以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

區塊鏈:獨家 | 跨鏈攻擊給業界帶來了新的安全挑戰

Author:

Time:1900/1/1 0:00:00

從6月底到現在,一個月不到的時間,業界發生了多起較為重大的攻擊事件:

6月29日,THORChain受到惡意攻擊,損失估計達14萬美元。

7月3日,跨鏈項目Chainswap合約遭到攻擊,部分用戶代幣被主動從與 ChainSwap 交互的錢包中取出,總損失約為80萬美元,跨鏈橋暫停使用。

7月11日,跨鏈項目Chainswap發布推文表示再次遭到黑客攻擊,在該跨鏈橋部署智能合約的超20個項目代幣都遭遇黑客盜取,總損失價值400萬美元。

7月12日,跨鏈項目Anyswap新推出的V3跨鏈流動性池也遭到黑客攻擊,總計損失超過787萬美元。

7月16日,THORChain再次受到攻擊,損失約為1.3萬ETH,價值約為2500萬美元。

獨家 | Bakkt期貨合約數據一覽:金色財經報道,Bakkt Volume Bot數據顯示,5月20日,Bakkt比特幣月度期貨合約單日交易額為2005萬美元,同比下降2%,未平倉合約量為977萬美元,同比下降4%。[2020/5/21]

從上面這些案例,我們明顯發現這些攻擊事件表現出四個鮮明的特點:

1.都是針對跨鏈項目展開的攻擊。

2.多個項目在一個月內反復受到攻擊。

3.項目因攻擊受到的損失金額越來越大。

4.不僅被攻擊項目本身的運作受到影響,而且部署在跨鏈項目的其它項目方的運作也受到影響。

縱觀這些被攻擊的項目,絕大多數都是因為在資產跨鏈的過程中,缺乏對資產、簽名等的驗證導致黑客抓住了其中的漏洞對項目進行攻擊。

獨家 | 路財主:比特幣幾乎是目前全世界流動性最好的資產:今日,由金色財經獨家支持以《全球資產暴跌,比特幣為何躺槍進行》為主題的訪談上,知名投資人路財主表示,所有流動性最好的資產都被拋售,黃金也不例外,比特幣幾乎是目前全世界流動性最好的資產,當然也會遭到拋售,隨著股市的下跌,所有資產都開始暴跌,在3.12-3.13這天,就是比特幣突然被拋售的,由此造成了價格的暴跌,以及隨后一直到現在的大幅度波動,而且,前幾天比特幣幾乎是與美股同步在波動,比特幣價格就是那些大戶他們在某些時刻的買和賣才造成了價格的暴漲和暴跌,在3.13日一天(按照UTC世界標準時間),成交了約1490萬枚比特幣。[2020/3/19]

這些問題中有一類(比如通過相同的簽名能夠反推出私鑰)是圈內早已知曉的問題,但在跨鏈這個新場景下,缺乏先例,導致開發團隊可能會因為疏忽而遺漏對這類問題的排查。另一類則是因為跨鏈應用涉及的場景復雜導致團隊在代碼邏輯的設計中稍有不慎就會遺漏一些對關鍵點的檢查。

獨家 | BlockTOP Kira:本次以太坊跌勢將持續至少半年:針對近期以太坊價格跳水的現象,金色財經就此事獨家采訪到BlockTOP Kira,在關于“以太坊暴跌將持續多久”這一問題上,他表示:“本次強勢下跌的主要原因來自項目方受二級市場壓力和恐慌情緒影響集中拋ET所致,下跌趨勢會自我強化,本次以太坊跌勢預計還將持續至少半年以上,向下仍具有超過20%以上的下跌空間,之后還有漫長的震蕩筑底時間,可以說現在最黑暗的時刻還沒有完全到來。”[2018/8/22]

任何一個新應用登場,項目方都要必須面對這樣的挑戰。

此外,跨鏈項目受攻擊還給業界帶來了一個新的安全挑戰:以往項目受到攻擊時,受損失的僅僅是項目方自己;而在跨鏈領域,由于跨鏈應用本身成為了平臺,它會承載其它的應用,因此一旦跨鏈應用本身受到攻擊,則連帶受到損失的就不僅僅是跨鏈項目本身而且還包括跨鏈應用承載的項目了。

獨家 | 高澤龍:加密貨幣大概率被認定為證券、商品和資產屬性進行監管:加密貨幣的屬性一直存在爭議,近日泰國全新法律將數字資產定義為貨幣和證券雙重屬性。日本金融廳擬將虛擬貨幣劃分為金融商品,受金融商品交易法約束。對于加密貨幣的屬性問題及適用的監管法律問題,國際區塊鏈與數字貨幣協會高澤龍在接受金色財經獨家采訪時表示:“加密貨幣的監管對于全世界所有國家而言都是難題,棘手且復雜,因為其關乎未來經濟、金融的穩定和走向,需要相當的智慧和高度。這也是為什么從2016年區塊鏈爆發到現在,各國政府都很難出臺明確的法律法規。”

