買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > ADA > Info

Qredo:跨鏈橋的詛咒:Nomad黑客攻擊事件解析-ODAILY_qredo幣價

Author:

Time:1900/1/1 0:00:00

太長不讀版:

Nomadhack是由用于在兩個不同區塊鏈架構之間創建鏈接的復雜智能合約引起的漏洞的結果。

Qredo對區塊鏈互操作性采取了完全不同的方法——不是直接將區塊鏈與智能合約橋接,而是通過Qredochain作為可互操作的第2層網絡進行鏈接。資產始終由分散的MPC保護。

回到狂野西部,最大的搶劫案是火車搶劫案。

在加密貨幣的金融前沿,運輸中的資產也被證明是一個有利可圖的目標。

根據Chainalysis的數據,截至2022年,跨鏈橋黑客攻擊占黑客攻擊的69%,被盜的金額超過20億美元,跨鏈安全的想法正受到審查。

Layer2跨鏈橋Orbiter Finance現已支持OKX Web3錢包:4月26日消息,OKX Web3 錢包與 Layer2 跨 Rollup 橋 Orbiter Finance 達成官方合作,用戶可連接 OKX Web3 錢包登錄 Orbiter Finance 網站并使用其進行跨鏈交易,同時 OKX Web3 錢包的 Discover 板塊也收錄了 Orbiter Finance,用戶可搜索并進入 Orbiter Finance 在 L2 之間進行轉賬。[2023/4/26 14:27:56]

在這篇文章中,我們解開最新的跨鏈黑客——2022年8月的Nomad黑客——并解釋為什么Qredo為區塊鏈互操作性提供了更好的模型。

橋的類型

要在區塊鏈之間移動資產,您可以在兩種類型的橋接器之間進行選擇:受信任的和無需信任的。

MetaMask現已推出跨鏈橋功能,支持以太坊、Avalanche等網絡:金色財經報道,加密錢包MetaMask現已在其Portfolio界面推出跨鏈橋功能,用戶可以使用推薦的跨鏈橋或通過價格和速度估算比較所有可用選項來找到滿足需求的跨鏈橋,目前集成的跨鏈橋包括 Connext、Hop、Celer cBridge 和 Polygon Bridge,當前在測試期間支持EVM兼容鏈,如Ethereum、Avalanche、BSC 和Polygon,并允許ETH/WETH、普通穩定幣和原生gas代幣的1:1橋接轉移,允許用戶在每次轉賬中橋接最高 10,000 美元。

此前,MetaMask 在上個月推出 Portfolio Dapp,允許用戶跨多個賬戶和網絡聚合他們的資產。[2022/11/9 7:23:11]

受信任的橋使用一個集中的實體進行操作,要求您依賴受信任方的安全性并放棄對您資產的控制權。這種模式與加密的點對點精神背道而馳。

跨鏈橋Wormhole向白帽黑客satya0x支付1000萬美元漏洞賞金:金色財經消息,跨鏈橋Wormhole今日發布博客表示,在2月24日,化名satya0x的白帽黑客披露了以太坊Wormhole核心橋接合約中的一個嚴重漏洞,這個錯誤是一個可升級的代理實現自毀錯誤,有助于防止潛在的用戶資金鎖定。

Wormhole在報告的同一天驗證并修復了問題,沒有任何用戶資金損失。為此,Wormhole向satya0x支付了創紀錄的1000萬美元的漏洞賞金。[2022/5/21 3:31:33]

無需信任的橋依賴于智能合約和算法。您可以保持對資產的控制,但必須依賴智能合約和底層區塊鏈的安全性。

去信任的橋梁:黑客的熱門目標

去信任的橋梁通常通過在每條鏈上都有智能合約來工作。代幣被鎖定在一條鏈上的智能合約中,然后在另一條鏈上重新發行,通常以“包裝”的形式。

Cardano計劃六周內啟動其連接Nervos的跨鏈橋:Cardano計劃未來六周內啟動其首個連接Nervos的跨鏈橋,該跨鏈橋有望降低兩個平臺的加密貨幣交易成本,同時減輕用戶以不同錢包訪問兩個網絡功能的負擔。區塊鏈加速器Mousebelt被用于開發這項技術,資金來自Nervos grant。Cardano團隊將提供專業知識和資源來連接其網絡。(CoinDesk)[2021/6/2 23:05:44]

例如,要將100個代幣從Solana轉移到以太坊,代幣持有者會將代幣鎖定到Solana上的橋接智能合約中。然后,橋接合約將在以太坊上鑄造100個等價或包裝版本的代幣。

為了將代幣歸還給原鏈,代幣持有者會將代幣發送回智能合約進行銷毀,從而觸發另一條鏈上的橋接合約釋放代幣。

這些網橋不斷成為攻擊者目標的主要原因有兩個:

價值

跨鏈橋通常在其智能合約中持有大量資產。

2.漏洞

架構、共識算法和編程語言的技術差異可能使連接單獨的區塊鏈變得非常困難。很容易犯錯誤——導致攻擊者可以利用的漏洞。

Nomadhack是如何發生的

Nomad橋支持在包括Avalanche和以太坊在內的多個區塊鏈之間傳輸代幣。在最新的跨鏈攻擊中,它耗盡了價值超過1.5億美元的加密資產。

那么這是怎么發生的呢?

