无处可通的链桥 - 为什么链桥会被黑客入侵?

在过去的一年里,许多区块链如雨后春笋般涌现,灵感来自以太坊平台。这些区块链复制以太坊的代码,根据他们打算如何区分自己进行更改,有些提供较低的费用,有些有不同的治理结构,有些有不同的共识算法。

但是,总的来说,这些区块链都具有相同的基础层,并且具有相同的应用程序开发工具。这种结构,克隆以太坊代码来制作自己的区块链,被称为以太坊虚拟机模型,简称EVM。

这个模型有明显的例外,区块链从零开始建立了自己的共识机制和应用程序开发工具,独立于以太坊。这些是非EVM区块链,这方面的一些例子包括Solana、NEAR和Cosmos生态系统,这也包括比特币,但是,它不是一个智能合约平台。

智能合约平台是一个区块链,允许您开发和上传智能合约以供其他用户进行交互,智能合约本身就是一段上传到区块链并可以交互的代码。例如,您可以制定一个智能合约,接收一定数量的钱,然后将这笔钱分配给两个收款人。

更复杂的智能合约是借贷平台、收益农场、流动资金池等,甚至代币本身也是智能合约!如此多的新智能合约平台可用的一个好处是更多用户可以访问的各种去中心化应用程序,以太坊在历史上也有非常高的Gas费,更多的区块链提供更便宜的Gas,有些甚至不到一分钱。

跨链DeFi平台SpaceFi TVL突破一千万美元:4月11日,据官方消息,基于 Evmos 和 zkSync 的跨链 DeFi 平台 SpaceFi 宣布该平台 TVL 已突破一千万美元。

SpaceFi 初始产品旨在连接 Cosmos 和 Layer2 生态系统,用户可通过流动性、交易挖矿或将 STAR Token 铸造成 NFT 获得更高的收益、治理权等,从而获得 DeFi 奖励。[2023/4/11 13:56:50]

更多区块链的问题

更多的区块链让更多的人可以访问各种去中心化的应用程序,但是,它确实需要付出一些代价。在以太坊上创建的资产不一定在Avalanche或Fantom等其他区块链上可用。

这很重要,因为理想情况下资产应该在任何区块链上自由交易。即使是非常重要的资产,如按市值计算的第二大稳定币USDC,也仅在以太坊上。

这就是链桥的用武之地,链桥使资产能够在不同的区块链之间进行交易,这是健康生态系统的重要组成部分。链桥允许将一个区块链上的资产转移到另一个区块链上,从而允许它们在需要或需要它们的其他链上进行交易。

萨尔瓦多的比特币债券将再次推迟:金色财经报道,Bitfinex和Tether首席技术官Paolo Ardoino告诉《财富》杂志,萨尔瓦多的比特币债券(Volcano Bond)将进一步推迟,直到今年晚些时候。Paolo Ardoino表示,如果发行债券所必需的立法能够于9月通过,将有两到三个月的时间来推出Volcano Bond,这表明销售可能会在2022年底之前进行。

2021年11月,萨尔瓦多总统Nayib Bukele首次宣布了比特币债券(也称为Volcano代币),该项目从投资者那里筹集了10亿美元,其中一半用于为基础设施项目融资,另一半用于购买比特币,Bitfinex被选为唯一的交易所提供商。尽管该代币原定于2022年初首次亮相,但萨尔瓦多财政部长将其推迟到3月中旬,然后随着比特币价格暴跌而无限期推迟。Stifel Financial Corp.新兴市场主权研究主管Nathalie Marshik表示,这可能是由于投资者缺乏兴趣,尤其是美国投资者被禁止在Bitfinex上交易。[2022/8/31 12:59:30]

这就是USDC是使用最广泛的稳定币的原因,因为桥接允许它从以太坊转移到需要它们的任何其他链,无论是Avalanche、Fantom、Polygon、币安智能链,甚至是非EVM链Solana和Terra。

泰国证监会要求加密货币交易平台Zipmex就冻结提款问题做出澄清:7月21日消息,泰国证监会在其官网表示已向加密货币交易平台 Zipmex 致函,要求其就冻结提款问题做出澄清,澄清内容包括管理的客户资产数量以及如何使用与 ZipUp 相关的存款资金的详细信息。

此前消息,此前暂停提款的加密货币交易平台 Zipmex 宣布,将于北京时间 2022 年 7 月 21 日 19:00 重新为交易钱包(Trade Wallet)启用存取款功能,交易功能将继续保持禁用,直至另行通知。(CoinDesk)[2022/7/21 2:29:07]

