过去一年,整个去中心化金融 (DeFi) 生态系统被盗超过 30 亿美元,其中超过 ? 的被盗案件源自跨链桥。为了使 DeFi 发展成为一个可信且安全的生态系统,需要减轻该领域内的漏洞。本报告深入探讨了跨链桥的工作原理、过去一年发生的黑客攻击类型,以及一个跨链桥如何能够阻止两次单独的攻击尝试。
初识跨链桥
跨链桥能够在区块链之间传输数据,主要是代币资产,以利用更大的流动性,在成本和交易最终性方面建立更好的用户体验,并通过在更大的生态系统中分配交易负载来减少主链拥塞。
跨链桥的去中心化程度各不相同。在受信任或更集中的设置中,跨链桥的安全性来自监督其操作的指定方。在信任最小化或更分散的设置中,跨链桥的安全性来自底层链的验证者和操作跨链桥的算法。
大多数双向跨链桥使用 lock 和 mint 以及 burn 和 mint 模型的组合。为了将资产从一个生态系统转移到另一个生态系统,用户将他们的代币存入原始链上的智能合约中,然后在目标链上铸造等量的资产并提取给用户。为了转移回原始生态系统,用户将铸造的资产存入目标链上的智能合约中,然后这些资产将被烧毁,原始资产将在原始源链上发布。这种方法可确保在所有平台上持续供应代币。
Flare CEO解释为何Flare主网延期发布:涉及用户群巨大,快速发布风险过高:Flare(FLR)首席执行官Hugo Philion回答了一些围绕Flare(FLR)的问题。此前消息,Philion发帖表示在Flare主网运营开始之前,将在“金丝雀网络”Songbird测试其某方面的功能。这意味着Flare主网发布被推迟到2020年第四季度。Philion强调,他的项目“没有奢侈到可以”成为一个交易价值微不足道、开发活动少、社区规模小的“幽灵链”。据他说,Flare(FLR)的发布是加密领域中最“公开”的发布之一,因为涉及用户群很大。快速发布的风险太高了,区块链企业家和普通用户都对他们的Dapp感兴趣。因此,该团队决定启动一个更复杂的“真实”开发实验,即Songbird。据悉,Songbird网络拥有自己的治理和实用代币SGB,SGB将分发给FLR分发的所有参与者。
Philion还强调,在Flare主网启动后,他的团队将不对Songbird和Flare本身的进展负责。所有计划、协议升级和其他重大变化都将由社区决定。因此,其团队不应该被视为云区块链计算的供应商。而关于最近完成的1130万美元战略融资,Philion声称,这笔资金足够他的工程师进行“多年”开发,所以下一轮融资并不是Flare的首要议程。注:6月初消息,Flare宣布完成1130万美元的新一轮融资,由Kenetic Capital领投。(U.Today)[2021/7/26 1:15:02]
跨链桥频频被盗的一年
直播|李宝宝 > 靠首发DeFi币崛起,为何BitMax抓住了风口:金色财经 · 直播主办的《 币圈 “后浪” 仙女直播周》第12期15:00准时开始,本期“后浪”仙女Bitmax 的李宝宝将在直播间聊聊“靠首发DeFi币崛起,为何BitMax抓住了风口”,请扫码移步收听![2020/8/11]
跨链桥对黑客来说是一个有吸引力的目标。数百万美元的代币不仅被锁定在一个中心位置,而且通过跨多个链运行,跨链桥增加了它们潜在的故障点。所有前面提到的跨链桥被盗案都属于以下三类之一:
后端漏洞
多重签名
智能合约漏洞 / 执行错误
后端漏洞
后端漏洞,或Web2 攻击向量,意味着攻击者针对的是用户而不是跨链桥本身。在 BadgerDAO 的案例中,黑客利用他们的网络托管服务提供商 Cloudflare 生成了三个具有 API 权限的独立账户。通过API 将恶意脚本集成到协议中,黑客诱使桥接用户签署代币批准调用,代表他们转移资金。这些资金随后被清算并通过BadgerBridge转移。
在这种特殊情况下,BadgerDAO 团队很难单独阻止攻击,因为漏洞在于第三方。除了选择更可靠的服务提供商外,跨链桥的用户在给予无限代币批准时需要更加谨慎。
韩国监管态度为何急转?或不敢与趋势对抗:不到一个月前,韩国司法部长表示,政府部门正在准备一项针对数字货币交易平台的法案,财政部长和金融监督服务主管认为数字货币交易是“巨大的投机”,“泡沫注定破裂”。而本周,韩国金融监督机构(FSS)主管Choe Heungsik扭转态度,表示当局希望促进数字货币交易的健康发展,政府应更多关注正常化,不是加强监管。分析文章认为,韩国政府可能意识到,与其对抗这一趋势,不如将其变成一个有利可图、但受到监管的行业。就像马来西亚、新加坡和日本等国对的管理方式一样,韩国可能希望成为数字货币的区域性交易中心,为国外投资者提供服务,同时出台更多限制本地居民交易活动的规定。[2018/2/23]
多重签名隐患
泄露的私钥导致了迄今为止最大的 DeFi 攻击,即 Ronin 桥黑客攻击。具有讽刺意味的是,黑客攻击可能是最容易防止的攻击媒介。通过有针对性的鱼叉式网络钓鱼策略,黑客能够访问大多数验证者私钥。在 Ronin 桥的案例中,Sky Mavis 的一名员工在不知不觉中下载了恶意软件,使攻击者能够访问相关的 IT 基础设施。从那里,他们能够轻松地偷走九个中的五个私钥。在一次类似的网络钓鱼攻击中,攻击者获得了 Harmony 的 Horizon 桥的内部工作记录,并转移了近一亿美金。
