比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 幣贏 > Info

區塊鏈:跨鏈橋的詛咒:Nomad黑客攻擊事件解析-ODAILY

Author:

Time:1900/1/1 0:00:00

太長不讀版:

Nomadhack是由用于在兩個不同區塊鏈架構之間創建鏈接的復雜智能合約引起的漏洞的結果。

Qredo對區塊鏈互操作性采取了完全不同的方法——不是直接將區塊鏈與智能合約橋接,而是通過Qredochain作為可互操作的第2層網絡進行鏈接。資產始終由分散的MPC保護。

回到狂野西部,最大的搶劫案是火車搶劫案。

在加密貨幣的金融前沿,運輸中的資產也被證明是一個有利可圖的目標。

根據Chainalysis的數據,截至2022年,跨鏈橋黑客攻擊占黑客攻擊的69%,被盜的金額超過20億美元,跨鏈安全的想法正受到審查。

區塊鏈協議Komodo推出集錢包、跨鏈橋和DEX為一體的產品:金色財經報道,區塊鏈協議Komodo宣布推出一款集錢包、跨鏈橋和去中心化交易所(DEX)的三合一產品,旨在通過任何互聯網瀏覽器訪問,并連接60多個區塊鏈,包括Ethereum、Polygon、Avalanche、BNB Chain和Cosmos。

Komodo首席技術官Kadan Stadelmann表示,“大多數互聯網用戶整天都在打開和關閉新標簽頁,因此錢包和加密體驗應該與我們已經使用互聯網的方式相結合,而不是要求用戶下載瀏覽器擴展程序或其他軟件來訪問他們的資金,加密貨幣應該像在任何操作系統上從任何設備打開一個新標簽一樣簡單,同時仍然是你自己的資金保管人”。(CoinDesk)[2022/12/1 21:14:25]

在這篇文章中,我們解開最新的跨鏈黑客——2022年8月的Nomad黑客——并解釋為什么Qredo為區塊鏈互操作性提供了更好的模型。

以太坊與Harmony間跨鏈橋Horizo??n遭到攻擊,損失金額約1億美元:6月24日消息,由Layer1公鏈Harmony開發的以太坊與Harmony間的資產跨鏈橋Horizo??n遭到攻擊,損失金額約為1億美元。Harmony表示,目前已與相關部門以及專家合作追查攻擊者并追回被盜資產。此外,Harmony稱無需信任的比特幣跨鏈橋并未受到影響,目前已通知交易所并暫停了Horizo??n跨鏈橋。攻擊者的地址為0x0d043128146654C7683Fbf30ac98D7B2285DeD00。[2022/6/24 1:28:09]

橋的類型

要在區塊鏈之間移動資產,您可以在兩種類型的橋接器之間進行選擇:受信任的和無需信任的。

受信任的橋使用一個集中的實體進行操作,要求您依賴受信任方的安全性并放棄對您資產的控制權。這種模式與加密的點對點精神背道而馳。

跨鏈橋Stargate推出跨鏈加油功能:5月31日消息,跨鏈橋 Stargate 宣布推出跨鏈加油功能。用戶可通過其跨鏈橋進行小額原生 gas Token 的跨鏈轉移,以滿足跨鏈后的 gas 需求。[2022/5/31 3:52:09]

無需信任的橋依賴于智能合約和算法。您可以保持對資產的控制,但必須依賴智能合約和底層區塊鏈的安全性。

去信任的橋梁:黑客的熱門目標

去信任的橋梁通常通過在每條鏈上都有智能合約來工作。代幣被鎖定在一條鏈上的智能合約中,然后在另一條鏈上重新發行,通常以“包裝”的形式。

例如,要將100個代幣從Solana轉移到以太坊,代幣持有者會將代幣鎖定到Solana上的橋接智能合約中。然后,橋接合約將在以太坊上鑄造100個等價或包裝版本的代幣。

跨鏈橋Across Protocol公布空投提案,計劃發放1000萬枚ACX:金色財經消息,跨鏈橋Across Protocol在社群公布其ACX空投提案初稿。據該提案內容顯示,本次空投計劃總量為1000萬枚(占總供應量的10%),

其中:20%將發放給在3月11日前加入Discord并擁有聯合創始人身份的社群成員;

50%將發放給在Token公布前投入資產的LP和為AcrossProtocol推薦新用戶的成員;

10%將發放給在3月11日前使用該協議橋接資產的早期用戶;

20%將發放給AcrossProtocol的重要早期貢獻者。該提案將在社群進行4天公示,并進行為期3天的投票環節,在贊成票多于100票的情況下滿足多于反對票的條件視為通過。[2022/3/19 14:06:04]

為了將代幣歸還給原鏈,代幣持有者會將代幣發送回智能合約進行銷毀,從而觸發另一條鏈上的橋接合約釋放代幣。

這些網橋不斷成為攻擊者目標的主要原因有兩個:

價值

跨鏈橋通常在其智能合約中持有大量資產。

2.漏洞

架構、共識算法和編程語言的技術差異可能使連接單獨的區塊鏈變得非常困難。很容易犯錯誤——導致攻擊者可以利用的漏洞。

Nomadhack是如何發生的

Nomad橋支持在包括Avalanche和以太坊在內的多個區塊鏈之間傳輸代幣。在最新的跨鏈攻擊中,它耗盡了價值超過1.5億美元的加密資產。

那么這是怎么發生的呢?

