黑客事件频发 如何选择相对安全的跨链桥?

在行业快速步入多链生态后,用户对跨链桥的需求也愈发强烈。然而目前的市场上,各公链的官方桥往往支持的链有限,因此,第三方跨链协议凭借着更广泛的公链支持数量成为了用户跨链的主流选择。与此同时,跨链桥也成了黑客们垂涎的目标。

就在刚刚过去的1月18日,第三方跨链协议Multichain再次遭到黑客攻击,合计损失约600万美元。

由于近期针对跨链桥的安全事件频发,为了帮助读者在使用中避免可能的风险,我们将近期发生的跨链桥安全事件进行了简单的总结。

近一年跨链桥安全事件回顾

2021年6月29日,THORChain遭遇第一次攻击,损失约35万美元。在随后的7月,THORChain又接连遭遇了两次攻击,损失约1600万美元。

2021年7月11日,ChainSwap遭到攻击,官方冻结BSC映射Token地址以过滤掉黑客地址。合作方RAIFinance因ChainSwap合约漏洞被盗超70万枚RAIToken。

2021年7月12日,Anyswap发布公告表示,新推出的V3跨链流动性池在昨日凌晨遭到黑客攻击,总计损失为239万USDC与550万MIM,损失总额超过787万美元

CoinMarketCap更新TON流通量数据,市值排名升至第14:6月17日消息,CoinMarketCap近日已经修正Toncoin(TON)代币的流通量数据,TON成为市值排名第14位的加密货币。

目前TON市值超过48亿美元。TON代币现报1.41美元,24H涨幅为1.81%。

据悉,2022年12月17日,The Open Network提出一项优化TON代币经济学的建议。TON链上有许多钱包在两年前曾经参与挖矿,但此后一直处于不活跃状态。2023年2月21日,TON验证者投票决定将不活跃的早期挖矿钱包冻结48个月。171个钱包被停用,余额为1,081,389,417枚TON(超过总供应量的20%)。因此,TON总市值达到47亿美元。[2023/6/17 21:43:55]

2021年8月10日,PolyNetwork遭受黑客攻击,约6.1亿美元资产被转走。

2021年11月7日,跨链协议Synapse被黑客攻击,约800万美元资产受到影响。

2021年11月23日,Celo官方桥Optics跨链桥多签钱包所有权被未知人士转移,Optics跨链桥暂停使用。

摩根溪创始人:贝莱德申请的并非比特币ETF,而是一个信托:金色财经报道,摩根溪创始人Apompliano在社交媒体上发文称,贝莱德申请的并非比特币ETF,而是一个比特币信托,这些产品只是在技术上有所不同,尤其是在监管和批准方面,不过对于投资者而言最终的结果是相似的。最好的结果是真正的比特币现货ETF被SEC批准。但这不是ETF,不认为贝莱德在没有信心的情况下提交信托会被批准。这种发展有一些潜在的后果。GBTC可能被迫引入每日赎回来竞争。GBTC可能被迫削减费用。许多华尔街公司可能会推出快速跟进的产品来与贝莱德竞争,媒体的关注可能导致资金流入比特币。[2023/6/16 21:41:33]

2022年1月18日,Multichain再次遭到黑客攻击,合计损失约600万美元。

发生安全事故只是因为运气不好吗?

针对最近Multichain安全事件,/img/20230519153331397311/0.jpg "/>

zkSync:账户被盗用系Twitter未遵循标准程序,批准冒充者更改密码的请求:4月16日消息,zkSync发布关于Twitter账户被盗用的详细报告,表示“冒充者伪造了身份,并在联系Twitter支持时声称自己是zkSync的官方代表,不幸的是,Twitter的技术支持人员没有遵循标准程序,并批准了冒充者更改电子邮件和密码的请求。”

由于zkSync启用了2FA,攻击者无法访问帐户,但由于密码已更改,团队已注销并无法访问,Twitter随后保护该帐户并密切合作以解决问题。此外Twitter加快了对金色已验证徽章的申请,现在所有官方附属帐户的名称旁边都有一个小点的zkSync符号。[2023/4/16 14:06:13]

我们当然知道这句话有一定的调侃意味,并不能真的作为定理去评估项目风险。但是从行业内发生的某些案例来看,那些有过安全事故记录的项目,确实是更容易接二连三不断翻车。比如著名的DeFi保险项目Cover在归零前反复被黑客攻击了多次。做保险的协议自己不保险,Cover协议简直成了黑客的便携提款机。

