買以太坊 買以太坊
Ctrl+D 買以太坊
ads

KAVA:跨鏈橋已成行業最大安全隱患 為什么和怎么辦_AVA

Author:

Time:1900/1/1 0:00:00

本文來自Chainalysis

繼本周Nomad跨鏈橋被攻擊后,Chainalysis估計,今年到目前為止已有20億美元的加密貨幣從跨鏈橋被黑客竊取,涉及13次攻擊,針對跨鏈橋的攻擊占被盜資金總額的69%。

這是對區塊鏈技術信任度建立的重大威脅。隨著越來越多的價值通過跨鏈橋流動,它們成為了對黑客更具吸引力的下手對象。跨鏈橋現在也是與朝鮮有關的黑客的首要目標,據我們估計,今年迄今為止,這些黑客已經竊取了大約價值10億美元的加密貨幣,全部來自跨鏈橋和其他DeFi協議。

Kava計劃推出Kava 14,擬成為連接Cosmos至以太坊dApp的內部跨鏈橋:6月14日消息,Kava Network在推特上宣布Kava 14即將到來,Kava 14將成為連接Cosmos至以太坊dApp的內部跨鏈橋,屆時原生Cosmos資產將解鎖至KAVA EVM,之后將發布更多細節。[2023/6/14 21:35:32]

好消息是這些平臺可以采取自我保護措施。在黑客攻擊的情況下,他們可以利用區塊鏈技術的透明度來調查資金流,并在理想情況下防止攻擊者套現他們的非法所得。

跨鏈橋Stargate將建立ETH跨鏈流動性池并為其設置激勵措施:5月30日消息,跨鏈橋 Stargate SIP 7 已由社區投票通過。該提案提出在以太坊主網、Optimism 和 Arbitrum 上建立 ETH 流動性池,并為其設置激勵措施。提案通過后,項目團隊將花費數周時間進行合約部署等工作,完成后用戶可通過 Stargate 實現 ETH 的跨鏈轉賬。[2022/5/30 3:50:22]

什么是跨鏈橋協議?

Stepn:不會在Solana以及BNBChain之間建立跨鏈橋:金色財經消息,對于Ronin跨鏈橋被攻擊事件,Web3鏈游Stepn表示,在四月份的Solana和BNBChain整合中,將不會建立跨鏈橋梁,兩個生態保持獨立。[2022/3/30 14:25:45]

跨鏈橋目的是解決不同區塊鏈之間的互操作性挑戰。跨鏈橋協議允許用戶將資產從一個區塊鏈轉到另一個區塊鏈。例如,Wormhole是一個跨鏈橋協議,允許用戶在各種智能合約區塊鏈之間轉移加密貨幣和NFT。

雖然跨鏈橋的設計各不相同,但用戶通常通過將資產中的資金發送到跨鏈橋協議來與跨鏈橋進行交互,然后這些資金被鎖定在合約中,接著向用戶發放協議跨鏈到鏈上同等資產的等價資金。在Wormhole的例子中,用戶通常向協議發送?ETH,并被當作抵押品持有,并在Solana上被以Wormhole包裝過的ETH的形式發行,由鎖在以太坊上的Wormhole合約中的抵押品支持。

為什么跨鏈橋總出事?

跨鏈橋是一個有吸引力的目標,因為它們通常具有一個中央資金存儲點,支持接收區塊鏈上的“跨鏈”資產。無論這些資金以何種方式存儲這個存儲點都會成為黑客的攻擊目標。此外,有效的跨鏈橋設計仍然是一個尚未解決的技術挑戰,許多新模型正在開發和測試。隨著時間的推移,最佳實踐不斷改進,這些不同的設計呈現了新的攻擊向量,可能會被黑客利用。

加密行業能做些什么?

就在幾年前,中心化交易所還是業內最常被黑客攻擊的目標。如今,成功攻擊中心化交易所的案例很少。這是因為總是在尋找最新和最脆弱的平臺來進行攻擊。

雖然不是萬無一失,但解決這類問題的關鍵第一步可能是讓極其嚴格的代碼審核成為DeFi的黃金標準,無論是對于協議的構建者還是對協議進行評估的投資者。隨著時間的推移,最強大、最安全的智能合約可以作為開發人員構建的模板。

加密貨幣服務應該投資于安全措施和培訓。例如,對與朝鮮有關聯的黑客來說,復雜的社會工程戰術長期以來一直是受歡迎的攻擊方式,這種戰術利用人性的信任和粗心潛入企業網絡。加密團隊應該接受關于這些風險和警告信號的培訓。同時,當成為攻擊的受害者時,響應速度也至關重要。

Tags:區塊鏈KAVAAVAWOR區塊鏈技術是什么kava幣價格預測kava幣發行總量Hyber Network

比特幣行情
CRYPT:CB Q2 百頁報告速覽:熊市來臨 VCs 的投資狀態如何?_Crypto Bike V2

來源|CBInsights-2022Q2報告 編譯|白澤研究院 2022Q2CryptoVC狀態:全球Crypto投資資金下降。區塊鏈風險投資降至65億美元,這是2年來的第一次環比下降.

1900/1/1 0:00:00
CAS:Tornado 被制裁 還有哪些替代工具?_YoloCash

作者:不會跑路的路路 隱私技術和需求始終存在。北京時間8月8日,美國財政部海外資產控制辦公室將?Tornado?Cash納入制裁名單的消息席卷了整個Web3世界.

1900/1/1 0:00:00
BAN:Bankless:如何通過 NFT 在熊市中賺錢?_ANK

NFT并不是解決每個人財務問題的萬能方案,但它們確實提供了獨特的賺錢機會,你現在在其他地方根本找不到.

1900/1/1 0:00:00
OPEN:ENS 掘金手冊:如何發現趨勢和監測過期域名?_https://etherscan.io

一覽ENS.Vision和ENS.Tools等ENS域名必備工具。 撰文:Karen 在《ENS掘金手冊:后來者機會何在?》中,我們整理了最值得關注的幾類域名以及域名機會,本篇將匯總能夠幫助發現.

1900/1/1 0:00:00
CBD:美國參議員Lummis辦公室:美國SEC在調查美國所有的加密交易所_KEL

8月5日消息,據美國參議員CynthiaLummis辦公室的一名工作人員稱,美國證券交易委員會不僅正在調查Coinbase,包括幣安在內的每家美國加密貨幣交易所都處于不同的調查階段.

1900/1/1 0:00:00
WEB:A16z:為穩定幣正名_比特幣

原文作者:A16zCrypto?加密批評者正在利用與美元掛鉤的虛擬貨幣Terra的暴雷作為攻擊穩定幣和整個加密行業的彈藥。然而,在談話中迷失自己才是導致市場動蕩的根本原因.

1900/1/1 0:00:00
ads