来源:CoinTelegraph
编译:Dali@Web3CN.Pro
跨链桥允许去中心化金融用户在多个区块链上使用相同的代币。虽然这些协议对DeFi用户来说可能很便利,但它们存在安全风险。
举个例子,去年二月,跨链桥Wormhole——Solana、Ethereum、Avalanche等生态系统之间的跨链加密桥——遭遇黑客攻击,损失近3亿美元。
欧盟委员会报告建议重新考虑对DeFi的监管方式:5月2日,周一,Presight Capital的加密风险投资顾问、欧洲监管方面的长期专家Patrick Hansen分享了欧盟委员会《2022年欧洲金融稳定与一体化评估》中的一些重要细节。在一份日期为4月7日的报告中,有一章12页的内容是关于DeFi的。
该报告将DeFi定义为“去中心化的数字环境中一种新兴的自主金融中介形式,由……公共区块链上的‘智能合约’驱动。”报告承认智能合约是“受监管的中介机构的替代品”,并建议监管部门将重点放在与创建这些合约的特定DeFi团队的沟通上。
报告强调了DeFi与传统金融体系的区别,承认了前者的主要优势:“与传统金融体系相比,DeFi声称将提高金融服务的安全性、效率、透明度、可获取性、开放性和互操作性。”(Cointelegraph)[2022/5/3 2:47:58]
仅仅一个多月后,2022年3月23日,知名区块链游戏AxieInfinity的以太坊侧链RoninNetwork遭遇黑客攻击,攻击者使用被黑的私钥来伪造假提款,造成了约6.25亿美元的损失。
DeFi资产管理平台Zapper推出更易使用的观察钱包功能:DeFi资产管理平台Zapper推出优化版钱包观察功能,用户可以通过在通讯录页面中添加外部的地址,便可观察这些地址的资产情况。在此之前,Zapper未提供类似的功能,用户需要从已连接的钱包解绑后,才可观察其他钱包。团队表示,该功能可以用来观察鲸鱼用户的行为,或者通过观察其他用户的策略以学习和适应自己的策略。[2021/7/21 1:07:53]
8月2日,Nomad代币桥遭遇漏洞攻击,黑客卷走超过1.9亿美元的资产。在2020年至2022年期间,跨链桥生态因黑客攻击遭受的损失超过了25亿美元。
无信任桥,又被称为非托管性桥或去中心化桥,可以提高用户跨链转移的安全性。
什么是跨链桥?
跨链桥是一种技术,使得用户可以将数字资产或数据从一个区块链移植到另一个区块链。这些区块链桥允许两个或多个独立的区块链网络交互并共享信息。跨链桥所提供的互操作性使在区块链之间转移资产成为可能。
Gate.io 第六日国庆中秋7天乐DeFi流动性挖矿今日中午12点开启:据官方公告,Gate.io“理财宝”已于今日中午12点同时开启BTC/ETH/USDT/GT DeFi流动性挖矿赚高收益理财,锁仓周期均为7天。据悉,该系列理财活动是Gate.io国庆及中秋节假期间特别推出,每日中午12点准时上线,目前活动已进行到第六天,其中,《国庆中秋7天乐-GT锁仓挖矿赚USDG》第五期已于上线后3分钟内售罄。详情点击原文链接。[2020/10/6]
大多数桥接技术都是通过在两个区块链上部署智能合约来实现跨链交易。
跨链桥可以转移包括加密货币、数字代币在内的许多资产。有了这些跨链桥,不同区块链能够更有效地协同工作,而用户也能更好地利用每个区块链网络的独特功能及优势。
可信任桥VS无信任桥?
库币DeFi专区今日行情:DeFi整体回调,SUKU领涨34%:据库币KuCoin交易所DeFi专区数据显示,库币已上线COMP、AMPL、MKR等15个DeFi项目,共30个交易对。DeFi项目今日行情整体回调,ORN、PLT、COMP分别下跌19%、19%、10%。SUKU领涨DeFi板块,24h小时涨幅超34%,现报价0.319USDT;JST 24h涨幅超6%,现报价0.078USDT;AKRO 24h涨幅超5%,现报价0.029USDT。库币数字货币交易所,为来自207个国家的500万用户提供币币、法币、合约、矿池、借贷等一站式服务。[2020/8/14]
跨链桥主要有两种类型,中心化桥和去中心化桥。可信桥由中心化实体管理,在桥接过程中保管用户的代币。正因为集中管理,可信桥更容易成为黑客攻击的对象。
而无信任桥则不同,它使用智能合约来进行跨链转移。
初夏虎:数字身份是DeFi的命脉 元界DNA把数据红利还给用户:据官方消息,由元界DNA总冠名的“FINWISE2020纷智云端峰会”海外场于欧洲时间5月29日盛大开启。元界DNA创始人、元界基金会主席初夏虎出席。
