火星链 火星链
Ctrl+D收藏火星链
首页 > BNB > 正文

Chain:黑客事件频发 如何选择相对安全的跨链桥?

作者:

时间:1900/1/1 0:00:00

在行业快速步入多链生态后,用户对跨链桥的需求也愈发强烈。然而目前的市场上,各公链的官方桥往往支持的链有限,因此,第三方跨链协议凭借着更广泛的公链支持数量成为了用户跨链的主流选择。与此同时,跨链桥也成了黑客们垂涎的目标。

就在刚刚过去的 1 月 18 日,第三方跨链协议 Multichain(原 Anyswap)再次遭到黑客攻击,合计损失约 600 万美元。

由于近期针对跨链桥的安全事件频发,为了帮助读者在使用中避免可能的风险,我们将近期发生的跨链桥安全事件进行了简单的总结。

2021 年 6 月 29 日,THORChain 遭遇第一次攻击,损失约 35 万美元。在随后的 7 月,THORChain 又接连遭遇了两次攻击,损失约 1600 万美元。

2021 年 7 月 11 日,ChainSwap 遭到攻击,官方冻结 BSC 映射 Token 地址以过滤掉黑客地址。合作方 RAI Finance 因 ChainSwap 合约漏洞被盗超 70 万枚 RAI Token。

Harmony:将在两周内与社区讨论Horizo??n黑客事件的恢复计划:7月15日消息,Harmony官方推特表示,将在两周内与社区讨论恢复计划的细节,该计划涉及14种资产中大约5万个钱包,总计9760万美元,由社区投票决定最终结果。据此前报道,公链项目Harmony跨链桥Horizo??n宣布遭受黑客攻击,损失约1亿美元。[2022/7/15 2:15:19]

2021 年 7 月 12 日,Anyswap 发布公告表示,新推出的 V3 跨链流动性池在昨日凌晨遭到黑客攻击,总计损失为 239 万 USDC 与 550 万 MIM,损失总额超过 787 万美元

2021 年 8 月 10 日,Poly Network(O3 Swap)遭受黑客攻击,约 6.1 亿美元资产被转走。

2021 年 11 月 7 日,跨链协议 Synapse(原名 Nerve)被黑客攻击,约 800 万美元资产受到影响。

安全公司:年度最大DeFi黑客事件Poly Network遭受攻击源头已找到:对于跨链互操作协议Poly Network遭受攻击事件,成都链安技术团队经过深度分析已找到攻击的源头。该笔交易对应的跨链交易由本体链上f771ba开头的这笔交易发出,并定位到本体链上AM2W2L开头的攻击者地址。攻击者在ONT链上进行攻击尝试发现有效后,通过这笔f771ba开头的地址交易批量向多个链发起更改Keeper的跨链消息,然后BSC链的relayer 0xa0872c79开头地址率先处理了该笔跨链交易,并将keeper设置为攻击者指定的以0xa87开头的地址。

接着Ethereum、Polygon两条链上攻击者重放了BSC链的 relayer所使用的有效签名。Keeper地址更改为自己的地址后,攻击者使用自己可控的Keeper发起了提币交易,转移了跨链池中的资产。此处攻击成功表明PolyNetwork在对跨链交易事件的验证存在缺陷,导致了恶意的跨链消息被接收并在对应的链上进行了跨链消息所指定的操作。[2021/8/11 1:49:10]

2021 年 11 月 23 日,Celo 官方桥 Optics 跨链桥多签钱包所有权被未知人士转移,Optics 跨链桥暂停使用。

日本交易所Fisco起诉币安 称后者在2018年“Zaif黑客事件”中为提供便利:日本加密货币交易所Fisco日前已于美国法院提起了针对币安(Binance)的诉讼,Fisco声称在2018年Zaif(现已被Fisco收购)遭遇黑客入侵丢失6300万美元的加密货币后,币安为黑客提供了便利。Fisco在起诉书中指出,通过链上分析追踪到了一个比特币地址,黑客自这个地址通过币安清洗了1451.7枚比特币,币安本有着冻结该账户并组织交易的能力,但由于币安缺乏行动,Zaif的客户和交易所本身都遭受了财务损失。Fisco要求获得币安的赔偿,具体金额将在庭审中确定。(Finance Magnates)[2020/9/15]

2022 年 1 月 18 日,Multichain(原 Anyswap)再次遭到黑客攻击,合计损失约 600 万美元。

针对最近 Multichain 安全事件,/img/2022812151302/0.jpg" />

我们当然知道这句话有一定的调侃意味,并不能真的作为定理去评估项目风险。但是从行业内发生的某些案例来看,那些有过安全事故记录的项目,确实是更容易接二连三不断翻车。比如著名的 DeFi 保险项目 Cover 在归零前反复被黑客攻击了多次。做保险的协议自己不保险,Cover 协议简直成了黑客的便携提款机。

加密货币追踪公司:推特黑客事件中积累的被盗比特币正在移动:据加密货币追踪公司Chainalysis称,在周三的巨大推特黑客事件中积累的被盗比特币已经“在移动”。Chainalysis正在监视与攻击相关的四个钱包。最普遍的地址从375笔交易中获得了12万美元的比特币。辅助地址从100笔交易中获得了6,700美元的比特币。一个XRP钱包什么也没得到。到目前为止,一个尚无关联的钱包总共收到了5枚比特币(46055美元)。Chainalysis发言人Maddie Kennedy说:“我们正在与客户合作,从这个钱包中寻找线索。”一个向子发送了4万美元比特币的日本钱包似乎是这次事件的最大受害者。此外,目前尚未有BTC兑现到法定货币。(Coindesk)[2020/7/16]

