值得信赖的区块链资讯!
跨链桥已成行业最大安全隐患 为什么和怎么办
本文来自 Chainalysis ,由 Odaily 星球日报译者 Katie 辜编译。
继本周 Nomad 跨链桥被攻击后,Chainalysis 估计,今年到目前为止已有 20 亿美元的加密货币从跨链桥被黑客窃取,涉及 13 次攻击,针对跨链桥的攻击占被盗资金总额的 69%。

这是对区块链技术信任度建立的重大威胁。随着越来越多的价值通过跨链桥流动,它们成为了对黑客更具吸引力的下手对象。跨链桥现在也是与朝鲜有关的黑客的首要目标,据我们估计,今年迄今为止,这些黑客已经窃取了大约价值 10 亿美元的加密货币,全部来自跨链桥和其他 DeFi 协议。
好消息是这些平台可以采取自我保护措施。在黑客攻击的情况下,他们可以利用区块链技术的透明度来调查资金流,并在理想情况下防止攻击者套现他们的非法所得。
什么是跨链桥协议?
跨链桥目的是解决不同区块链之间的互操作性挑战。跨链桥协议允许用户将资产从一个区块链转到另一个区块链。例如, Wormhole 是一个跨链桥协议,允许用户在各种智能合约区块链(如 Solana 和以太坊)之间转移加密货币和 NFT。
虽然跨链桥的设计各不相同,但用户通常通过将资产中的资金发送到跨链桥协议来与跨链桥进行交互,然后这些资金被锁定在合约中,接着向用户发放协议跨链到链上同等资产的等价资金。在 Wormhole 的例子中,用户通常向协议发送 ETH,并被当作抵押品持有,并在 Solana 上被以 Wormhole 包装过的 ETH 的形式发行,由锁在以太坊上的 Wormhole 合约中的抵押品支持。
为什么跨链桥总出事?
跨链桥是一个有吸引力的目标,因为它们通常具有一个中央资金存储点,支持接收区块链上的“跨链”资产。无论这些资金以何种方式存储(锁定在智能合约中或通过集中托管机构)这个存储点都会成为黑客的攻击目标。此外,有效的跨链桥设计仍然是一个尚未解决的技术挑战,许多新模型正在开发和测试。随着时间的推移,最佳实践不断改进,这些不同的设计呈现了新的攻击向量,可能会被黑客利用。
加密行业能做些什么?
就在几年前,中心化交易所还是业内最常被黑客攻击的目标。如今,成功攻击中心化交易所的案例很少。这是因为总是在寻找最新和最脆弱的平台来进行攻击。
虽然不是万无一失,但解决这类问题的关键第一步可能是让极其严格的代码审核成为 DeFi 的黄金标准,无论是对于协议的构建者还是对协议进行评估的投资者。随着时间的推移,最强大、最安全的智能合约可以作为开发人员构建的模板。
加密货币服务(包括跨链桥)应该投资于安全措施和培训。例如,对与朝鲜有关联的黑客来说,复杂的社会工程战术长期以来一直是受欢迎的攻击方式,这种战术利用人性的信任和粗心潜入企业网络。加密团队应该接受关于这些风险和警告信号的培训。同时,当成为攻击的受害者时,响应速度也至关重要。
比推快讯
更多 >>- Polymarket 上押注 Backpack 上线首日 FDV 超过 3 亿美元的概率降至 58%
- a16z 联创:OpenClaw 和 Pi Coding Agent 是有史以来十大软件突破之一
- Erik Voorhees 关联地址在链上买入 5805.51 枚 ETH,ETH 持仓已接近 11 万枚
- 伊朗最高领袖就伊朗新年发表书面贺词
- 瑞银上调 2026 和 2027 年油价预测,分别升至 86 美元/桶和 80 美元/桶
- 特朗普:想和伊朗谈判,但没有谈判对象
- 分析:比特币或接近阶段性底部,市场关注 RSI 关键信号
- 美国向伊朗增兵引发市场恐慌,金银、美股快速下跌,比特币跌破 7 万美元大关
- Twenty One Capital 向 Bitfinex 转入 392.19 枚 BTC
- 某神秘鲸鱼再次抄底 3618 枚 ETH,目前持有超 10.7 万枚 ETH
- 美 CFTC 主席:已发布加密资产与区块链业务 FAQ,强化监管规则一致性