Nomad橋有兩個組成部分:每條鏈上的智能合約,以及跨鏈保護和中繼狀態的鏈下代理。

該漏洞利用了最近的升級,該升級使接收鏈上的智能合約容易受到破壞。

要準確了解這是如何發生的,我們需要熟悉一種稱為Merkle樹的特定數據結構。

什么是哈希樹?

哈希樹是密碼學和數據科學中用于為數據集生成唯一標識符的數據結構。在區塊鏈中,哈希樹用于加密、匯總和驗證塊中的所有數據。通過這種方式,它們就像一個數字指紋,可以快速驗證一個塊中的所有數據在網絡對等點之間傳遞時是否完整、未損壞且未更改。哈希樹的一個關鍵元素是MerkleRoot。這是所有散列交易的散列,表示該塊中包含的所有數據的完整性。

那么Nomad橋發生了什么?

通常,初始化的交易哈希與包含交易的區塊的默克爾根哈希相關聯。這使驗證者能夠檢查交易是否已被證明,并更新區塊鏈的狀態。

未經證明的消息的MerkleRoot將是0x00,因為該消息將未初始化。

事實證明,在例行升級期間,Nomad團隊意外地將可信根初始化為0x00。這意味著默克爾樹沒有證明交易是有效的。

因此,任何人都可以簡單地找到現有的交易從橋中提取資產,并用他們自己的地址替換目標地址,然后將其重新廣播到區塊鏈以獲取資產。

一旦最初的攻擊者證明這是可能的,其他人很快就加入了——創造了所謂的第一次去中心化搶劫事件。

Qredo的跨鏈互操作性方法

與最近幾乎所有其他橋梁黑客一樣,Nomad黑客是用于在兩個不同區塊鏈架構之間創建鏈接的復雜智能合約中的漏洞的結果。

Qredo采用了不同的方法——不是直接將區塊鏈與智能合約橋接,而是通過Qredochain作為可互操作的第2層網絡進行鏈接。

通過這種方式,Qredo上持有的資產始終在底層鏈上保持安全,并得到去中心化MPC的銀行級安全性和自定義治理的支持。

然后,第2層Qredochain充當資產注冊表,使資產能夠在Qredo網絡上的錢包之間即時交易,并通過與MetaMaskInstitutional和WalletConnect的集成部署到不同的區塊鏈。

在任何時候,您Qredo錢包中持有的資產都在您的控制之下,并且只能通過您的治理策略進行管理。

通過BlockExplorer確保償付能力,它顯示了每個第2層Qredo錢包如何映射到底層網絡地址的透明且不可變的記錄。

注冊QREDO錢包

原地址:https://www.qredo.com/blog/nomad-hack

Qredo中文頁面:qredo.com/zh-cn

Tags:EDOQredo區塊鏈REDMEMEDOGE幣qredo幣價區塊鏈賺錢是什么模式BORED

ADA
數字貨幣:關于升級SUN平臺智能礦池的公告-ODAILY_CBD Coin

據官方消息,SUN平臺已對智能礦池進行升級。 Osmosis已通過關于Thridening的兩項提案:7月11日消息,基于Cosmos的去中心化交易所Osmosis已通過關于Thridening.

1900/1/1 0:00:00
RON:波場TRON主網上線4年收獲1億用戶-ODAILY_tron

近期的加密行業頗有點“屋漏偏逢連夜雨”的味道。在Terra崩盤、以太坊持續暴跌以及機構集中清算等的多重打擊下,市場悲觀情緒快速蔓延,熊市的聲音亦開始此起彼伏.

1900/1/1 0:00:00
The Animal Age : Watch Out,這是個全新的動物時代-ODAILY

序幕 2022年,一種源于猴子的病一場猴子病爆發,這種病可以剝落人類的臉皮并讓人類無法正常呼吸,一旦患病,將在極短的時間內發病,致死率極高.

1900/1/1 0:00:00
TRO:「TRON勢力」之“波場TRON穩定幣市值高居全球公鏈第二”-ODAILY_tron

作為全球最受歡迎的公鏈之一,波場TRON自創立以來始終保持高速發展,生態建設全面開花,各項數據突飛猛進.

1900/1/1 0:00:00
DEFI:DeFi激勵性支出:效率和效果-ODAILY_Refinable

第一部分:激勵性支出背后的歷史背景 在過去500年的金融歷史中,交易所在效率、訪問性和復雜性方面有了巨大的發展.

1900/1/1 0:00:00
WEB3:DAOrayaki:非金融類去中心化應用的產品原則-ODAILY_web3游戲公司

原文作者:EthanLippman原文標題:ProductPrinciplesforNon-FinancialDecentralizedApplications 去中心化應用的現狀 對Web3的.

1900/1/1 0:00:00
ads