以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 火必 > Info

ORM:跨鏈橋已成行業最大安全隱患 為什么和怎么辦

Author:

Time:1900/1/1 0:00:00

本文來自Chainalysis

繼本周Nomad跨鏈橋被攻擊后,Chainalysis估計,今年到目前為止已有20億美元的加密貨幣從跨鏈橋被黑客竊取,涉及13次攻擊,針對跨鏈橋的攻擊占被盜資金總額的69%。

這是對區塊鏈技術信任度建立的重大威脅。隨著越來越多的價值通過跨鏈橋流動,它們成為了對黑客更具吸引力的下手對象。跨鏈橋現在也是與朝鮮有關的黑客的首要目標,據我們估計,今年迄今為止,這些黑客已經竊取了大約價值10億美元的加密貨幣,全部來自跨鏈橋和其他DeFi協議。

Starknet已公開其官方跨鏈橋StarkGate的合約代碼:8月2日消息,Starknet宣布,已公開其官方跨鏈橋StarkGate的合約代碼,當前用戶可以公開查看所有的智能合約并隨時了解各種代碼更改。[2023/8/2 16:14:11]

好消息是這些平臺可以采取自我保護措施。在黑客攻擊的情況下,他們可以利用區塊鏈技術的透明度來調查資金流,并在理想情況下防止攻擊者套現他們的非法所得。

什么是跨鏈橋協議?

NFT市場Quix推出OP Bridgooors NFT,Optimism NFT跨鏈橋用戶可進行申領:11月4日消息,Optimism上NFT市場Quix宣布推出OP Bridgooors NFT,總供應量為10萬枚,任何使用Optimism NFT跨鏈橋的用戶都可以進行申領,申領將于2023年1月1日結束。此外,持有OP Bridgooors NFT的錢包在Quix上購買NFT將可以獲得2%的OP獎勵。[2022/11/4 12:17:19]

跨鏈橋目的是解決不同區塊鏈之間的互操作性挑戰。跨鏈橋協議允許用戶將資產從一個區塊鏈轉到另一個區塊鏈。例如,Wormhole是一個跨鏈橋協議,允許用戶在各種智能合約區塊鏈之間轉移加密貨幣和NFT。

跨鏈橋Wormhole新增支持Algorand:5月17日消息,跨鏈橋Wormhole新增支持Algorand區塊鏈,Wormhole此前已集成Avalanche、Terra和Polygon等網絡。(CoinDesk)[2022/5/17 3:23:05]

雖然跨鏈橋的設計各不相同,但用戶通常通過將資產中的資金發送到跨鏈橋協議來與跨鏈橋進行交互,然后這些資金被鎖定在合約中,接著向用戶發放協議跨鏈到鏈上同等資產的等價資金。在Wormhole的例子中,用戶通常向協議發送?ETH,并被當作抵押品持有,并在Solana上被以Wormhole包裝過的ETH的形式發行,由鎖在以太坊上的Wormhole合約中的抵押品支持。

為什么跨鏈橋總出事?

跨鏈橋是一個有吸引力的目標,因為它們通常具有一個中央資金存儲點,支持接收區塊鏈上的“跨鏈”資產。無論這些資金以何種方式存儲這個存儲點都會成為黑客的攻擊目標。此外,有效的跨鏈橋設計仍然是一個尚未解決的技術挑戰,許多新模型正在開發和測試。隨著時間的推移,最佳實踐不斷改進,這些不同的設計呈現了新的攻擊向量,可能會被黑客利用。

加密行業能做些什么?

就在幾年前,中心化交易所還是業內最常被黑客攻擊的目標。如今,成功攻擊中心化交易所的案例很少。這是因為總是在尋找最新和最脆弱的平臺來進行攻擊。

雖然不是萬無一失,但解決這類問題的關鍵第一步可能是讓極其嚴格的代碼審核成為DeFi的黃金標準,無論是對于協議的構建者還是對協議進行評估的投資者。隨著時間的推移,最強大、最安全的智能合約可以作為開發人員構建的模板。

加密貨幣服務應該投資于安全措施和培訓。例如,對與朝鮮有關聯的黑客來說,復雜的社會工程戰術長期以來一直是受歡迎的攻擊方式,這種戰術利用人性的信任和粗心潛入企業網絡。加密團隊應該接受關于這些風險和警告信號的培訓。同時,當成為攻擊的受害者時,響應速度也至關重要。

Tags:NFT區塊鏈ORMOLEANFT國內最好的區塊鏈公司KAIF PlatformCryptoLeaf

火必
ETH:金色趨勢丨歷史筑底機會再次降臨?

金色財經挖礦數據播報:ETH今日全網算力上漲0.53%:金色財經報道,據蜘蛛礦池數據顯示: BTC全網算力127.719 EH/s,挖礦難度19.93T,目前區塊高度688010.

1900/1/1 0:00:00
區塊鏈:以太坊合并下月到來 別被這八種說法誤導

運行一個節點,不需要ETH,「質押32ETH」是對出塊節點的要求。 撰文:茉莉 「預測合并將在9月15日左右發生,但確切日期取決于哈希率.

1900/1/1 0:00:00
POS:以太坊 POS 后 礦工們的選擇

原文作者:Shirley秀秀,歐易研究員 原文來源:歐易研究院 前言:「合并」臨近導致的礦業生態變化7月中旬以太坊核心開發者TimBeiko預計以太坊的共識算法遷移到PoS的合并升級實施日期為9.

1900/1/1 0:00:00
區塊鏈:Web3 安全風險令人生畏?應該如何應對?

Web3和區塊鏈的世界是否像聽起來那樣令人生畏?拜登競選活動的首席事件響應官、前英特爾事件響應總監JackieSingh采訪了Web3安全從業人員.

1900/1/1 0:00:00
Maker:Web3 中的資產負債表

在一個新領域中學習,一個非常大的難點是需要找到一套高效的思考框架和交流語言。Web3涉及到很多通證經濟和金融相關的議題,在相關討論中,資產負債表是非常有用的工具,不僅可以幫你厘清思路,看清楚事情.

1900/1/1 0:00:00
ABS:解析 Flow:從爆款應用到公鏈的進化之路

DapperLabs在加密世界中有著令人驕傲的成績:開發了CryptoKitties這一OG爆款應用后,轉而開發公鏈Flow,又在公鏈上推出了出圈產品NBATopShot,占盡風頭.

1900/1/1 0:00:00
ads