比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

DeFi 危機四伏 無信任橋如何維護用戶安全?_EFI

Author:

Time:1900/1/1 0:00:00

來源:CoinTelegraph

編譯:Dali@Web3CN.Pro

跨鏈橋允許去中心化金融用戶在多個區塊鏈上使用相同的代幣。雖然這些協議對DeFi用戶來說可能很便利,但它們存在安全風險。

舉個例子,去年二月,跨鏈橋Wormhole——Solana、Ethereum、Avalanche等生態系統之間的跨鏈加密橋——遭遇黑客攻擊,損失近3億美元。

僅僅一個多月后,2022年3月23日,知名區塊鏈游戲AxieInfinity的以太坊側鏈RoninNetwork遭遇黑客攻擊,攻擊者使用被黑的私鑰來偽造假提款,造成了約6.25億美元的損失。

Flow鏈上DeFi基礎設施IncrementFi完成100萬美元種子輪融資:7月3日消息,基于Flow區塊鏈生態系統的DeFi基礎設施IncrementFi宣布完成100萬美元種子輪融資,本輪融資由DapperLabs、LatticeCapital、啟明創投、QuietVentures、以及若干Flow生態內天使投資人參投。據悉,IncrementFi主要提供流動性和收益解決方案,旗下主要有兩款產品,IncrementSwap(一種完全無需許可的去中心化交易所)和IncrementEarn(一種同質化代幣的去中心化借貸協議)。Increment愿景是成為Flow生態系統內的DeFi基礎設施和流動性引擎,推動Flow鏈上DeFi應用和創新。[2022/7/3 1:48:16]

8月2日,Nomad代幣橋遭遇漏洞攻擊,黑客卷走超過1.9億美元的資產。在2020年至2022年期間,跨鏈橋生態因黑客攻擊遭受的損失超過了25億美元。

NFT游戲My DeFi Pet與MakerDAO達成合作:10月16日消息,NFT游戲My DeFi Pet與MakerDAO達成合作,其即將推出的NFT市場將支持穩定幣DAI。玩家將能夠通過完成游戲中的任務來獲得DAI作為獎勵。具有特殊要求的PVE和PVP戰斗模式即將推出,將使玩家有機會獲得DPET和DAI。此外,由于其穩定的價值,DAI是市場上受歡迎的加密貨幣,并且可以在全球范圍內輕松轉移。因此,MakerDao的集成將為My DeFi Pet在BEP20和KRC20游戲服務器中的生態系統帶來穩定性。[2021/10/16 20:34:35]

無信任橋,又被稱為非托管性橋或去中心化橋,可以提高用戶跨鏈轉移的安全性。

什么是跨鏈橋?

跨鏈橋是一種技術,使得用戶可以將數字資產或數據從一個區塊鏈移植到另一個區塊鏈。這些區塊鏈橋允許兩個或多個獨立的區塊鏈網絡交互并共享信息。跨鏈橋所提供的互操作性使在區塊鏈之間轉移資產成為可能。

HyperPay Kolidat Min:DeFi擁堵的核心原因是以太坊容量不夠:8月5日下午,深圳區塊鏈國際周,HyperPay錢包技術VP Kolidat Min在“DeFi的今天與明天”主題圓桌論壇上表示,DeFi擁堵的核心原因是以太坊容量不夠。以太坊2.0、波卡這些優質的項目將有很大的機會。然而,從長期來看,DeFi可能會轉移到架構更好的項目,并不一定要基于以太坊。DeFi項目多基于以太坊區塊鏈,而以太坊智能合約的安全性并沒有得到大規模認證。現在的技術還不能做到百分百發現漏洞。

Kolidat建議,用戶參與DeFi推薦HyperPay錢包,它采用了TSS+HSM技術來保證用戶的密鑰安全,無需信任平臺,徹底保障資金安全;第二,選擇經過歷史檢驗、長時間運行未出過安全事故、同時經過嚴格合約審計的項目,最大化降低風險。[2020/8/5]

大多數橋接技術都是通過在兩個區塊鏈上部署智能合約來實現跨鏈交易。

跨鏈DeFi項目Kava推出社區騎士招募計劃:據官方消息,跨鏈DeFi項目Kava已于2020年4月15日開啟社區騎士招募計劃,面向區塊鏈愛好者、DeFi布道者和志愿者公開招募。本次社區招募不限名額,詳情可查看Kava中文社區公眾號。[2020/4/15]

跨鏈橋可以轉移包括加密貨幣、數字代幣在內的許多資產。有了這些跨鏈橋,不同區塊鏈能夠更有效地協同工作,而用戶也能更好地利用每個區塊鏈網絡的獨特功能及優勢。

可信任橋VS無信任橋?

跨鏈橋主要有兩種類型,中心化橋和去中心化橋。可信橋由中心化實體管理,在橋接過程中保管用戶的代幣。正因為集中管理,可信橋更容易成為黑客攻擊的對象。

而無信任橋則不同,它使用智能合約來進行跨鏈轉移。

智能合約是一種旨在以信息化方式傳播、驗證或執行合同的計算機自動程序。因此,業內認為無信任橋比可信任橋更安全,因為在傳輸數據和轉移資產過程中,每個用戶都保管著自己的代幣而不是將代幣托管給他人。

不過,如果智能合約代碼存在開發團隊未識別和修復的漏洞,那么無信任橋仍然可能被破壞。

區塊鏈研究員兼Nimiq的核心開發人員PascalBerrang告訴Cointelegraph,“一般來說,比起使用單個區塊鏈,使用跨鏈橋會有更多的風險。”

