以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > BTC > Info

PAL:跨鏈橋已成行業最大安全隱患,為什么和怎么辦

Author:

Time:1900/1/1 0:00:00

本文來自Chainalysis,由Odaily星球日報譯者Katie辜編譯。

繼本周Nomad跨鏈橋被攻擊后,Chainalysis估計,今年到目前為止已有20億美元的加密貨幣從跨鏈橋被黑客竊取,涉及13次攻擊,針對跨鏈橋的攻擊占被盜資金總額的69%。

這是對區塊鏈技術信任度建立的重大威脅。隨著越來越多的價值通過跨鏈橋流動,它們成為了對黑客更具吸引力的下手對象。跨鏈橋現在也是與朝鮮有關的黑客的首要目標,據我們估計,今年迄今為止,這些黑客已經竊取了大約價值10億美元的加密貨幣,全部來自跨鏈橋和其他DeFi協議。

pNetwork將下線Raven、Lbry與Safemoon跨鏈橋:金色財經報道,多鏈路由協議pNetwork發推稱,Raven、Lbry和Safemoon跨鏈橋將從即日起的兩周內下線。目前,pegins已被禁用,pegout將從12月19日起禁用。

pNetwork推文提醒,每個pSFM、pRVN與pLBC代幣持有者應盡快贖回原生代幣,避免資產損失。[2022/12/6 21:25:39]

好消息是這些平臺可以采取自我保護措施。在黑客攻擊的情況下,他們可以利用區塊鏈技術的透明度來調查資金流,并在理想情況下防止攻擊者套現他們的非法所得。

加密錢包Liquality與跨鏈橋聚合器LI.FI集成,支持跨鏈Token互換:10月25日消息,ConsenSys旗下加密錢包Liquality與跨鏈橋聚合器LI.FI集成,支持跨鏈Token互換。LI.FI作為Liquality的互換服務供應商,將提供Ethereum、Arbitrum、Polygon、BNBChain、Optimism和Avalanche上超過100種跨鏈Token互換組合。

此前報道,LI.FI于7月宣布完成550萬美元融資,1kx領投,Dragonfly Capital、Lattice Capital、Scalar Capital、6th Man Ventures、Coinbase Ventures、BairesDAO和AngelDAO等參投。[2022/10/25 16:37:28]

什么是跨鏈橋協議?

ConsenSys與以太坊側鏈Palm合作開發新的跨鏈橋:3月23日消息,以太坊基礎設施開發公司ConsenSys與以太坊側鏈Palm達成合作,以建立和改進官方Palm橋。新的Bridge將會使得從Palm到Ethereum的跨鏈費用更加公平一致,而且轉賬延遲的可能性更小。除了轉移資金外,用戶還可以通過橋轉移NFT。此外,Palm團隊不再需要手動更新費用或重新提交沒有足夠Gas的轉賬。

Palm網絡是一個以太坊側鏈,專門用于銷售、購買和交易NFT。Palm表示,網絡的Gas成本低,比基于PoW的區塊鏈網絡的能源效率高99.9%。[2022/3/23 14:13:15]

跨鏈橋目的是解決不同區塊鏈之間的互操作性挑戰。跨鏈橋協議允許用戶將資產從一個區塊鏈轉到另一個區塊鏈。例如,Wormhole是一個跨鏈橋協議,允許用戶在各種智能合約區塊鏈之間轉移加密貨幣和NFT。

雖然跨鏈橋的設計各不相同,但用戶通常通過將資產中的資金發送到跨鏈橋協議來與跨鏈橋進行交互,然后這些資金被鎖定在合約中,接著向用戶發放協議跨鏈到鏈上同等資產的等價資金。在Wormhole的例子中,用戶通常向協議發送ETH,并被當作抵押品持有,并在Solana上被以Wormhole包裝過的ETH的形式發行,由鎖在以太坊上的Wormhole合約中的抵押品支持。

為什么跨鏈橋總出事?

跨鏈橋是一個有吸引力的目標,因為它們通常具有一個中央資金存儲點,支持接收區塊鏈上的“跨鏈”資產。無論這些資金以何種方式存儲這個存儲點都會成為黑客的攻擊目標。此外,有效的跨鏈橋設計仍然是一個尚未解決的技術挑戰,許多新模型正在開發和測試。隨著時間的推移,最佳實踐不斷改進,這些不同的設計呈現了新的攻擊向量,可能會被黑客利用。

加密行業能做些什么?

就在幾年前,中心化交易所還是業內最常被黑客攻擊的目標。如今,成功攻擊中心化交易所的案例很少。這是因為總是在尋找最新和最脆弱的平臺來進行攻擊。

雖然不是萬無一失,但解決這類問題的關鍵第一步可能是讓極其嚴格的代碼審核成為DeFi的黃金標準,無論是對于協議的構建者還是對協議進行評估的投資者。隨著時間的推移,最強大、最安全的智能合約可以作為開發人員構建的模板。

加密貨幣服務應該投資于安全措施和培訓。例如,對與朝鮮有關聯的黑客來說,復雜的社會工程戰術長期以來一直是受歡迎的攻擊方式,這種戰術利用人性的信任和粗心潛入企業網絡。加密團隊應該接受關于這些風險和警告信號的培訓。同時,當成為攻擊的受害者時,響應速度也至關重要。

Tags:區塊鏈PALALMPALM區塊鏈域名交易平臺SwapAllProtectors of the RealmPALM幣

BTC
GLO:ZT 四周年—狂歡盛典,邀您分享 5,200 USDT!

親愛的用戶: ????2022年,ZT成立四周年之際,為回饋與我們風雨同舟的廣大用戶。平臺將於2022年8月2日00:00-2022年8月9日00:00發起“ZT四周年”狂歡盛典,邀您分享5,2.

1900/1/1 0:00:00
七夕好禮傳心意【活動四_七夕周周加碼抽已派發】

尊敬的唯客用戶您好! 七夕好禮傳心意?天天獎勵送不停活動時間:2022/07/2712:00?至?2022/08/0911:59美眾議院金融服務委員會6月14日將舉行數字資產聽證會:6月7日消息.

1900/1/1 0:00:00
USDT:數據:2022年上半年國內外元宇宙領域共有118筆融資

金色財經消息,2022年上半年,國內外元宇宙領域共有118筆融資,投資總金額達到270.6億元,超億元的融資有34筆,最大單筆融資達到135億元.

1900/1/1 0:00:00
LAYER:a16z對話以太坊基金會Danny Ryan:合并后以太坊路在何方?

本文來自a16zcrypto,原文作者:DannyRyan,JeffBensonOdaily星球日報譯者|Moni以太坊即將迎來有史以來最大規模的升級——“合并”.

1900/1/1 0:00:00
ANT:開發代表想讓Aave V3撤離Fantom,提案理由卻站不住腳?

8月2日,Aave的開發負責人MarcZeller在Aave論壇發布一項新提案:建議凍結AaveV3的Fantom市場資產。屆時,用戶可以償還債務和提取資產,但無法在該市場上進行存款和借款.

1900/1/1 0:00:00
BAL:Huobi Global Will List FIO (FIO Protocol) on August 4, 2022

DearValuedUsers,HuobiGlobalisscheduledtolistFIO(FIOProtocol)onAugust4.

1900/1/1 0:00:00
ads