來源:CoinTelegraph
編譯:Dali@Web3CN.Pro
跨鏈橋允許去中心化金融用戶在多個區塊鏈上使用相同的代幣。雖然這些協議對DeFi用戶來說可能很便利,但它們存在安全風險。
舉個例子,去年二月,跨鏈橋Wormhole——Solana、Ethereum、Avalanche等生態系統之間的跨鏈加密橋——遭遇黑客攻擊,損失近3億美元。
僅僅一個多月后,2022年3月23日,知名區塊鏈游戲AxieInfinity的以太坊側鏈RoninNetwork遭遇黑客攻擊,攻擊者使用被黑的私鑰來偽造假提款,造成了約6.25億美元的損失。
DeFi項目PancakeBunny事件黑客已將大部分獲利資金兌換成近4600萬DAI:自北京時間5月20日10時55分開始,PancakeBunny事件的黑客獲利地址(0x158C24...2C612f)通過PancakeSwap將獲利資金114,631BNB和697,245BUNNY兌換為ETH,再以跨鏈的方式轉移到ETH地址1(0xa0ACC6...d7E187)和ETH地址2(0x158C24...2C612f)。今日慢霧MistTrack監測到地址1給地址2轉入16,500ETH,地址2再通過Sushiswap等兌換平臺將ETH兌換成DAI轉回到地址1。目前地址1余額480ETH、近4600萬DAI;地址2暫無余額。慢霧安全團隊在此提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。[2021/5/21 22:28:30]
8月2日,Nomad代幣橋遭遇漏洞攻擊,黑客卷走超過1.9億美元的資產。在2020年至2022年期間,跨鏈橋生態因黑客攻擊遭受的損失超過了25億美元。
DeFi跨鏈永續合約平臺YFX.COM IDO上線1小時總參與金額超1.38億美元:據官方最新消息,2021年5月6日18:00跨鏈去中心化永續合約平臺YFX.COM于5月6日18:00在Bounce、WeStarter同時開啟IDO,兌換額度250,000YFX。其中WeStarter白名單池開啟30秒完成兌換,公開兌換池參與金額超1.38億美元,超2764.43倍完成。YFX.COM將于5月9日開放代幣領取,請用戶關注官方公告。
YFX.COM由NGC、SNZ、DFG、LD等機構戰略投資,目前已經完成ETH(layer2)、BSC、Heco、Tron主網以及OKExChain測試網的上線,能提供高達100倍永續合約交易BTC、ETH等資產,多次通過CertiK 智能合約安全審計,實現了衍生品交易的去中心化部署。 YFX.COM創新使用高流動性、低滑點的 QIC-AMM 做市商池交易機制,融合了永續合約交易員期望的 CeFi式杠桿以及 DeFi系統的 AMM 的流動性和簡便性 。[2021/5/6 21:30:55]
無信任橋,又被稱為非托管性橋或去中心化橋,可以提高用戶跨鏈轉移的安全性。
DeFiBox安全提醒:Basis Diamond(BDC)項目或存在風險 需謹慎參與:DeFi 門戶網站DeFiBox.com項目監測發現,今日上線火幣生態鏈Heco的自動挖礦協議項目Basis Diamond (BDC)代碼未開源,存在未經審計的安全問題。
有用戶反映,其投入質押池中的10%本金可直接被劃走。由于該項目設計了48小時鎖倉機制,用戶質押Token時無法直接發現劃轉操作,DeFiBox.com提醒廣大用戶謹慎參與此項目。[2021/1/23 13:18:03]
什么是跨鏈橋?
跨鏈橋是一種技術,使得用戶可以將數字資產或數據從一個區塊鏈移植到另一個區塊鏈。這些區塊鏈橋允許兩個或多個獨立的區塊鏈網絡交互并共享信息。跨鏈橋所提供的互操作性使在區塊鏈之間轉移資產成為可能。
大多數橋接技術都是通過在兩個區塊鏈上部署智能合約來實現跨鏈交易。
孫宇晨:與市場斷言DeFi是否成為牛市引火線相比,探索區塊鏈增值空間更為重要:8月26日,波場TRON創始人兼BitTorrent CEO孫宇晨發布推特表示,針對DeFi目前發展趨勢持樂觀態度,與市場斷言DeFi是否成為牛市引火線相比,探索區塊鏈增值空間更為重要。孫宇晨強調,當前全球經濟受疫情影響或面臨危機,這將促使建立于區塊鏈的價值大幅增長,用數據說服持有懷疑態度的投資者,重新考慮實現區塊鏈驅動創新,將其作為新常態中一部分。[2020/8/26]
跨鏈橋可以轉移包括加密貨幣、數字代幣在內的許多資產。有了這些跨鏈橋,不同區塊鏈能夠更有效地協同工作,而用戶也能更好地利用每個區塊鏈網絡的獨特功能及優勢。
可信任橋VS無信任橋?
