比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > XMR > Info

CHA:黑客事件頻發 如何選擇相對安全的跨鏈橋?

Author:

Time:1900/1/1 0:00:00

在行業快速步入多鏈生態后,用戶對跨鏈橋的需求也愈發強烈。然而目前的市場上,各公鏈的官方橋往往支持的鏈有限,因此,第三方跨鏈協議憑借著更廣泛的公鏈支持數量成為了用戶跨鏈的主流選擇。與此同時,跨鏈橋也成了黑客們垂涎的目標。

就在剛剛過去的1月18日,第三方跨鏈協議Multichain再次遭到黑客攻擊,合計損失約600萬美元。

由于近期針對跨鏈橋的安全事件頻發,為了幫助讀者在使用中避免可能的風險,我們將近期發生的跨鏈橋安全事件進行了簡單的總結。

近一年跨鏈橋安全事件回顧

2021年6月29日,THORChain遭遇第一次攻擊,損失約35萬美元。在隨后的7月,THORChain又接連遭遇了兩次攻擊,損失約1600萬美元。

2021年7月11日,ChainSwap遭到攻擊,官方凍結BSC映射Token地址以過濾掉黑客地址。合作方RAIFinance因ChainSwap合約漏洞被盜超70萬枚RAIToken。

Arbitrum已創建賬戶總量突破900萬,鏈上交易總量近3億筆:7月4日消息,Dune 數據顯示,Arbitrum 已創建賬戶總量突破 900 萬,現為 900.6 萬,其中活躍賬戶數為 763.2 萬個。此外 Arbitrum 鏈上交易總量已超過 2.92 億筆,累計鎖定 ERC-20 價值約 98.42 億美元。[2023/7/4 22:16:34]

2021年7月12日,Anyswap發布公告表示,新推出的V3跨鏈流動性池在昨日凌晨遭到黑客攻擊,總計損失為239萬USDC與550萬MIM,損失總額超過787萬美元

2021年8月10日,PolyNetwork遭受黑客攻擊,約6.1億美元資產被轉走。

2021年11月7日,跨鏈協議Synapse被黑客攻擊,約800萬美元資產受到影響。

2021年11月23日,Celo官方橋Optics跨鏈橋多簽錢包所有權被未知人士轉移,Optics跨鏈橋暫停使用。

日本游戲巨頭Square Enix總裁:將堅持區塊鏈投資戰略:金色財經報道,日本游戲巨頭SquareEnix總裁Yosuke Matsuda在其年度信函中表示,SquareEnix致力于在全球范圍內發展其高清游戲業務,并將堅持區塊鏈投資戰略。在新業務領域方面,該公司表示將投資于三個領域。其中,它最關注的是區塊鏈娛樂。

他補充說,從外部來看,區塊鏈作為一個領域在2022年獲得了重大認可,Web3.0成為商業人士中牢固確立的流行語就是證明。此外,Yosuke Matsuda表示,該公司有多個基于原創IP的區塊鏈游戲正在開發中,其中一些是去年宣布的,該公司準備在今年推出更多游戲。[2023/1/1 22:19:17]

2022年1月18日,Multichain再次遭到黑客攻擊,合計損失約600萬美元。

發生安全事故只是因為運氣不好嗎?

針對最近Multichain安全事件,@0x_Todd評論認為,對于DeFi應用,只要出過一次安全問題,就會接二連三地出問題。而一個協議如果一直不出問題,那么就一直不會出問題。

Zhu Su:The Block一直由SBF全資擁有,并負責把控新聞編輯方向:金色財經報道,三箭資本聯合創始人ZhuSu在社交媒體上表示,The Block一直由SBF全資擁有,SBF是他們許多獨家新聞的唯一來源,SBF負責把控整個新聞編輯的方向。ZhuSu補充說,The Block副總裁Larry Cermak有很多資金被困在FTX上,他經常發推說一些交易新聞和交易平臺上幣的消息,但對這次崩潰事件絕口不提,相信The Block擺脫Michae Mc Caffrey和SBF這些事后會有更好的發展和研究方向。

