在行业快速步入多链生态后,用户对跨链桥的需求也愈发强烈。然而目前的市场上,各公链的官方桥往往支持的链有限,因此,第三方跨链协议凭借着更广泛的公链支持数量成为了用户跨链的主流选择。与此同时,跨链桥也成了黑客们垂涎的目标。
就在刚刚过去的1月18日,第三方跨链协议Multichain再次遭到黑客攻击,合计损失约600万美元。
由于近期针对跨链桥的安全事件频发,为了帮助读者在使用中避免可能的风险,我们将近期发生的跨链桥安全事件进行了简单的总结。
近一年跨链桥安全事件回顾
2021年6月29日,THORChain遭遇第一次攻击,损失约35万美元。在随后的7月,THORChain又接连遭遇了两次攻击,损失约1600万美元。
2021年7月11日,ChainSwap遭到攻击,官方冻结BSC映射Token地址以过滤掉黑客地址。合作方RAIFinance因ChainSwap合约漏洞被盗超70万枚RAIToken。
2021年7月12日,Anyswap发布公告表示,新推出的V3跨链流动性池在昨日凌晨遭到黑客攻击,总计损失为239万USDC与550万MIM,损失总额超过787万美元
比特币开发者Calvin Kim将离开BitMEX开源开发者资助项目:金色财经报道,在担任BitMEX开源开发授权人员近三年后,比特币开发者Calvin Kim将离开该项目。Calvin的补助金将于2023年5月31日到期。Calvin从人权基金会(HRF)获得了10万美元的资助,该资助已于2023年5月9日公布。因此,Calvin对比特币和Utreexo的研究和开发工作的资助将继续。[2023/5/31 11:50:52]
2021年8月10日,PolyNetwork遭受黑客攻击,约6.1亿美元资产被转走。
2021年11月7日,跨链协议Synapse被黑客攻击,约800万美元资产受到影响。
2021年11月23日,Celo官方桥Optics跨链桥多签钱包所有权被未知人士转移,Optics跨链桥暂停使用。
2022年1月18日,Multichain再次遭到黑客攻击,合计损失约600万美元。
发生安全事故只是因为运气不好吗?
针对最近Multichain安全事件,@0x_Todd评论认为,对于DeFi应用,只要出过一次安全问题,就会接二连三地出问题。而一个协议如果一直不出问题,那么就一直不会出问题。
Web3玩家共创游戏创企Strider融资550万美元:2月21日消息,Web3玩家共创游戏初创公司Strider完成550万美元融资,Makers Fund和Fabric Ventures领投,Shima Capital、Sfermion、Magic Eden和数家基金参投,截止目前该公司的融资总额已达到850万美元。
Strider联合创始人Andrew N. Green曾是知名风投a16z合伙人,他们最初希望构建一个DAO,由代币持有者共同治理基于故事驱动的游戏社区,但后来开始回归游戏本源,据悉目前已建立了一些早期加密基础设施,以支持内容所有权和加密货币奖励。(Venture Beat)[2023/2/21 12:20:04]
“新债王”冈拉克:目前还不是购买加密货币的好时机:金色财经报道,亿万富翁、“新债王”杰弗里·冈拉克(Jeffrey Gundlach)警告称,通缩风险增加,现在是看空股市的时候了。
冈拉克还表示,现在加入加密货币热潮还为时过早,因为美联储可能会进一步加息。在被问及当前市场条件下是否是购买加密货币的好时机,冈拉克回应称,“我今天肯定不会买。”当美联储从加息政策转向并开始其“免费货币”政策时,将是购买加密货币的时机。(News.Bitcoin)[2022/9/18 7:04:08]
我们当然知道这句话有一定的调侃意味,并不能真的作为定理去评估项目风险。但是从行业内发生的某些案例来看,那些有过安全事故记录的项目,确实是更容易接二连三不断翻车。比如著名的DeFi保险项目Cover在归零前反复被黑客攻击了多次。做保险的协议自己不保险,Cover协议简直成了黑客的便携提款机。
其实出现这种现象的原因,在于安全事故的发生其实并不是一个偶然事件,其背后反映出了这个应用开发团队在内部发布流程、风控意识等方面或许都存在着严重的问题。
数据:1001枚BTC从Coinbase转移到币安:金色财经消息,据WhaleAlert数据,1,001枚BTC(约20,249,397美元)从Coinbase转移到币安。[2022/8/28 12:52:58]
事故的发生往往只是内部管理失败的外在表现形式而已。如果不能彻底清除掉内部的风险隐患,而只是头疼医头脚疼医脚地解决表面问题,那么相似的安全事故只会接二连三地不断出现。
然而目前许多加密行业内的创业团队,在工作中并不具备相对严谨的工作态度。他们往往是在仓促解决了眼前的故障后,继续快马扬鞭向前推进项目的开发进度并抢占市场,使得协议内部积累的风险隐患越来越大。
那么,对于普通用户来讲,在跨链已经逐渐变为刚需的今天,如何才能找到一个相对让人放心的跨链桥?