Nomad橋有兩個組成部分:每條鏈上的智能合約,以及跨鏈保護和中繼狀態的鏈下代理。

該漏洞利用了最近的升級,該升級使接收鏈上的智能合約容易受到破壞。

要準確了解這是如何發生的,我們需要熟悉一種稱為Merkle樹的特定數據結構。

什么是哈希樹?

哈希樹是密碼學和數據科學中用于為數據集生成唯一標識符的數據結構。在區塊鏈中,哈希樹用于加密、匯總和驗證塊中的所有數據。通過這種方式,它們就像一個數字指紋,可以快速驗證一個塊中的所有數據在網絡對等點之間傳遞時是否完整、未損壞且未更改。哈希樹的一個關鍵元素是MerkleRoot。這是所有散列交易的散列,表示該塊中包含的所有數據的完整性。

那么Nomad橋發生了什么?

通常,初始化的交易哈希與包含交易的區塊的默克爾根哈希相關聯。這使驗證者能夠檢查交易是否已被證明,并更新區塊鏈的狀態。

未經證明的消息的MerkleRoot將是0x00,因為該消息將未初始化。

事實證明,在例行升級期間,Nomad團隊意外地將可信根初始化為0x00。這意味著默克爾樹沒有證明交易是有效的。

因此,任何人都可以簡單地找到現有的交易從橋中提取資產,并用他們自己的地址替換目標地址,然后將其重新廣播到區塊鏈以獲取資產。

一旦最初的攻擊者證明這是可能的,其他人很快就加入了——創造了所謂的第一次去中心化搶劫事件。

Qredo的跨鏈互操作性方法

與最近幾乎所有其他橋梁黑客一樣,Nomad黑客是用于在兩個不同區塊鏈架構之間創建鏈接的復雜智能合約中的漏洞的結果。

Qredo采用了不同的方法——不是直接將區塊鏈與智能合約橋接,而是通過Qredochain作為可互操作的第2層網絡進行鏈接。

通過這種方式,Qredo上持有的資產始終在底層鏈上保持安全,并得到去中心化MPC的銀行級安全性和自定義治理的支持。

然后,第2層Qredochain充當資產注冊表,使資產能夠在Qredo網絡上的錢包之間即時交易,并通過與MetaMaskInstitutional和WalletConnect的集成部署到不同的區塊鏈。

在任何時候,您Qredo錢包中持有的資產都在您的控制之下,并且只能通過您的治理策略進行管理。

通過BlockExplorer確保償付能力,它顯示了每個第2層Qredo錢包如何映射到底層網絡地址的透明且不可變的記錄。

注冊QREDO錢包

原地址:https://www.qredo.com/blog/nomad-hack

Qredo中文頁面:qredo.com/zh-cn

Tags:區塊鏈EDOQredoRED區塊鏈存證平臺EDOGE幣qredo幣前景redsuncoin

幣贏
RUG:毫無含金量的騙局卻屢屢得手?接連四起Rug Pull事件分析-ODAILY

近期RugPull事件頻發,針對今日及昨日發生的四起RugPull事件,CertiK安全團隊將分別從項目的操作及合約等方面為大家解讀并分析.

1900/1/1 0:00:00
TRO:波場版穩定幣本周日均轉賬額突破74億美元-ODAILY

據區塊鏈瀏覽器TRONSCAN數據,過去一周,波場版穩定幣日均轉賬額為7,422,728,436美元.

1900/1/1 0:00:00
BSC:Skynet天網監測到的數筆可疑交易背后:又一欺詐項目Forest Tiger Pro被確認-ODAILY

北京時間2022年7月15日21點,CertiK動態掃描監測系統Skynet天網監測到若干導致TIGER代幣價格下跌的可疑交易.

1900/1/1 0:00:00
EFI:5月最大的GameFi崩盤受害者能否在熊市中繼續生存?-ODAILY

Jun.2022,VincyDataSource:FootprintAnalytics-May2022ReportDashboard5月份,GameFi領域和加密貨幣投資者有許多的起伏.

1900/1/1 0:00:00
FOR:Foresight Ventures市場周報:市場押注ETH合并,接著奏樂接著舞-ODAILY

市場觀點 宏觀流動性 貨幣流動性整體緊縮。本周三公布的美國7月CPI數據8.5%好于預期的8.7%,較前值的9.1%大幅回落,預示著美國通脹峰值或許已經過去.

1900/1/1 0:00:00
SUN:SUN.io新2pool LP礦池APY超42%-ODAILY

據官方消息,SUN.io上的新2pool(USDD/USDT)LP礦池當前APY超過42%。 CoinW將于6月29日15:00上線SUN:據官方公告,CoinW即將上線SUN,并于今日15:0.

1900/1/1 0:00:00
ads