Chainalysis發布的數據顯示,單單2022年跨鏈橋掠奪事件所帶來的損失就多達20億美元。跨鏈橋安全問題層出不窮,每一次的攻擊事件,都引發了行業的關注。對于產品安全問題,跨鏈橋項目Multichain安全負責人XChang近日就針對該項目的產品安全機制進行了詳細的披露,希望借此機會與業內友商和關注跨鏈橋生態的觀察人士分享Multichain的經歷。
據XChang,Multichain的安全策略以攻擊事件為時間點分為三階,即:發生前,發生時,發生后。每個階段都有對應的應對步驟與策略。
Curve:攻擊事件僅導致crvUSD微幅下跌,偏離錨定價格0.1%:8 月 3 日消息,Curve Finance 在社交平臺表示,近日的流動性池漏洞攻擊事件并未對其原生穩定幣 crvUSD 價格帶來較大沖擊,crvUSD 也沒有出現匯率脫錨問題。
Curve Finance 稱,最近幾天的事件在某種意義上與之前硅谷銀行和 USDC 的情況類似,crvUSD 只有 0.35% 的下跌,目前離錨定價格僅偏離 0.1%。[2023/8/3 16:16:54]
1.發生前:
受攻擊事件影響,Curve Finance TVL降幅超24%:7月31日消息,據DefiLlama數據,受攻擊事件影響,Curve Finance TVL已由7月30日的32.66億美元降至當前的24.81億美元,減少7.85億美元,24小時降幅為24.03%。[2023/7/31 16:08:04]
項目通過內部和外部審計方式來排除任何安全隱患。同時,也通過漏洞懸賞調動業內專家幫助發現漏洞,避免造成損失。另外,Multichain也希望通過即將推出的MultiDAO來對產品安全做另一次預防性把關。除此之外,Multichain也利用主要媒體平臺的關鍵詞輿論監測來觀察業內跨鏈橋安全問題相關的動態,從中進行自省,監測其他事件的影響是否波及到Multichain的資產。對于大額度的交易,Multichain也實施了跨鏈金額限制及鏈資金流量和總量限制,以避免類似Horizon的事件重蹈覆轍。
Yield Protocol因Euler攻擊事件已關閉主網借貸相關操作:3月13日消息,Yield Protocol 因 Euler 攻擊事件已關閉主網借貸相關操作,Yield 的主網流動性池建立在 Euler 上,Euler 暫停了主網合約,目前 Yield 已經下架應用程序,并在官網 UI 中關閉借貸入口。[2023/3/13 13:01:37]
2.發生時:
攻擊事件發生時,關鍵在于及時拉響警鐘,讓平臺能迅速采取行動。Multichain設置了檢測Watchdogs,能夠及時反應異常現象。同時,項目也調動DAO的力量,對發現漏洞以及及時將異常現象通報平臺的成員發放獎勵。
3.發生后:
Mutichain將會暫停產品的使用,以先止損,后修復的形式去應對黑客事件。同時,該項目也進行演習,并在智能合約上設置暫停功能。此外,Multichain也從項目利潤中挪出了一部分資金作為安全基金,補償用戶在類似事件中的損失。
ChangX也闡明了多方安全計算的特征能夠確保更強的去中心化以及控制成本,而且MPC私鑰分片會定期更新作廢,進一步防范黑客行為。與此同時,Multichain也與網絡基礎設置提供商合作,力求營造更安全的產品環境。至于Multichain即將發布的MPC+HSM方案,它能夠確保在服務器被攻擊的情況下,仍舊遏制黑客獲取私鑰分片。
本文轉載自
https://medium.com/multichainorg/multichain-安全策略-詳細披露-3c38360bfd0b
Tags:CHAAINChainHAIHalalChainblockchain是什么類型的企業Ordinal Chainblockchain.infoapi
2022年5月7日,加密市場發生了有史以來的最大動蕩——Luna/Terra生態系統崩盤,其廣受采用的穩定幣TerraUSD失去錨定,引發死亡螺旋.
1900/1/1 0:00:00根據研究公司Blockdata報告顯示,谷歌母公司一直積極投資于Crypto空間。從2021年9月到2022年6月,該科技巨頭和傳統金融體系中的其他大公司已經向數字資產公司投資了超過60億美元.
1900/1/1 0:00:00Tether可能持有他們儲備的地方繼Luna開發的UST穩定幣發生崩盤后,全世界的交易員和投資者都擔心他們的資金在Tether等穩定幣解決方案中的安全性,該穩定幣受到了重大打擊.
1900/1/1 0:00:00北京時間2022年6月13日晚,FSWAP項目遭受黑客攻擊,黑客通過操縱DEX的pool中資產比例獲利.
1900/1/1 0:00:00首批產品Keet將點對點視頻聊天帶入大眾視野2022年7月25日,英屬維爾京群島電訊,用于構建點對點應用的完全加密平臺Holepunch今日宣布推出一款名為Keet的全加密視頻通話應用.
1900/1/1 0:00:00Convergence(CONV)于@bitfinex上線。最先進的數字代幣交易平臺Bitfinex宣布,它已經上架Convergence(CONV)代幣,這是一家旨在實現目標的自動化做市商(A.
1900/1/1 0:00:00