以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 火必 > Info

EFI:獨家 | 靈蹤安全:去中心化跨鏈的曲折發展

Author:

Time:1900/1/1 0:00:00

本文由“靈蹤安全”原創,授權“金色財經”獨家首發,轉載請注明出處。

8月10日,跨鏈協議PolyNetwork遭到攻擊,依賴該協議的O3Swap跨鏈交易協議連帶受到牽連,其所支持的三條公鏈以太坊、BSC和Polygon上的資產幾乎被洗劫一空。據鏈上信息顯示:共有3億枚USDT、5.5萬枚ETH和2000枚抵押衍生的比特幣等資產被掠走,總價值達6.1億美元。

這恐怕是迄今為止區塊鏈發展史上最大宗的黑客襲擊案,并且這個案例發生在去中心化跨鏈領域。在前面的文章中我們就詳細介紹過自6月開始發生在去中心化跨鏈領域的多起案件,這些案件所涉及的金額一筆勝過一筆。這個情形不僅給項目方和用戶造成了嚴重的損失,也沉重打擊了業界對去中心化跨鏈技術的信心。

而PolyNetwork受到攻擊并且損失的金額史無前例則再度重擊了用戶和業界對去中心化跨鏈領域的信心。作為后續準備繼續上線跨鏈項目的項目方而言,恐怕現在最好的準備方式就是加強項目審計和反復測試了。

獨家 | 熱門DeFi項目Yearn治理幣YFI報價超過1萬美元:據DappBirds DeFi Data專題數據顯示,熱門DeFi項目Yearn治理幣YFI報價超過1萬美元,DeFi中鎖定資產總價值達81.78億美元,較昨日下降0.62%,其中Maker,Aave,Curve,Synthetix,Compound分別以14.70億美元,11.20億美元,10.20億美元,8.12億美元,7.32億美元位列前五名。[2020/8/19]

我們在這里談到的跨鏈是指在幾條完全獨立的區塊鏈之間的跨鏈,這些區塊鏈各有不同的節點、各有不同的共識算法、各有不同的原生資產。由于這些鏈與鏈之間沒有通路,所以需要中介為它們進行資產的互通。這個中介就是提供跨鏈功能的媒介。

在比特幣之后誕生了大量的山寨幣,人們需要在比特幣和山寨幣之間進行互相兌換,這個兌換過程就可以理解成“跨鏈”。傳統上這個過程是在中心化交易所中進行的:用戶把山寨幣打到交易所賬戶,賣出山寨幣然后買入比特幣,再把比特幣提到自己的錢包。這就是個完整的跨鏈過程。

獨家 | DeFi總鎖倉金額突破36億美元:據DappBirds DeFi Data專題數據顯示,DeFi總鎖倉金額突破36億美元,DeFi中鎖定資產總價值達36.71億美元,較昨日上漲8.77%,其中Maker,Compound,Aave,Synthetix,Curve分別以6.44億美元,5.71億美元,4.78億美元,4.37億美元,2.88億美元位列前五名[2020/7/22]

實際上以中心化交易所為中介的跨鏈在技術上已經比較成熟,并且由于有交易所的信譽作保障,所以用戶在中心化交易所進行的跨鏈在很長一段時間都是大家默認使用的方式。

然而這種方式也有其固有的問題:比如受到交易所KYC的限制、交易金額的限制等。后來當DeFi崛起,以去中心化的方式開始顛覆傳統金融時,于是人們開始暢想是否存在去中心化的跨鏈,以徹底取代傳統的中心化交易所。

獨家 | 金色財經2月29日挖礦收益數據播報:金色財經報道,據印比特數據顯示,按照BTC參考價格61000元、電價0.38元/kWh計算,當前在售主流BTC礦機的市場價格及回本周期為:神馬M20S-68T(全新現貨12000元,312天回本)、芯動T3+-57T(全新現貨9500元,377天回本)、阿瓦隆1066-50T(全新現貨5900元,281天回本)、螞蟻S17+-67T(3月份期貨12480元,292天回本)。[2020/2/29]

這就是去中心化“跨鏈”技術的誕生和發展的緣由。

去中心化跨鏈的構想提出后,很多團隊都提出了自己的技術方案,但到目前為止,所有這些方案都無法做到徹底的去中心化:在跨鏈的過程中,當系統需要在不同區塊鏈之間同步交易信息時,依然需要中心化系統或機構的介入,對交易信息進行排序和同步,并將交易信息從鏈下傳到鏈上。系統支持的鏈越多,介入其中的中心化系統或機構的工作量就越大,涉及的技術就越復雜。這各過程不僅涉及鏈上的智能合約技術,還涉及鏈下的傳統IT技術以及傳統IT技術與區塊鏈的接口。