其实出现这种现象的原因,在于安全事故的发生其实并不是一个偶然事件,其背后反映出了这个应用开发团队在内部发布流程、风控意识等方面或许都存在着严重的问题。

Binance.US暂停通过OCBS进行BUSD存款和取款:金色财经报道,Binance.US 的状态面板显示,已通过 One Common Billing System(OCBS)禁用 BUSD 稳定币对,受影响的服务包括 BUSD 存提款、买卖与交换加密货币期权。Binance.US 称,这是暂时中止,正在努力恢复所有服务。[2023/3/31 13:38:08]

事故的发生往往只是内部管理失败的外在表现形式而已。如果不能彻底清除掉内部的风险隐患,而只是头疼医头脚疼医脚地解决表面问题,那么相似的安全事故只会接二连三地不断出现。

然而目前许多加密行业内的创业团队,在工作中并不具备相对严谨的工作态度。他们往往是在仓促解决了眼前的故障后,继续快马扬鞭向前推进项目的开发进度并抢占市场,使得协议内部积累的风险隐患越来越大。

那么,对于普通用户来讲,在跨链已经逐渐变为刚需的今天,如何才能找到一个相对让人放心的跨链桥?

这里我们先对之前/img/20230519153331397311/1.jpg "/>

Allbridge是由APYSwap团队开发的跨链桥,其主要特点是在支持主流EVM兼容链跨链的同时,支持主流的非EVM链跨链。

上线时间:2021年7月

TVL:5.46亿美元

cBridge

cBridge?是目前这几个跨链桥中支持的EVM链最多的跨链桥,基本完整覆盖了市面上能见到的EVM兼容链,现已支持19条链和层的跨链桥接。其总跨链资金已达24亿美金,而其锁仓量也在V2版本推出后出现了快速增长,目前已超过2亿美元的规模。

不同于其他第三方跨链桥只针对资产跨链,cBridge的目标显得更加宏大。除了做好资产跨链以外,cBridge还在近期发布了Celer跨链消息框架,正式进军信息跨链领域,试图成为未来多链生态中跨链互操作的底层基础设施协议。

根据官方文档的描述,未来依托CelerIM构建的新一代多链原生dApp,将会成为未来多链世界的第一批原生跨链应用。可以帮助用户实现在一条链上质押资产,并直接在另一条链上借出资产,或者让用户在一次交易中跨多条链交换资产等功能。

上线时间:2021年2月

TVL:1.95亿美元

HopProtocol

HopProtocol的突出优势是在支持主流EVM链跨链的同时,还支持以太坊上主流Layer2如Arbitrum、Optimism的跨链。目前支持的跨链资产种类包括ETH、USDC、USDT、DAI、MATIC。

上线时间:2021年7月

TVL:1.06亿美元

xPollinate

xPollinate支持的跨链种类同样很丰富,除了主流EVM兼容链以外,还支持Layer2跨层以及波卡生态的EVM兼容平行链的跨链。

上线时间:19年9月

TVL:2668万美元

文章的最后再次提示一下风险,过往没有发生安全事故的项目并不等于绝对的安全。用户在使用跨链工具时,依然有必要保持良好的账户使用习惯。如及时清理授权,或将主要资产保存地址与日常交互地址分开管理等等。毕竟,在个人拥有绝对主权的加密世界中,唯一能为自己负责的其实只有我们自己。?

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

屎币重磅通胀及疫情克星比特币即将飙升

??加拿大连锁餐厅宣布通过BTC投资获得300%收益以抵御疫情在全球的大流行。 ??根据加拿大新闻媒体《多伦多星报》周二的报道,当Tahini的餐厅老板Aly和OmarHamam以及他们的堂兄Ahmed决定在2020年8月将公司的储蓄.

火币APP沃尔玛计划打造“元宇宙超市”,VR买菜指日可待!

近期有这样多则报道,1月17日消息,沃尔玛计划创建自己的加密货币和NFT,为此该公司上月下旬提交了七份独立的新商标申请,另有一份文件表明,该公司计划为用户提供虚拟货币和NFT。不过,目前沃尔玛发言人还没有立即回应媒体给出的置评请求.

[0:0ms0-1:526ms