月亮链 月亮链
Ctrl+D收藏月亮链
首页 > DAI > 正文

CHA:攻击事件不断,跨链桥项目何以对应?_dogechain币价格

作者:

时间:1900/1/1 0:00:00

Chainalysis发布的数据显示,单单2022年跨链桥掠夺事件所带来的损失就多达20亿美元。跨链桥安全问题层出不穷,每一次的攻击事件,都引发了行业的关注。对于产品安全问题,跨链桥项目Multichain安全负责人XChang近日就针对该项目的产品安全机制进行了详细的披露,希望借此机会与业内友商和关注跨链桥生态的观察人士分享Multichain的经历。

Stader.Near:将由协议承担NearX攻击事件的全部损失,正制定具体赔偿计划:8月18日消息,据官方推特,流动性质押协议Stader.Near宣布,在其NEAR生态流动性质押平台NearX遭到攻击时,NEAR和NEARX流动性提供者损失的16.5万枚NEAR将由协议承担。质押在NearX上的约250万枚NEAR是安全的。此外,Stader.Near将解除目前正在质押的NEAR,并将其迁移到新的合约中。目前,索赔流程和详细实施计划正在制定中。

此前昨日消息,Stader NearX遭遇攻击损失约88万美元,随后官方发布了漏洞事件报告。[2022/8/18 12:33:02]

据XChang,Multichain的安全策略以攻击事件为时间点分为三阶,即:发生前,发生时,发生后。每个阶段都有对应的应对步骤与策略。

成都链安:WienerDogeToken遭遇闪电贷攻击事件分析:据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,WienerDogeToken遭受闪电贷攻击。成都链安安全团队对此事件进行了简要分析,分析结果如下:攻击者通过闪电贷借贷了2900个BNB,从WDOGE和BNB的交易对交换了5,974,259,851,654个WDOGE代币,然后将4,979,446,261,701个代币重新转入了交易对。这时攻击者再调用skim函数,将交易对中多余的WDOGE代币重新提取出来,由于代币的通缩性质,在交易对向攻击地址转账的过程中同时burn掉了199,177,850,468个代币。这时交易对的k值已经被破坏,攻击者利用剩下WDOGE代币将交易对内的2,978个BNB成功swap出来,并且将获利的78个BNB转到了获利地址。

这次攻击事件中,攻击者利用了代币的通缩性质,让交易对在skim的过程中burn掉了一部分交易对代币,破坏了k值的计算。成都链安安全团队建议项目上线前最好进行安全审计,通缩代币在与交易对的交互时尽量将交易对加入手续费例外。[2022/4/26 5:11:33]

1.发生前:

成都链安:正在追查Ronin攻击事件的资金去向:据成都链安链必应-区块链安全态势感知平台舆情监测显示,Axie Infinity侧链Ronin遭到攻击,17.36万枚ETH和2550万USDC被盗,总金额约合价值为6.15亿美元。在这里,成都链安对此类跨链桥项目给出以下建议:

1.注意签名服务器的安全性;

2.签名服务在相关业务下线时,应及时更新策略,关闭对应的服务模块,并且可以考虑弃用对应的签名账户地址;

3.多签验证时,多签服务之间应该逻辑隔离,独立对签名内容进行验证,不能出现部分验证者能够直接请求其它验证者进行签名而不用经过验证的情况;

4.项目方应实时监控项目资金异常情况。[2022/3/30 14:25:56]

项目通过内部和外部审计方式来排除任何安全隐患。同时,也通过漏洞悬赏调动业内专家帮助发现漏洞,避免造成损失。另外,Multichain也希望通过即将推出的MultiDAO来对产品安全做另一次预防性把关。除此之外,Multichain也利用主要媒体平台的关键词舆论监测来观察业内跨链桥安全问题相关的动态,从中进行自省,监测其他事件的影响是否波及到Multichain的资产。对于大额度的交易,Multichain也实施了跨链金额限制及链资金流量和总量限制,以避免类似Horizon的事件重蹈覆辙。

2.发生时:

攻击事件发生时,关键在于及时拉响警钟,让平台能迅速采取行动。Multichain设置了检测Watchdogs,能够及时反应异常现象。同时,项目也调动DAO的力量,对发现漏洞以及及时将异常现象通报平台的成员发放奖励。

3.发生后:

Mutichain将会暂停产品的使用,以先止损,后修复的形式去应对黑客事件。同时,该项目也进行演习,并在智能合约上设置暂停功能。此外,Multichain也从项目利润中挪出了一部分资金作为安全基金,补偿用户在类似事件中的损失。

ChangX也阐明了多方安全计算的特征能够确保更强的去中心化以及控制成本,而且MPC私钥分片会定期更新作废,进一步防范黑客行为。与此同时,Multichain也与网络基础设置提供商合作,力求营造更安全的产品环境。至于Multichain即将发布的MPCHSM方案,它能够确保在服务器被攻击的情况下,仍旧遏制黑客获取私钥分片。

本文转载自

https://medium.com/multichainorg/multichain-安全策略-详细披露-3c38360bfd0b

标签:CHAHAIChainAINdogechain币价格ecochainEcom Chainxkychain

DAI热门资讯
WIN:Win $20 Worth Of Tokens This Week_kingofcatering

:content-type-MARKDOWN-DONOT-DELETE!(https://gimg2.gateimg.

1900/1/1 0:00:00
ETF:ETF/USDT交易对即将上线, 参与活动即可瓜分10,000 ETF_OIN

亲爱的Dcoin用户:ETF/USDT交易对即将上线Dcoin,参与交易即有机会瓜分10,000ETF,总价值172200元(当前1ETF市值约¥17.22).

1900/1/1 0:00:00
比特币:有多少个以太?我们还能挖 ETH 吗?_ethylether

以太坊是世界上最具影响力的加密货币之一。那么,你有没有想过有多少以太币?还是ETH的供应?本文将启发您了解什么是以太供应。我们走吧。比特币支持者认为很难确定以太坊的总量.

1900/1/1 0:00:00
HALE:Whale创始人:NFT正处于早期市场,并处于正确的轨道上_NFT

金色财经联合Coinlive现场报道,“Token2049”峰会活动在新加坡举办,DragonflyCapital的管理合伙人HaseebQureshi正在与Punk6529和WHALE创始人W.

1900/1/1 0:00:00
GAT:註冊並交易合約,最高贏$4,500獎勵_GATE

活動日期:2022年9月28日-2022年10月29日填寫表單:https://www.gate.io/questionnaire/2341活動一:新用戶首次來Gate.io交易合約.

1900/1/1 0:00:00
NFT:一文速览ETHOnline 2022黑客松14个获胜项目_GLO

原文作者:Karen,ForesightNews9月2日至9月28日,ETHGlobal举办ETHOnline2022旗舰黑客松和峰会,奖金超过30万美元.

1900/1/1 0:00:00