從6月底到現在,一個月不到的時間,業界發生了多起較為重大的攻擊事件:
6月29日,THORChain受到惡意攻擊,損失估計達14萬美元。
7月3日,跨鏈項目Chainswap合約遭到攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,總損失約為80萬美元,跨鏈橋暫停使用。
7月11日,跨鏈項目Chainswap發布推文表示再次遭到黑客攻擊,在該跨鏈橋部署智能合約的超20個項目代幣都遭遇黑客盜取,總損失價值400萬美元。
7月12日,跨鏈項目Anyswap新推出的V3跨鏈流動性池也遭到黑客攻擊,總計損失超過787萬美元。
7月16日,THORChain再次受到攻擊,損失約為1.3萬ETH,價值約為2500萬美元。
Multichain將針對大額交易加強跨鏈風險管理:據官方消息,由于最近的市場波動,Multichain將針對大額交易加強跨鏈風險管理,大額資金門檻從100萬美元調整至20萬美元,20萬美元以上跨鏈交易將需要12個小時,此次調整將適用于Cronos 、 OKC 、 KCC 、 Heco 、Gatechain 、BTTC鏈。[2022/11/11 12:50:19]
從上面這些案例,我們明顯發現這些攻擊事件表現出四個鮮明的特點:
1.都是針對跨鏈項目展開的攻擊。
2.多個項目在一個月內反復受到攻擊。
3.項目因攻擊受到的損失金額越來越大。
4.不僅被攻擊項目本身的運作受到影響,而且部署在跨鏈項目的其它項目方的運作也受到影響。
跨鏈DeFi借貸平臺Arco與互操作性協議Wormhole達成合作:10月29日消息,跨鏈DeFi借貸平臺Arco Protocol宣布與跨鏈互操作性協議Wormhole達成合作,當主網啟動時將在其DApp上線相關代幣。[2022/10/29 11:56:02]
縱觀這些被攻擊的項目,絕大多數都是因為在資產跨鏈的過程中,缺乏對資產、簽名等的驗證導致黑客抓住了其中的漏洞對項目進行攻擊。
這些問題中有一類是圈內早已知曉的問題,但在跨鏈這個新場景下,缺乏先例,導致開發團隊可能會因為疏忽而遺漏對這類問題的排查。另一類則是因為跨鏈應用涉及的場景復雜導致團隊在代碼邏輯的設計中稍有不慎就會遺漏一些對關鍵點的檢查。
任何一個新應用登場,項目方都要必須面對這樣的挑戰。
跨鏈DEX項目Chainflip Labs融資1000萬美元,Pantera Capital等參投:5月11日消息,總部位于柏林的加密貨幣初創公司Chainflip Labs宣布完成1000萬美元融資,Framework Ventures、Blockchain Capital和Pantera Capital參投,并換取了該公司的股權。關于此次融資的估值未披露。
據悉,Chainflip Labs正在建立一個跨鏈去中心化加密貨幣交易所。Chainflip創始人兼首席執行官Simon Harman稱,該初創公司正試圖通過簡單的界面和用戶體驗“將資本效率發揮到極致”,從而消除封裝代幣或小型錢包的需求。此外,Chainflip計劃在今年晚些時候為其原生代幣FLIP進行IDO。
去年8月,基于去中心化自動化做市商的跨鏈協議Chainflip完成600萬美元融資,Framework Ventures領投,ParaFi Capital、Distributed Global、Delphi Digital、Hypersphere Ventures、Coinbase Ventures、DeFi Alliance、Altonomy、Maven 11、Edenblock和Morningstar Ventures等參投。(The Block)[2022/5/11 3:07:21]
此外,跨鏈項目受攻擊還給業界帶來了一個新的安全挑戰:以往項目受到攻擊時,受損失的僅僅是項目方自己;而在跨鏈領域,由于跨鏈應用本身成為了平臺,它會承載其它的應用,因此一旦跨鏈應用本身受到攻擊,則連帶受到損失的就不僅僅是跨鏈項目本身而且還包括跨鏈應用承載的項目了。
波卡生態跨鏈DEX協議Zen link開放創建交易對功能并啟動流動性支持計劃:11月19日消息,波卡生態跨鏈DEX協議Zenlink正式開放Create Pair(創建交易對)功能,用戶可以在ZenlinkDEX上創建任何Moonriver和Bifrost(新交易對須Bifrost公投通過)支持的代幣相關交易對,使其在ZenlinkDEX上線和交易。此外,為促進波卡生態資產和社區的發展并鼓勵更多項目上線Zenlink DEX,Zen link還推出流動性支持計劃,最終勝出的項目將獲得流動性激勵。[2021/11/20 7:00:28]
