本文來自
Chainalysis
,由Odaily星球日報譯者Katie辜編譯。
!webp\"data-img-size-val=\"6708,4472\"\u002F\\>
繼本周Nomad
跨鏈
橋被攻擊后,Chainalysis估計,今年到目前為止已有20億美元的加密
貨幣
從跨鏈橋被黑客竊取,涉及13次攻擊,針對跨鏈橋的攻擊占被盜資金總額的69%。
CZ:正在縮小BSC Token Hub跨鏈橋漏洞黑客身份:金色財經報道,加密貨幣交易所Binance首席執行官CZ表示,已在執法部門幫助下縮小了此前盜取了BNBChain上5.7億美元資產的攻擊者身份的可能范圍。趙長鵬表示,目前仍在試圖確定攻擊者身份,但執法部門提供的線索已經使其調查范圍縮小。此外,趙長鵬還表示能夠凍結大約80%到90%的區塊鏈數據,阻止目標資金被黑客竊取。[2022/10/24 16:37:21]
這是對區塊鏈技術信任度建立的重大威脅。隨著越來越多的價值通過跨鏈橋流動,它們成為了對黑客更具吸引力的下手對象。跨鏈橋現在也是與朝鮮有關的黑客的首要目標,據我們估計,今年迄今為止,這些黑客已經竊取了大約價值10億美元的加密貨幣,全部來自跨鏈橋和其他
Nomad 將于下周發布跨鏈橋重啟更新:9月17日消息,跨鏈互操作性協議 Nomad 發推表示,下周將發布跨鏈橋重啟更新。[2022/9/17 7:02:45]
DeFi
協議。
好消息是這些平臺可以采取自我保護措施。在黑客攻擊的情況下,他們可以利用區塊鏈技術的透明度來調查資金流,并在理想情況下防止攻擊者套現他們的非法所得。
什么是跨鏈橋協議?
跨鏈橋目的是解決不同區塊鏈之間的互操作性挑戰。跨鏈橋協議允許用戶將資產從一個區塊鏈轉到另一個區塊鏈。例如,Wormhole是一個跨鏈橋協議,允許用戶在各種
跨鏈橋Horizon攻擊者從此前轉移以太坊的新地址中再度轉出6012枚以太坊,并已開始轉入TornadoCash:6月27日消息,PeckShield在Twitter上表示,跨鏈橋Horizon攻擊者此前轉移了超1.8萬枚以太坊的新地址(0x1ec6開頭)向0x4507開頭的新地址轉出6012枚以太坊,并已開始轉入TornadoCash。[2022/6/28 1:34:46]
智能合約
區塊鏈之間轉移加密貨幣和
NFT
。
雖然跨鏈橋的設計各不相同,但用戶通常通過將資產中的資金發送到跨鏈橋協議來與跨鏈橋進行交互,然后這些資金被鎖定在合約中,接著向用戶發放協議跨鏈到鏈上同等資產的等價資金。在Wormhole的例子中,用戶通常向協議發送
ETH
,并被當作抵押品持有,并在Solana上被以Wormhole包裝過的ETH的形式發行,由鎖在以太坊上的Wormhole合約中的抵押品支持。
為什么跨鏈橋總出事?
跨鏈橋是一個有吸引力的目標,因為它們通常具有一個中央資金存儲點,支持接收區塊鏈上的“跨鏈”資產。無論這些資金以何種方式存儲這個存儲點都會成為黑客的攻擊目標。此外,有效的跨鏈橋設計仍然是一個尚未解決的技術挑戰,許多新模型正在開發和測試。隨著時間的推移,最佳實踐不斷改進,這些不同的設計呈現了新的攻擊向量,可能會被黑客利用。
加密行業能做些什么?
就在幾年前,中心化
交易所
還是業內最常被黑客攻擊的目標。如今,成功攻擊中心化交易所的案例很少。這是因為總是在尋找最新和最脆弱的平臺來進行攻擊。
雖然不是萬無一失,但
解決這類問題的關鍵第一步可能是讓極其嚴格的代碼審核成為DeFi的黃金標準,無論是對于協議的構建者還是對協議進行評估的
投資
者。
隨著時間的推移,最強大、最
安全
的智能合約可以作為開發人員構建的模板。
加密貨幣服務應該投資于安全措施和培訓。例如,對與朝鮮有關聯的黑客來說,復雜的社會工程戰術長期以來一直是受歡迎的攻擊方式,這種戰術利用人性的信任和粗心潛入企業網絡。加密團隊應該接受關于這些風險和警告信號的培訓。同時,當成為攻擊的受害者時,響應速度也至關重要。
以太坊正在轉向權益證明(PoS)!這次過渡被稱為合并(TheMerge),必須首先在信標鏈上通過Bellatrix升級來激活.
1900/1/1 0:00:00長期以來,我一直在為流動性治理代幣的概念而苦苦掙扎。我傾向于將協議視為國家,因此我會把每個治理投票視為類似于在選舉中投票.
1900/1/1 0:00:00加密評論家正在利用與美元掛鉤的虛擬貨幣UST的崩潰作為攻擊穩定幣和整個加密行業的彈藥。然而,在談話中迷失是分歧和混亂的根源。更好地了解問題的本質及背后原因,有助于在保護創新的同時保護消費者.
1900/1/1 0:00:00NFT數據日報是由Odaily星球日報與NFT數據整合平臺NFTGO合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度.
1900/1/1 0:00:00加密世界總能給我們帶來“驚喜”。上周,Nomad遭受了多方攻擊,300個地址利用漏洞從跨鏈橋上提取了1.9億美元的資金。但在被攻擊后的幾天里,41個地址返回了約3600萬美元價值的資金.
1900/1/1 0:00:00Nomad跨鏈橋被黑客盜取了約1.9億美元。Ronin黑客事件也涉及跨鏈橋,涉案金額約為7億美元。顯然,在投入更多資金之前,我們需要更好的工具來評估跨鏈橋是否兼顧好用和靠譜.
1900/1/1 0:00:00