買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 火星幣 > Info

區塊鏈:DeFi 危機四伏 無信任橋如何維護用戶安全?_DEF

Author:

Time:1900/1/1 0:00:00

來源:CoinTelegraph

編譯:Dali@Web3CN.Pro

跨鏈橋允許去中心化金融(DeFi)用戶在多個區塊鏈上使用相同的代幣。雖然這些協議對DeFi用戶來說可能很便利,但它們存在安全風險。

舉個例子,去年二月,跨鏈橋Wormhole——Solana、Ethereum、Avalanche等生態系統之間的跨鏈加密橋——遭遇黑客攻擊,損失近3億美元。

僅僅一個多月后,2022年3月23日,知名區塊鏈游戲Axie Infinity的以太坊側鏈Ronin Network遭遇黑客攻擊,攻擊者使用被黑的私鑰來偽造假提款,造成了約6.25億美元的損失。

Defi工具RugDoc、ETH Hole和vFats上線IoTeX公鏈:?官方消息,Defi工具RugDoc, ETH Hole和vFats已上線IoTeX公鏈,為即將上線的IoTeX 生態項目提供項目風險收益評估,行情追蹤,鏈上分析等系列工具。

據悉,IoTeX生態發展迅速,即將上線新一批DeFi,NFT和元宇宙鏈游生態項目。此外,已有超過300個開發者團隊申請開發基于IoTeX的MachineFi機器金融場景的Dapp項目。

?IoTeX作為硅谷開源項目成立于2017年,以鏈接現實世界和數字世界為發展目標,是與以太坊全兼容的高性能公有區塊鏈。[2021/9/16 23:30:24]

8月2日,Nomad代幣橋遭遇漏洞攻擊,黑客卷走超過1.9億美元的資產。在2020年至2022年期間,跨鏈橋生態因黑客攻擊遭受的損失超過了25億美元。

數據:以太坊上DeFi協議總鎖倉量552.3億美元:據歐科云鏈OKLink數據顯示,截至今日16時,以太坊上DeFi協議總鎖倉量約合552.3億美元,環比下降5.52%。

近24小時鎖倉量增幅前三名的DeFi協議分別是Vesper(+6.33%),88MPH(+4.51%)以及BenchMark(+3.29%)。

當前鎖倉量排名前三的DeFi協議分別是WBTC 72.7億美元(-4.91%),Maker 58.9億美元(-5.08%)以及Compound 56.3億美元(-4.72%)。[2021/3/25 19:17:22]

無信任橋,又被稱為非托管性橋或去中心化橋,可以提高用戶跨鏈轉移的安全性。

跨鏈橋是一種技術,使得用戶可以將數字資產或數據從一個區塊鏈移植到另一個區塊鏈。這些區塊鏈橋允許兩個或多個獨立的區塊鏈網絡交互并共享信息。跨鏈橋所提供的互操作性使在區塊鏈之間轉移資產成為可能。

幣贏CoinW DeFi項目 CFI 24H漲幅超67.63%:據官方消息,幣贏CoinW DeFi項目CFI 24H漲幅超67.63%,目前價格約45.79SDT。據悉,CyberFi是?于DeFi應?程序的?托管智能?動化平臺。幣贏CoinW,致力于為投資者精選優質加密資產,為用戶創造科技金融新模式,引領行業產品新趨勢。[2021/3/22 19:08:04]

大多數橋接技術都是通過在兩個區塊鏈上部署智能合約來實現跨鏈交易。

(跨鏈按照同質化與否可分為異構跨鏈和同構跨鏈,按照跨鏈傳輸的內容類型可分為消息跨鏈和資產跨鏈;按照信任程度可分為中心化,多中心,去中心化)

