比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > ICP > Info

跨鏈橋已成行業最大安全隱患 為什么和怎么辦_ANC

Author:

Time:1900/1/1 0:00:00

本文來自Chainalysis

繼本周Nomad跨鏈橋被攻擊后,Chainalysis估計,今年到目前為止已有20億美元的加密貨幣從跨鏈橋被黑客竊取,涉及13次攻擊,針對跨鏈橋的攻擊占被盜資金總額的69%。

這是對區塊鏈技術信任度建立的重大威脅。隨著越來越多的價值通過跨鏈橋流動,它們成為了對黑客更具吸引力的下手對象。跨鏈橋現在也是與朝鮮有關的黑客的首要目標,據我們估計,今年迄今為止,這些黑客已經竊取了大約價值10億美元的加密貨幣,全部來自跨鏈橋和其他DeFi協議。

Layer2跨鏈橋Orbiter Finance現已支持OKX Web3錢包:4月26日消息,OKX Web3 錢包與 Layer2 跨 Rollup 橋 Orbiter Finance 達成官方合作,用戶可連接 OKX Web3 錢包登錄 Orbiter Finance 網站并使用其進行跨鏈交易,同時 OKX Web3 錢包的 Discover 板塊也收錄了 Orbiter Finance,用戶可搜索并進入 Orbiter Finance 在 L2 之間進行轉賬。[2023/4/26 14:27:56]

好消息是這些平臺可以采取自我保護措施。在黑客攻擊的情況下,他們可以利用區塊鏈技術的透明度來調查資金流,并在理想情況下防止攻擊者套現他們的非法所得。

Celer推出的跨鏈橋cBridge集成Coinbase Pay SDK:10月29日消息,區塊鏈互操作性協議Celer Network發推稱,cBridge已與Coinbase Cloud的Pay SDK集成,將允許用戶使用Coinbase Wallet和Coinbase Pay。[2022/10/29 11:55:59]

什么是跨鏈橋協議?

跨鏈橋目的是解決不同區塊鏈之間的互操作性挑戰。跨鏈橋協議允許用戶將資產從一個區塊鏈轉到另一個區塊鏈。例如,Wormhole是一個跨鏈橋協議,允許用戶在各種智能合約區塊鏈之間轉移加密貨幣和NFT。

Bancor宣布正在探索通往Polkadot的跨鏈橋的開發:1月2日消息,DEX協議Bancor宣布目前正在探索通往Polkadot的跨鏈橋的開發,跨鏈橋將使以太坊鏈和Polkadot鏈之間的去中心化跨鏈交易成為可能。該跨鏈橋的設計利用了可以在瀏覽器中運行的輕量級節點,將減少參與者成為橋接代理的成本和障礙。[2021/1/3 16:17:21]

雖然跨鏈橋的設計各不相同,但用戶通常通過將資產中的資金發送到跨鏈橋協議來與跨鏈橋進行交互,然后這些資金被鎖定在合約中,接著向用戶發放協議跨鏈到鏈上同等資產的等價資金。在Wormhole的例子中,用戶通常向協議發送?ETH,并被當作抵押品持有,并在Solana上被以Wormhole包裝過的ETH的形式發行,由鎖在以太坊上的Wormhole合約中的抵押品支持。

為什么跨鏈橋總出事?

跨鏈橋是一個有吸引力的目標,因為它們通常具有一個中央資金存儲點,支持接收區塊鏈上的“跨鏈”資產。無論這些資金以何種方式存儲這個存儲點都會成為黑客的攻擊目標。此外,有效的跨鏈橋設計仍然是一個尚未解決的技術挑戰,許多新模型正在開發和測試。隨著時間的推移,最佳實踐不斷改進,這些不同的設計呈現了新的攻擊向量,可能會被黑客利用。

加密行業能做些什么?

就在幾年前,中心化交易所還是業內最常被黑客攻擊的目標。如今,成功攻擊中心化交易所的案例很少。這是因為總是在尋找最新和最脆弱的平臺來進行攻擊。

雖然不是萬無一失,但解決這類問題的關鍵第一步可能是讓極其嚴格的代碼審核成為DeFi的黃金標準,無論是對于協議的構建者還是對協議進行評估的投資者。隨著時間的推移,最強大、最安全的智能合約可以作為開發人員構建的模板。

加密貨幣服務應該投資于安全措施和培訓。例如,對與朝鮮有關聯的黑客來說,復雜的社會工程戰術長期以來一直是受歡迎的攻擊方式,這種戰術利用人性的信任和粗心潛入企業網絡。加密團隊應該接受關于這些風險和警告信號的培訓。同時,當成為攻擊的受害者時,響應速度也至關重要。

Tags:區塊鏈ANCORBBIT哪個不是區塊鏈特性UNION Financeorbs幣最新消息bitmart待遇

ICP
史上最嚴厲加密制裁解讀:Tornado Cash發生了什么_ORN

原文標題:《突發|關于美國財政部制裁TornadoCash的解讀20220808》原文作者:阿法兔,阿法兔研究筆記 背景 2022年8月8日,美國財政部的海外資產控制辦公室簡稱OFAC.

1900/1/1 0:00:00
以太坊的可擴展隱私層_NOTE

作者:knarb 區塊鏈默認是透明的,因此,它缺乏隱私屬性。當區塊鏈上發生交易時,它所涉及的地址的錢包余額、代幣、NFT和與其他地址的交互、合約以及它們曾經交易的具體金額都是公開的,任何人都可以.

1900/1/1 0:00:00
預告:探索NFT2.0+電商新模式 鉆石3D系列數字藏品七夕節限量首發_區塊鏈

在西方,鉆石代表愛情,以鉆石為諾,承諾忠誠,許諾永遠,希冀愛情可以如鉆石一般恒久晶瑩,即使經歷歲月蹉跎,即使看遍滄海桑田,依然耀眼如初.

1900/1/1 0:00:00
a16z對話以太坊基金會Danny Ryan:合并后以太坊路在何方?_DAN

以太坊即將迎來有史以來最大規模的升級——“合并”,從此從工作量證明轉向權益證明共識機制。“合并”被認為是以太坊升級的第一階段,將實現安全性和可持續性方面的提升.

1900/1/1 0:00:00
2022年中國需要怎樣的區塊鏈人才?_區塊鏈

全球區塊鏈領域核心人才正從金融導向型轉向技術導向型。近年來,在地緣、疫情等烏云的籠罩下,一定程度上而言,全球化正在減弱,世界加速割裂,人們都期待下一次技術革命加速到來,以改變現狀.

1900/1/1 0:00:00
追本溯源:比特幣和以太坊的價值從何而來?_加密貨幣

每當人們提起比特幣等加密貨幣時,總會與投機、投資、炒作甚至是龐氏騙局連結起來,似乎加密貨幣都僅僅是一堆廢紙.

1900/1/1 0:00:00
ads