比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

跨鏈橋的詛咒:Nomad黑客攻擊事件解析-ODAILY_RED

Author:

Time:1900/1/1 0:00:00

太長不讀版:

Nomadhack是由用于在兩個不同區塊鏈架構之間創建鏈接的復雜智能合約引起的漏洞的結果。

Qredo對區塊鏈互操作性采取了完全不同的方法——不是直接將區塊鏈與智能合約橋接,而是通過Qredochain作為可互操作的第2層網絡進行鏈接。資產始終由分散的MPC保護。

回到狂野西部,最大的搶劫案是火車搶劫案。

在加密貨幣的金融前沿,運輸中的資產也被證明是一個有利可圖的目標。

根據Chainalysis的數據,截至2022年,跨鏈橋黑客攻擊占黑客攻擊的69%,被盜的金額超過20億美元,跨鏈安全的想法正受到審查。

Li.Fi呼吁Uniswap部署在BNB Chain上不要只通過一個跨鏈橋:2月6日消息,跨鏈DEX聚合協議 LI.FI 敦促 Uniswap 社區不要僅與一家橋接提供商一起部署在 BNB Chain 上。Uniswap 這么大的協議不應該只依賴一個跨鏈橋。并指出,沒有一個 AMB(任意消息傳遞橋)經過足夠的測試,可以被認為是 Uniswap 規模的項目目前可以完全依賴的強大而安全的解決方案。加密橋聚合器 Li.Fi 建議Uniswap應該開發一個強大的橋評估框架作為通用治理模型。然后可以將其作為以太坊改進協議進行推廣,為使用橋接器提供商的其他區塊鏈應用程序設定標準。[2023/2/7 11:50:49]

在這篇文章中,我們解開最新的跨鏈黑客——2022年8月的Nomad黑客——并解釋為什么Qredo為區塊鏈互操作性提供了更好的模型。

跨鏈橋黑客在過去兩年里造成大約25億美元損失:金色財經報道,根據Token Terminal的報告,跨鏈橋是50% DeFi漏洞的受害者。在過去的兩年里,黑客利用漏洞竊取了大約25億美元。同一時期DeFi貸款黑客攻擊造成7.18億美元損失,DEX黑客攻擊造成3.62億美元損失。

與2021年同期相比,2022年上半年,利用跨鏈橋的盜竊行為增加了58%。[2022/12/30 22:16:43]

橋的類型

要在區塊鏈之間移動資產,您可以在兩種類型的橋接器之間進行選擇:受信任的和無需信任的。

受信任的橋使用一個集中的實體進行操作,要求您依賴受信任方的安全性并放棄對您資產的控制權。這種模式與加密的點對點精神背道而馳。

無需信任的橋依賴于智能合約和算法。您可以保持對資產的控制,但必須依賴智能合約和底層區塊鏈的安全性。

DCTDAO構建Polygon和Avalanche間跨鏈橋,連接代幣和NFT:9月20日消息,DCTDAO工程師團隊正在Polygon和Avalanche之間建立跨鏈橋,以連接代幣和NFT,使兩個鏈的項目能夠利用彼此的生態系統和技術優勢。此外,不久之后DCTDEX用戶也將能夠在Polygon區塊鏈上交換DCTEX上新的潛在流動性。此次安排進一步促進Polygon、Avalanche和DCTDAO項目之間交叉合作的可能性。

DCTDAO是第一個Gas-less Quantum Proof跨鏈DEX的創建者,該DEX運行在 DCore、Polkadot 、Moonbeam和Avalanche 上,更名為DCTDEX。在當前版本中,DCTDAO已經有一個從以太坊到Avalanche的可操作跨鏈橋,橋費僅為2美元。[2021/9/20 23:37:35]

去信任的橋梁:黑客的熱門目標

IoTeX跨鏈橋ioTube將于6月10日上線支持聚合器Polygon跨鏈交換功能:官方消息,新一代高性能公鏈IoTeX宣布,IoTeX跨鏈橋ioTube將于6月10日正式上線支持以太坊側鏈擴容聚合器Polygon(Matic)跨鏈交換功能,真正實現IoTeX網絡與Polygon網絡上通證和NFT資產的跨鏈交換。該跨鏈功能支持以下資產:MATIC, WETH, WBTC, DAI, USDT, USDC, Sushi, QUICK, AAVE。ioTube跨鏈橋目前已支持以太坊和BSC,將鏈接EVM和其他類型公鏈。

IoTeX作為硅谷開源項目成立于2017年,是與以太坊全兼容的高性能公有區塊鏈。[2021/6/7 23:18:05]

去信任的橋梁通常通過在每條鏈上都有智能合約來工作。代幣被鎖定在一條鏈上的智能合約中,然后在另一條鏈上重新發行,通常以“包裝”的形式。

例如,要將100個代幣從Solana轉移到以太坊,代幣持有者會將代幣鎖定到Solana上的橋接智能合約中。然后,橋接合約將在以太坊上鑄造100個等價或包裝版本的代幣。

為了將代幣歸還給原鏈,代幣持有者會將代幣發送回智能合約進行銷毀,從而觸發另一條鏈上的橋接合約釋放代幣。

這些網橋不斷成為攻擊者目標的主要原因有兩個:

價值

跨鏈橋通常在其智能合約中持有大量資產。

2.漏洞

架構、共識算法和編程語言的技術差異可能使連接單獨的區塊鏈變得非常困難。很容易犯錯誤——導致攻擊者可以利用的漏洞。

Nomadhack是如何發生的

Nomad橋支持在包括Avalanche和以太坊在內的多個區塊鏈之間傳輸代幣。在最新的跨鏈攻擊中,它耗盡了價值超過1.5億美元的加密資產。

那么這是怎么發生的呢?