“跨鏈橋涉及的兩個或多個區塊鏈,通常使用不同的安全機制。因此,橋接資產的安全性由橋接中最弱的區塊鏈決定。如果其中一個區塊鏈受到攻擊,那么跨鏈交易或許只能在另一個鏈上進行,從而導致資產不平衡。”

此外,Berrang還強調了與被鎖定在橋中的橋接資產相關的漏洞。“資金通常被存儲或鎖定在一個中心位置,從而構成一個單一故障點。根跨鏈橋類型不同,上面的資金所面臨的風險也不同:在基于智能合約的跨鏈橋中,合約中的漏洞可能會使橋接資產變得一文不值。”

自動做市商Balancer的增長主管JeremyMusighi認為,額外的風險源于區塊鏈橋接的復雜性,他告訴Cointelegraph:“由于實施的復雜性和難度,跨鏈橋很容易出現錯誤和漏洞,而惡意行為者可以利用這些錯誤和漏洞來竊取資產或執行其他惡意操作。”

Musighi還指出,可擴展性問題使風險進一步增加。因為跨鏈橋可能無法處理大量流量,這會導致延遲和用戶成本增加。

提高跨鏈橋安全性的方法

開發人員可以通過實施多種安全措施來防止跨鏈橋遭遇黑客攻擊,這些措施有助于確保轉移資產的保密性、完整性和真實性。

首先是確保構成跨鏈橋核心的智能合約代碼是安全且沒有漏洞的。這可以通過定期的安全審計、代碼審查以及推出漏洞獎勵計劃來實現,以上措施有助于識別和修復潛在的安全問題。

其次,開發人員可以使用如數字簽名和哈希函數等加密算法來確保不同區塊鏈網絡之間的資產和信息傳輸的安全性。這些加密算法可以幫助保護轉移的資產,并排除轉移過程中惡意行為者的干擾。

此外,定期的網絡監控對于檢測可疑活動和預防黑客攻擊至關重要。通過網絡監控,開發人員可以及時發現安全問題,并在它們造成實際損失之前加以解決。

最后,開發和部署安全的跨鏈橋需要遵循最佳實踐,例如安全編碼實踐、測試和調試、以及安全部署方法。這樣一來,開發人員可以幫助確保跨鏈橋的安全性和穩定性。

保護跨鏈橋,安全代碼、加密算法、強大的共識機制、網絡監控和遵循最佳實踐缺一不可。

無信任橋是更好的解決方案嗎?

只有在智能合約代碼通過全面審計且不存在漏洞的情況下,無信任橋才能為跨鏈橋接資產提供更安全的解決方案。

關于安全問題,無信任橋的主要好處是使用戶擁有代幣的控制權。用戶在整個過程中都是自行保管代幣,智能合約則負責轉移過程。由于不是中心化實體負責集中管理,跨鏈橋不易受到攻擊,因為資產和數據分散了。

Musighi告訴CoinTelegram:

“我認為無信任橋比可信橋更安全,因為它們運行透明,并依賴于去中心化的網絡來驗證和實現鏈與鏈之間的資產轉移。但可信橋依賴于中心化的第三方,資產和數據過于集中容易導致漏洞,而且這意味著黑客只要集中火力攻擊一個點就可以了。無信任橋更容易審計,并具有信任最小化的突出優勢。許多中心化橋也使用智能合約,但無信任橋風險較低。”

由于加密用戶對自主托管和去中心化越來越感興趣,無信任橋可能會越來越受歡迎。

Tags:區塊鏈DEFDEFIEFI區塊鏈技術通俗講解defi幣多少錢一個DeFinitionDEFILANCER幣

酷幣下載
CEX風險頻發 DEX才是加密交易的未來?_SPACE

去年FTX的暴雷和最近硅谷銀破產事件對加密行業造成了沉重的打擊,但是也在推動加密貨幣交易向去中心化的方向傾斜。 在3月份的大部分時間里,所有主流DEX的交易量都保持著良好的上升勢頭.

1900/1/1 0:00:00
金色觀察 | 詳解美國財政部的DeFi風險評估報告_EFI

文/?TRMInsights,譯/金色財經xiaozou近日,美國財政部發布了《去中心化金融非法金融風險評估》.

1900/1/1 0:00:00
香港加密貨幣市場的未來走向:從監管咨詢文件看港府的雄心與平衡_OIN

香港證監會于2023年2月20日發布了關于加密貨幣交易的《咨詢文件》,這是港府在開放加密貨幣市場方面的重要舉措。該文件從框架藍圖、機遇與挑戰三個方面對香港加密貨幣市場進行了全面的規劃和分析.

1900/1/1 0:00:00
基于 2-of-2 多方安全計算的 MACI 匿名化方案_ACT

這篇文章將展示基于2-of-2MPC技術的MACI匿名化方案的具體實現。本文核心內容主要分為三個部分:從任意算法到邏輯電路的實現;從邏輯電路到混淆電路的實現;利用不經意傳輸實現多方安全計算.

1900/1/1 0:00:00
Do Kwon時代徹底結束_WON

3月23日,黑山內政部長FilipAdzic在其社交平臺宣布,TerraformLabs創始人DoKwon在黑山被捕。黑山當局稱,DoKwon當時試圖使用偽造的哥斯達黎加旅行證件飛往迪拜.

1900/1/1 0:00:00
獵殺時刻:繼狙擊印度首富之后 做空“新星”盯上加密市場_BLO

來源:21tech 作者:李強 編輯:張偉賢盧陶然 圖源:圖蟲 繼狙擊印度首富之后,做空“新星”興登堡研究又將狩獵目標轉向Twitter創始人JackDorsey旗下的支付公司Block.

1900/1/1 0:00:00
ads