比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > BNB > Info

CHA:黑客事件頻發 如何選擇相對安全的跨鏈橋?_Binance Smart Chain Girl

Author:

Time:1900/1/1 0:00:00

在行業快速步入多鏈生態后,用戶對跨鏈橋的需求也愈發強烈。然而目前的市場上,各公鏈的官方橋往往支持的鏈有限,因此,第三方跨鏈協議憑借著更廣泛的公鏈支持數量成為了用戶跨鏈的主流選擇。與此同時,跨鏈橋也成了黑客們垂涎的目標。

就在剛剛過去的1月18日,第三方跨鏈協議Multichain再次遭到黑客攻擊,合計損失約600萬美元。

由于近期針對跨鏈橋的安全事件頻發,為了幫助讀者在使用中避免可能的風險,我們將近期發生的跨鏈橋安全事件進行了簡單的總結。

近一年跨鏈橋安全事件回顧

2021年6月29日,THORChain遭遇第一次攻擊,損失約35萬美元。在隨后的7月,THORChain又接連遭遇了兩次攻擊,損失約1600萬美元。

2021年7月11日,ChainSwap遭到攻擊,官方凍結BSC映射Token地址以過濾掉黑客地址。合作方RAIFinance因ChainSwap合約漏洞被盜超70萬枚RAIToken。

安全團隊:針對Wintermute損失1.6億美元黑客事件,建議項目方移除相關地址管理權限:金色財經報道,2022年9月20日,據Beosin EagleEye監測顯示,Wintermute在DeFi黑客攻擊中損失1.6億美元,Beosin 安全團隊發現,攻擊者頻繁的利用0x0000000fe6a...地址調用0x00000000ae34...合約的0x178979ae函數向0x0248地址(攻擊者合約)轉賬,通過反編譯合約,發現調用0x178979ae函數需要權限校驗,通過函數查詢,確認0x0000000fe6a地址擁有setCommonAdmin權限,并且該地址在攻擊之前和該合約有正常的交互,那么可以確認0x0000000fe6a的私鑰被泄露。結合地址特征(0x0000000),疑似項目方使用Profanity工具生成地址。該工具在之前發的文章中,已有安全研究者確認其隨機性存在安全缺陷(有暴力破解私鑰的風險),導致私鑰可能泄漏。

Beosin 安全團隊建議:1.項目方移除0x0000000fe6a地址以及其他靚號地址的setCommonAdmin/owner等管理權限,并使用安全的錢包地址替換。2.其他使用Profanity工具生成錢包地址的項目方或者用戶,請盡快轉移資產。Beosin Trace正在對被盜資金進行分析追蹤。[2022/9/20 7:08:40]

2021年7月12日,Anyswap發布公告表示,新推出的V3跨鏈流動性池在昨日凌晨遭到黑客攻擊,總計損失為239萬USDC與550萬MIM,損失總額超過787萬美元

美國政府要求EtherDelta黑客事件受害者提供信息:金色財經報道,美國總檢察長和特勤局已經要求2017年EtherDelta黑客事件的受害者提供信息。據悉,美國加利福尼亞州北區檢察官辦公室在2019年8月就黑客攻擊事件起訴了Elliot Gunton和Anthony Tyler Nashatka。兩人涉嫌修改了EtherDelta交易所的域名系統,以將用戶重定向到類似于真實平臺的假網站。[2021/5/22 22:30:55]

2021年8月10日,PolyNetwork遭受黑客攻擊,約6.1億美元資產被轉走。

2021年11月7日,跨鏈協議Synapse被黑客攻擊,約800萬美元資產受到影響。

2021年11月23日,Celo官方橋Optics跨鏈橋多簽錢包所有權被未知人士轉移,Optics跨鏈橋暫停使用。

2022年1月18日,Multichain再次遭到黑客攻擊,合計損失約600萬美元。

日本逮捕30名參與Coincheck黑客事件的犯罪分子:根據《日經亞洲》(Nikkei Asia)發表的一份報告,日本已逮捕30名與5.3億美元Coincheck黑客事件有關的進行非法交易的個人。據悉,Coincheck在2018年1月遭受了一次大規模黑客入侵,其熱錢包中的5.23億NEM(XEM)代幣損失。同年3月,該公司向受影響的客戶提供了總計4.35億美元的巨額現金補償。[2021/1/22 16:44:44]

發生安全事故只是因為運氣不好嗎?