金色獨家 數字貨幣分析師肖磊:民間力量將對印度央行形成壓力,給比特幣擠出一定的生存空間:今日自稱為“區塊鏈律師”的Shri Varun Sethi要求印度央行澄清該國的“信息權法案”,但央行并未給出實質性的回答。對此,金色財經邀請數字貨幣分析師肖磊對此作出解讀:印度這個還是挺有意思的,整體來說,可能在加密貨幣這方面的監管,會越來越多的引起爭議,印度也是一個比較特殊的國家,雖然民眾擁有更多的權利,但印度本身是一個體量比較大的國家,這樣的國家對貨幣主權的需求是強烈的,也就是說國家的體量越大,可能會比特幣貨幣屬性就越警惕,比如中國美國等,反而一些非常小的國家,市場上甚至可以流通美元和其他貨幣,數字貨幣的生存空間也就比較大。印度央行對貨幣的掌控力本身要弱一些,整體本幣對美元的優勢不明顯,比特幣實際上還是會沖擊到印度的外匯市場,因此央行剛開始可能不會太在意,但隨著量的增大,受到央行的管制應該說是可以預期到的。未來看,還是一個市場跟央行的博弈過程,印度央行很難說有太多的空間來放縱比特幣的交易,但民間的力量也會對央行形成一定的壓力,給比特幣擠出一定的生存空間。[2018/6/13]

因此從系統安全的角度看,靈蹤安全認為對跨鏈項目的安全保障除了審計傳統的鏈上合約,對鏈下系統以及合約與鏈下系統接口的審計也是重要的一環,后者在某種意義上甚至重要性更勝一籌。在本次攻擊事件中,被攻擊的部分就是合約與鏈下系統的交互部分,并且部分合約沒有開源。對此靈蹤安全已經從近幾個月的跨鏈攻擊中積累了豐富的經驗并開發了專門的漏洞掃描系統,時刻準備為項目方提供詳盡的協助。

從技術架構來看,靈蹤安全認為現有的技術架構必然導致兩個后果:如果過于去中心化,信息的同步和排序就難以保證;如果想保證信息的同步和排序,那就不得不在去中心化方面做一定妥協。簡單的說就是現有的技術想在跨鏈領域使去中心化和安全同步得到保證需要更加精密、更加細致的審查和測試。

在已經有傳統中心化交易所的情況下,去中心化跨鏈交易協議要崛起,則必須滿足客戶對交易量、交易自由和交易性能等多方面更高的要求,而要滿足這些更高的要求,其前提條件必須是盡可能地保障安全。這是所有跨鏈項目方必須首要重視的關鍵點。

在靈蹤安全看來,在還沒有出現全新的顛覆性技術之前,現有的去中心化“跨鏈”技術要取得比較理想的效果只能從加強審計和測試入手。而在去中心化“跨鏈”技術實現顛覆性的進步之前,傳統的中心化交易所恐怕依舊會在跨鏈交易中占據重要的地位。

關于靈蹤安全:

靈蹤安全科技有限公司是一家專注區塊鏈生態安全的公司。靈蹤安全科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。

團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊團隊正式收入。

團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目,并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。

作者:

靈蹤安全CEO譚粵飛

美國弗吉尼亞理工大學(VirginiaTech,Blacksburg,VA,USA)工業工程碩士(Master)。曾任美國硅谷半導體公司AIBTInc軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事?。個人擁有4項區塊鏈相關專利、3本出版著作。

Tags:區塊鏈比特幣DEFEFI區塊鏈專業好找工作嗎比特幣以太行情DEFI SMEFI幣

火必
EFI:韓國央行表示“區塊鏈以及去中心化可能形成新的金融范式”

韓國銀行預測,基于區塊鏈的去中心技術在化未來可能形成新的金融范式。然而,像DeFi這樣的去中心化系統要成為一種新的金融范式并非易事.

1900/1/1 0:00:00
COI:晚間必讀5篇 | “迷途知返”的黑客與區塊鏈安全隱憂

1.金色前哨|比特幣閃電網絡總容量突破1億美元8月11日,據Bitcoinvisuals數據顯示,比特幣閃電網絡總容量已突破2,220.56BTC,按其價格估算,美元價值超過1億美元.

1900/1/1 0:00:00
比特幣:美國SEC主席:比特幣ETF可能成為現實

ETF通常被稱為交易型開放式指數基金,通常又被稱為交易所交易基金,是一種在交易所上市交易的、基金份額可變的一種開放式基金,在傳統金融市場是非常受歡迎的一種金融衍生品.

1900/1/1 0:00:00
WEB:晚間必讀5篇 | Eth1.0是否已死于倫敦升級?

1.金色觀察|Eth1.0是否已死于倫敦升級?隨著EIP1559的啟用,Eth1.0鏈的命運也因此決定了.

1900/1/1 0:00:00
THOR:THORChain連遭三擊 黑客會是同一個嗎?

據慢霧AML團隊分析統計,THORChain?三次攻擊真實損失如下:2021年6月29日,THORChain遭“假充值”攻擊,損失近35萬美元;2021年7月16日.

1900/1/1 0:00:00
MIC:項目周刊|BTC網絡挖礦難度上調6.03%

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.

1900/1/1 0:00:00
ads