比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

跨鏈橋已成行業最大安全隱患 為什么和怎么辦_ORM

Author:

Time:1900/1/1 0:00:00

本文來自Chainalysis

繼本周Nomad跨鏈橋被攻擊后,Chainalysis估計,今年到目前為止已有20億美元的加密貨幣從跨鏈橋被黑客竊取,涉及13次攻擊,針對跨鏈橋的攻擊占被盜資金總額的69%。

這是對區塊鏈技術信任度建立的重大威脅。隨著越來越多的價值通過跨鏈橋流動,它們成為了對黑客更具吸引力的下手對象。跨鏈橋現在也是與朝鮮有關的黑客的首要目標,據我們估計,今年迄今為止,這些黑客已經竊取了大約價值10億美元的加密貨幣,全部來自跨鏈橋和其他DeFi協議。

DeFi借貸協議Timeswap推出游戲化測試網V2:12月27日消息,DeFi借貸協議Timeswap今日宣布推出Timeswap V2的游戲化測試網,并計劃很快上線,所有符合條件的參與者都可以參與競賽并獲得回報,參與者需注冊才能使用。[2022/12/27 22:09:39]

好消息是這些平臺可以采取自我保護措施。在黑客攻擊的情況下,他們可以利用區塊鏈技術的透明度來調查資金流,并在理想情況下防止攻擊者套現他們的非法所得。

Yuga Labs啟動漏洞賞金計劃,最高可獲5萬美元獎勵:12月15日消息,Yuga Labs啟動漏洞賞金計劃,任何人都有機會通過有效的漏洞報告獲得最高5萬美元的獎勵,包括網站、社交賬戶和Discord服務器等服務的漏洞報告。

其付款標準如下:低嚴重性問題獎勵250至1000美元,中等嚴重性問題獎勵1000至5000美元,高嚴重性問題獎勵5000至25,000美元,特別嚴重性問題獎勵25,000至50,000 美元,此外將在12月26日之前開啟賞金活動。[2022/12/15 21:45:50]

什么是跨鏈橋協議?

Deribit:無FTX相關風險敞口,將發布儲備金證明:金色財經報道,加密衍生品交易平臺Deribit表示,不持有陷入困境的加密貨幣交易所FTX的子公司Alameda Research的任何高風險頭寸。Deribit還承諾為其儲備資產發布默克爾樹儲備證明。[2022/11/9 12:39:15]

跨鏈橋目的是解決不同區塊鏈之間的互操作性挑戰。跨鏈橋協議允許用戶將資產從一個區塊鏈轉到另一個區塊鏈。例如,Wormhole是一個跨鏈橋協議,允許用戶在各種智能合約區塊鏈之間轉移加密貨幣和NFT。

雖然跨鏈橋的設計各不相同,但用戶通常通過將資產中的資金發送到跨鏈橋協議來與跨鏈橋進行交互,然后這些資金被鎖定在合約中,接著向用戶發放協議跨鏈到鏈上同等資產的等價資金。在Wormhole的例子中,用戶通常向協議發送?ETH,并被當作抵押品持有,并在Solana上被以Wormhole包裝過的ETH的形式發行,由鎖在以太坊上的Wormhole合約中的抵押品支持。

為什么跨鏈橋總出事?

跨鏈橋是一個有吸引力的目標,因為它們通常具有一個中央資金存儲點,支持接收區塊鏈上的“跨鏈”資產。無論這些資金以何種方式存儲這個存儲點都會成為黑客的攻擊目標。此外,有效的跨鏈橋設計仍然是一個尚未解決的技術挑戰,許多新模型正在開發和測試。隨著時間的推移,最佳實踐不斷改進,這些不同的設計呈現了新的攻擊向量,可能會被黑客利用。

加密行業能做些什么?

就在幾年前,中心化交易所還是業內最常被黑客攻擊的目標。如今,成功攻擊中心化交易所的案例很少。這是因為總是在尋找最新和最脆弱的平臺來進行攻擊。

雖然不是萬無一失,但解決這類問題的關鍵第一步可能是讓極其嚴格的代碼審核成為DeFi的黃金標準,無論是對于協議的構建者還是對協議進行評估的投資者。隨著時間的推移,最強大、最安全的智能合約可以作為開發人員構建的模板。

加密貨幣服務應該投資于安全措施和培訓。例如,對與朝鮮有關聯的黑客來說,復雜的社會工程戰術長期以來一直是受歡迎的攻擊方式,這種戰術利用人性的信任和粗心潛入企業網絡。加密團隊應該接受關于這些風險和警告信號的培訓。同時,當成為攻擊的受害者時,響應速度也至關重要。

來源:金色財經

Tags:區塊鏈加密貨幣EFIORM區塊鏈存證流程圖加密貨幣騙局話術DeFi WarriorBFORM幣

萊特幣最新價格
盡管以太坊合并前市場情緒積極 但這些原因可能會導致價格回落_TOS

文章重點: 1.最近以太坊從1700美元以上的水平被拒絕可能為第二大加密貨幣設定了看跌的敘述2.盡管合并事件被視為獲得巨大看漲勢頭的機會.

1900/1/1 0:00:00
從餐桌到太空,孫宇晨的“星辰大海”_區塊鏈

TRONDAO創始人孫宇晨即將開始一場極其慷慨的饋贈之旅。他計劃攜5名乘員共同乘坐藍色起源旗下“新謝潑德號”飛船奔向太空,越過距地面100公里的“卡門線”.

1900/1/1 0:00:00
網易傳媒推出網易新聞數字藏品館 188份創世徽章同步火熱發行_數字資產

2022年是數字藏品的爆發之年。作為國內內容消費升級領軍品牌,網易傳媒于8月5日正式宣布上線“網易新聞數字藏品館”,同時發布創世徽章數字藏品——“易聞天下”,為平臺創世用戶送上加入創世社群、尊貴.

1900/1/1 0:00:00
金色觀察|“首次去中心化搶劫”:還原Nomad被攻擊始末_OMA

8月2日7時,加密KOL@0xfoobar發推稱,跨鏈互操作性協議Nomad橋正在被黑客攻擊,WETH和WBTC正以每次百萬美元的頻次轉出,合約中仍有1.26億美元可能存在風險.

1900/1/1 0:00:00
我愛加密世界 但「她」現在真的令我失望_DEFI

希望在未來,區塊鏈上的應用會變得足夠有用、方便和有趣。撰文:amirbolous.eth 編譯:Amber 在最近一段時間里,我一直在與自己加密世界中經歷的某些挫折以及心中對加密貨幣未來持續累計.

1900/1/1 0:00:00
抓住風口下的機遇長遠看BumbleBee 聚合GameFi 2.0生態價值_BEE

????隨著全球加密貨幣的受眾群體不斷擴張,“NFT鏈游”的概念也一步步走進大眾的視野,并在加密世界迅速走火。可以說,NFT為加密行業帶來了無盡的想象力的同時,也實實在在促進了行業發展.

1900/1/1 0:00:00
ads