本文來自 Chainalysis
繼本周 Nomad 跨鏈橋被攻擊后,Chainalysis 估計,今年到目前為止已有 20 億美元的加密貨幣從跨鏈橋被黑客竊取,涉及 13 次攻擊,針對跨鏈橋的攻擊占被盜資金總額的 69%。
這是對區塊鏈技術信任度建立的重大威脅。隨著越來越多的價值通過跨鏈橋流動,它們成為了對黑客更具吸引力的下手對象。跨鏈橋現在也是與朝鮮有關的黑客的首要目標,據我們估計,今年迄今為止,這些黑客已經竊取了大約價值 10 億美元的加密貨幣,全部來自跨鏈橋和其他 DeFi 協議。
穩定幣跨鏈橋Symbiosis推出Mobile SDK和JS SDK:據官方消息,穩定幣跨鏈橋Symbiosis Finance宣布推出兩個軟件開發工具包(SDK)功能,分別是Symbiosis Mobile SDK、Symbiosis JS SDK。Symbiosis相信,SDK集成將在Web3浪潮中發揮巨大作用。
據悉,Symbiosis Mobile SDK是一個多平臺庫,旨在創建適用于Symbiosis生態系統和Web3領域的應用程序。為此,Symbiosis使用Kotlin多平臺方法同時支持Android和iOS生態系統。
JS SDK幫助開發人員將協議集成到外部應用程序中。用戶不需要對智能合約有深入了解,就能理解如何使用SDK。它還有助于用戶進行代幣跨鏈兌換。瀏覽器錢包可以使用該SDK來吸引新用戶,獲得更多的流量和收入。Symbiosis計劃在未來推出一款可以添加到任何網站的小插件。[2022/3/30 14:27:33]
好消息是這些平臺可以采取自我保護措施。在黑客攻擊的情況下,他們可以利用區塊鏈技術的透明度來調查資金流,并在理想情況下防止攻擊者套現他們的非法所得。
FuseDAO向Allbridge提供3萬美元資助用于構建Fuse跨鏈橋:1月16日消息,跨鏈橋Allbridge宣布,Fuse Network即將與Allbridge集成。Allbridge會將Fuse添加到支持的網絡列表中,在Fuse和目前支持的10條鏈之間架起一座橋梁。FuseDAO將向Allbridge提供3萬美元的贈款,用于支持開發通往Fuse的新橋。[2022/1/16 8:53:09]
跨鏈橋目的是解決不同區塊鏈之間的互操作性挑戰。跨鏈橋協議允許用戶將資產從一個區塊鏈轉到另一個區塊鏈。例如, Wormhole 是一個跨鏈橋協議,允許用戶在各種智能合約區塊鏈(如 Solana 和以太坊)之間轉移加密貨幣和 NFT。
以太坊跨鏈橋Secret Ethereum Bridge或將支持RSR:1月18日,隱私公鏈Secret Network宣布,根據此前的投票結果,以太坊跨鏈橋Secret Ethereum Bridge將支持的下一個ERC-20代幣為RSR。不過官方暫未公布具體支持時間等細節。[2021/1/18 16:24:44]
雖然跨鏈橋的設計各不相同,但用戶通常通過將資產中的資金發送到跨鏈橋協議來與跨鏈橋進行交互,然后這些資金被鎖定在合約中,接著向用戶發放協議跨鏈到鏈上同等資產的等價資金。在 Wormhole 的例子中,用戶通常向協議發送 ?ETH,并被當作抵押品持有,并在 Solana 上被以 Wormhole 包裝過的 ETH 的形式發行,由鎖在以太坊上的 Wormhole 合約中的抵押品支持。
跨鏈橋是一個有吸引力的目標,因為它們通常具有一個中央資金存儲點,支持接收區塊鏈上的“跨鏈”資產。無論這些資金以何種方式存儲(鎖定在智能合約中或通過集中托管機構)這個存儲點都會成為黑客的攻擊目標。此外,有效的跨鏈橋設計仍然是一個尚未解決的技術挑戰,許多新模型正在開發和測試。隨著時間的推移,最佳實踐不斷改進,這些不同的設計呈現了新的攻擊向量,可能會被黑客利用。
就在幾年前,中心化交易所還是業內最常被黑客攻擊的目標。如今,成功攻擊中心化交易所的案例很少。這是因為總是在尋找最新和最脆弱的平臺來進行攻擊。
雖然不是萬無一失,但解決這類問題的關鍵第一步可能是讓極其嚴格的代碼審核成為 DeFi 的黃金標準,無論是對于協議的構建者還是對協議進行評估的投資者。隨著時間的推移,最強大、最安全的智能合約可以作為開發人員構建的模板。
加密貨幣服務(包括跨鏈橋)應該投資于安全措施和培訓。例如,對與朝鮮有關聯的黑客來說,復雜的社會工程戰術長期以來一直是受歡迎的攻擊方式,這種戰術利用人性的信任和粗心潛入企業網絡。加密團隊應該接受關于這些風險和警告信號的培訓。同時,當成為攻擊的受害者時,響應速度也至關重要。
從大流行開始,由美聯儲主導的史無前例的財政和貨幣刺激舉措激發了加密投資熱潮。而隨著加息的開始,美股及加密市場大跌.
1900/1/1 0:00:00作 者丨胡天姣 編 輯丨曾芳 華爾街與加密貨幣機構間的旋轉門越來越多。主流金融機構逐步將加密產品納入其日常業務與產品,前者也在不斷向加密貨幣行業輸送人員.
1900/1/1 0:00:00Web3火熱出圈,吸引了眾多人關注,甚至出現了一些裸辭創業的現象,但Web3真的是良藥嗎?我們該如何正確看待?為此我們與3位Web3領域的從業者進行了一番訪談.
1900/1/1 0:00:00作者:Linda 鄭鄭 通過提案直接從成熟項目國庫中獲取大量資金的方式,是否會成為一種新的搞錢方式呢?知名項目的國庫是否會成為各個項目方或投機者眼中的肥肉呢?????近日.
1900/1/1 0:00:00央行數字貨幣(DCEP)自 2014 年左右進入公眾的視野之后,每隔一段時間就會成為社會關注的焦點.
1900/1/1 0:00:00區塊鏈技術,加密貨幣和代幣銷售現在風靡一時。 在過去5年多的時間里,我一直在風險投資行業工作,這是在任何技術領域都沒見過的,以最快的速度成長起來的新公司(或項目).
1900/1/1 0:00:00