- Wirex 企业账户集成 Morpho 金库,为其美元或欧元资金提供收益支持
- Binance 将下架 APTUSD 及 OPUSD 币本位永续合约
- 某鲸鱼开设 20 倍杠杆以太坊空单,现仓位价值达 2144 万美元
- 某鲸鱼近 3 小时 20 倍做空 ETH,现持仓价值达 2144 万美元
- 市场预计美联储很可能在 12 月加息
- 现货金银下跌,白银失守 70 美元
- 交易员预计到十月美联储加息的概率为 50%
- 伊朗战争加剧美联储分歧:沃勒转向谨慎观望,鲍曼坚持年内三次降息
- 高盛平台多头投资者周四出现 2022 年以来最大抛售潮
- 美国 10 年期国债收益率升至 4.33%
- 美国向中东增派三艘军舰及数千名海军陆战队员
- 特朗普批北约“懦夫”:不愿协助开海峡,转头怨高油价
- 过去 24 小时,没有装载原油的油轮通过霍尔木兹海峡
- 特朗普:没有美国的领导,北约就是纸老虎
- Based:代币空投将在 TGE 当天接分发到用户 Hyperliquid 钱包
- 美股开盘普跌,加密概念股 BMNR 跌超 2%
- SIGN 推出 1 亿枚代币橙色全民基本收入(OBI)计划
- 两关联地址今日从 Binance 提取价值 300 万美元 SIGN 代币
- 国际能源署警告:海湾地区油气供应恢复可能需要六个月
- 灰度向 Coinbase 转入总计 3979 枚 ETH,价值 852 万美元
- 美联储理事沃勒:因油价上涨“紧急撤回”降息票
- BitFuFu 2025 年财报:总营收 4.76 亿美元,录得净亏损 5740 万美元
- 财新:蚂蚁国际有意单独赴港上市,数字支付和金融服务平台已引入区块链和 AI 技术
- 数据:Polymarket 日活用户超 15 万人,创历史新高
- 美联储理事沃勒:若储备需求下降,可讨论缩表
- 美联储理事沃勒:若形势发展顺利将主张降息
- Spark Q1 协议总收入 3300 万美元,同比增长 10%
- 美联储理事沃勒:希望先观察再决定今年晚些时候是否降息
- USDCNH 突破 6.895 USD,24H 涨幅 0.27%
- 瑞银预测标普 500 指数将飙升至 7700 点
- 美联储理事沃勒:若油价持续数月居高不下,迟早会传导至核心通胀
- Ju.com 第 8 期 Meme 打新项目 SMOKE 上线涨幅超 340 亿倍,第 9 期 APEACE 3 月 21 日 16:00 开启认购
- 数据:过去 24h Binance 净流出 1.66 亿 USDT
- 数据:监测到 5,500 万 USDT 转入 Binance
- 美联储理事沃勒:霍尔木兹海峡关闭或将加剧通胀压力
- Neutrl 完成 DNS 迁移并恢复运行,官方提醒原域名将逐步停用
- 鲍曼:沃什将对美联储政策产生强烈影响
- AlphaTON Capital 以最高 1100 万美元交易对价收购 GAMEE 60%控股权
- 美国白宫发布国家人工智能立法框架
比推专栏
更多 >>观点
比推热门文章
- a16z 联创:OpenClaw 和 Pi Coding Agent 是有史以来十大软件突破之一
- Erik Voorhees 关联地址在链上买入 5805.51 枚 ETH,ETH 持仓已接近 11 万枚
- 伊朗最高领袖就伊朗新年发表书面贺词
- 瑞银上调 2026 和 2027 年油价预测,分别升至 86 美元/桶和 80 美元/桶
- 当AI自作主张,人类手忙脚乱:谁来决定它的行动边界?
- 特朗普:想和伊朗谈判,但没有谈判对象
- 分析:比特币或接近阶段性底部,市场关注 RSI 关键信号
- 美国向伊朗增兵引发市场恐慌,金银、美股快速下跌,比特币跌破 7 万美元大关
- Twenty One Capital 向 Bitfinex 转入 392.19 枚 BTC
- 某神秘鲸鱼再次抄底 3618 枚 ETH,目前持有超 10.7 万枚 ETH
比推 APP