在這些攻擊案例中,Chainswap第二次受到攻擊時,就導致部署在上面的超過20個項目連帶受到損失并不得不重新部署合約。恐怕這一點是此前很多項目方都沒有意識到的新動向和新問題。
這說明安全隱患涉及的問題無論在廣度還是在深度上都上升到了一個前所未有的高度。
我們相信這個問題只會越來越顯現:因為區塊鏈生態的豐富必然導致跨鏈應用成為剛需,成為一個無法阻擋的趨勢。這意味著未來跨鏈應用只會越來越多,同時也意味著資產跨鏈也會越來越頻繁,因此未來的項目方也在部署應用時不可能僅僅只考慮某個區塊鏈而要考慮應用的跨鏈場景。由此帶來的狀況就是安全問題必然越來越突出,攻防矛盾越來越尖銳。
面對這個新形勢,從應用的角度看:不僅跨鏈應用項目方本身要高度重視項目代碼的安全,對代碼的審查要比以往更加重視,而且部署在跨鏈應用上的第三方項目方未來除了注重項目自身的安全以外也也必須重視跨鏈應用的安全。
從代碼的角度看:跨鏈項目的代碼為了因應新的安全挑戰必然越來越復雜;部署在跨鏈應用上的項目也必然會越來越復雜,比如要增加處理緊急狀況的功能和接口,以便在事發的第一時間及時提取其部署在不同區塊鏈上的流動性。
從項目方的角度看:未來面對更加復雜的應用場景和更高的代碼難度,對代碼的審計必然要更加重視。
從用戶的角度看:一定要更加慎重地對自己投資或者有意向投資的項目進行詳細的審查,重點審閱項目方的審計報告。
從審計公司的角度看:面對越來越復雜的系統,審計的難度也將越來越大,審計的要求也會越來越高。對此作為從業者的靈蹤安全不僅將一如既往地在審計過程中做好代碼的審計,更已經準備好全面的保駕護航方案,隨時應對項目方受到攻擊后在事發的第一時間為項目方提供完備的補救措施和全面的改進方案。
關于靈蹤安全:
靈蹤安全科技有限公司是一家專注區塊鏈生態安全的公司。靈蹤安全科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。
團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊團隊正式收入。
團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目,并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。
作者:
靈蹤安全CEO譚粵飛
美國弗吉尼亞理工大學(VirginiaTech,Blacksburg,VA,USA)工業工程碩士(Master)。曾任美國硅谷半導體公司AIBTInc軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事?。個人擁有4項區塊鏈相關專利、3本出版著作。
Tags:CHAHAIAINChainchain幣價格blockchainresearchandapplicationideologychainchainlink幣潛力
據英國《每日電訊報》網站7月22日報道,比特幣挖礦被稱為數字世界的淘金熱,是虛擬世界的克朗代克,能讓參與者一夜暴富.
1900/1/1 0:00:00比特幣是加密貨幣網絡中第一個成熟的試驗品,也是因為比特幣網絡的出現,才后繼發展出以太坊等世界計算機的雛形.
1900/1/1 0:00:00預言機是加密經濟基礎設施重要組成部分。區塊鏈沒有預言機,就像電腦沒有聯網。沒有預言機的區塊鏈無法與外部世界建立聯系,只能參考區塊鏈內部分類帳本地信息.
1900/1/1 0:00:00DeFi數據 1.DeFi總市值:722.63億美元 市值前十幣種排名數據來源DeFiboxDeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:36.
1900/1/1 0:00:00金色財經報道,官方消息,Synthetix生態期權協議Thales已上線以太坊主網,目前用戶可選擇包含加密貨幣、大宗商品、股票、指數等在內的60多種資產來創建對應的二元期權代幣.
1900/1/1 0:00:00從突破歷史新高再到腰斬,比特幣在備受青睞的同時也存在著一些爭議。馬斯克在周三加密貨幣創新委員會(CryptoCouncilforInnovation)主辦“TheBWord”會議上發表講話,與方.
1900/1/1 0:00:00