黑客事件频发 如何选择相对安全的跨链桥?_CHA:VISA Application Chain

在行业快速步入多链生态后,用户对跨链桥的需求也愈发强烈。然而目前的市场上,各公链的官方桥往往支持的链有限,因此,第三方跨链协议凭借着更广泛的公链支持数量成为了用户跨链的主流选择。与此同时,跨链桥也成了黑客们垂涎的目标。

就在刚刚过去的 1 月 18 日,第三方跨链协议 Multichain(原 Anyswap)再次遭到黑客攻击,合计损失约 600 万美元。

由于近期针对跨链桥的安全事件频发,为了帮助读者在使用中避免可能的风险,我们将近期发生的跨链桥安全事件进行了简单的总结。

2021 年 6 月 29 日,THORChain 遭遇第一次攻击,损失约 35 万美元。在随后的 7 月,THORChain 又接连遭遇了两次攻击,损失约 1600 万美元。

2021 年 7 月 11 日,ChainSwap 遭到攻击,官方冻结 BSC 映射 Token 地址以过滤掉黑客地址。合作方 RAI Finance 因 ChainSwap 合约漏洞被盗超 70 万枚 RAI Token。

Euler Finance黑客事件的幕后黑手:自己现在被关在巴黎监狱里:金色财经报道,一名自称是2亿美元Euler Finance黑客事件幕后黑手的男子表示,他现在被关在巴黎监狱里。这名自称名叫Federico Jaime的男子表示,他在一名西班牙学生的帮助下攻击了Euler,但后来爆发了内讧。[2023/7/13 10:53:08]

2021 年 7 月 12 日,Anyswap 发布公告表示,新推出的 V3 跨链流动性池在昨日凌晨遭到黑客攻击,总计损失为 239 万 USDC 与 550 万 MIM,损失总额超过 787 万美元

2021 年 8 月 10 日,Poly Network(O3 Swap)遭受黑客攻击,约 6.1 亿美元资产被转走。

2021 年 11 月 7 日,跨链协议 Synapse(原名 Nerve)被黑客攻击,约 800 万美元资产受到影响。

2021 年 11 月 23 日,Celo 官方桥 Optics 跨链桥多签钱包所有权被未知人士转移,Optics 跨链桥暂停使用。

SBF:Mango黑客事件表明预言机规范的重要性:金色财经报道,FTX创始人SBF在社交媒体分析了Mango Markets黑客时间的教训,他表示:“真正的问题取决于预言机的规范是什么,预言机准确地报告了 MNGO 的当前价格,只是'当前价格'与'公平价格'并不接近。一些头寸,如 MNGO,规模庞大且流动性不足,以至于风险引擎(提供市场风险测量和投资分析的软件)迫使头寸被完全抵押。” 完全抵押意味着在整个贷款过程中,借款人提供抵押品。在这种情况下,抵押品是加密货币。Mango Markets 要求初始抵押品比率为 120%,维持抵押品比率为 110%。如果用户的抵押率低于 110%,账户将被清算,而Mango Market 攻击者利用漏洞来模拟拥有足够的抵押品。

SBF补充称:“如果一个预言机报告‘MNGO:0.40 美元’,是不是错了?如果它只是承诺告诉你 MNGO 目前的交易价格,而且,在短时间内,在某些交易所,MNGO 实际上的交易价格为 0.40 美元。问题在于使用原始预言机价格。预言机有时能告诉你一切,有时也无法代表任何信息,它们只是反映市场的历史和现状,风险引擎的工作就是利用这些信息,并决定哪些头寸是安全的,有时风险引擎不能只是反刍预言机所说的话,而是要自己去认真分析。”[2022/10/13 10:33:16]

2022 年 1 月 18 日,Multichain(原 Anyswap)再次遭到黑客攻击,合计损失约 600 万美元。

推特黑客事件策划者Graham Clark拥有价值300万美元比特币:推特黑客事件幕后黑手之一17岁少年Graham Clark目前拥有价值约300万美元的比特币,这笔财富与本次推特攻击名人账号无关,是在2019年的另一次刑事调查过程中被发现的,足够支付新案件涉及的725000美元的保释金。(u.today)[2020/8/2]

