以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Luna > Info

黑客事件頻發 如何選擇相對安全的跨鏈橋?_Chain:HAI

Author:

Time:1900/1/1 0:00:00

在行業快速步入多鏈生態后,用戶對跨鏈橋的需求也愈發強烈。然而目前的市場上,各公鏈的官方橋往往支持的鏈有限,因此,第三方跨鏈協議憑借著更廣泛的公鏈支持數量成為了用戶跨鏈的主流選擇。與此同時,跨鏈橋也成了黑客們垂涎的目標。

就在剛剛過去的1月18日,第三方跨鏈協議Multichain再次遭到黑客攻擊,合計損失約600萬美元。

由于近期針對跨鏈橋的安全事件頻發,為了幫助讀者在使用中避免可能的風險,我們將近期發生的跨鏈橋安全事件進行了簡單的總結。

近一年跨鏈橋安全事件回顧

2021年6月29日,THORChain遭遇第一次攻擊,損失約35萬美元。在隨后的7月,THORChain又接連遭遇了兩次攻擊,損失約1600萬美元。

2021年7月11日,ChainSwap遭到攻擊,官方凍結BSC映射Token地址以過濾掉黑客地址。合作方RAIFinance因ChainSwap合約漏洞被盜超70萬枚RAIToken。

Multichain黑客事件仍有價值近150萬美元的以太坊未歸還:金色財經報道,本周早些時候,攻擊跨鏈協議 Multichain 的黑客之一已將 322 ETH 返還,并保留了 62 ETH 作為“漏洞賞金”,然而仍有 528 ETH(價值約合 150 萬美元) 未償還。Multichain 是一種跨鏈路由器協議,可在包括比特幣、以太坊和 Terra 在內的 30 個不同區塊鏈之間橋接,本周的漏洞影響了協議上的六個代幣:Wrapped ETH (WETH)、Peri Finance Token (PERI)、Official Mars Token (OMT)、Wrapped BNB (WBNB)、Polygon (MATIC) 和 Avalanche (AVAX) 。Multichain 官方推特宣布該問題已“報告并修復”,首席執行官兼聯合創始人 Zhaojun 表示,該漏洞是由于 Multichain 的橋接合約未部署暫停功能以防止未來資金損失。(Decrypt)[2022/1/22 9:05:05]

2021年7月12日,Anyswap發布公告表示,新推出的V3跨鏈流動性池在昨日凌晨遭到黑客攻擊,總計損失為239萬USDC與550萬MIM,損失總額超過787萬美元

BONDLY官方:Bondly將向在昨晚黑客事故期間失去流動性的持有者重新發行Bondly代幣:Bondly官方表示,Bondly代幣重新部署的更新,Bondly 將向在昨晚黑客事故期間失去流動性的持有者重新發行Bondly代幣,Bondly將很快提供有關重新發行的更多詳細信息并繼續建議用戶在重新部署之前不要再購買Bondly代幣,所有代幣持有者都將發行新代幣作為此次重新部署的一部分。具體snapshot時間需等待后續通知。[2021/7/16 0:56:33]

2021年8月10日,PolyNetwork遭受黑客攻擊,約6.1億美元資產被轉走。

2021年11月7日,跨鏈協議Synapse被黑客攻擊,約800萬美元資產受到影響。

2021年11月23日,Celo官方橋Optics跨鏈橋多簽錢包所有權被未知人士轉移,Optics跨鏈橋暫停使用。

2022年1月18日,Multichain再次遭到黑客攻擊,合計損失約600萬美元。

法官裁定推特黑客事件策劃者Graham Clark的保釋金仍為75萬美元:美國佛羅里達州希爾斯堡縣法院昨日通過Zoom舉行了針對推特黑客事件策劃者、17歲少年Graham Ivan Clark的線上聽證會。然而,一些假裝為CNN、BBC記者的Zoom用戶進入了聽證頻道,通過發送大量帶有信息的圖片、視頻、電影對話和音樂干擾了聽證會的正常進行。

希爾斯堡縣法官Christopher Nash曾一度被迫暫停了聽證會,但惡作劇者們卻仍被允許繼續聊天,并未受到被阻止。最終,Nash還是做出了關于Clark的裁決,將該少年的保釋金維持在75萬美元,Clark仍被拘留。(RT)[2020/8/7]

發生安全事故只是因為運氣不好嗎?

