來源:CoinTelegraph
編譯:Dali@Web3CN.Pro
跨鏈橋允許去中心化金融(DeFi)用戶在多個區塊鏈上使用相同的代幣。雖然這些協議對DeFi用戶來說可能很便利,但它們存在安全風險。
舉個例子,去年二月,跨鏈橋Wormhole——Solana、Ethereum、Avalanche等生態系統之間的跨鏈加密橋——遭遇黑客攻擊,損失近3億美元。
僅僅一個多月后,2022年3月23日,知名區塊鏈游戲Axie Infinity的以太坊側鏈Ronin Network遭遇黑客攻擊,攻擊者使用被黑的私鑰來偽造假提款,造成了約6.25億美元的損失。
DeFi收益聚合器Autofarm完成500萬美元私募融資:1月16日消息,DeFi收益聚合器Autofarm宣布完成500萬美元私募融資,但未披露融資細節。該輪融資旨在將高級人工智能(AI)和機器學習(ML)技術集成到Autofarm,使Autofarm能夠動態分析現實世界的數據,識別盈利機會,并為跨多個區塊鏈網絡的最佳資產分配做出自主決策。[2023/1/16 11:14:13]
8月2日,Nomad代幣橋遭遇漏洞攻擊,黑客卷走超過1.9億美元的資產。在2020年至2022年期間,跨鏈橋生態因黑客攻擊遭受的損失超過了25億美元。
無信任橋,又被稱為非托管性橋或去中心化橋,可以提高用戶跨鏈轉移的安全性。
跨鏈橋是一種技術,使得用戶可以將數字資產或數據從一個區塊鏈移植到另一個區塊鏈。這些區塊鏈橋允許兩個或多個獨立的區塊鏈網絡交互并共享信息。跨鏈橋所提供的互操作性使在區塊鏈之間轉移資產成為可能。
DeFi隱私橋Aztec聚合器ZK.Money總存儲量已超1500ETH:7月13日消息,據Dune Analytics的數據顯示,DeFi隱私橋Aztec聚合器ZK.Money總存儲量已超1500枚ETH,已有6873單一用戶地址使用,平均存儲0.19ETH,最大單筆存儲為32.01ETH。[2022/7/13 2:09:49]
大多數橋接技術都是通過在兩個區塊鏈上部署智能合約來實現跨鏈交易。
(跨鏈按照同質化與否可分為異構跨鏈和同構跨鏈,按照跨鏈傳輸的內容類型可分為消息跨鏈和資產跨鏈;按照信任程度可分為中心化,多中心,去中心化)
跨鏈橋可以轉移包括加密貨幣、數字代幣在內的許多資產。有了這些跨鏈橋,不同區塊鏈能夠更有效地協同工作,而用戶也能更好地利用每個區塊鏈網絡的獨特功能及優勢。
DeFi 概念板塊今日平均漲幅為3.48%:金色財經行情顯示,DeFi 概念板塊今日平均漲幅為3.48%。47個幣種中35個上漲,12個下跌,其中領漲幣種為:LRC(+41.33%)、TRB(+14.78%)、UMA(+13.66%)。領跌幣種為:AST(-15.76%)、IDEX(-9.86%)、SWFTC(-3.28%)。[2021/11/9 6:40:11]
跨鏈橋主要有兩種類型,中心化橋(可信橋)和去中心化橋(無信任橋)。可信橋由中心化實體管理,在橋接過程中保管用戶的代幣。正因為集中管理,可信橋更容易成為黑客攻擊的對象。
而無信任橋則不同,它使用智能合約來進行跨鏈轉移。
報告:DeFi收益在第二季度下降42%:Mythos Capital創始人Ryan Sean Adams發布的一份報告顯示,DeFi第二季度的收益下降了42%,從第一季度的550萬美元下降到第二季度的390萬美元。這一發現有點令人驚訝,因為大多數與DeFi相關的代幣最近都火了。一個重要因素是MakerDAO將基本費率降低到0%,在危機期間,Dai的價格高達1.08美元,因此DSR也被下調,以鼓勵借貸者制造更多的Dai并在市場上出售。此外,Synthetix是該行業收入下滑的另一個原因,原因是第一季度財報收益過盈。(Cointelegraph)[2020/7/16]
智能合約是一種旨在以信息化方式傳播、驗證或執行合同的計算機自動程序。因此,業內認為無信任橋比可信任橋更安全,因為在傳輸數據和轉移資產過程中,每個用戶都保管著自己的代幣而不是將代幣托管給他人。
觀點:DeFi 的預言機問題或許無解:LongHash今日發布分析文章表示,憑借能夠消除對可信第三方需求的智能合約,去中心化金融(DeFi)本質上是一項旨在取代金融遺留系統的絕大多數功能(即使不是全部)的運動。然而,按目前的情況來看,DeFi并沒有完全實現這個目標。這是因為最值得關注的智能合約類型依舊需要使用以預言機形式存在的可信第三方。
文章指出,盡管 DeFi領域的開發者和研究員一直在努力解決預言機問題,但我們并不知道他們是否能夠找到一個有效的解決方案。如果預言機不能抵抗政府審查和腐敗,那么DeFi的許多核心賣點都會煙消云散。(LongHash)[2020/4/28]
不過,如果智能合約代碼存在開發團隊未識別和修復的漏洞,那么無信任橋仍然可能被破壞。
