比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 火星幣 > Info

WOR:跨鏈橋已成行業最大安全隱患 為什么和怎么辦

Author:

Time:1900/1/1 0:00:00

本文來自 Chainalysis

繼本周 Nomad 跨鏈橋被攻擊后,Chainalysis 估計,今年到目前為止已有 20 億美元的加密貨幣從跨鏈橋被黑客竊取,涉及 13 次攻擊,針對跨鏈橋的攻擊占被盜資金總額的 69%。

這是對區塊鏈技術信任度建立的重大威脅。隨著越來越多的價值通過跨鏈橋流動,它們成為了對黑客更具吸引力的下手對象。跨鏈橋現在也是與朝鮮有關的黑客的首要目標,據我們估計,今年迄今為止,這些黑客已經竊取了大約價值 10 億美元的加密貨幣,全部來自跨鏈橋和其他 DeFi 協議。

Composable Finance推出跨鏈橋接“Centauri”:金色財經報道,波卡生態DeFi協議Composable Finance發推稱,其團隊已經在Polkadot和Kusama之間建立了一個去中心化跨鏈橋接“Centauri”。據稱,這是首個在Cosmos場景之外實現區塊鏈間通信(IBC)標準的產品。

新的非托管價值轉移工具允許在Kusama和Polkadot之間無縫和無需信任地轉移資金。在這一跨鏈橋的支持下,KSM/DOT、PICA/DOT和DOT/USDT流動性池由Composable Finance在Pablo DeFi上上線。目前,該產品和應用程序都處于公測階段,因此每種資產的上限為10000枚代幣。(U.Today)[2023/4/30 14:34:59]

好消息是這些平臺可以采取自我保護措施。在黑客攻擊的情況下,他們可以利用區塊鏈技術的透明度來調查資金流,并在理想情況下防止攻擊者套現他們的非法所得。

pNetwork將下線Raven、Lbry與Safemoon跨鏈橋:金色財經報道,多鏈路由協議pNetwork發推稱,Raven、Lbry和Safemoon跨鏈橋將從即日起的兩周內下線。目前,pegins已被禁用,pegout將從12月19日起禁用。

pNetwork推文提醒,每個pSFM、pRVN與pLBC代幣持有者應盡快贖回原生代幣,避免資產損失。[2022/12/6 21:25:39]

跨鏈橋目的是解決不同區塊鏈之間的互操作性挑戰。跨鏈橋協議允許用戶將資產從一個區塊鏈轉到另一個區塊鏈。例如, Wormhole 是一個跨鏈橋協議,允許用戶在各種智能合約區塊鏈(如 Solana 和以太坊)之間轉移加密貨幣和 NFT。

跨鏈橋Wormhole宣布接入Fantom:3月9日消息,跨鏈橋 Wormhole 宣布接入 Fantom 網絡,目前已支持八條公鏈。據悉,Wormhole 此前已接入包括以太坊、Solana、Terra、BNB Chain、Polygon、Avalanche 和 Oasis 在內的七條公鏈。[2022/3/9 13:46:09]

雖然跨鏈橋的設計各不相同,但用戶通常通過將資產中的資金發送到跨鏈橋協議來與跨鏈橋進行交互,然后這些資金被鎖定在合約中,接著向用戶發放協議跨鏈到鏈上同等資產的等價資金。在 Wormhole 的例子中,用戶通常向協議發送 ?ETH,并被當作抵押品持有,并在 Solana 上被以 Wormhole 包裝過的 ETH 的形式發行,由鎖在以太坊上的 Wormhole 合約中的抵押品支持。

跨鏈橋是一個有吸引力的目標,因為它們通常具有一個中央資金存儲點,支持接收區塊鏈上的“跨鏈”資產。無論這些資金以何種方式存儲(鎖定在智能合約中或通過集中托管機構)這個存儲點都會成為黑客的攻擊目標。此外,有效的跨鏈橋設計仍然是一個尚未解決的技術挑戰,許多新模型正在開發和測試。隨著時間的推移,最佳實踐不斷改進,這些不同的設計呈現了新的攻擊向量,可能會被黑客利用。

就在幾年前,中心化交易所還是業內最常被黑客攻擊的目標。如今,成功攻擊中心化交易所的案例很少。這是因為總是在尋找最新和最脆弱的平臺來進行攻擊。

雖然不是萬無一失,但解決這類問題的關鍵第一步可能是讓極其嚴格的代碼審核成為 DeFi 的黃金標準,無論是對于協議的構建者還是對協議進行評估的投資者。隨著時間的推移,最強大、最安全的智能合約可以作為開發人員構建的模板。

加密貨幣服務(包括跨鏈橋)應該投資于安全措施和培訓。例如,對與朝鮮有關聯的黑客來說,復雜的社會工程戰術長期以來一直是受歡迎的攻擊方式,這種戰術利用人性的信任和粗心潛入企業網絡。加密團隊應該接受關于這些風險和警告信號的培訓。同時,當成為攻擊的受害者時,響應速度也至關重要。

Tags:WOR區塊鏈OLEWORMcybworld區塊鏈工程專業學什么女生ole幣總量WORMS

火星幣
區塊鏈:金色早報 | 比特幣研發中心 Vinteum 在巴西成立

頭條 ▌美國證交會審查Coinbase的加密貨幣質押項目金色財經消息,加密貨幣交易所Coinbase表示,該公司的加密貨幣質押項目正在接受美國證交會(SEC)的調查.

1900/1/1 0:00:00
BRE:金色觀察丨調查:一開發者偽造11個身份 DeFi作假如何推動SOL牛市 現在又瞄準Aptos

文/Danny Nelson Tracy Wang 來自Coindesk對于被稱為Saint Eclectic的加密貨幣用戶來說.

1900/1/1 0:00:00
WEB:Web3是區塊鏈的一段彎路嗎?

專欄介紹 作者|郭海惟 在《web3:一場概念游戲》與《web3:賽博資本主義的誕生》中,我們討論了將“可擁有”當作web3新技術愿景的核心,實際上是一種違背常識的荒謬文字游戲.

1900/1/1 0:00:00
NFT:拆解NFT新型騙局:能上OpenSea榜單的「NFT貔貅盤」

原文作者:0xLaughing OpenSea 的月交易量和日交易量(Ethereum)(圖源:Dune @rchen8)自 Luna 暴雷引發連鎖反應,整個加密市場暴跌.

1900/1/1 0:00:00
區塊鏈:掙脫數字貨幣的枷鎖:以太坊

比特幣的出現是一場全球數字貨幣啟蒙的開端,之后,中本聰的繼承者們不斷改進虛擬幣,有的改進大,有的改進小,比如LTC,只是小參數上的調整,比如BCH,區塊大小的調整,對其改進最大的當屬ETH.

1900/1/1 0:00:00
LPT:用于流動質押和收益生成的 Web3 基礎設施

用于去中心化互聯網堆棧的 Web3 基礎設施的市場規模如此之大,以至于它經常被低估。撰寫:Mason Nystrom編譯:TechFlow intern 雖然以太坊和其他第一層資產存在流動質押,

1900/1/1 0:00:00
ads