高澤龍進一步指出,我們可以做一些推測,當然,沒人能完全預料事態將如何演變。教育普及和技術實現已經全部完成,現在距離加密貨幣大范圍普及只剩下政府監管這一步,所以說各國政府肯定會極其慎重。我認為,政府對虛擬貨幣認定為金融商品、證券、數字資產等的概率較大,政府不會認定虛擬貨幣是一種流通貨幣,或者會設定其在某個特定領域、特定的界限內流通,監測觀察,隨時應對。代幣如果具備證券或股權屬性,與證券、股權掛鉤的,一般可以被認定為證券屬性。加密貨幣如果是證券化相關的,這樣的監管可以優先考慮按照或者在國家證券監管的基礎上實現和變通,這將使得虛擬貨幣行業更符合全面的監管合規要求。部分國家認為虛擬貨幣具有或意圖具有影響人們做出投資或管理金融風險的安排或設定,這也是定性證券的考慮。一般說來,只用作支付、清算或交換媒介的加密貨幣——不屬于特定公司,不賦予其他權利且不受中央實體控制——不會被視為證券。無論如何,小范圍的嘗試都不會引起大的動蕩,隨時可以叫停,并且隨時調整,好的政策和方向也是需要實際去驗證的。[2018/7/3]

在這些攻擊案例中,Chainswap第二次受到攻擊時,就導致部署在上面的超過20個項目連帶受到損失并不得不重新部署合約。恐怕這一點是此前很多項目方都沒有意識到的新動向和新問題。

這說明安全隱患涉及的問題無論在廣度還是在深度上都上升到了一個前所未有的高度。

我們相信這個問題只會越來越顯現:因為區塊鏈生態的豐富必然導致跨鏈應用成為剛需,成為一個無法阻擋的趨勢。這意味著未來跨鏈應用只會越來越多,同時也意味著資產跨鏈也會越來越頻繁,因此未來的項目方也在部署應用時不可能僅僅只考慮某個區塊鏈而要考慮應用的跨鏈場景。由此帶來的狀況就是安全問題必然越來越突出,攻防矛盾越來越尖銳。

面對這個新形勢,從應用的角度看:不僅跨鏈應用項目方本身要高度重視項目代碼的安全,對代碼的審查要比以往更加重視,而且部署在跨鏈應用上的第三方項目方未來除了注重項目自身的安全以外也也必須重視跨鏈應用的安全。

從代碼的角度看:跨鏈項目的代碼為了因應新的安全挑戰必然越來越復雜;部署在跨鏈應用上的項目也必然會越來越復雜,比如要增加處理緊急狀況的功能和接口,以便在事發的第一時間及時提取其部署在不同區塊鏈上的流動性。

從項目方的角度看:未來面對更加復雜的應用場景和更高的代碼難度,對代碼的審計必然要更加重視。

從用戶的角度看:一定要更加慎重地對自己投資或者有意向投資的項目進行詳細的審查,重點審閱項目方的審計報告。

從審計公司的角度看:面對越來越復雜的系統,審計的難度也將越來越大,審計的要求也會越來越高。對此作為從業者的靈蹤安全不僅將一如既往地在審計過程中做好代碼的審計,更已經準備好全面的保駕護航方案,隨時應對項目方受到攻擊后在事發的第一時間為項目方提供完備的補救措施和全面的改進方案。

關于靈蹤安全:

靈蹤安全科技有限公司是一家專注區塊鏈生態安全的公司。靈蹤安全科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。

團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569 被以太坊團隊正式收入。

團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目, 并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。

作者:

靈蹤安全CEO 譚粵飛

美國弗吉尼亞理工大學(Virginia Tech, Blacksburg, VA, USA) 工業工程(Industrial Engineering) 碩士(Master)。曾任美國硅谷半導體公司 AIBT Inc(San Jose, CA, USA) 軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事?。個人擁有4項區塊鏈相關專利、3本出版著作。

Tags:區塊鏈比特幣以太坊加密貨幣區塊鏈的未來發展前景分析比特幣以太people幣對標以太坊加密貨幣行情怎么樣

火必交易所
GALA:下一個Axie?元宇宙游戲Town Star新手教程及避坑指南

最近,元宇宙農場經營模擬游戲Town Star火了,該游戲是Gala Game推出的,有點類似夢想小鎮,不過難度要大很多。目前,還在內測階段.

1900/1/1 0:00:00
APP:深圳啟動數字人民幣公共交通領域試點應用

深圳市民可使用數字人民幣乘坐公交出行了!記者昨日從市交通運輸局獲悉,該局聯合中國人民銀行、農業銀行、建設銀行和深圳通有限公司,正式啟動數字人民幣在公共交通綠色出行領域試點應用的工作.

1900/1/1 0:00:00
ENT:“你用什么支付?”“我用數字貨幣” 啤酒城嘗鮮數字人民幣

在數字化技術蓬勃發展的今天,大眾對零售支付便捷性、安全性、普惠性、隱私性等方面的需求日益提高,法定數字貨幣正從理論走向現實.

1900/1/1 0:00:00
BAL:多維度解析頭部 AMM:Uniswap V3、Curve V2 與 Balancer V2

從定價模型、滑點、無常損失、交易費等角度比較分析 Uniswap V3、Curve V2 和 Balancer V2.

1900/1/1 0:00:00
NFT:深度解析BAYC:超越數字收藏品本身價值的邏輯體系

目錄: 興起緣由 巧妙敘事 橫向對比 社會氛圍+社交資本 名人效應 身份歸屬 社區福利 版權屬性 互動體系 限量會員制 寫在前面:如今,NFT 價格已不是評估和衡量 NFT 價值的唯一方法.

1900/1/1 0:00:00
OIN:讓區塊鏈出圈 以天價成交的NFT到底是什么?

在區塊鏈領域,很多時候都可以用一個特定的詞來概括當年的熱點和趨勢。比如,17年的ICO,直接帶飛大牛市,創造出眾多百倍千倍神話.

1900/1/1 0:00:00
ads