此外,ZhuSu表示知名KOL Frank Chaparro的播客也是FTX贊助的,但其認為Frank沒有問題。

此前金色財經報道,The Block CEO因未披露從Alameda Research獲得4300萬美元貸款引咎辭職。[2022/12/10 21:35:53]

THNDR Games推出P2E紙牌游戲Club Bitcoin: Solitaire:9月20日消息,比特幣游戲公司THNDR Games發布P2E手機版紙牌游戲Club Bitcoin: Solitaire。該游戲將允許玩家在玩紙牌游戲的同時賺取比特幣。(CoinDesk)[2022/9/20 7:07:06]

我們當然知道這句話有一定的調侃意味,并不能真的作為定理去評估項目風險。但是從行業內發生的某些案例來看,那些有過安全事故記錄的項目,確實是更容易接二連三不斷翻車。比如著名的DeFi保險項目Cover在歸零前反復被黑客攻擊了多次。做保險的協議自己不保險,Cover協議簡直成了黑客的便攜提款機。

其實出現這種現象的原因,在于安全事故的發生其實并不是一個偶然事件,其背后反映出了這個應用開發團隊在內部發布流程、風控意識等方面或許都存在著嚴重的問題。

事故的發生往往只是內部管理失敗的外在表現形式而已。如果不能徹底清除掉內部的風險隱患,而只是頭疼醫頭腳疼醫腳地解決表面問題,那么相似的安全事故只會接二連三地不斷出現。

數據:比特幣閃電網絡容量突破4750枚BTC且重回1億美元上方:金色財經報道,據1ML網站統計數據顯示,比特幣閃電網絡鎖定的比特幣數量已突破4750枚(目前為4,750.93枚),創歷史新高,價值約和103,870,405.35美元,過去30天增幅達到3.54%。此外,當前閃電網絡節點數據為17,817,過去30天增幅為0.13%,通道數量為86,463,過去30天降幅為0.8%。[2022/9/12 13:24:09]

然而目前許多加密行業內的創業團隊,在工作中并不具備相對嚴謹的工作態度。他們往往是在倉促解決了眼前的故障后,繼續快馬揚鞭向前推進項目的開發進度并搶占市場,使得協議內部積累的風險隱患越來越大。

那么,對于普通用戶來講,在跨鏈已經逐漸變為剛需的今天,如何才能找到一個相對讓人放心的跨鏈橋?

這里我們先對之前@0x_Todd提到的「定理」進行一下修正。首先,目前沒有出現安全風險的協議并不等于絕對的安全。但加入這個協議的TVL足夠大,并且協議上線運行的時間足夠長,那么可以說其安全風險是相對較低的。畢竟對于這樣一塊「肥肉」來說,其代碼一定早已被各類頂級黑客所反復分析過了。

此外,如果說對于發生過一次安全事故的協議全部一棒子打死有些過于絕對,那么對于那些已經連續發生兩次甚至更多安全事故的協議,還是盡量敬而遠之。

最后,我們按照這個標準,對目前市場上TVL已經有一定規模,且對各個公鏈兼容性比較廣泛的第三方跨鏈橋進行了盤點。

當然,由于多鏈生態以及跨鏈橋基本都是近一年中快速發展的結果,因此這些協議所經歷的考驗或許并不充分。對于下方所列出的沒有發生過安全問題的跨鏈橋,依然建議用戶能夠在控制好自身風險的前提下謹慎使用。

盤點目前安全記錄良好的第三方跨鏈橋

AllBridge

Allbridge是由APYSwap團隊開發的跨鏈橋,其主要特點是在支持主流EVM兼容鏈跨鏈的同時,支持主流的非EVM鏈跨鏈。

上線時間:2021年7月

TVL:5.46億美元

cBridge

cBridge?是目前這幾個跨鏈橋中支持的EVM鏈最多的跨鏈橋,基本完整覆蓋了市面上能見到的EVM兼容鏈,現已支持19條鏈和層的跨鏈橋接。其總跨鏈資金已達24億美金,而其鎖倉量也在V2版本推出后出現了快速增長,目前已超過2億美元的規模。