针对最近 Multichain 安全事件,/img/2022812151302/0.jpg">

我们当然知道这句话有一定的调侃意味,并不能真的作为定理去评估项目风险。但是从行业内发生的某些案例来看,那些有过安全事故记录的项目,确实是更容易接二连三不断翻车。比如著名的 DeFi 保险项目 Cover 在归零前反复被黑客攻击了多次。做保险的协议自己不保险,Cover 协议简直成了黑客的便携提款机。

黑客事件发生前几周 推特曾加紧寻求新任首席信息安全官:消息人士透露,在周三的黑客事件发生的前几周,推特曾试图加快新任首席信息安全官的招募工作。据悉,自2018年5月Michael Coates离职后,摩根大通前高管Joe Camilleri临时接替了信息安全领导工作,但直至今日,该公司一直没有一名常任的首席信息安全官。(纽约邮报)[2020/7/17]

其实出现这种现象的原因,在于安全事故的发生其实并不是一个偶然事件,其背后反映出了这个应用开发团队在内部发布流程、风控意识等方面或许都存在着严重的问题。

事故的发生往往只是内部管理失败的外在表现形式而已。如果不能彻底清除掉内部的风险隐患,而只是头疼医头脚疼医脚地解决表面问题,那么相似的安全事故只会接二连三地不断出现。

然而目前许多加密行业内的创业团队,在工作中并不具备相对严谨的工作态度。他们往往是在仓促解决了眼前的故障后,继续快马扬鞭向前推进项目的开发进度并抢占市场,使得协议内部积累的风险隐患越来越大。

声音 | 赵东:币安被盗可能只是一系列黑客事件的开始,各平台需严查自身安全问题:针对币安热钱包被盗一事,赵东发微博称:“突然想到,就不负责地阴谋论一下,币安被盗可能只是一系列黑客事件的开始,希望此事给大家敲响警钟,各家平台严查自身安全问题。你的系统可能早就被黑客潜伏大半年或者N年了。现在没丢币不代表没有安全问题。 ????”[2019/5/9]

那么,对于普通用户来讲,在跨链已经逐渐变为刚需的今天,如何才能找到一个相对让人放心的跨链桥?

这里我们先对之前 /img/2022812151302/1.jpg">

Allbridge 是由 APYSwap 团队开发的跨链桥,其主要特点是在支持主流 EVM 兼容链跨链的同时,支持主流的非 EVM 链(如 Solana、Terra)跨链。

上线时间:2021 年 7 月

TVL:5.46 亿美元(DeFi Llama 1 月 20 日数据)

cBridge?是目前这几个跨链桥中支持的 EVM 链(包括 Layer 2)最多的跨链桥,基本完整覆盖了市面上能见到的 EVM 兼容链,现已支持 19 条链和层的跨链桥接。其总跨链资金已达 24 亿美金,而其锁仓量也在 V2 版本推出后出现了快速增长,目前已超过 2 亿美元的规模。

不同于其他第三方跨链桥只针对资产跨链,cBridge 的目标显得更加宏大。除了做好资产跨链以外,cBridge 还在近期发布了 Celer 跨链消息框架(Celer Inter-chain Message,简称 Celer IM),正式进军信息跨链领域,试图成为未来多链生态中跨链互操作的底层基础设施协议。

根据官方文档的描述,未来依托 Celer IM 构建的新一代多链原生 dApp,将会成为未来多链世界的第一批原生跨链应用。可以帮助用户实现在一条链上质押资产,并直接在另一条链上借出资产,或者让用户在一次交易中跨多条链交换资产等功能。

上线时间:2021 年 2 月

TVL:1.95 亿美元(cBridge 官方 1 月 21 日数据)

Hop Protocol 的突出优势是在支持主流 EVM 链跨链的同时,还支持以太坊上主流 Layer 2 如 Arbitrum、Optimism 的跨链。目前支持的跨链资产种类包括 ETH、USDC、USDT、DAI、MATIC。

TVL:1.06 亿美元

xPollinate 支持的跨链种类同样很丰富,除了主流 EVM 兼容链以外,还支持 Layer 2 跨层以及波卡生态的 EVM 兼容平行链的跨链。

上线时间:19 年 9 月

TVL:2668 万美元

文章的最后再次提示一下风险,过往没有发生安全事故的项目并不等于绝对的安全。用户在使用跨链工具时,依然有必要保持良好的账户使用习惯。如及时清理授权,或将主要资产保存地址与日常交互地址分开管理等等。毕竟,在个人拥有绝对主权的加密世界中,唯一能为自己负责的其实只有我们自己。?

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:46ms0-0:918ms