跨鏈橋安全事件頻發,歷史上涉及的資金超過20億美元。據不完全統計,2022年是跨鏈橋被盜最頻繁的年份,雖然今年有所減少,但僅僅一周,PolyNetwork和Multichain兩個知名跨鏈橋接連出現被盜或資金被異常轉移。
曾在2021年遭遇6億美元DeFi史上最大竊盜案后,PolyNetwork跨鏈協議再度被黑客“光臨”。7月1日,一名攻擊者利用PolyNetwork的漏洞,在多條鏈上增發了價值420億美元的資產。
據悉,此次被攻擊導致10條區塊鏈上的57種資產受到影響,包括以太坊、BNBChain、Polygon、Avalanche、Optimism、Arbitrum等。事件發生后,PolyNetwork官方發表聲明表示,已暫時停止服務,正積極與CEX和執法機構展開溝通,尋求幫助,希望與攻擊者合作,歸還用戶資產,避免潛在的法律后果。
OKEx徐坤:印度市場大有可為 已與當地兩大頭部交易所建立合作:今日,針對“印度最高法院取消印度央行針對加密貨幣的禁令”的消息,徐坤表示,印度市場具有巨大的互聯網人口紅利,網民接近6億,而印度盧比通脹嚴重,民眾對于兼具支付功能與價值存儲功能的加密貨幣的需求一直很強。之前因為政策原因,場內交易受限,但場外購買比特幣的熱度一直很高,日交易量有數百萬美元,這是一個非常值得拓展的市場。年初,OKEx已與印度兩大頭部交易所CoinDCX和BitBns建立合作關系,印度也是OKEx全球化布局中的重要部分。[2020/3/4]
分析 | 2018年交易所行業:市場下行 交易所行業頭部效應愈加明顯:今日,TokenInsight發布交易所行業2018年度報告,通過統計2018年超過400?家交易所的年度數據,從宏觀層面描繪了全球交易所行業的現狀,并對交易所行業的發展狀態進行了分析:
1、去中心化交易所的數量大增,但交易量不足中心化交易所的2%。
2、絕大多數交易所選擇亞洲和歐洲作為其注冊地。
3、2018年交易所交易量整體呈現下降趨勢,但頭部交易所的市場份額較為穩定。
4、去中心化交易所交易量高度集中于頭部,部分尾部交易所日均交易量甚至為0。
5、全球通證監管的重點在于反洗錢和反恐融。
6、交易所資金被盜事件嚴重。
7、Binance和Coinbase兩家交易所是最受用戶關注的交易所,流量和熱度均遠超第3名。[2019/1/16]
同時,為了盡量減少進一步的風險,PolyNetwork已聯系大多數項目團隊,敦促其從DEX中撤出流動性,并建議持有受影響資產的用戶盡快撤回流動性。OpenOcean、StackOS、Revomon和NEST等幾個項目均及時采取了刪除流動性的行動,以防止代幣傾銷和價格崩潰。
聲音 | TokenInsight:BTC 全網交易額同比上周大減 頭部地址持倉量占比下降:據 TokenInsight 數據顯示,反映區塊鏈行業整體表現的TI指數北京時間 10 月 23 日 8 時報 595.89 點,較昨日同期下跌 2.25 點,跌幅為 0.38%。此外,在 TokenInsight 密切關注的 21 個細分行業板塊中,24 小時內漲幅最高的為通訊版塊,漲幅為 4.08%;24 小時內跌幅最高的為電子商務版塊,跌幅為 2.41%。
另據監測顯示,BTC 全網交易額同比上周下降 48.92%,前 100 地址持倉量占比 18.95%,連續 7 日累積下降 0.18%。BCtrend 分析師 Jeffrey 認為,目前市場投資者信心不足,后續窄幅向下調整行情或將延續。[2018/10/23]
7月3日,據BeosinAlert監測,PolyNetwork攻擊者在以太坊上共換取了5196枚ETH。其他代幣由于流動性低,攻擊者可能無法兌現。
動態 | 富達投資欲成為區塊鏈等領域的頭部企業:據pymnts報道,總部位于波士頓的基金公司富達投資已經在區塊鏈技術和其他前沿技術上投入了數十億美元。該公司的高管表示,富達希望被視為英偉達的替代產品,從而推動科技的發展。[2018/10/1]