跨鏈橋可以轉移包括加密貨幣、數字代幣在內的許多資產。有了這些跨鏈橋,不同區塊鏈能夠更有效地協同工作,而用戶也能更好地利用每個區塊鏈網絡的獨特功能及優勢。

Oasis Capital創始人:2021年的三個財富密碼是比特幣、波卡和Defi:金色財經年度巨獻洞見財富密碼2021投資策略會持續進行中,本期力場及Oasis Capital創始人廖洋陽Ocean《加密浪潮2021:三個財富密碼》的精華看點如下:2020年的“牛市”僅僅是小波浪,2021年才會掀起真正的加密浪潮。2021年的三個財富密碼是比特幣、波卡和Defi,人多、錢多、故事多是我們選擇財富密碼的核心依據。力場也會通過社區、資本、錢包和Defi協議4個維度參與到這個波瀾壯闊的大時代當中去。[2020/12/31 16:07:21]

跨鏈橋主要有兩種類型,中心化橋(可信橋)和去中心化橋(無信任橋)。可信橋由中心化實體管理,在橋接過程中保管用戶的代幣。正因為集中管理,可信橋更容易成為黑客攻擊的對象。

而無信任橋則不同,它使用智能合約來進行跨鏈轉移。

FTX發起DeFi項目DMG與VET上線投票:加密衍生品交易所FTX現已開啟第三輪的DeFi項目投票上線活動,本輪競爭上線幣種為DMG與VET。FTX將上線勝出方的季度合約、永續合約以及杠桿代幣。該投票將于7月8日晚上11點關閉。根據官方規則顯示,每個用戶的投票權重基于用戶所持有FTT余額和每月成交量來計算。

投票勝出方上線一周后,所有投票給此勝出幣種、交易此勝出幣種任意交易對以及持有不少于投票時FTT代幣資產的用戶將共同瓜分價值5,000美元的獎金池。據悉,FTX現已上線的DeFi熱門項目包括COMP、MKR、BAL及KNC。[2020/7/6]

智能合約是一種旨在以信息化方式傳播、驗證或執行合同的計算機自動程序。因此,業內認為無信任橋比可信任橋更安全,因為在傳輸數據和轉移資產過程中,每個用戶都保管著自己的代幣而不是將代幣托管給他人。

不過,如果智能合約代碼存在開發團隊未識別和修復的漏洞,那么無信任橋仍然可能被破壞。

區塊鏈研究員兼Nimiq的核心開發人員Pascal Berrang告訴Cointelegraph,“一般來說,比起使用單個區塊鏈,使用跨鏈橋會有更多的風險。”(Nimiq是基于區塊鏈的支付協議)

“跨鏈橋涉及的兩個或多個區塊鏈,通常使用不同的安全機制。因此,橋接資產的安全性由橋接中最弱的區塊鏈決定。如果其中一個區塊鏈受到攻擊,那么跨鏈交易或許只能在另一個鏈上進行,從而導致資產不平衡。”

此外,Berrang還強調了與被鎖定在橋中的橋接資產相關的漏洞。“資金通常被存儲或鎖定在一個中心位置,從而構成一個單一故障點。根跨鏈橋類型不同,上面的資金所面臨的風險也不同:在基于智能合約的跨鏈橋中,合約中的漏洞可能會使橋接資產變得一文不值。”

自動做市商Balancer的增長主管Jeremy Musighi認為,額外的風險源于區塊鏈橋接的復雜性,他告訴Cointelegraph:“由于實施的復雜性和難度,跨鏈橋很容易出現錯誤和漏洞,而惡意行為者可以利用這些錯誤和漏洞來竊取資產或執行其他惡意操作。”

Musighi還指出,可擴展性問題使風險進一步增加。因為跨鏈橋可能無法處理大量流量,這會導致延遲和用戶成本增加。

開發人員可以通過實施多種安全措施來防止跨鏈橋遭遇黑客攻擊,這些措施有助于確保轉移資產的保密性、完整性和真實性。

首先是確保構成跨鏈橋核心的智能合約代碼是安全且沒有漏洞的。這可以通過定期的安全審計、代碼審查以及推出漏洞獎勵計劃來實現,以上措施有助于識別和修復潛在的安全問題。

其次,開發人員可以使用如數字簽名和哈希函數等加密算法來確保不同區塊鏈網絡之間的資產和信息傳輸的安全性。這些加密算法可以幫助保護轉移的資產,并排除轉移過程中惡意行為者的干擾。

