Chainalysis發布的數據顯示,單單2022年跨鏈橋掠奪事件所帶來的損失就多達20億美元。跨鏈橋安全問題層出不窮,每一次的攻擊事件,都引發了行業的關注。對于產品安全問題,跨鏈橋項目Multichain安全負責人XChang近日就針對該項目的產品安全機制進行了詳細的披露,希望借此機會與業內友商和關注跨鏈橋生態的觀察人士分享Multichain的經歷。
據XChang,Multichain的安全策略以攻擊事件為時間點分為三階,即:發生前,發生時,發生后。每個階段都有對應的應對步驟與策略。
Sky Mavis COO:Ronin橋被攻擊事件系社會工程和人為錯誤,承擔全部責任:4月9日消息,Axie Infinity及Ronin鏈開發公司Sky Mavis首席運營官AlexsanderLarsen在接受采訪時表示,Ronin橋被攻擊并不是因為智能合約存在漏洞,而與社會工程和人為錯誤有關,向信任公司的用戶表示抱歉,并承擔全部責任。(CoinDesk)[2022/4/9 14:13:47]
1.發生前:
項目通過內部和外部審計方式來排除任何安全隱患。同時,也通過漏洞懸賞調動業內專家幫助發現漏洞,避免造成損失。另外,Multichain也希望通過即將推出的MultiDAO來對產品安全做另一次預防性把關。除此之外,Multichain也利用主要媒體平臺的關鍵詞輿論監測來觀察業內跨鏈橋安全問題相關的動態,從中進行自省,監測其他事件的影響是否波及到Multichain的資產。對于大額度的交易,Multichain也實施了跨鏈金額限制及鏈資金流量和總量限制,以避免類似Horizon的事件重蹈覆轍。
加密交易所EXMO攻擊事件進展:將于12月24日恢復存取款:據官方消息,歐洲加密貨幣交易所 EXMO 更新攻擊事件調查進展,由于EXMO針對每種加密貨幣都有一個獨立的服務器,因此黑客行為僅影響了 BTC、XRP、ZEC、USDT、ETC和ETH六種加密貨幣,受影響資產相當于公司總資產的 6%。目前正在與網絡安全團隊合作。EXMO 表示,為防止以后出現此類行為,將采取為熱錢包設置第三方托管服務提供商、將熱錢包資產占比保持在4%至7%等措施。另外,EXMO計劃在2020年12月24日重新開啟存款和取款服務。[2020/12/23 16:13:54]
動態 | Upbit攻擊事件引發對交易安全的擔憂 專家呼吁政府加強平臺監管:據韓國時報今日消息,韓國交易所Upbit被攻擊后,再次引發對加密貨幣交易可信度的擔憂,人們擔心加密貨幣是否足夠穩定以進行安全交易。韓國嶺南大學網絡安全教授Lee Jong-lak稱,除非當地加密貨幣交易所雇用更多安全專家并建立更強大的在線基礎架構,否則它們仍將容易受到安全威脅的攻擊,“一般來說,大公司在網絡安全方面進行了大量投資,因此較不容易受到網絡威脅的影響。但是對于中小企業而言,情況有所不同,例如交易所。”他還表示,“最重要的是,政府應該加強對新興金融平臺運營商的監管。進入該行業的門檻并不高,目前相關法規很少。將安全性提高到一定水平,也應作為交易所運營商在該行業開展業務的先決條件之一。”[2019/11/28]
2.發生時:
攻擊事件發生時,關鍵在于及時拉響警鐘,讓平臺能迅速采取行動。Multichain設置了檢測Watchdogs,能夠及時反應異常現象。同時,項目也調動DAO的力量,對發現漏洞以及及時將異常現象通報平臺的成員發放獎勵。
3.發生后:
Mutichain將會暫停產品的使用,以先止損,后修復的形式去應對黑客事件。同時,該項目也進行演習,并在智能合約上設置暫停功能。此外,Multichain也從項目利潤中挪出了一部分資金作為安全基金,補償用戶在類似事件中的損失。
ChangX也闡明了多方安全計算的特征能夠確保更強的去中心化以及控制成本,而且MPC私鑰分片會定期更新作廢,進一步防范黑客行為。與此同時,Multichain也與網絡基礎設置提供商合作,力求營造更安全的產品環境。至于Multichain即將發布的MPC+HSM方案,它能夠確保在服務器被攻擊的情況下,仍舊遏制黑客獲取私鑰分片。
本文轉載自
https://medium.com/multichainorg/multichain-安全策略-詳細披露-3c38360bfd0b
Tags:CHAChainAINHAIUsechain TokenIPFST-Chainglobalchainhdachain
據最新消息,截至5月26日,波場去中心化算法穩定幣USDD發行總額為575,498,101美元,突破5.7億美元,對應TRX銷毀量為7,275,883,764TRX,超72億枚.
1900/1/1 0:00:00“波卡知識圖譜”是我們針對波卡從零到一的入門級文章,我們嘗試從波卡最基礎的部分講起,為大家提供全方位了解波卡的內容,當然這是一項巨大的工程,也充滿了挑戰.
1900/1/1 0:00:00據最新消息,SUN.io上的2pool(USDD/USDT)LP礦池流動性價值已超過1.2億美元,截至6月16日,APY高達54.11%.
1900/1/1 0:00:002022年8月1日,波場Poloniex正式發布了全面升級的新交易系統,此次升級主打“更快速、更穩定、更易用”,從性能、穩定性和用戶體驗上都做了大幅優化.
1900/1/1 0:00:00據最新消息,JustLend總質押價值為3,374,931,949美元,突破33億美元,目前在波場TRON項目中位列第一.
1900/1/1 0:00:002022年5月20日,中國上海——由以太坊上海籌委會成員主辦,中國生物多樣性保護與綠色發展基金會和通商中國協辦.
1900/1/1 0:00:00