針對本次事件,鏈上安全機構展開了討論。DeFi安全專家Arhat表示,PolyNetwork跨鏈橋上的智能合約漏洞導致了攻擊的發生。但安全公司Dedaub則認為,被攻擊的根本原因不是智能合約上的邏輯錯誤,而最有可能的是,四分之三的管理員的私鑰被盜或被濫用。目前,官方沒有透露過多的細節,案件仍在處理中。
然而,距離上次PolyNetwork黑客事件還不到一周時間,跨鏈橋中頭部項目Multichain再次發生資金風險問題。7月7日,大量多鏈資產從Multichain跨鏈協議流出到多個錢包,涉及的資產包括wBTC、USDC、USDT和一些山寨幣,總價值超過1.3億美元。
據悉,Multichain的Moonriver橋合約發生了680萬美元的代幣流出,幾乎所有的wBTC、USDT、USDC和DAI都流向以0x48BeAD開頭的地址;Fantom橋的1.2億資產已經轉移到以0x9d57開頭的地址;Dogecoin橋地址已經有超過60萬枚USDC的流出。
Multichain官推對此表示,MultichainMPC地址上的鎖定資產已異常移動到未知錢包,團隊不確定發生了什么,目前正在調查;并建議所有用戶暫停使用Multichain服務,撤銷所有與Multichain相關的合約授權。
針對Multichain異常資金流動事件,幣安首席執行官趙長鵬評論稱:“看來多鏈上又發生了一次黑客攻擊。這不會影響幣安或幣安本身的用戶。不久前我們已經換出了所有資產并關閉了存款。無論如何,我們都會提供幫助來解決這種情況,保持安全。”不僅如此,Circle已將三個錢包地址列入黑名單,大約6300萬美元的USDC資產已被凍結,這些資產與Multichain黑客攻擊事件有關。
@Loki_Zeng分析認為Multichain異常資金流出存在以下特點:資產轉移持續時間很長、轉移前進行了2USDC的小額測試、每種資產轉移到了獨立錢包,之后沒有進一步行為、接收錢包是完全干凈的。
基于這些特點可以推導出,轉移者有充足的時間,考慮到MPC的技術特點,轉移者很可能通過某種方式完全取得了超過閾值的私鑰分片的控制權;“攻擊方式”非常簡單,就是單純的轉賬操作,沒有合約,還有測試,攻擊者大概率不是黑客;轉移者并未進行進一步的處置和變現,操作人可能沒有絕對的決定權。
總結
跨鏈橋是連接不同區塊鏈網絡的重要工具,使得資產可以在不同的區塊鏈之間進行轉移和交互。然而,由于跨鏈橋涉及多個系統和參與方,存在一定的安全風險。
因此,保證跨鏈橋的安全是一個全球范圍內的挑戰,需要各方共同努力,包括項目開發者、獨立審計機構、監管機構和加密貨幣社區等。通過采取合適的措施,我們可以增加跨鏈橋的安全性,并為用戶提供更可靠的交互體驗。
來源:21世紀經濟報道 21世紀經濟報道記者蔡姝越上海報道 編者按 元宇宙,這個來源于科幻小說的概念,已成為真實世界中的流行語。圍繞這一新興概念,一場產、學、研的實踐正在展開.
1900/1/1 0:00:00導語 本文不重在講述ZK技術的技術細節,而在于盡可能多的描繪ZK的應用方向,ZK技術的迭代仍在持續進行中,但是技術的落地需要應用來承載.
1900/1/1 0:00:00中新網8月31日電據新西蘭天維網報道,一名資深地震學家稱,由于新西蘭南島的阿爾卑斯斷層(AlpineFault)保持活躍,目前的大部分新西蘭人在有生之年,都將經歷一次8級強震.
1900/1/1 0:00:00自本周初以來,Liquidity的價格上漲了40%以上,達到每個代幣3.37美元。因此,它達到了12個月的最高值。價格走勢使LQTY成為最近幾天市值前200名中最賺錢的加密貨幣資產之一.
1900/1/1 0:00:00每輪大行情的啟動前提是市場出清,需求證偽項目方出局,籌碼集中度上升。2021牛市的出清可能要比2018牛市慢很多,因為這輪項目方的融資主要是USDT,而上輪是ETH,大多數拿了ETH的項目方到2.
1900/1/1 0:00:00在最近發生的一件引人注目的事件中,一個錢包燒掉了驚人的12億個SHIB代幣,為減少代幣供應的持續努力做出了貢獻。銷毀如此大量的SHIB代幣會對柴犬社區及其生態系統產生影響.
1900/1/1 0:00:00