針對最近Multichain安全事件,@0x_Todd評論認為,對于DeFi應用,只要出過一次安全問題,就會接二連三地出問題。而一個協議如果一直不出問題,那么就一直不會出問題。

加密貨幣追蹤公司:推特黑客事件中積累的被盜比特幣正在移動:據加密貨幣追蹤公司Chainalysis稱,在周三的巨大推特黑客事件中積累的被盜比特幣已經“在移動”。Chainalysis正在監視與攻擊相關的四個錢包。最普遍的地址從375筆交易中獲得了12萬美元的比特幣。輔助地址從100筆交易中獲得了6,700美元的比特幣。一個XRP錢包什么也沒得到。到目前為止,一個尚無關聯的錢包總共收到了5枚比特幣(46055美元)。Chainalysis發言人Maddie Kennedy說:“我們正在與客戶合作,從這個錢包中尋找線索。”一個向騙子發送了4萬美元比特幣的日本錢包似乎是這次事件的最大受害者。此外,目前尚未有BTC兌現到法定貨幣。(Coindesk)[2020/7/16]

我們當然知道這句話有一定的調侃意味,并不能真的作為定理去評估項目風險。但是從行業內發生的某些案例來看,那些有過安全事故記錄的項目,確實是更容易接二連三不斷翻車。比如著名的DeFi保險項目Cover在歸零前反復被黑客攻擊了多次。做保險的協議自己不保險,Cover協議簡直成了黑客的便攜提款機。

韓國監管機構在Youbit黑客事件后對比特幣交易所進行現場檢查:韓國監管機構在12月19日Youbit黑客事件后對比特幣交易所進行現場檢查。根據政府政策協調辦公室發布的官方公告,監管機構對十幾家比特幣交易所進行了現場檢查,以確定他們是否符合加密貨幣交易的規定。根據現場訪問后發布的最新消息,檢查人員對他們的發現并不滿意。“進行現場檢查的結果主要的虛擬貨幣交易,大多數接受調查的公司(10家公司)進行行政和技術安裝和操作的訪問控制等安全設備和個人信息的整體加密措施,發現這些措施還是存在不足。”這是該交易所在2017年第二次被攻破,并促使該交易所的母公司Yaipan立即停止交易,并申請破產。該事件變得頗具爭議,因為韓國當局指稱黑客是黑客代表朝鮮政權進行的。[2017/12/28]

其實出現這種現象的原因,在于安全事故的發生其實并不是一個偶然事件,其背后反映出了這個應用開發團隊在內部發布流程、風控意識等方面或許都存在著嚴重的問題。

事故的發生往往只是內部管理失敗的外在表現形式而已。如果不能徹底清除掉內部的風險隱患,而只是頭疼醫頭腳疼醫腳地解決表面問題,那么相似的安全事故只會接二連三地不斷出現。

然而目前許多加密行業內的創業團隊,在工作中并不具備相對嚴謹的工作態度。他們往往是在倉促解決了眼前的故障后,繼續快馬揚鞭向前推進項目的開發進度并搶占市場,使得協議內部積累的風險隱患越來越大。

那么,對于普通用戶來講,在跨鏈已經逐漸變為剛需的今天,如何才能找到一個相對讓人放心的跨鏈橋?

這里我們先對之前@0x_Todd提到的「定理」進行一下修正。首先,目前沒有出現安全風險的協議并不等于絕對的安全。但加入這個協議的TVL足夠大,并且協議上線運行的時間足夠長,那么可以說其安全風險是相對較低的。畢竟對于這樣一塊「肥肉」來說,其代碼一定早已被各類頂級黑客所反復分析過了。

此外,如果說對于發生過一次安全事故的協議全部一棒子打死有些過于絕對,那么對于那些已經連續發生兩次甚至更多安全事故的協議,還是盡量敬而遠之。

最后,我們按照這個標準,對目前市場上TVL已經有一定規模,且對各個公鏈兼容性比較廣泛的第三方跨鏈橋進行了盤點。

當然,由于多鏈生態以及跨鏈橋基本都是近一年中快速發展的結果,因此這些協議所經歷的考驗或許并不充分。對于下方所列出的沒有發生過安全問題的跨鏈橋,依然建議用戶能夠在控制好自身風險的前提下謹慎使用。