这里我们先对之前@0x_Todd提到的「定理」进行一下修正。首先,目前没有出现安全风险的协议并不等于绝对的安全。但加入这个协议的TVL足够大,并且协议上线运行的时间足够长,那么可以说其安全风险是相对较低的。毕竟对于这样一块「肥肉」来说,其代码一定早已被各类顶级黑客所反复分析过了。
Terra社区研究员FatMan:关于Terra崩盘事件是内部所为的报道并不真实:6月14日消息,Terra社区研究员FatMan在推特发文表示,此前外媒关于Terra崩盘事件是内部所为的报道并不真实。文章的结论是Terra的币安账户(从LUNC DAO获得存款)与Curve UST抛售钱包相关联,因为它也与LUNC DAO进行了大量交易。但他们忽略了一个事实,即那不是LUNC DAO的钱包,而是KuCoin的热钱包。两个地址并不能仅仅因为接受了KuCoin的钱而联系在一起,这只能证明他们都是KuCoin的用户。
今日此前消息,据外媒报道,给UST造成致命打击的“攻击者”钱包是Terraform Labs管理的钱包,这意味着Terra崩盘事件可能不是外部攻击,而是内部所为。据悉,正在调查Terra事件的韩国检察机关也确认了这种情况,并正在继续深入调查。[2022/6/14 4:26:29]
此外,如果说对于发生过一次安全事故的协议全部一棒子打死有些过于绝对,那么对于那些已经连续发生两次甚至更多安全事故的协议,还是尽量敬而远之。
最后,我们按照这个标准,对目前市场上TVL已经有一定规模,且对各个公链兼容性比较广泛的第三方跨链桥进行了盘点。
当然,由于多链生态以及跨链桥基本都是近一年中快速发展的结果,因此这些协议所经历的考验或许并不充分。对于下方所列出的没有发生过安全问题的跨链桥,依然建议用户能够在控制好自身风险的前提下谨慎使用。
盘点目前安全记录良好的第三方跨链桥
AllBridge
Allbridge是由APYSwap团队开发的跨链桥,其主要特点是在支持主流EVM兼容链跨链的同时,支持主流的非EVM链跨链。
上线时间:2021年7月
TVL:5.46亿美元
cBridge
cBridge?是目前这几个跨链桥中支持的EVM链最多的跨链桥,基本完整覆盖了市面上能见到的EVM兼容链,现已支持19条链和层的跨链桥接。其总跨链资金已达24亿美金,而其锁仓量也在V2版本推出后出现了快速增长,目前已超过2亿美元的规模。
不同于其他第三方跨链桥只针对资产跨链,cBridge的目标显得更加宏大。除了做好资产跨链以外,cBridge还在近期发布了Celer跨链消息框架,正式进军信息跨链领域,试图成为未来多链生态中跨链互操作的底层基础设施协议。
根据官方文档的描述,未来依托CelerIM构建的新一代多链原生dApp,将会成为未来多链世界的第一批原生跨链应用。可以帮助用户实现在一条链上质押资产,并直接在另一条链上借出资产,或者让用户在一次交易中跨多条链交换资产等功能。
上线时间:2021年2月
TVL:1.95亿美元
HopProtocol
HopProtocol的突出优势是在支持主流EVM链跨链的同时,还支持以太坊上主流Layer2如Arbitrum、Optimism的跨链。目前支持的跨链资产种类包括ETH、USDC、USDT、DAI、MATIC。
上线时间:2021年7月
TVL:1.06亿美元
xPollinate
xPollinate支持的跨链种类同样很丰富,除了主流EVM兼容链以外,还支持Layer2跨层以及波卡生态的EVM兼容平行链的跨链。
上线时间:19年9月
TVL:2668万美元
文章的最后再次提示一下风险,过往没有发生安全事故的项目并不等于绝对的安全。用户在使用跨链工具时,依然有必要保持良好的账户使用习惯。如及时清理授权,或将主要资产保存地址与日常交互地址分开管理等等。毕竟,在个人拥有绝对主权的加密世界中,唯一能为自己负责的其实只有我们自己。?
来源:金色财经
Web3和DAO成为时下加密圈最火热的话题,两者的共性都是通过去中心化的方式,变革大型公司垄断互联网的局面,将用户创造的价值公平地分发给每个个体.
1900/1/1 0:00:00“与大多数Defi产品不同,BLKwhale在Defi生态系统中加入了虚拟货币ETF衍生品。BLKwhale的诞生,会把Defi领域推向新的高潮吗?”封面:Globalcoinresearch文.
1900/1/1 0:00:00这是一个最好的时代,这是一个最坏的时代;这是一个智慧的年代,这是一个愚蠢的年代;这是一个光明的季节,这是一个黑暗的季节;这是希望之春,这是失望之冬;人们面前应有尽有.
1900/1/1 0:00:00以太坊流通供应量减少约3.35万枚ETH:金色财经报道,Ultrasound.money数据显示,以太坊总流通供应量降至120,487,600枚,创合并以来新低.
1900/1/1 0:00:00星浪社区作为一个早在2009年就已从事区块链布道,立志以去中心化自治的理念,引领区块链行业不断创新发展.
1900/1/1 0:00:00不管你是嘻哈音乐的粉丝还是区块链的玩家,黄立成aka麻吉大哥,这个名字都是极为响亮的存在。2003年嘻哈团体Machi横空出世,那句「我的麻吉置叨」成了当时红遍大街小巷的流行语;走之后,市场敏锐.
1900/1/1 0:00:00