以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Uniswap > Info

WOR:跨鏈橋已成行業最大安全隱患,為什么和怎么辦

Author:

Time:1900/1/1 0:00:00

本文來自

Chainalysis

,由Odaily星球日報譯者Katie辜編譯。

!webp\"data-img-size-val=\"6708,4472\"\u002F\\>

繼本周Nomad

跨鏈

橋被攻擊后,Chainalysis估計,今年到目前為止已有20億美元的加密

貨幣

從跨鏈橋被黑客竊取,涉及13次攻擊,針對跨鏈橋的攻擊占被盜資金總額的69%。

跨鏈橋Poly Network項目被攻擊,用戶請注意資產安全:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Poly Network項目被攻擊,用戶請注意資產安全,Beosin正在統計被盜金額。[2023/7/2 22:13:04]

這是對區塊鏈技術信任度建立的重大威脅。隨著越來越多的價值通過跨鏈橋流動,它們成為了對黑客更具吸引力的下手對象。跨鏈橋現在也是與朝鮮有關的黑客的首要目標,據我們估計,今年迄今為止,這些黑客已經竊取了大約價值10億美元的加密貨幣,全部來自跨鏈橋和其他

Oasis生態跨鏈橋EVODefi發行的USDT脫錨至0.55美元,此前被曝存在管理員后門取款功能:6月7日消息,Oasis生態跨鏈橋EVODefi在OasisEmerald上發行的USDT代幣現已脫錨,其在VallerySwap的現價為0.55美元。據悉,此前數天,由于Valleyswap中的FUD恐慌導致該跨鏈橋出現大量資金流動,大多數轉賬是向BNB智能鏈發起,導致該跨鏈橋流動性不足因此暫停代幣橋接功能。數小時前,該項目宣布恢復ETH、USDC等代幣的跨鏈橋接功能,但USDT跨鏈橋接功能暫未開放,引發社區對該跨鏈橋USDT流動性的擔憂,或由此導致部分用戶拋售USDT并導致該代幣脫錨。

此前在4月底,Oasis官方曾預警稱,EvoDeFi跨鏈橋存在一個管理員后門取款功能,允許管理員從橋上轉移資金,用戶在使用連接EvoDefi跨鏈橋的ValleySwap和RimSwap等DApps時請注意風險。目前,此事件只影響VallerySwap及EVODefi,暫未影響OasisEmerald上其他生態及其他代幣。[2022/6/8 4:09:23]

DeFi

EarnX與跨鏈互操作性協議Poly Network合作推出跨鏈橋:3月12日,據官方消息,EarnX與跨鏈互操作性協議Poly Network達成合作。Poly Network為EarnX提供BNB Chain和Polygon網絡之間的高速可擴展跨鏈橋。

據悉,EarnX是一種實用型代幣,旨在通過Yearn Classic Finance平臺生態系統支持NFT。[2022/3/13 13:53:18]

協議。

好消息是這些平臺可以采取自我保護措施。在黑客攻擊的情況下,他們可以利用區塊鏈技術的透明度來調查資金流,并在理想情況下防止攻擊者套現他們的非法所得。

什么是跨鏈橋協議?

跨鏈橋目的是解決不同區塊鏈之間的互操作性挑戰。跨鏈橋協議允許用戶將資產從一個區塊鏈轉到另一個區塊鏈。例如,Wormhole是一個跨鏈橋協議,允許用戶在各種

智能合約

區塊鏈之間轉移加密貨幣和

NFT

雖然跨鏈橋的設計各不相同,但用戶通常通過將資產中的資金發送到跨鏈橋協議來與跨鏈橋進行交互,然后這些資金被鎖定在合約中,接著向用戶發放協議跨鏈到鏈上同等資產的等價資金。在Wormhole的例子中,用戶通常向協議發送

ETH

,并被當作抵押品持有,并在Solana上被以Wormhole包裝過的ETH的形式發行,由鎖在以太坊上的Wormhole合約中的抵押品支持。

為什么跨鏈橋總出事?

跨鏈橋是一個有吸引力的目標,因為它們通常具有一個中央資金存儲點,支持接收區塊鏈上的“跨鏈”資產。無論這些資金以何種方式存儲這個存儲點都會成為黑客的攻擊目標。此外,有效的跨鏈橋設計仍然是一個尚未解決的技術挑戰,許多新模型正在開發和測試。隨著時間的推移,最佳實踐不斷改進,這些不同的設計呈現了新的攻擊向量,可能會被黑客利用。

加密行業能做些什么?

就在幾年前,中心化

交易所

還是業內最常被黑客攻擊的目標。如今,成功攻擊中心化交易所的案例很少。這是因為總是在尋找最新和最脆弱的平臺來進行攻擊。

雖然不是萬無一失,但

解決這類問題的關鍵第一步可能是讓極其嚴格的代碼審核成為DeFi的黃金標準,無論是對于協議的構建者還是對協議進行評估的

投資

者。

隨著時間的推移,最強大、最

安全

的智能合約可以作為開發人員構建的模板。

加密貨幣服務應該投資于安全措施和培訓。例如,對與朝鮮有關聯的黑客來說,復雜的社會工程戰術長期以來一直是受歡迎的攻擊方式,這種戰術利用人性的信任和粗心潛入企業網絡。加密團隊應該接受關于這些風險和警告信號的培訓。同時,當成為攻擊的受害者時,響應速度也至關重要。

Tags:WOR區塊鏈EFISISShyft Network區塊鏈dapp開發框架defi幣圈One Basis Share

Uniswap
OPS:淺談區塊鏈技術將如何改進Web3中的DevOps

雖然還處于早期階段,但Web3已經顯示出其能提供區塊鏈和DevOps協同工作的可能。本文討論了DevOps的實踐、流程、工具、及其它將如何與區塊鏈技術相互補充來交付Web3解決方案.

1900/1/1 0:00:00
GAM:Gamefi經濟模型大盤點,終于找到了其中的賺錢策略

前言:我們為什么要寫這樣的理論文章?鏈游,顧名思義就是在區塊鏈上運行的游戲。作為玩家或投資者來說,我們不需要過多了解游戲背后運行機制和技術問題,玩的開心賺的多就行了.

1900/1/1 0:00:00
MIN:當奈飛的NFT忘記了Web2的業務安全

奈飛Netflix是市值達800億美金的視頻類娛樂服務公司,在190多個國家/地區擁有2.22億付費會員如此巨頭又怎會放過web3的風口呢?因此在近期X2earn的火熱下.

1900/1/1 0:00:00
HAC:詳析承接以太坊天量算力的潛在公鏈

從近期以太坊開發者團隊和Vitalik提供的信息,以及以太坊測試鏈的成功合并可以看出,以太坊轉PoS已幾乎成了既定的事實。以太坊礦工們正在熱切尋找下一條PoW公鏈作為天量算力的承接.

1900/1/1 0:00:00
Humanode:Humanode即將上線,如何申請白名單?

Odaily星球日報譯者|Moni\n    \n由加密投資公司Paradigm孵化的Humanode宣布將于近期發布公開.

1900/1/1 0:00:00
區塊鏈:詳解合并后的以太坊交易生命周期:哪些參與者能夠捕獲價值?

在本文中,我們將介紹合并后的以太坊交易生命周期。你將了解如何構建以太坊上的區塊,以及在此過程中哪些參與者捕獲了價值你將了解到每個步驟背后的機制設計你將看到ETH如何在這個過程的最后成為最終贏家以.

1900/1/1 0:00:00
ads