值得信赖的区块链资讯!
跨链桥已成行业最大安全隐患 为什么和怎么办
本文来自 Chainalysis ,由 Odaily 星球日报译者 Katie 辜编译。
继本周 Nomad 跨链桥被攻击后,Chainalysis 估计,今年到目前为止已有 20 亿美元的加密货币从跨链桥被黑客窃取,涉及 13 次攻击,针对跨链桥的攻击占被盗资金总额的 69%。

这是对区块链技术信任度建立的重大威胁。随着越来越多的价值通过跨链桥流动,它们成为了对黑客更具吸引力的下手对象。跨链桥现在也是与朝鲜有关的黑客的首要目标,据我们估计,今年迄今为止,这些黑客已经窃取了大约价值 10 亿美元的加密货币,全部来自跨链桥和其他 DeFi 协议。
好消息是这些平台可以采取自我保护措施。在黑客攻击的情况下,他们可以利用区块链技术的透明度来调查资金流,并在理想情况下防止攻击者套现他们的非法所得。
什么是跨链桥协议?
跨链桥目的是解决不同区块链之间的互操作性挑战。跨链桥协议允许用户将资产从一个区块链转到另一个区块链。例如, Wormhole 是一个跨链桥协议,允许用户在各种智能合约区块链(如 Solana 和以太坊)之间转移加密货币和 NFT。
虽然跨链桥的设计各不相同,但用户通常通过将资产中的资金发送到跨链桥协议来与跨链桥进行交互,然后这些资金被锁定在合约中,接着向用户发放协议跨链到链上同等资产的等价资金。在 Wormhole 的例子中,用户通常向协议发送 ETH,并被当作抵押品持有,并在 Solana 上被以 Wormhole 包装过的 ETH 的形式发行,由锁在以太坊上的 Wormhole 合约中的抵押品支持。
为什么跨链桥总出事?
跨链桥是一个有吸引力的目标,因为它们通常具有一个中央资金存储点,支持接收区块链上的“跨链”资产。无论这些资金以何种方式存储(锁定在智能合约中或通过集中托管机构)这个存储点都会成为黑客的攻击目标。此外,有效的跨链桥设计仍然是一个尚未解决的技术挑战,许多新模型正在开发和测试。随着时间的推移,最佳实践不断改进,这些不同的设计呈现了新的攻击向量,可能会被黑客利用。
加密行业能做些什么?
就在几年前,中心化交易所还是业内最常被黑客攻击的目标。如今,成功攻击中心化交易所的案例很少。这是因为总是在寻找最新和最脆弱的平台来进行攻击。
虽然不是万无一失,但解决这类问题的关键第一步可能是让极其严格的代码审核成为 DeFi 的黄金标准,无论是对于协议的构建者还是对协议进行评估的投资者。随着时间的推移,最强大、最安全的智能合约可以作为开发人员构建的模板。
加密货币服务(包括跨链桥)应该投资于安全措施和培训。例如,对与朝鲜有关联的黑客来说,复杂的社会工程战术长期以来一直是受欢迎的攻击方式,这种战术利用人性的信任和粗心潜入企业网络。加密团队应该接受关于这些风险和警告信号的培训。同时,当成为攻击的受害者时,响应速度也至关重要。
比推快讯
更多 >>- Pavel Durov:Telegram 拟于 11 月发布机密计算开放网络 Cocoon
- Bulk 与 Sanctum 合作推出流动性质押代币 BulkSOL
- 贝莱德:已对 Treasure NFT 进行战略投资为不实消息
- 美股盘前加密概念股多数上涨,以太坊加密财库公司涨跌不一
- 10x Research:Strategy 仍有七成几率今年被纳入标普 500 指数
- Ironlight 获批可在美国运营支持代币化证券交易的另类交易系统
- Yala:曼谷警方逮捕攻击事件嫌疑人,大部分资金已追回
- 稳定币公司 Loon 完成约 215 万美元种子轮融资,Version One Ventures 领投
- 中文去中心化合约交易所孙悟空已上线 FIL、DOT、VIRTUAL、FF、BLUAI 合约交易
- 西联汇款:稳定币名为 USDPT,将推出数字资产网络
- 比特币矿企 TeraWulf 将通过发行可转换优先票据额外募资 5 亿美元
- Play Solana:PLAY 代币的 TGE 日期即将公布
- Astar Network:资产中心迁移将于下周开始,将进入维护模式
- Galaxy 与 Coinbase Prime 整合质押解决方案,提升机构级数字资产服务