針對最近Multichain安全事件,@0x_Todd評論認為,對于DeFi應用,只要出過一次安全問題,就會接二連三地出問題。而一個協議如果一直不出問題,那么就一直不會出問題。

美聯邦調查局對推特黑客事件另一策劃者實行搜查令:9月1日,美國聯邦調查局對推特黑客事件的另一名策劃者施行搜查令。調查顯示,該16歲少年(因年齡未受指控,目前命名該少年)當時假扮成推特員工或承包商,以欺騙用戶將登錄憑據輸入假網站然后獲取相關信息,并與事件主要策劃者Graham Ivan Clark合作進行了相關襲擊。此前消息,7月16日凌晨,拜登、奧巴馬等眾多名人推特被黑并發布數字貨幣釣魚騙局。此前已有三名涉嫌參與者Mason Sheppard、Nima Fazeli、Graham Clark被起訴。(cointelegraph)[2020/9/2]

我們當然知道這句話有一定的調侃意味,并不能真的作為定理去評估項目風險。但是從行業內發生的某些案例來看,那些有過安全事故記錄的項目,確實是更容易接二連三不斷翻車。比如著名的DeFi保險項目Cover在歸零前反復被黑客攻擊了多次。做保險的協議自己不保險,Cover協議簡直成了黑客的便攜提款機。

聲音 | 趙東:幣安被盜可能只是一系列黑客事件的開始,各平臺需嚴查自身安全問題:針對幣安熱錢包被盜一事,趙東發微博稱:“突然想到,就不負責地陰謀論一下,幣安被盜可能只是一系列黑客事件的開始,希望此事給大家敲響警鐘,各家平臺嚴查自身安全問題。你的系統可能早就被黑客潛伏大半年或者N年了。現在沒丟幣不代表沒有安全問題。 ????”[2019/5/9]

其實出現這種現象的原因,在于安全事故的發生其實并不是一個偶然事件,其背后反映出了這個應用開發團隊在內部發布流程、風控意識等方面或許都存在著嚴重的問題。

事故的發生往往只是內部管理失敗的外在表現形式而已。如果不能徹底清除掉內部的風險隱患,而只是頭疼醫頭腳疼醫腳地解決表面問題,那么相似的安全事故只會接二連三地不斷出現。

然而目前許多加密行業內的創業團隊,在工作中并不具備相對嚴謹的工作態度。他們往往是在倉促解決了眼前的故障后,繼續快馬揚鞭向前推進項目的開發進度并搶占市場,使得協議內部積累的風險隱患越來越大。

那么,對于普通用戶來講,在跨鏈已經逐漸變為剛需的今天,如何才能找到一個相對讓人放心的跨鏈橋?

這里我們先對之前@0x_Todd提到的「定理」進行一下修正。首先,目前沒有出現安全風險的協議并不等于絕對的安全。但加入這個協議的TVL足夠大,并且協議上線運行的時間足夠長,那么可以說其安全風險是相對較低的。畢竟對于這樣一塊「肥肉」來說,其代碼一定早已被各類頂級黑客所反復分析過了。

此外,如果說對于發生過一次安全事故的協議全部一棒子打死有些過于絕對,那么對于那些已經連續發生兩次甚至更多安全事故的協議,還是盡量敬而遠之。

最后,我們按照這個標準,對目前市場上TVL已經有一定規模,且對各個公鏈兼容性比較廣泛的第三方跨鏈橋進行了盤點。

當然,由于多鏈生態以及跨鏈橋基本都是近一年中快速發展的結果,因此這些協議所經歷的考驗或許并不充分。對于下方所列出的沒有發生過安全問題的跨鏈橋,依然建議用戶能夠在控制好自身風險的前提下謹慎使用。

