2022 年 2 月 2 日,将 Solana 区块链连接到以太坊的 Solana 虫洞桥被黑客入侵,窃取了超过 3 亿美元的 ETH。一周后,这起事件似乎画上了句号。然而,从这场灾难中仍有很多值得学习的地方,特别是关于跨链资产的安全性。
Solana 的虫洞攻击是历史上第二大加密货币黑客攻击,仅次于 Poly Network 几个月前价值6亿美元的攻击。虫洞是一个区块链桥,它允许将 NFT 和代币等资产从一个区块链转移到另一个区块链。黑客能够虫洞合约,让他们认为他们在 Solana 上拥有以太坊,而实际上他们没有,因此能够将 120,000 ETH 提取到以太坊区块链中。
IBM的安全专家预测:2022年,我们会看到区块链将会成为网络犯罪分子较常使用的“工具”:金色财经报道,经历了2021年全球范围内安全威胁的快速演变,2022年会发生哪些重大变化?IBM的安全专家做出了以下五大预测,1)混合云的安全优势凸显;2)区块链将成为网络犯罪的藏身之处。企业和消费者越来越依赖区块链进行供应链管理,我们会发现攻击者也开始合法使用区块链,以便隐藏更长时间而不被发现。 2022 年,我们会看到区块链将会成为网络犯罪分子较常使用的“工具”,以模糊其恶意流量,避开检测,让攻击者隐藏更长时间。这将使防御方越来越难察觉网络上的恶意活动。3)他人遭受的勒索软件攻击可能成为您的问题。?4)供应链攻击将成为备受关注的首要问题。5)对信任的零容忍将重新定义安全态势。?(美通社)[2022/1/24 9:08:51]
标普:我们仍认为加密货币是投机性的:标普表示,尽管比特币价格在最近反弹,人们重新兴奋起来,我们仍认为加密货币主要是投机性的。(金十)[2021/3/8 18:26:04]
这立即在 Solana 社区引起轩然大波,因为 Solana 锁定的总价值中近 3% 现在没有任何有形资产作为后盾。因此,Solana 的价格几乎立即下跌了 10%,其整个 DeFi 生态系统面临崩溃的风险。
声音 | 大庆经济学会副会长:区块链可从七个方面改变我们的生活:大庆经济学会副会长范海波表示,区块链最少可以从七个方面改变我们的生活。一、可以随时查阅的“数字身份”,我们的出生证、房产证、婚姻证都可以在区块链上公证;二、让数据也不用跑路,用区块链技术,可以让数据留在各个部门,只需通过智能合约同步到相应节点;三、降低企业人力成本,区块链电子发票不仅可以防止偷税漏税,而且按需使用;四、智慧医疗,利用区块链建立有时间戳的通用记录存储库;五、更便捷的交易;六、产品溯源;七、产权保护。(人民网)[2019/12/13]
幸运的是,虫洞的母公司 Jump Trading 及时介入“救场”,“自掏腰包”补充了120,000 ETH,短短一天后,虫洞桥重新上线。Jump Trading的行动阻止了整个 Solana DeFi 领域可能发生的多米诺骨牌效应。
尽管这一事件已经基本解决,但加密货币生态系统可以从这场灾难中吸取很多教训,这将有助于创造一个更安全的多链未来。
最明显的教训是网桥安全的重要性。随着不同区块链之间的桥接变得越来越普遍,数百亿美元将受到威胁,所有这些都将面临被黑客入侵的风险。 虫洞与 Poly Network 一起向我们展示了这一现实,Poly Network 是一个基于以太坊的多链桥,在加密货币历史上遭受了最大的黑客攻击。两次大型黑客攻击都是针对网桥并非巧合,未来很可能还会有更多。
对于从桥接资产衍生的任何资产,重要的是要知道资产来自哪个桥,因为我们现在知道并非所有桥接资产都是平等的。如果 Solana 上每个以太坊都基于它来自哪个桥而变得独一无二,那么 DeFi 平台上的流动性和效率将会降低,但一座桥的倒塌并不意味着 DeFi 的崩溃。
同样,完全去信任和去中心化的多链系统,例如在 Cosmos 和 Polkadot 上的系统,将变得更加普遍。如果桥接资产的功能固有地内置于协议中,那么它就更安全,不会受到漏洞的攻击,因此对消费者来说更有价值。Cosmos 和 Polkadot 都在创建互操作性中心,这将使各种不同的区块链能够相互操作,同时确保稳定性和安全性。
综上所述,随着加密货币世界的成熟,越来越多的资金被锁定在不同的协议和智能合约中,黑客攻击和利用的风险只会继续上升。网桥将是最脆弱的平台之一,因为它们需要多个不同区块链的安全性,并且是互操作性的关键。为了确保多链未来的安全,网桥将需要变得更加去中心化、安全,并能抵御不同类型的攻击,否则就有可能成为历史上新的最大的加密货币黑客攻击。
作者:比推 Lincoln Murr,Amy Liu
2月18日,红杉资本宣布推出规模为5-6亿美元的加密货币投资基金,这是红杉资本自 1972 年成立以来的首个特定行业基金.
1900/1/1 0:00:00LooksRare上线仅两个月便迅速发展成为OpenSea的劲敌,但也在一夜之间陷入混币套现风波,引发了抛售潮和巨大的争议.
1900/1/1 0:00:00头条▌Whale Alert:沉寂超6年以太坊地址被激活,包含1,947枚ETH2月21日消息,据 Whale Alert 监控数据显示,北京时间凌晨 3 时 59 分.
1900/1/1 0:00:00编者按毫无疑问,新冠肺炎疫情的出现正导致两个后果:一是人们在物理世界见面很少,二是数字世界的联系更加紧密。在这一背景之下,人们需要一个更好的数字化空间来承载数字化的生活方式.
1900/1/1 0:00:00NFT的热度从去年开始就火力全开,虽然中间减少了一点,但是不妨碍它继续发光发热的势头。据2021年Google趋势数据显示,用户搜索NFT的次数多于任何特定的加密货币,并且销售额也高得惊人,相比.
1900/1/1 0:00:00关于这篇文章的作者:Georgana Mirea 是Dapper Labs的高级产品副总裁和顾问委员会的成员。Sunita Parbhu去年从Web 2.0产品副总裁过渡到区块链工作.
1900/1/1 0:00:00