虽然DeFi桥确实增加了整个加密货币生态系统的可组合性、互操作性和通用性,但它们存在一个致命缺陷。也就是说,由于它们的复杂性和持有的大量资金,它们是黑客的核心漏洞。

去年,在整个加密生态系统被盗的资金总额中,链桥占了大部分。平均每隔几个月就会发生一次大规模的链桥黑客攻击,每次都会损失大量的用户资金。

过去几年的一些链桥黑客事件包括AxieInfinityRonin链桥黑客事件,损失用户6.25亿美元,Wormhole链桥黑客事件损失用户3亿美元,Harmony链桥黑客事件损失用户1亿美元,就在上周,Nomad链桥黑客事件,损失用户近2亿美元。

数据:当前Solana生态总市值为181.84亿美元,近24小时增涨0.5%:金色财经消息,据CoinGecko最新数据显示,当前Solana生态总市值为181.84亿美元(截至发稿时为18,184,919,760美元,近24小时增涨0.5%),24小时交易额为1,748,633,190美元。[2022/7/3 1:46:46]

其中,这些事件显示了链桥黑客行为所造成的巨大经济损失以及它们发生的半规律性。因此,虽然DeFi桥无疑是有用的,但它们也存在大规模黑客攻击的固有风险,可能导致重大用户损失。

为什么链桥易受攻击,它们是如何工作的?

许多用户的一个问题是:“链桥怎么会被黑客入侵?”这是一个常见的问题,因为许多用户认为一旦他们桥接了他们的资金,他们的新链上就有相同的资金。

这是一个合理的假设,因为您可以从一个链中桥接USDC并在另一个链上接收相同的USDC。然而,这并不是真正发生的事情,这个解释是相当技术性的,但值得花点时间去理解。

实际上,真正跨区块链桥接代币是不可能的,EVM区块链不能以允许代币从一个移动到另一个的方式相互通信。当你将USDC从以太坊连接到Fantom时,你并没有真正在Fantom上收到相同的USDC。这就是攻击媒介的来源,也是您的资金面临风险的原因,即使不是您的个人钱包被黑客入侵。

全网DeFi锁仓量为1094.7亿美元:金色财经消息,据DeFiLIama数据显示,当前全网DeFi锁仓量1094.7亿美元,24小时减少1.43%。目前,锁仓量排名前5的公链分别为:ETH(704.6亿美元)、BSC(88.4亿美元)、Avalanche(46亿美元)、Tron(44亿美元)、Solana(41.7亿美元)。[2022/5/21 3:32:40]

为了演示,假设有一个名为BadBridge的假设网桥协议,BadBridge允许你将你的USDC从以太坊连接到Fantom。BadBridge表示,他们使用安全的智能合约,并得到大型组织的支持,确保他们不会被黑客入侵。假设您决定桥接您的USDC,因为您想利用Fantom的低Gas费,你桥接你的USDC,你在Fantom上收到USDC。

实际上,情况并非如此!你实际上会收到一个由BadBridge创建的全新令牌,它代表通过他们的桥发送的USDC。这个代币可能被称为badUSDC,表明它不是真正的USDC,而是它的桥接版本。因为你拥有badUSDC,所以你可以随时通过BadBridge将它桥接回来,让你的真实USDC回到以太坊链上。

同时,您可以使用badUSDC来执行您在以太坊上使用USDC执行的所有常规功能,但可以在Fantom上执行。这是因为平台将围绕最常见的桥接资产类型构建,他们这样做的一个副作用是他们会经常缩写名称,只是选择调用badUSDC。

因为badUSDC始终可以在以太坊上兑换为USDC,所以通常不会出现问题,并且出于所有意图和目的,badUSDC就是USDC,直到桥在以太坊一侧被黑客入侵。桥接黑客可以通过多种方式发生,但是一旦BadBridge遭到黑客攻击,尽管他们声称有所有安全声明,他们在以太坊上的USDC将被盗。

这对你有什么影响?好吧,由于每个badUSDC都在以太坊上被赎回以换取一个USDC,因此USDC从以太坊一侧的桥中被盗意味着不再有资金来兑现badUSDC的赎回。这意味着badUSDC持有者不再拥有一个USDC的债权,因为BadBridge没有资金偿还他们。

这意味着在这个假设场景中,Fantom链上的所有USDC将变得一文不值,因为它不再由以太坊上的USDC支持。即使你只在DEX、借贷协议甚至钱包中持有badUSDC,它也将变得一文不值,因为它不再有真正的USDC支持。

这就是链桥如何容易受到黑客攻击以及黑客攻击总是如此之大的原因,一个中等规模的区块链上可能有数百万美元的USDC,如果一个链桥被黑客入侵,整个链就会充满没有支持的USDC,造成彻底的破坏和无法挽回的损失。

好吧,我不想使用桥接器,IC如何帮助我?

