<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    跨鏈橋已成行業最大安全隱患 為什么和怎么辦

    VSole2022-08-04 13:00:00

    繼本周 Nomad 跨鏈橋被攻擊后,Chainalysis 估計,今年到目前為止已有 20 億美元的加密貨幣從跨鏈橋被黑客竊取,涉及 13 次攻擊,針對跨鏈橋的攻擊占被盜資金總額的 69%。

    這是對區塊鏈技術信任度建立的重大威脅。隨著越來越多的價值通過跨鏈橋流動,它們成為了對黑客更具吸引力的下手對象。跨鏈橋現在也是與朝鮮有關的黑客的首要目標,據我們估計,今年迄今為止,這些黑客已經竊取了大約價值 10 億美元的加密貨幣,全部來自跨鏈橋和其他 DeFi 協議。

    好消息是這些平臺可以采取自我保護措施。在黑客攻擊的情況下,他們可以利用區塊鏈技術的透明度來調查資金流,并在理想情況下防止攻擊者套現他們的非法所得。

    跨鏈橋目的是解決不同區塊鏈之間的互操作性挑戰。跨鏈橋協議允許用戶將資產從一個區塊鏈轉到另一個區塊鏈。例如, Wormhole 是一個跨鏈橋協議,允許用戶在各種智能合約區塊鏈(如 Solana 和以太坊)之間轉移加密貨幣和 NFT。

    雖然跨鏈橋的設計各不相同,但用戶通常通過將資產中的資金發送到跨鏈橋協議來與跨鏈橋進行交互,然后這些資金被鎖定在合約中,接著向用戶發放協議跨鏈到鏈上同等資產的等價資金。在 Wormhole 的例子中,用戶通常向協議發送 ETH,并被當作抵押品持有,并在 Solana 上被以 Wormhole 包裝過的 ETH 的形式發行,由鎖在以太坊上的 Wormhole 合約中的抵押品支持。

    跨鏈橋是一個有吸引力的目標,因為它們通常具有一個中央資金存儲點,支持接收區塊鏈上的“跨鏈”資產。無論這些資金以何種方式存儲(鎖定在智能合約中或通過集中托管機構)這個存儲點都會成為黑客的攻擊目標。此外,有效的跨鏈橋設計仍然是一個尚未解決的技術挑戰,許多新模型正在開發和測試。隨著時間的推移,最佳實踐不斷改進,這些不同的設計呈現了新的攻擊向量,可能會被黑客利用。

    就在幾年前,中心化交易所還是業內最常被黑客攻擊的目標。如今,成功攻擊中心化交易所的案例很少。這是因為總是在尋找最新和最脆弱的平臺來進行攻擊。

    雖然不是萬無一失,但解決這類問題的關鍵第一步可能是讓極其嚴格的代碼審核成為 DeFi 的黃金標準,無論是對于協議的構建者還是對協議進行評估的投資者。隨著時間的推移,最強大、最安全的智能合約可以作為開發人員構建的模板。

    加密貨幣服務(包括跨鏈橋)應該投資于安全措施和培訓。例如,對與朝鮮有關聯的黑客來說,復雜的社會工程戰術長期以來一直是受歡迎的攻擊方式,這種戰術利用人性的信任和粗心潛入企業網絡。加密團隊應該接受關于這些風險和警告信號的培訓。同時,當成為攻擊的受害者時,響應速度也至關重要。

    區塊鏈
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    區塊技術如今非常紅火。到底什么是區塊技術?其實區塊是由一組包含信息的信息塊組成的信息區塊技術最早是在一九九一被科研人員研發的。用來給數字化文檔打時間戳,以便、這些文檔不能被倒貼日期或被篡改。
    “重大疫情之后,人們的生存、生活及生產方式將會發生永久而深刻的變化,數字化轉型已經成為人與企業生存和發展的‘必備之道’。
    旨在保護加密投資者的流行數字簽名方案中的錯誤允許攻擊者竊取私鑰,從而獲得對數字錢包的完全訪問權限。
    它被用于時尚和奢侈品行業,特別是由路威酩軒集團及其合作品牌使用。為此,各組織必須共同努力,制定符合當前法規的標準。這些是開源文件,描述了基于以太坊的代幣必須遵守的規則,包括啟用代幣創建、支出或交易處理等基本功能。由于這種增長和普及,標準化和審計將成為區塊技術發展和部署的重要組成部分。
    通過觀察交易,發現黑客發送了大量的 transfer,去看合約代碼。發現在 transfer 函數中,如果滿足了條件,它就會銷毀流動池中的Health代幣。從而導致Health兌換WBNB的價格增高。復盤我們同樣也去dodo借一筆閃電貸,然后去模擬運行一下。
    中國人就是 BAT 系列,美國人就是Google / Facebook / Amazon…這幾乎是全球同步的趨勢。這些封閉系統制造了信息的孤島,嚴重阻礙了信息的流動。隨著社會的進步,個人所能創造的價值已經極大的增加,在這樣的情況下,中心化體系往往踐踏個人的權利,比如壟斷企業在不斷侵犯消費者權益,比如一些濫用壟斷地位綁架消費者的中國互聯網企業。
    今年4月,美國衛生和公眾服務部對針對醫療生態系統開展攻擊的勒索集團發出了警告。為醫療領域“保駕護航” 區塊是一種跟蹤交易的安全技術。及時更新、廣泛共享的區塊數據使醫藥制造商、藥店、買家、監管部門等多方都能實時觀察數據流動,加強藥品監管,阻止假藥進入市場。雖然區塊技術看起來令人望而卻步,但通過提供更高的安全性、透明度和完整性,區塊技術在改變醫療行業方面具有巨大潛力。
    可信區塊評測將通過對區塊產品多維深度的評測,及時發現產品不足并提供專業指導意見,進而提升受測單位的研發能力與服務水平,并提供公正全面的評測結果,以解決行業因供需雙方信息不對稱等導致的應用實踐可持續性不足、重復建設等問題。“可信區塊評測”作為行業領先的區塊評測體系,由中國信息通信研究院進行測試評測工作。
    當地時間8月2日晚間,區塊行業遭遇了一次行業重創。據科技媒體TechCrunch報道,若干名攻擊者“抄底”了上萬個加密錢包,錢包內有價值上億美元的代幣。據了解遭受攻擊的加密錢包包括Phantom、Slope和TrustWallet等。涉及到的幣種除了SOL、SPL和其他基于Solana(公)的代幣以外,還有USDC、USDT、BTC、ETH等主流幣和穩定幣。
    中國通信院文件
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类