值得信赖的区块链资讯!
跨链桥已成行业最大安全隐患 为什么和怎么办
本文来自 Chainalysis ,由 Odaily 星球日报译者 Katie 辜编译。
继本周 Nomad 跨链桥被攻击后,Chainalysis 估计,今年到目前为止已有 20 亿美元的加密货币从跨链桥被黑客窃取,涉及 13 次攻击,针对跨链桥的攻击占被盗资金总额的 69%。

这是对区块链技术信任度建立的重大威胁。随着越来越多的价值通过跨链桥流动,它们成为了对黑客更具吸引力的下手对象。跨链桥现在也是与朝鲜有关的黑客的首要目标,据我们估计,今年迄今为止,这些黑客已经窃取了大约价值 10 亿美元的加密货币,全部来自跨链桥和其他 DeFi 协议。
好消息是这些平台可以采取自我保护措施。在黑客攻击的情况下,他们可以利用区块链技术的透明度来调查资金流,并在理想情况下防止攻击者套现他们的非法所得。
什么是跨链桥协议?
跨链桥目的是解决不同区块链之间的互操作性挑战。跨链桥协议允许用户将资产从一个区块链转到另一个区块链。例如, Wormhole 是一个跨链桥协议,允许用户在各种智能合约区块链(如 Solana 和以太坊)之间转移加密货币和 NFT。
虽然跨链桥的设计各不相同,但用户通常通过将资产中的资金发送到跨链桥协议来与跨链桥进行交互,然后这些资金被锁定在合约中,接着向用户发放协议跨链到链上同等资产的等价资金。在 Wormhole 的例子中,用户通常向协议发送 ETH,并被当作抵押品持有,并在 Solana 上被以 Wormhole 包装过的 ETH 的形式发行,由锁在以太坊上的 Wormhole 合约中的抵押品支持。
为什么跨链桥总出事?
跨链桥是一个有吸引力的目标,因为它们通常具有一个中央资金存储点,支持接收区块链上的“跨链”资产。无论这些资金以何种方式存储(锁定在智能合约中或通过集中托管机构)这个存储点都会成为黑客的攻击目标。此外,有效的跨链桥设计仍然是一个尚未解决的技术挑战,许多新模型正在开发和测试。随着时间的推移,最佳实践不断改进,这些不同的设计呈现了新的攻击向量,可能会被黑客利用。
加密行业能做些什么?
就在几年前,中心化交易所还是业内最常被黑客攻击的目标。如今,成功攻击中心化交易所的案例很少。这是因为总是在寻找最新和最脆弱的平台来进行攻击。
虽然不是万无一失,但解决这类问题的关键第一步可能是让极其严格的代码审核成为 DeFi 的黄金标准,无论是对于协议的构建者还是对协议进行评估的投资者。随着时间的推移,最强大、最安全的智能合约可以作为开发人员构建的模板。
加密货币服务(包括跨链桥)应该投资于安全措施和培训。例如,对与朝鲜有关联的黑客来说,复杂的社会工程战术长期以来一直是受欢迎的攻击方式,这种战术利用人性的信任和粗心潜入企业网络。加密团队应该接受关于这些风险和警告信号的培训。同时,当成为攻击的受害者时,响应速度也至关重要。
比推快讯
更多 >>- Bitget CEO 登上CEO and Business Leaders封面,并分享其对新经济的洞察
- Magic Eden 启动 Ordinals 回购计划,15% 手续费将用于买入 Ordinals
- 亚特兰大联储董事会已启动寻找下一任主席的程序
- 某交易员两个月前建仓 18 万美元 PIPPIN,账面回报现达 20 倍
- 数据:DGB 涨超 18%,VOXEL 跌超 21%
- 某巨鲸囤积 21,850 枚 ETH 现浮亏逾 624 万美元,已开启循环做多
- 盛宝集团:本周数据可能影响美国利率重新定价
- 香港证监会将“香港稳定币交易所”列入可疑虚拟资产交易平台警示名单
- Paradigm 成员接连宣布离职
- glassnode:过去三个月几乎所有加密货币平均回报率均低于 BTC
- 数据,美国 XRP 现货 ETF 单日总净流入 1089 万美元
- RootData:ZORA 将于一周后解锁价值约 778 万美元的代币
- Animoca Brands 将与思睿集团合作,并投资其子公司 GROW Digital Wealth
- 加密市场情绪跌入冰点,恐慌贪婪指数现报 11
- 布鲁克林男子冒充 Coinbase 客服实施 1500 万美元加密货币诈骗被捕