盤點目前安全記錄良好的第三方跨鏈橋

AllBridge

Allbridge是由APYSwap團隊開發的跨鏈橋,其主要特點是在支持主流EVM兼容鏈跨鏈的同時,支持主流的非EVM鏈跨鏈。

上線時間:2021年7月

TVL:5.46億美元

cBridge

cBridge?是目前這幾個跨鏈橋中支持的EVM鏈最多的跨鏈橋,基本完整覆蓋了市面上能見到的EVM兼容鏈,現已支持19條鏈和層的跨鏈橋接。其總跨鏈資金已達24億美金,而其鎖倉量也在V2版本推出后出現了快速增長,目前已超過2億美元的規模。

不同于其他第三方跨鏈橋只針對資產跨鏈,cBridge的目標顯得更加宏大。除了做好資產跨鏈以外,cBridge還在近期發布了Celer跨鏈消息框架,正式進軍信息跨鏈領域,試圖成為未來多鏈生態中跨鏈互操作的底層基礎設施協議。

根據官方文檔的描述,未來依托CelerIM構建的新一代多鏈原生dApp,將會成為未來多鏈世界的第一批原生跨鏈應用。可以幫助用戶實現在一條鏈上質押資產,并直接在另一條鏈上借出資產,或者讓用戶在一次交易中跨多條鏈交換資產等功能。

上線時間:2021年2月

TVL:1.95億美元

HopProtocol

HopProtocol的突出優勢是在支持主流EVM鏈跨鏈的同時,還支持以太坊上主流Layer2如Arbitrum、Optimism的跨鏈。目前支持的跨鏈資產種類包括ETH、USDC、USDT、DAI、MATIC。

上線時間:2021年7月

TVL:1.06億美元

xPollinate

xPollinate支持的跨鏈種類同樣很豐富,除了主流EVM兼容鏈以外,還支持Layer2跨層以及波卡生態的EVM兼容平行鏈的跨鏈。

上線時間:19年9月

TVL:2668萬美元

文章的最后再次提示一下風險,過往沒有發生安全事故的項目并不等于絕對的安全。用戶在使用跨鏈工具時,依然有必要保持良好的賬戶使用習慣。如及時清理授權,或將主要資產保存地址與日常交互地址分開管理等等。畢竟,在個人擁有絕對主權的加密世界中,唯一能為自己負責的其實只有我們自己。?

Tags:CHA0X0AINChaindogechain幣發行量0x0.ai: AI Smart ContractBinance Smart Chain GirlThemis Chain

BNB
加密貨幣:BTC較歷史高點幾乎腰斬 加密市場到底怎么了?_wbtc幣前景

.details.details-contp,p{word-break:normal;text-align:unset}pimg{text-align:center!important}原標題:.

1900/1/1 0:00:00
META:績后股價重挫 Meta財報爆的究竟是什么雷?_ETA

「元宇宙」MetaPlatforms四季報「爆雷」,悲觀預期震驚了投資者,「炸」了整個美股社交網絡板塊.

1900/1/1 0:00:00
NFT:如何使用、收集或制作你的音樂NFTs_MAN

一年前,我們談到加密貨幣將如何修復音樂行業。你最喜歡的藝術家并不像你想象的那樣從制作音樂中賺到錢。當他們的歌曲在Spotify等流行的流媒體平臺上播放時,他們幾乎一無所獲.

1900/1/1 0:00:00
TOK:A16z分析師:Web3的可組合性造就了加密貓、Axie Infinity等鏈游的成功_KIT

web3獨有的核心價值是可組合性:獲取由一種協議生成的資產或數據并與另一種協議一起使用的能力。在web3游戲中,可組合性解鎖了一些強大的東西——玩家第一次可以參與指導游戲本身的機制和價值.

1900/1/1 0:00:00
DAO:一文了解DAO之現狀_WEB3.0

我們將分享對DAO生態進行記錄和思考的最新文章并提取其要點,使您可以輕松地消除噪音信息并與DAO世界保持同步。 這就是?DAO之現狀.

1900/1/1 0:00:00
NFT:為什么印度民眾還沒有開始購買 NFT?_NFTI價格

印度,NFT最大的潛在市場之一,正面臨著初期的困難。在過去八個月左右的時間里,印度的NFT實驗發展迅速.

1900/1/1 0:00:00
ads