其实出现这种现象的原因,在于安全事故的发生其实并不是一个偶然事件,其背后反映出了这个应用开发团队在内部发布流程、风控意识等方面或许都存在着严重的问题。

事故的发生往往只是内部管理失败的外在表现形式而已。如果不能彻底清除掉内部的风险隐患,而只是头疼医头脚疼医脚地解决表面问题,那么相似的安全事故只会接二连三地不断出现。

然而目前许多加密行业内的创业团队,在工作中并不具备相对严谨的工作态度。他们往往是在仓促解决了眼前的故障后,继续快马扬鞭向前推进项目的开发进度并抢占市场,使得协议内部积累的风险隐患越来越大。

那么,对于普通用户来讲,在跨链已经逐渐变为刚需的今天,如何才能找到一个相对让人放心的跨链桥?

这里我们先对之前 /img/2022812151302/1.jpg" />

Allbridge 是由 APYSwap 团队开发的跨链桥,其主要特点是在支持主流 EVM 兼容链跨链的同时,支持主流的非 EVM 链(如 Solana、Terra)跨链。

上线时间:2021 年 7 月

TVL:5.46 亿美元(DeFi Llama 1 月 20 日数据)

cBridge?是目前这几个跨链桥中支持的 EVM 链(包括 Layer 2)最多的跨链桥,基本完整覆盖了市面上能见到的 EVM 兼容链,现已支持 19 条链和层的跨链桥接。其总跨链资金已达 24 亿美金,而其锁仓量也在 V2 版本推出后出现了快速增长,目前已超过 2 亿美元的规模。

不同于其他第三方跨链桥只针对资产跨链,cBridge 的目标显得更加宏大。除了做好资产跨链以外,cBridge 还在近期发布了 Celer 跨链消息框架(Celer Inter-chain Message,简称 Celer IM),正式进军信息跨链领域,试图成为未来多链生态中跨链互操作的底层基础设施协议。

根据官方文档的描述,未来依托 Celer IM 构建的新一代多链原生 dApp,将会成为未来多链世界的第一批原生跨链应用。可以帮助用户实现在一条链上质押资产,并直接在另一条链上借出资产,或者让用户在一次交易中跨多条链交换资产等功能。

上线时间:2021 年 2 月

TVL:1.95 亿美元(cBridge 官方 1 月 21 日数据)

Hop Protocol 的突出优势是在支持主流 EVM 链跨链的同时,还支持以太坊上主流 Layer 2 如 Arbitrum、Optimism 的跨链。目前支持的跨链资产种类包括 ETH、USDC、USDT、DAI、MATIC。

TVL:1.06 亿美元

xPollinate 支持的跨链种类同样很丰富,除了主流 EVM 兼容链以外,还支持 Layer 2 跨层以及波卡生态的 EVM 兼容平行链的跨链。

上线时间:19 年 9 月

TVL:2668 万美元

文章的最后再次提示一下风险,过往没有发生安全事故的项目并不等于绝对的安全。用户在使用跨链工具时,依然有必要保持良好的账户使用习惯。如及时清理授权,或将主要资产保存地址与日常交互地址分开管理等等。毕竟,在个人拥有绝对主权的加密世界中,唯一能为自己负责的其实只有我们自己。?

标签:HAIAINChainCHA3X Short Chainlink TokenZVChainTransdata Chainchat币下架

BNB热门资讯
OOKS:LooksRare泡沫破裂?用户数两天内腰斩

原标题:LooksRare虚假繁荣 用户数两天腰斩在OpenSea一再表露追逐IPO后,崇尚「价值回归用户」的平台交易者产生了对立情绪,因此.

1900/1/1 0:00:00
ALAX:掀开Web 3.0游戏的一角 Galaxy Blitz 宣布融资超过 1000 万美元

无数人都在谈论的元宇宙,以科幻感满满的概念,撩动着科技圈、资本圈、文化圈以及无数网友的想象力。作为一款明星级的元宇宙虚拟现实游戏,Galaxy Blitz从立项以来就备受关注.

1900/1/1 0:00:00
NFT:浅谈NFT稀有度玄学

当我们购入 NFT 的时候,有些纯财务投资者会选择“扫地板”,直接价格 Low to High 排序,批量买最低价的,等着地板价格上涨就好.

1900/1/1 0:00:00
区块链:金色早报 | 数字人民币试点应用场景不断扩围

头条▌数字人民币试点应用场景不断扩围1月29日消息,近期,数字人民币试点应用场景不断扩围,上线还不到一个月的数字人民币APP在多家主流手机品牌应用市场的下载量持续攀升.

1900/1/1 0:00:00
BTC:2022年第一季度市场行情判断

前言对数字货币市场一季度走势研判,在比较敏感的现阶段,美国货币政策的松紧程度,减债、加息、缩表、通胀等词汇紧紧牵动着投资者的神经,数字货币市场作为近些年的新兴市场,难免也受波及.

1900/1/1 0:00:00
TPS:后疫情经济环境下美联储货币政策面临挑战

摘要在本系列讨论的上一篇《后疫情美联储货币政策逻辑》中我们已经就美联储制定货币政策的根本目标——促进最大程度的就业与稳定国内物价——理论上的缺陷以及僵硬执行相应的货币政策带来的诸多问题进行讨论.

1900/1/1 0:00:00