不同于其他第三方跨鏈橋只針對資產跨鏈,cBridge的目標顯得更加宏大。除了做好資產跨鏈以外,cBridge還在近期發布了Celer跨鏈消息框架,正式進軍信息跨鏈領域,試圖成為未來多鏈生態中跨鏈互操作的底層基礎設施協議。

根據官方文檔的描述,未來依托CelerIM構建的新一代多鏈原生dApp,將會成為未來多鏈世界的第一批原生跨鏈應用。可以幫助用戶實現在一條鏈上質押資產,并直接在另一條鏈上借出資產,或者讓用戶在一次交易中跨多條鏈交換資產等功能。

上線時間:2021年2月

TVL:1.95億美元

HopProtocol

HopProtocol的突出優勢是在支持主流EVM鏈跨鏈的同時,還支持以太坊上主流Layer2如Arbitrum、Optimism的跨鏈。目前支持的跨鏈資產種類包括ETH、USDC、USDT、DAI、MATIC。

上線時間:2021年7月

TVL:1.06億美元

xPollinate

xPollinate支持的跨鏈種類同樣很豐富,除了主流EVM兼容鏈以外,還支持Layer2跨層以及波卡生態的EVM兼容平行鏈的跨鏈。

上線時間:19年9月

TVL:2668萬美元

文章的最后再次提示一下風險,過往沒有發生安全事故的項目并不等于絕對的安全。用戶在使用跨鏈工具時,依然有必要保持良好的賬戶使用習慣。如及時清理授權,或將主要資產保存地址與日常交互地址分開管理等等。畢竟,在個人擁有絕對主權的加密世界中,唯一能為自己負責的其實只有我們自己。?

來源:金色財經

Tags:CHAAINChainHAIEWChain最新版blockchain錢包BaoChainblockchain手機客戶端

XMR
ANT:晚間必讀5篇 | 明星扎堆入局NFT 誰才是真正的掘金者

1.元宇宙進入“軍備賽”時代1月24日,工業和信息化部中小企業局局長梁志峰在發布會上表示,特別要注重培育一批深耕專業領域工業互聯網、工業軟件、網絡與數據安全、智能傳感器等方面的“小巨人”企業.

1900/1/1 0:00:00
SLU:區塊鏈行業Translucence Research公司,創始團隊價值觀“感人”

稻盛和夫先生曾經說過:做企業就是做人,就是要遵循那些非常基本的做人的道理。他經常強調的“經營哲學”,便是價值觀的基礎.

1900/1/1 0:00:00
NFT:金色百家談 | 中國NFT技術發展路徑探索

NBA明星、阿迪達斯等時尚品牌、佳士得......NFT在國外正在全面滲透進入藝術品、收藏、游戲、娛樂、音樂等內容產業。受限于政策原因,NFT在國內被叫做數字收藏品.

1900/1/1 0:00:00
數字人:數字人民幣智能合約的一個顛覆式創新應用

新金融評論.:聚焦新金融,獨家、專業,盡在新金融評論。中國金融四十人論壇智庫體系新金融系列——上海新金融研究院、北方新金融研究院、北大互聯網金融研究中心、上海浦山新金融發展基金會強強聯手,打造最.

1900/1/1 0:00:00
DAO:AC新項目有多火?一夜之間引爆Fantom的Vampire War

還記得曠日持久的CurveWar嗎?協議們為了話語權激烈廝殺。現在,「CurveWar」在Fantom鏈上被復制,受到YFI創始人AndrewCronje的號召,所有人的目光都聚焦在Fantom.

1900/1/1 0:00:00
比特幣:金色觀察 | 交易市場踩剎車 加密總市值三個月蒸發超1萬億美元

近幾日加密市場連續下跌,據Coinglass數據顯示,過去三天,由于追加保證金,超過15億美元的比特幣交易頭寸被清算.

1900/1/1 0:00:00
ads