初夏虎表示,“纷智峰会是全球区块链行业的顶级会议品牌,元界DNA很荣幸成为总冠名商。数据的溯源和确权是DeFi赖以生存的根基,没有数字身份,DeFi无从谈起。元界DNA的数字身份可以帮助用户实现数据确权,使个人数据不被互联网巨头随意支配。数据所有权可以通过数字身份来确定,用户真正拥有数据之后,可以选择通过数字合约进行数据的出售和出租,分得相应利益,从而创造巨大的DeFi红利。”[2020/5/30]
智能合约是一种旨在以信息化方式传播、验证或执行合同的计算机自动程序。因此,业内认为无信任桥比可信任桥更安全,因为在传输数据和转移资产过程中,每个用户都保管着自己的代币而不是将代币托管给他人。
不过,如果智能合约代码存在开发团队未识别和修复的漏洞,那么无信任桥仍然可能被破坏。
区块链研究员兼Nimiq的核心开发人员PascalBerrang告诉Cointelegraph,“一般来说,比起使用单个区块链,使用跨链桥会有更多的风险。”
“跨链桥涉及的两个或多个区块链,通常使用不同的安全机制。因此,桥接资产的安全性由桥接中最弱的区块链决定。如果其中一个区块链受到攻击,那么跨链交易或许只能在另一个链上进行,从而导致资产不平衡。”
此外,Berrang还强调了与被锁定在桥中的桥接资产相关的漏洞。“资金通常被存储或锁定在一个中心位置,从而构成一个单一故障点。根跨链桥类型不同,上面的资金所面临的风险也不同:在基于智能合约的跨链桥中,合约中的漏洞可能会使桥接资产变得一文不值。”
自动做市商Balancer的增长主管JeremyMusighi认为,额外的风险源于区块链桥接的复杂性,他告诉Cointelegraph:“由于实施的复杂性和难度,跨链桥很容易出现错误和漏洞,而恶意行为者可以利用这些错误和漏洞来窃取资产或执行其他恶意操作。”
Musighi还指出,可扩展性问题使风险进一步增加。因为跨链桥可能无法处理大量流量,这会导致延迟和用户成本增加。
提高跨链桥安全性的方法
开发人员可以通过实施多种安全措施来防止跨链桥遭遇黑客攻击,这些措施有助于确保转移资产的保密性、完整性和真实性。
首先是确保构成跨链桥核心的智能合约代码是安全且没有漏洞的。这可以通过定期的安全审计、代码审查以及推出漏洞奖励计划来实现,以上措施有助于识别和修复潜在的安全问题。
其次,开发人员可以使用如数字签名和哈希函数等加密算法来确保不同区块链网络之间的资产和信息传输的安全性。这些加密算法可以帮助保护转移的资产,并排除转移过程中恶意行为者的干扰。
此外,定期的网络监控对于检测可疑活动和预防黑客攻击至关重要。通过网络监控,开发人员可以及时发现安全问题,并在它们造成实际损失之前加以解决。
最后,开发和部署安全的跨链桥需要遵循最佳实践,例如安全编码实践、测试和调试、以及安全部署方法。这样一来,开发人员可以帮助确保跨链桥的安全性和稳定性。
保护跨链桥,安全代码、加密算法、强大的共识机制、网络监控和遵循最佳实践缺一不可。
无信任桥是更好的解决方案吗?
只有在智能合约代码通过全面审计且不存在漏洞的情况下,无信任桥才能为跨链桥接资产提供更安全的解决方案。
关于安全问题,无信任桥的主要好处是使用户拥有代币的控制权。用户在整个过程中都是自行保管代币,智能合约则负责转移过程。由于不是中心化实体负责集中管理,跨链桥不易受到攻击,因为资产和数据分散了。
Musighi告诉CoinTelegram:
“我认为无信任桥比可信桥更安全,因为它们运行透明,并依赖于去中心化的网络来验证和实现链与链之间的资产转移。但可信桥依赖于中心化的第三方,资产和数据过于集中容易导致漏洞,而且这意味着黑客只要集中火力攻击一个点就可以了。无信任桥更容易审计,并具有信任最小化的突出优势。许多中心化桥也使用智能合约,但无信任桥风险较低。”
由于加密用户对自主托管和去中心化越来越感兴趣,无信任桥可能会越来越受欢迎。
文/MartinLee,Nansen;译/金色财经xiaozou区块链在现实世界中的使用越来越广泛,区块链分析的重要性也随之增加.
1900/1/1 0:00:00AI有变革生产力之势,证券市场闻风而动。同花顺数据显示,AIGC概念指数年内上涨近60%,涨幅是上证指数的10倍多.
1900/1/1 0:00:00原文作者:Cookie,律动BlockBeatsAI已经是Crypto市场的热门概念,而对NFT玩家来说,AI越来越多地在各个NFT项目的冷启动阶段出现.
1900/1/1 0:00:00作者:0xToddTwitter:@0x_Todd最近我成为了GPT-4的重度用户,想着分享一些我自己的使用心得给大家。另外,后面附上一些我常用的指令.
1900/1/1 0:00:00上海升级暂定于4月13日进行,将首次允许验证者从信标链撤出以及提款。相关预期迭加,市场又一次将注意力聚焦于以太坊流动性.
1900/1/1 0:00:00上海升级与流动性质押关系2022年9月15日,以太坊合并完成了以太坊网络从工作量证明向权益证明的过渡.
1900/1/1 0:00:00