此外,定期的網絡監控對于檢測可疑活動和預防黑客攻擊至關重要。通過網絡監控,開發人員可以及時發現安全問題,并在它們造成實際損失之前加以解決。

最后,開發和部署安全的跨鏈橋需要遵循最佳實踐,例如安全編碼實踐、測試和調試、以及安全部署方法。這樣一來,開發人員可以幫助確保跨鏈橋的安全性和穩定性。(“最佳實踐”:best practice ,通常指的是在一種情況下產生了顯著結果的一個流程或技術)

保護跨鏈橋,安全代碼、加密算法、強大的共識機制、網絡監控和遵循最佳實踐缺一不可。

只有在智能合約代碼通過全面審計且不存在漏洞的情況下,無信任橋才能為跨鏈橋接資產提供更安全的解決方案。

關于安全問題,無信任橋的主要好處是使用戶擁有代幣的控制權。用戶在整個過程中都是自行保管代幣,智能合約則負責轉移過程。由于不是中心化實體負責集中管理,跨鏈橋不易受到攻擊,因為資產和數據分散了。

Musighi告訴CoinTelegram:

“我認為無信任橋比可信橋更安全,因為它們運行透明,并依賴于去中心化的網絡來驗證和實現鏈與鏈之間的資產轉移。但可信橋依賴于中心化的第三方,資產和數據過于集中容易導致漏洞,而且這意味著黑客只要集中火力攻擊一個點就可以了。無信任橋更容易審計,并具有信任最小化的突出優勢。許多中心化橋也使用智能合約,但無信任橋風險較低。”

由于加密用戶對自主托管(self-custody)和去中心化越來越感興趣,無信任橋可能會越來越受歡迎。

金色財經 善歐巴

金色早8點

白話區塊鏈

歐科云鏈

Odaily星球日報

Arcane Labs

MarsBit

深潮TechFlow

BTCStudy

鏈得得

Tags:區塊鏈EFIDEFDEFI區塊鏈包括哪些方面PlutusDeFiDEFI價格DeFine

火星幣
DEFI:一文速覽PancakeSwap V3版本新功能_Uniswap

原文作者:Ignas,DeFi 研究員原文編譯:Leo,BlockBeatsPancakeSwap 剛剛推出了新的 V3 版本,也是 Uniswap V3 的一個分叉.

1900/1/1 0:00:00
ETH:Ronin 黑客計中計 你聽說過扭曲攻擊漏洞嗎_nbs幣前景

據慢霧安全團隊情報,2023 年 3 月 13 日,Ethereum 鏈上的借貸項目 Euler Finance 遭到攻擊,攻擊者獲利約 2 億美元.

1900/1/1 0:00:00
OKS:大模型帶動智能化發展 仿生機器人賽道的未來和機會_looks幣為什么價格一直跌

隨著傳感技術、運動控制和計算機仿真與機器人技術的深度融合,機器人對于復雜外界環境的感知能力大幅提升,其處理實際問題的自主性、穩定性、可靠性也大幅提升.

1900/1/1 0:00:00
BLO:金色觀察 | 詳解EIP-4844:如何將L2交易成本降低10倍_NBS

文/francesco,加密研究員;譯/金色財經xiaozou設想一下Arbitrum、Optimism和各L2上的交易成本將降低10倍。怎么做到的?答案就是EIP-4844.

1900/1/1 0:00:00
WEB3:體系初顯:HK監管Web3規范即將落地_WEB

自2022年11月香港財經事務與庫務局(財庫局)正式發布了《有關香港虛擬資產發展的政策宣言》,標志著香港作為我國最為國際化、經濟活動最頻繁的金融地區之一,正式加入了競爭世界虛擬資產中心的大潮中.

1900/1/1 0:00:00
NFT:金色圖覽 | NFT行業周報(4.02 - 4.08)_以下哪項不是區塊鏈目前的分類

【4.02 - 4.08】周報概要:1、上周NFT總交易額:397,399,544(美元)2、上周NFT總交易筆數:713.

1900/1/1 0:00:00
ads