- 分析:市场整体抛售压力持续缓解,交易平台净价差处于正值
- Grayscale 推出含质押功能的 Solana ETF 并在 NYSE Arca 上市
- 美国 AI 基础设施公司 Lyzr 完成 800 万美元 A 轮融资,由 Rocketship.vc 领投
- x402 概念代币普跌,PAYAI 24H 下跌 27.96%
- 100%胜率巨鲸加仓 17,501.5 枚 SOL,目前持有价值 7805 万美元 SOL 多单
- 21SHARES Hypeliquid ETF 向美国证券交易委员会提交注册声明 S-1
- 美国民主党参议员要求特朗普对赦免币安联合创始人 CZ 做出解释
- MegaETH 公售目前已募集 7.13 亿美元,超额认购 14.2 倍
- 易理华:目前行情处于深度调整趋势,等待确定性底部再投资
- ZachXBT:Blockdag 幕后主使为 Gurhan Kiziloz,疑转移预售资金
- 名义价值 144.2 亿美元的比特币期权将于本周五到期交割
- Metaplanet 市值超过台湾上市公司宏碁
- Binance:至少拥有 240 分的用户可申领 2688 枚 BOS 空投
- Tether 持有美国国债达 1350 亿美元,为全球第 17 大美债持有者
- 面向量化交易的多智能体协议 Adapt 入选 Sui 生态 AI Launchpad Surge 首期项目
- 某巨鲸向 Kraken 存入 5,000 枚 ETH,获利约 1,443 万美元
- 德国第二大党 AfD 提出建立比特币储备的动议
- Solana 永续 DEX Pacifica 上线 Monad(MON)盘前永续合约,最高支持 3 倍杠杆交易
- 100%胜率巨鲸过去 1 小时减仓 1.44 万枚 ETH 多单
- Four.meme 将正式上线全新升级的 X Mode 公平发行机制
- 英伟达盘前上涨 2.5%,市值有望达 5 万亿美元
- 某善长精准抄底摸顶ETH 的鲸鱼地址于 8 小时前将 4 月抄底的 ETH 转入 Kraken
- 美联储将于北京时间周四凌晨 02:00 公布利率决议
- 现货黄金重回 4000 美元,日内涨幅 1.2%
- 某巨鲸两次精准抄底 ETH,总利润达 2900 万美元
- 西班牙上市公司 Vanadi Coffee 增持 2 枚比特币,总持仓达 119 枚
- 星展银行和高盛完成了首次银行间场外加密货币期权交易
- 分析师:美联储降息临近市场波动率激增,呈现典型突破前蓄势格局
- CZ:不支持创作者通过蹭我热度发 Meme 的方式赚快钱
- 美联储预计在数据缺失情况下下降息 25 个基点
- 特朗普对明日会晤持乐观态度,认为许多问题将得到解决
- dYdX 论坛发布一项新提案,建议将 100%的协议净费用分配给 DYDX 代币回购
- 习近平将同美国总统特朗普举行会晤
- 美联储决议前瞻:美联储本轮宽松周期降息幅度或低于预期
- SPAC 融资额创 2021 年以来新高,加密货币为主要交易领域之一
- 某新钱包从 Aster 提取 530 万美元 USDT,并买入 294 万枚 ASTER
比推专栏
更多 >>观点
比推热门文章
- Pavel Durov:Telegram 拟于 11 月发布机密计算开放网络 Cocoon
- Bulk 与 Sanctum 合作推出流动性质押代币 BulkSOL
- 贝莱德:已对 Treasure NFT 进行战略投资为不实消息
- 市场冷清时,套利者如何稳健盈利?
- 美股盘前加密概念股多数上涨,以太坊加密财库公司涨跌不一
- Pieverse如何抓住x402机遇解决BNB Chain支付瓶颈?
- 10x Research:Strategy 仍有七成几率今年被纳入标普 500 指数
- Ironlight 获批可在美国运营支持代币化证券交易的另类交易系统
- Yala:曼谷警方逮捕攻击事件嫌疑人,大部分资金已追回
- 稳定币公司 Loon 完成约 215 万美元种子轮融资,Version One Ventures 领投
比推 APP



