計仍然是一個尚未解決的技術挑戰,許多新模型正在開發和測試。隨著時間的推移,最佳實踐不斷改進,這些不同的設計呈現了新的攻擊向量,可能會被黑客利用。

加密行業能做些什么?

就在幾年前,中心化交易所還是業內最常被黑客攻擊的目標。如今,成功攻擊中心化交易所的案例很少。這是因為總是在尋找最新和最脆弱的平臺來進行攻擊。

雖然不是萬無一失,但解決這類問題的關鍵第一步可能是讓極其嚴格的代碼審核成為DeFi的黃金標準,無論是對于協議的構建者還是對協議進行評估的投資者。隨著時間的推移,最強大、最安全的智能合約可以作為開發人員構建的模板。

加密貨幣服務應該投資于安全措施和培訓。例如,對與朝鮮有關聯的黑客來說,復雜的社會工程戰術長期以來一直是受歡迎的攻擊方式,這種戰術利用人性的信任和粗心潛入企業網絡。加密團隊應該接受關于這些風險和警告信號的培訓。同時,當成為攻擊的受害者時,響應速度也至關重要。

來源:金色財經

Tags:SOL區塊鏈加密貨幣OLESpace Soldier區塊鏈技術適合女生嗎美國加密貨幣Solend

幣安下載
區塊鏈:迅雷數字藏品平臺慶祝《電腦報》創刊30周年 免費送創刊版等10000份數字藏品_DOO

8月8日上午11時,迅雷數字藏品平臺非同數藝將上線《電腦報》創刊30周年紀念的數字藏品。為慶祝《電腦報》創刊30周年,本期藏品所有用戶均可免費領取,每款藏品每人限領一份,領完即止,目前藏品已在非.

1900/1/1 0:00:00
WEB3:Web 3.0社交應用的展望(二)_web3.0幣龍頭

當我在加密生態中談論Web3.0的時候,我的立足點一定是基于公有區塊鏈的。因此,我所談的Web3.0應用一定是基于公有區塊鏈的各種應用,即去中心化應用.

1900/1/1 0:00:00
FTX:以太坊 比特幣最新行情視頻解析 多空博弈方向該如何選擇_Galaxy Survivor

昨日給到看空操作思路,以太坊1660看空?目標:1590-1560區間?完美到達目標點位,成功暫獲70點空間,比特幣給到23200附近看空,目標:22400,成功斬獲800點利潤空間.

1900/1/1 0:00:00
元宇宙:HipHopDoge - 嘻哈 Doge征服世界舞臺_HIP

HipHopDoge,嘻哈狗由一支出色的團隊所帶領,具有出色的工作效率,一同向著一個改革性的最終目標努力前進!旨在將元宇宙連接到我們日常生活中!在這個時代,互動對于下一次演變至關重要.

1900/1/1 0:00:00
NFT:一年來NFT交易市場正在悄然演變的十五條觀察和猜想_SEA

作者于2007年前在金山軟件先后負責計算機反病產品和數字娛樂事業部,其后創辦藍港互動專注于從事游戲設計制作及發行,從PC端游、網頁游戲到手機游戲,直至2014年香港上市.

1900/1/1 0:00:00
Huobi:科普|Web3.0提供一種新的公共產品和公地范式_WEB3.0幣

公共產品與公地的興起 -?最近“公共產品”一詞在web3.0和再生金融圈中流行起來,但這個概念的研究可以追溯到1950年代,當時它由經濟學家PaulSamuelson提出.

1900/1/1 0:00:00
ads