跨鏈橋主要有兩種類型,中心化橋和去中心化橋。可信橋由中心化實體管理,在橋接過程中保管用戶的代幣。正因為集中管理,可信橋更容易成為黑客攻擊的對象。
而無信任橋則不同,它使用智能合約來進行跨鏈轉移。
智能合約是一種旨在以信息化方式傳播、驗證或執行合同的計算機自動程序。因此,業內認為無信任橋比可信任橋更安全,因為在傳輸數據和轉移資產過程中,每個用戶都保管著自己的代幣而不是將代幣托管給他人。
不過,如果智能合約代碼存在開發團隊未識別和修復的漏洞,那么無信任橋仍然可能被破壞。
區塊鏈研究員兼Nimiq的核心開發人員PascalBerrang告訴Cointelegraph,“一般來說,比起使用單個區塊鏈,使用跨鏈橋會有更多的風險。”
“跨鏈橋涉及的兩個或多個區塊鏈,通常使用不同的安全機制。因此,橋接資產的安全性由橋接中最弱的區塊鏈決定。如果其中一個區塊鏈受到攻擊,那么跨鏈交易或許只能在另一個鏈上進行,從而導致資產不平衡。”
此外,Berrang還強調了與被鎖定在橋中的橋接資產相關的漏洞。“資金通常被存儲或鎖定在一個中心位置,從而構成一個單一故障點。根跨鏈橋類型不同,上面的資金所面臨的風險也不同:在基于智能合約的跨鏈橋中,合約中的漏洞可能會使橋接資產變得一文不值。”
自動做市商Balancer的增長主管JeremyMusighi認為,額外的風險源于區塊鏈橋接的復雜性,他告訴Cointelegraph:“由于實施的復雜性和難度,跨鏈橋很容易出現錯誤和漏洞,而惡意行為者可以利用這些錯誤和漏洞來竊取資產或執行其他惡意操作。”
Musighi還指出,可擴展性問題使風險進一步增加。因為跨鏈橋可能無法處理大量流量,這會導致延遲和用戶成本增加。
提高跨鏈橋安全性的方法
開發人員可以通過實施多種安全措施來防止跨鏈橋遭遇黑客攻擊,這些措施有助于確保轉移資產的保密性、完整性和真實性。
首先是確保構成跨鏈橋核心的智能合約代碼是安全且沒有漏洞的。這可以通過定期的安全審計、代碼審查以及推出漏洞獎勵計劃來實現,以上措施有助于識別和修復潛在的安全問題。
其次,開發人員可以使用如數字簽名和哈希函數等加密算法來確保不同區塊鏈網絡之間的資產和信息傳輸的安全性。這些加密算法可以幫助保護轉移的資產,并排除轉移過程中惡意行為者的干擾。
此外,定期的網絡監控對于檢測可疑活動和預防黑客攻擊至關重要。通過網絡監控,開發人員可以及時發現安全問題,并在它們造成實際損失之前加以解決。
最后,開發和部署安全的跨鏈橋需要遵循最佳實踐,例如安全編碼實踐、測試和調試、以及安全部署方法。這樣一來,開發人員可以幫助確保跨鏈橋的安全性和穩定性。
保護跨鏈橋,安全代碼、加密算法、強大的共識機制、網絡監控和遵循最佳實踐缺一不可。
無信任橋是更好的解決方案嗎?
只有在智能合約代碼通過全面審計且不存在漏洞的情況下,無信任橋才能為跨鏈橋接資產提供更安全的解決方案。
關于安全問題,無信任橋的主要好處是使用戶擁有代幣的控制權。用戶在整個過程中都是自行保管代幣,智能合約則負責轉移過程。由于不是中心化實體負責集中管理,跨鏈橋不易受到攻擊,因為資產和數據分散了。
Musighi告訴CoinTelegram:
“我認為無信任橋比可信橋更安全,因為它們運行透明,并依賴于去中心化的網絡來驗證和實現鏈與鏈之間的資產轉移。但可信橋依賴于中心化的第三方,資產和數據過于集中容易導致漏洞,而且這意味著黑客只要集中火力攻擊一個點就可以了。無信任橋更容易審計,并具有信任最小化的突出優勢。許多中心化橋也使用智能合約,但無信任橋風險較低。”
由于加密用戶對自主托管和去中心化越來越感興趣,無信任橋可能會越來越受歡迎。
1.幫信罪的成立要求幫助者主觀上明知他人利用信息網絡實施犯罪,該罪近年來判例激增,其判決數量已成為繼危險駕駛罪和盜竊罪之后的第三位.
1900/1/1 0:00:0021:00-7:00關鍵詞:美國SEC、Terra聯創、CFTC主席、比特幣Ordinals1.美國SEC:對涉嫌加密貨幣欺詐的John和JonAtina分別罰款2300萬美元;2.
1900/1/1 0:00:00智能合約調用次數回升 Thenumberofsmartcontractcallsrebounded 經歷了2022年寒冬之后,ETH目前價格雖然有所回升.
1900/1/1 0:00:00Kelvin認為「ZKRollup」?不是真正的ZKRollup,我認為所有「Rollup」都不是真正的Rollup,至少現在還不是.
1900/1/1 0:00:00作者:華爾街日報WeilunSoon,ElaineYu編譯:比推BitpushNewsLinnLiu孫宇晨正試圖通過在多米尼克國推出的數字公民計劃來重振數字資產交易所火必的運營.
1900/1/1 0:00:00OortDSS,一款顛覆性的去中心化對象存儲服務平臺,今日正式亮相。借助Oort的強大技術實力,Web3數據云平臺Oort今日宣布其去中心化對象存儲服務平臺正式上線,讓用戶能夠在完全去中心化的網.
1900/1/1 0:00:00