互联网计算机通过不使用网桥非常简单地解决了桥接问题,DeFi世界中以前从未做过的事情是与其他区块链资产进行交互,而无需桥接这些资产。例如,在任何其他区块链上,如果不将ETH桥接到该区块链,就不可能用ETH提供流动性。这意味着需要链桥,而资金很脆弱。

互联网计算机通过直接与以太坊网络直接集成来解决这个问题,完全消除了对网桥的需求。当您使用互联网计算机时,从您的互联网计算机地址发送ETH与从您的以太坊地址发送ETH相同。

互联网计算机上的每个钱包,如果它持有ETH,则在以太坊区块链上相应的钱包中持有该ETH,这意味着不存在中心化风险或因黑客攻击、双重支出或因链桥黑客攻击而可能发生的任何其他问题而导致资金被盗或损失的风险。

互联网计算机不仅将与ETH集成,还将与比特币集成!随着这种无桥基础设施类型模型的大规模改进,可以使用DeFi应用程序,而无需桥接您的资金。

现在,如果你想在互联网计算机上用你的比特币提供流动性,你只需将比特币从你的比特币钱包发送到去中心化交易所的比特币钱包。然后,用户可以直接在IC上交易比特币,而不会接触到有风险的链桥。

比特币和以太坊都将在互联网计算机上进行交易,但将通过使用引擎盖下的实际原始网络来完成。IC上涉及比特币的交易将移动比特币网络上的交易,而不仅仅是象征性地在IC上。这在最坏的情况下将黑客风险限制在单个应用程序中,并且整个网络将永远不会因桥接故障而面临风险。

结论

许多链无法避免使用桥接器,为了方便而被迫牺牲安全性。Avalanche、Fantom和Polygon等EVM链都必须桥接来自其他链的资产,即使是像Solana这样的非EVM链也必须桥接来自其他链的资产。目前,Terra等大多数Cosmos链上的USDC是USDC的桥接版本。

虽然这些资金目前是安全的,并且有问题的链桥采取了一切预防措施以确保它们不被黑客入侵,但归根结底,这仍然是一个风险。Cosmos链上的桥接USDC持有者可能会也可能不会意识到风险,但万一桥被黑客入侵,可能会损失数百万美元。

这并不是要散布对链桥的恐惧,因为有许多链桥没有被黑客入侵并且具有出色的安全实践,而是要确保DeFi用户意识到潜在的风险,冒这种风险的替代方法是使用互联网计算机!

互联网计算机使用无桥架构,确保资产始终以其本地形式存储在互联网计算机之外,永远不会集中到可破解的桥中,并最终在其本地网络上进行交易。

例如,不是从以太坊桥接ETH并将其存储在互联网计算机上,在IC上,您只需在互联网计算机上使用以太坊上的ETH,它会像在以太坊本身上一样安全。

保持警惕,并确保您的加密货币保持安全!

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

AVAX以太坊若被分叉 链上生态何去何从?

主流以太坊应用均支持PoS链,这意味着分叉的PoW链要从零开始构建生态。撰文:凯尔以太坊合并在即,由币圈KOL郭宏才主导的以太坊分叉吸走了一波关注度.

火星币Coinbase 宣布以太坊合并前的预防措施

Coinbase宣布将在即将到来的交易期间暂停ETH和其他ERC-20代币交易?以太币?合并。交易所这样做是为了确保他们的系统正确反映合并引入的所有更改。该公司将通过其社交媒体渠道通知公众何时恢复ETH和ERC-20存款和取款.

酷币交易所相比NFT 下一个爆火的会是它吗?

在维持了大半年的市场热度之后,数字藏品的发展正处在关键的十字路口。如果说直白一些,那就是如果没有找到新的价值增长点,那么整个行业就会陷入停滞,甚至存在衰退的风险.

[0:0ms0-1:607ms