盤點目前安全記錄良好的第三方跨鏈橋

AllBridge

Allbridge是由APYSwap團隊開發的跨鏈橋,其主要特點是在支持主流EVM兼容鏈跨鏈的同時,支持主流的非EVM鏈跨鏈。

上線時間:2021年7月

TVL:5.46億美元

cBridge

cBridge?是目前這幾個跨鏈橋中支持的EVM鏈最多的跨鏈橋,基本完整覆蓋了市面上能見到的EVM兼容鏈,現已支持19條鏈和層的跨鏈橋接。其總跨鏈資金已達24億美金,而其鎖倉量也在V2版本推出后出現了快速增長,目前已超過2億美元的規模。

不同于其他第三方跨鏈橋只針對資產跨鏈,cBridge的目標顯得更加宏大。除了做好資產跨鏈以外,cBridge還在近期發布了Celer跨鏈消息框架,正式進軍信息跨鏈領域,試圖成為未來多鏈生態中跨鏈互操作的底層基礎設施協議。

根據官方文檔的描述,未來依托CelerIM構建的新一代多鏈原生dApp,將會成為未來多鏈世界的第一批原生跨鏈應用。可以幫助用戶實現在一條鏈上質押資產,并直接在另一條鏈上借出資產,或者讓用戶在一次交易中跨多條鏈交換資產等功能。

上線時間:2021年2月

TVL:1.95億美元

HopProtocol

HopProtocol的突出優勢是在支持主流EVM鏈跨鏈的同時,還支持以太坊上主流Layer2如Arbitrum、Optimism的跨鏈。目前支持的跨鏈資產種類包括ETH、USDC、USDT、DAI、MATIC。

上線時間:2021年7月

TVL:1.06億美元

xPollinate

xPollinate支持的跨鏈種類同樣很豐富,除了主流EVM兼容鏈以外,還支持Layer2跨層以及波卡生態的EVM兼容平行鏈的跨鏈。

上線時間:19年9月

TVL:2668萬美元

文章的最后再次提示一下風險,過往沒有發生安全事故的項目并不等于絕對的安全。用戶在使用跨鏈工具時,依然有必要保持良好的賬戶使用習慣。如及時清理授權,或將主要資產保存地址與日常交互地址分開管理等等。畢竟,在個人擁有絕對主權的加密世界中,唯一能為自己負責的其實只有我們自己。?

Tags:HAIAINChainCHAEcology BlockchainlvchainVISA Application ChainOrdinal Chain

Luna
萬字說透Web 3為什么可以解決數據使用中存在的難題_WEB3:區塊鏈

原文標題:web3數據市場展望今天就從數據市場開始,梳理一下自己對這個領域的一些理解。2022年伊始,我在推特寫下:2022個人更關注的領域:web3數據市場/infrastructure、we.

1900/1/1 0:00:00
金色Web3.0周報 | “00后”和“90后”最關注NFT數字藏品_NFT:EFI

DeFi數據 1.DeFi代幣總市值:1403.47億美元 DeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:463.

1900/1/1 0:00:00
內蒙古發改委:對虛擬貨幣“挖礦”項目用電實行差別電價_區塊鏈:區塊鏈域名開發

金色財經報道,內蒙古發改委發布《關于虛擬貨幣“挖礦”用電實行差別電價政策的通知》,自發文之日起執行。《通知》指出:一、對虛擬貨幣“挖礦”項目用電實行差別電價.

1900/1/1 0:00:00
金色早報 | 國際清算銀行創新中心將于2022年開發DeFi產品_區塊鏈:區塊鏈游戲幣有哪些

頭條 ▌國際清算銀行創新中心將于2022年開發DeFi產品1月25日消息,國際清算銀行計劃在2022年啟動新的CBDC和DeFi相關項目.

1900/1/1 0:00:00
當 Dani 和 AC 走在一起 他們正在組裝 DeFi 的樂高死星_ABR:MetaLand Shares

原文標題:《Dani''svision》 分析 隨著令人期待的SOLID的推出,Dani代幣生態系統很可能會在短期內大幅增長.

1900/1/1 0:00:00
晚間必讀5篇 | 《經濟學人》:DeFi 市場爭奪戰正愈演愈烈_區塊鏈:web3.0幣種

1.金色觀察|淺談區塊鏈、Web3.0和元宇宙自2018年以來,科技熱詞層出不窮。區塊鏈之后,又掀起了元宇宙熱潮,最近有關Web3.0的討論也再次升溫,特斯拉首席執行官馬斯克、Twitter前C.

1900/1/1 0:00:00
ads