Nomad橋有兩個組成部分:每條鏈上的智能合約,以及跨鏈保護和中繼狀態的鏈下代理。

該漏洞利用了最近的升級,該升級使接收鏈上的智能合約容易受到破壞。

要準確了解這是如何發生的,我們需要熟悉一種稱為Merkle樹的特定數據結構。

什么是哈希樹?

哈希樹是密碼學和數據科學中用于為數據集生成唯一標識符的數據結構。在區塊鏈中,哈希樹用于加密、匯總和驗證塊中的所有數據。通過這種方式,它們就像一個數字指紋,可以快速驗證一個塊中的所有數據在網絡對等點之間傳遞時是否完整、未損壞且未更改。哈希樹的一個關鍵元素是MerkleRoot。這是所有散列交易的散列,表示該塊中包含的所有數據的完整性。

那么Nomad橋發生了什么?

通常,初始化的交易哈希與包含交易的區塊的默克爾根哈希相關聯。這使驗證者能夠檢查交易是否已被證明,并更新區塊鏈的狀態。

未經證明的消息的MerkleRoot將是0x00,因為該消息將未初始化。

事實證明,在例行升級期間,Nomad團隊意外地將可信根初始化為0x00。這意味著默克爾樹沒有證明交易是有效的。

因此,任何人都可以簡單地找到現有的交易從橋中提取資產,并用他們自己的地址替換目標地址,然后將其重新廣播到區塊鏈以獲取資產。

一旦最初的攻擊者證明這是可能的,其他人很快就加入了——創造了所謂的第一次去中心化搶劫事件。

Qredo的跨鏈互操作性方法

與最近幾乎所有其他橋梁黑客一樣,Nomad黑客是用于在兩個不同區塊鏈架構之間創建鏈接的復雜智能合約中的漏洞的結果。

Qredo采用了不同的方法——不是直接將區塊鏈與智能合約橋接,而是通過Qredochain作為可互操作的第2層網絡進行鏈接。

通過這種方式,Qredo上持有的資產始終在底層鏈上保持安全,并得到去中心化MPC的銀行級安全性和自定義治理的支持。

然后,第2層Qredochain充當資產注冊表,使資產能夠在Qredo網絡上的錢包之間即時交易,并通過與MetaMaskInstitutional和WalletConnect的集成部署到不同的區塊鏈。

在任何時候,您Qredo錢包中持有的資產都在您的控制之下,并且只能通過您的治理策略進行管理。

通過BlockExplorer確保償付能力,它顯示了每個第2層Qredo錢包如何映射到底層網絡地址的透明且不可變的記錄。

注冊QREDO錢包

原地址:https://www.qredo.com/blog/nomad-hack

Qredo中文頁面:qredo.com/zh-cn

Tags:區塊鏈EDOQredoRED區塊鏈技術通俗講解舉例SAFEDOGqredo幣價FREDDO價格

芝麻開門交易所
SUN.io新2pool LP挖礦正在進行中, APY達43.02%-ODAILY_太陽幣

據官方消息,新2pool(USDD/USDT)LP礦池已于日前正式登陸SUN.io,目前雙幣挖礦火熱進行中,APY達43.02%.

1900/1/1 0:00:00
歐洲央行:CBDC是貨幣體系生存的“唯一解決方案”-ODAILY_CBD

歐洲央行(ECB)在上月發布的一份工作報告系列中表示,央行數字貨幣(CBDC)可能是確保當前貨幣體系“平穩延續”的唯一途徑.

1900/1/1 0:00:00
DAOrayaki:關注DAO從業者的心理健康-ODAILY_COIN

原文作者:Twoplus原文標題:CultivatingMentalFitnessInDAOs 良好的心理健康對我們的生活和事業至關重要.

1900/1/1 0:00:00
DAOrayaki:將公共物品貨幣化的NFT的連續拍賣-ODAILY_NFT

原文作者:Noun40 原文標題:ContinuousAuctionOfNFTsUsedToMonetizePublicGoodsNFT通常被誤解為藝術品,即繪畫的數字等價物.

1900/1/1 0:00:00
你的私鑰,你的幣:Qredo 的災難恢復-ODAILY_Qredo

太長不讀: 如果平臺申請破產,交易所等第三方托管平臺的客戶可能會面臨全部損失。Qredo提供了一種替代模式,即使在發生災難時也能完全恢復資產.

1900/1/1 0:00:00
DAOrayaki Podcast:使用加密貨幣反向資助非加密貨幣領域的可行性-ODAILY_RAN

在我們以上的對話中,Eric和我們非常詳細地分享了GrantDAO和VentureDAO的機制,以及它的一些現狀.

1900/1/1 0:00:00
ads