Chainalysis發布的數據顯示,單單2022年跨鏈橋掠奪事件所帶來的損失就多達20億美元。跨鏈橋安全問題層出不窮,每一次的攻擊事件,都引發了行業的關注。對于產品安全問題,跨鏈橋項目Multichain安全負責人XChang近日就針對該項目的產品安全機制進行了詳細的披露,希望借此機會與業內友商和關注跨鏈橋生態的觀察人士分享Multichain的經歷。
Orbiter Finance:Discord攻擊事件補償申請即將截止:7月7日消息,Orbiter Finance發推稱,Discord攻擊事件補償申請由于部分符合條件用戶尚未申請補償,補償申請期限延長6小時,關閉時間為7月7日 20:30(UTC+8)。
據此前報道,賠償計劃依據用戶損失金額分為3檔:如果損失在1000美元及以下,Orbiter Finance將全額補償。如果損失超過1000美元但不高于3000美元,將補償1000美元+剩余金額(超出1000美元部分)的50%。如果損失超過3000美元,將補償1000美元+超出1000美元但不高于3000美元部分補償50%+超出3000美元的部分補償30%。[2023/7/7 22:23:53]
據XChang,Multichain的安全策略以攻擊事件為時間點分為三階,即:發生前,發生時,發生后。每個階段都有對應的應對步驟與策略。
Lossless Protocol已阻止Horizo??n攻擊事件中的7800萬枚AGG代幣被盜:金色財經消息,在Harmony跨鏈橋Horizo??n攻擊事件中,DeFi黑客識別與激勵協議Lossless Protocol成功阻止7800萬枚AGG代幣被盜。其中在黑客進行攻擊時,對應惡意交易被報告為Lossless Protocol上的黑客攻擊,從而將7800萬枚AGG代幣有效凍結了24小時。按規定,在這24小時內,由代幣所有者,Lossless技術團隊和安全委員會組成的決策機構需對報告進行調查,然后投票決定黑客攻擊是否得到確認。決策機構很快結束了對黑客攻擊的調查,并于UTC時間6月24日下午3:17成功找回了被盜的7800萬枚AGG代幣。
此前報道,6月24日以太坊與Harmony間跨鏈橋Horizo??n遭到攻擊,損失金額約1億美元。[2022/6/27 1:33:38]
1.發生前:
Tether解凍Poly Network攻擊事件中凍結的3300萬枚USDT:8月25日消息,Tether宣布已經解凍Poly Network攻擊事件中凍結的3300萬枚USDT,并將超過3343萬枚USDT發送到Poly Network的多簽錢包地址。[2021/8/25 22:37:13]
項目通過內部和外部審計方式來排除任何安全隱患。同時,也通過漏洞懸賞調動業內專家幫助發現漏洞,避免造成損失。另外,Multichain也希望通過即將推出的MultiDAO來對產品安全做另一次預防性把關。除此之外,Multichain也利用主要媒體平臺的關鍵詞輿論監測來觀察業內跨鏈橋安全問題相關的動態,從中進行自省,監測其他事件的影響是否波及到Multichain的資產。對于大額度的交易,Multichain也實施了跨鏈金額限制及鏈資金流量和總量限制,以避免類似Horizon的事件重蹈覆轍。
2.發生時:
攻擊事件發生時,關鍵在于及時拉響警鐘,讓平臺能迅速采取行動。Multichain設置了檢測Watchdogs,能夠及時反應異常現象。同時,項目也調動DAO的力量,對發現漏洞以及及時將異常現象通報平臺的成員發放獎勵。
3.發生后:
Mutichain將會暫停產品的使用,以先止損,后修復的形式去應對黑客事件。同時,該項目也進行演習,并在智能合約上設置暫停功能。此外,Multichain也從項目利潤中挪出了一部分資金作為安全基金,補償用戶在類似事件中的損失。
ChangX也闡明了多方安全計算的特征能夠確保更強的去中心化以及控制成本,而且MPC私鑰分片會定期更新作廢,進一步防范黑客行為。與此同時,Multichain也與網絡基礎設置提供商合作,力求營造更安全的產品環境。至于Multichain即將發布的MPCHSM方案,它能夠確保在服務器被攻擊的情況下,仍舊遏制黑客獲取私鑰分片。
本文轉載自
https://medium.com/multichainorg/multichain-安全策略-詳細披露-3c38360bfd0b
Tags:CHAHAIChainAINlexiuchainInfChainWhite Mouse Chainplugchain幣是那國發行的
卡塔爾世界杯即將開始,Arena11SportsGroup就在這一重要節點上應運而生,該項目由德國排名前14體育經紀公司承辦,發布足球粉絲代幣.
1900/1/1 0:00:00DearKuCoinUsers,KuCoinhasnowopenedthemainnetdepositserviceforBobaNetwork(BOBA).UserscanchecktheAs.
1900/1/1 0:00:00親愛的ZT用戶: ZT創新板即將上線ARG,並開啟ARG/USDT交易對。具體上線時間如下:交易:?2022年9月27日18:00(UTC8); ARG 項目簡介:ARG粉絲代幣是阿根廷足協的粉.
1900/1/1 0:00:00深入研究了基于PolygonEdge的PoS區塊鏈Dogechain。 你能教老狗新把戲嗎? Dogechain是一種為Doge啟用了Layer-2的智能合約,它允許用戶使用Dogecoin在網.
1900/1/1 0:00:00周三,英格蘭銀行緩解了搖搖欲墜的英國市場,宣布了一項債券購買計劃隨著全球經濟搖搖欲墜和市場動蕩——最近英鎊和債券市場的崩盤就是最新的例子——各國央行正面臨著一個他們很久沒有處理過的嚴重困境:在價.
1900/1/1 0:00:00BNB價格似乎停滯不前,自8月10日以來創下新高。最近的發展導致了一個下降的三角形形成,預計將下跌13%至224美元。每日燭臺收于301美元上方將使BNB的看跌論點無效.
1900/1/1 0:00:00