區塊鏈研究員兼Nimiq的核心開發人員Pascal Berrang告訴Cointelegraph,“一般來說,比起使用單個區塊鏈,使用跨鏈橋會有更多的風險。”(Nimiq是基于區塊鏈的支付協議)
“跨鏈橋涉及的兩個或多個區塊鏈,通常使用不同的安全機制。因此,橋接資產的安全性由橋接中最弱的區塊鏈決定。如果其中一個區塊鏈受到攻擊,那么跨鏈交易或許只能在另一個鏈上進行,從而導致資產不平衡。”
此外,Berrang還強調了與被鎖定在橋中的橋接資產相關的漏洞。“資金通常被存儲或鎖定在一個中心位置,從而構成一個單一故障點。根跨鏈橋類型不同,上面的資金所面臨的風險也不同:在基于智能合約的跨鏈橋中,合約中的漏洞可能會使橋接資產變得一文不值。”
自動做市商Balancer的增長主管Jeremy Musighi認為,額外的風險源于區塊鏈橋接的復雜性,他告訴Cointelegraph:“由于實施的復雜性和難度,跨鏈橋很容易出現錯誤和漏洞,而惡意行為者可以利用這些錯誤和漏洞來竊取資產或執行其他惡意操作。”
Musighi還指出,可擴展性問題使風險進一步增加。因為跨鏈橋可能無法處理大量流量,這會導致延遲和用戶成本增加。
開發人員可以通過實施多種安全措施來防止跨鏈橋遭遇黑客攻擊,這些措施有助于確保轉移資產的保密性、完整性和真實性。
首先是確保構成跨鏈橋核心的智能合約代碼是安全且沒有漏洞的。這可以通過定期的安全審計、代碼審查以及推出漏洞獎勵計劃來實現,以上措施有助于識別和修復潛在的安全問題。
其次,開發人員可以使用如數字簽名和哈希函數等加密算法來確保不同區塊鏈網絡之間的資產和信息傳輸的安全性。這些加密算法可以幫助保護轉移的資產,并排除轉移過程中惡意行為者的干擾。
此外,定期的網絡監控對于檢測可疑活動和預防黑客攻擊至關重要。通過網絡監控,開發人員可以及時發現安全問題,并在它們造成實際損失之前加以解決。
最后,開發和部署安全的跨鏈橋需要遵循最佳實踐,例如安全編碼實踐、測試和調試、以及安全部署方法。這樣一來,開發人員可以幫助確保跨鏈橋的安全性和穩定性。(“最佳實踐”:best practice ,通常指的是在一種情況下產生了顯著結果的一個流程或技術)
保護跨鏈橋,安全代碼、加密算法、強大的共識機制、網絡監控和遵循最佳實踐缺一不可。
只有在智能合約代碼通過全面審計且不存在漏洞的情況下,無信任橋才能為跨鏈橋接資產提供更安全的解決方案。
關于安全問題,無信任橋的主要好處是使用戶擁有代幣的控制權。用戶在整個過程中都是自行保管代幣,智能合約則負責轉移過程。由于不是中心化實體負責集中管理,跨鏈橋不易受到攻擊,因為資產和數據分散了。
Musighi告訴CoinTelegram:
“我認為無信任橋比可信橋更安全,因為它們運行透明,并依賴于去中心化的網絡來驗證和實現鏈與鏈之間的資產轉移。但可信橋依賴于中心化的第三方,資產和數據過于集中容易導致漏洞,而且這意味著黑客只要集中火力攻擊一個點就可以了。無信任橋更容易審計,并具有信任最小化的突出優勢。許多中心化橋也使用智能合約,但無信任橋風險較低。”
由于加密用戶對自主托管(self-custody)和去中心化越來越感興趣,無信任橋可能會越來越受歡迎。
金色財經 善歐巴
金色早8點
白話區塊鏈
歐科云鏈
Odaily星球日報
Arcane Labs
MarsBit
深潮TechFlow
BTCStudy
鏈得得
撰文:陳茂波,香港財政司司長這幾天正值復活節假期的長周末,大家也許都安排了不同活動與親友相聚,或在忙碌的生活中稍稍放松「充電」.
1900/1/1 0:00:00原文作者:Crypto Nova原文編譯:Felix, PANewsSui 的代幣銷售剛剛宣布將在本周進行,這里有你想了解關于 Sui 的所有信息.
1900/1/1 0:00:00一種叫作 BTC Stamps(比特幣“郵票”)的全新比特幣 NFT 實現方式已經誕生,且在其問世的頭 20 天內.
1900/1/1 0:00:00原文:《Why DeFi on Move/Sui? A Two-Part Deep Dive.》編譯:SUI World眾所周知,SUI Network 是基于Move 語言的新L1 公鏈之一.
1900/1/1 0:00:00原文:《AN INTRODUCTION TO ZERO-KNOWLEDGE MACHINE LEARNING (ZKML)》by dcbuilder.eth.
1900/1/1 0:00:00NFT 賽道的機會在哪?這應該是近幾個月 NFT 玩家苦思冥想的事情。由于 Blur 帶來的競爭壓力,NFT 市場巨頭 Opensea 的市場份額正在不斷的被擠壓,X2Y2、LooksRare.
1900/1/1 0:00:00