- 数据:过去 24 小时全网爆仓 5.83 亿美元,多单爆仓 5.09 亿美元,空单爆仓 7,439.9 万美元
- Bitwise CEO:未来 12 个月加密货币将全面融入金融服务
- Aether Games 宣布正式关闭,加密游戏项目难以为继
- 特朗普:将审查 Samourai Wallet 开发者的案件
- PIPPIN 市值达 4.5 亿美元创历史新高,现报价约 0.44 美元
- 美国 25 家最大银行中有 14 家正在开发比特币产品
- 分析师前瞻非农:失业率可能会上升到 4.5%
- 美国加密市场立法推迟至 2026 年,参议院银行委员会年内无法完成审议
- Monad 链上手续费收入连续 5 日低于 5000 美元,12 月 15 日仅 3824 美元
- 嘉信:将 Solana 期货添加到其交易平台
- Opinion Builder Program 生态项目申请已超过 100 份,其中 30 多个项目已上线,所有社区成员可投票
- 数据:Hyperliquid 平台鲸鱼当前持仓 52.38 亿美元,多空持仓比为 0.93
- Glassnode:比特币在 9.4 万美元受阻,衍生品和链上信号偏谨慎
- Scam Sniffer:某用户因签署网络钓鱼签名损失超 56 万美元 aEthUSDT
- 此前囤积 1243 万枚 ASTER 巨鲸 9 小时前将所有代币转入 Binance,价值 1167 万美元
- 6MV 创始人:Circle 副总裁曾向 Axelar 联创直言“我才不在乎你的投资人”
- 三菱日联:若非农数据恶化或加速美元抛售至年底
- Matador Technologies 修订 1 亿美元可转债条款,专注扩大比特币持仓
- Moonrock 创始人评 Circle 收购 Axelar 团队:这是又一起变相 RUG
- 美国银行报告:加密监管落地,银行正加速迈向链上未来
- 预警:BiSwap 的官网被恶意 URL 感染,请保持警惕
- Nakamoto 再次将 705 枚 BTC 转移至其 Kraken 贷款抵押钱包
- Tom Lee:加密货币和 AI 为指数级增长机会,回调是买入的机会
- Avalanche 基金会在阿布扎比成立分布式账本技术实体
- 美国 11 月非农就业数据和失业率将于今晚 21:30 公布
- 原 360 高管深夜炮轰周鸿祎:称其财务造假,将全网公布
- “1011 内幕巨鲸”浮亏超 5000 万美元,总利润降至 5047 万美元
- 俄罗斯最大银行 Sberbank 测试 DeFi 产品
- 日本的 Startale 和 SBI 将推出受监管的日元稳定币
- 热门比特币 Python 库 bitcoinlib 成为钱包盗空恶意软件的目标
- PayPal 申请犹他州工业银行执照,拟设立 PayPal Bank 扩展金融服务
- 某巨鲸 20 倍杠杆加仓做空 SOL,目前浮盈约 1590 万美元
- 麻吉大哥账户自 10 月 11 日以来被清算 200 次,损失超 2288 万美元
- Grayscale 发布 2026 年数字资产展望,预测比特币将创新高
- a16z 于 2 小时前将 27.6 万枚 COMP 转入 Coinbase Prime
比推专栏
更多 >>观点
比推热门文章
- Magic Eden 启动 Ordinals 回购计划,15% 手续费将用于买入 Ordinals
- 亚特兰大联储董事会已启动寻找下一任主席的程序
- 某交易员两个月前建仓 18 万美元 PIPPIN,账面回报现达 20 倍
- 数据:DGB 涨超 18%,VOXEL 跌超 21%
- 某巨鲸囤积 21,850 枚 ETH 现浮亏逾 624 万美元,已开启循环做多
- 盛宝集团:本周数据可能影响美国利率重新定价
- 香港证监会将“香港稳定币交易所”列入可疑虚拟资产交易平台警示名单
- Paradigm 成员接连宣布离职
- glassnode:过去三个月几乎所有加密货币平均回报率均低于 BTC
- 数据,美国 XRP 现货 ETF 单日总净流入 1089 万美元
比推 APP