在这两种情况下,如果私钥存储得更安全或跨链桥具有更高程度的去中心化,攻击本可以很容易地被阻止。可以说,更多的验证者节点分布在不同平台上可以阻止攻击。为了应对这些抢劫,Sky Mavis 已将 Ronin 验证器的门槛从 5 提高到 8,而 Harmony 已经建立了一个安全运营团队来打击前端的攻击。
Facebook Messenger负责人解释为何禁止数字货币广告:Facebook Messenger副总裁David Marcus本周表示,数字货币在他的平台上不会有任何作用。“现在使用加密技术的支付非常昂贵,超级慢,当这一问题解决了,也许我们会做点什么。”本周早些时候,Facebook禁止所有数字货币相关的广告。马库斯解释到:“我们希望保护社区,这最重要,大部分广告都是,我们不能让平台存在。[2018/2/3]
一般来说,受信任的跨链桥比不信任的跨链桥更不去中心化且安全性更低,因为它们依赖于外部验证者。鉴于这些事件,更多信任最小化跨链桥的开发和使用可能会增加。
智能合约漏洞
在所有 DeFi 攻击中,最常见的类型是通过智能合约代码中的漏洞。漏洞的类型因协议而异,通常取决于现有的基础设施。以下是以这种方式攻击的跨链桥出现的问题的细分:
PolyNetwork:通过其中一个智能合约中的错误,黑客能够调用他自己的智能合约来重置桥上的中继器名称。他替换了所有四桥的中继器变为自己,成为这座桥的唯一“keeper”。
Multichain:Multichain 团队发布公告指示用户撤销钱包批准,因为他们注意到他们的一个智能合约中有一个未使用的功能的错误。所述功能将允许不良行为者在没有有效签名的情况下将其个人合约作为转移目的地。看到此公告后,黑客利用此确切漏洞从用户账户中提取资金。
美国“韭菜”跑步进场 美国70岁买家不知比特币为何物:据报道,美国70岁的比特币投资者Rita Scott在孙子的帮助下卖掉了她的比特币,短短几周赚了45%的收益率。在这之前,她根本不知道什么是比特币,还以为是硬币。而在美国,有很多人甚至想刷信用卡来买比特币。[2017/11/30]
Qbridge:由于存款功能的逻辑错误,黑客能够在没有触发预设故障保护的情况下输入恶意数据。然后,他们在不提供押金的情况下,在桥的一侧铸造了无抵押资产。
Wormhole:虫洞桥有一个“监护人”网络,通过观察和证明事件来保护桥免受恶意行为者的侵害。在功能升级后,黑客能够监护人签名来批准交易。
Meter's Passport:预先存在的功能允许自动包装和展开原生代币。本质上,打包的原生代币不需要被烧毁或锁定即可转移,因为它们在技术上已经解包。黑客利用此功能来模拟桥上的传输,通过对代码的不正确信任假设来铸造资产。
Nomad:由于执行不善的智能合约更新未能正确验证交易输入,一位用户能够从桥中提取不属于他们的资金。成千上万的其他用户复制了原始攻击者的通话数据,用自己的地址进行了修改,然后开始提空资产。
在过去的一年中,有针对性的智能合约盗窃是按被盗价值计算的最大黑客类型,包括非桥接 DeFi 盗窃。在大多数情况下,这种攻击向量很难缓解。大规模应对这些风险将需要更强大的安全审计,并代表开发人员需要更加关注细节。跨链桥的设计需要充分了解它们存在很大的攻击风险。
大规模的盗窃攻击往往会在加密货币领域引起相当多的关注。每一次黑客攻击都是关于如何保护一个依然相关初期并不断发展的生态系统的教训。在过去的几个月里,彩虹桥(Rainbow Bridge)凭借其独特的基础设施和预防策略,已经阻止了两次单独的漏洞攻击尝试。
彩虹桥 Rainbow Bridge
彩虹桥在以太坊主网与 NEAR 和 Aurora 网络之间转移资产。自推出以来,价值超过 28 亿美元的资产已通过这座桥转移。查看源自以太坊的跨链桥,目前超过 85% 的传输量发生在以太坊与 Polygon、Arbitrum 和 Optimism 之间。彩虹桥目前约占总价值锁定市场份额的 6%。
彩虹桥是一个无需信任、无需许可的双向桥,它继承了以太坊和 NEAR 网络的安全性。从表面上看,这座桥的基础设施采用了典型的锁定和铸造模型。有四个附加组件为桥提供功能:
Relays 中继:ETH2NEAR 和 NEAR2ETH 中继是跨链桥的消息传递协议。它们将相关信息从相应的链中继到相应的客户端。由于网桥是无需信任的(没有预先批准的中间人来传输消息),因此任何人都可以与协议进行交互。
Light Clients 轻客户端:轻客户端代理实现专注于通过少量计算跟踪其相应链的状态。计算和数据处理是如此之小,以至于它们可以在智能合约中运行而不会影响成本或效率。ETHonNEAR 客户端是在 Rust 中作为 NEAR 智能合约实现的以太坊轻客户端。同样,NEARonETH 是在以太坊上以 Solidity 实现的 NEAR 轻客户端。
Provers 证明者:证明者负责验证特定的密码信息。它们与相应的轻客户端分开实现,以实现可扩展性、增强的特异性和分离操作的关注点。
Watchdogs 看门狗:NEARonETH 轻客户端验证除验证器签名之外的所有标头数据。它采用了一种乐观的方法,假设所有签名都是有效的,除非另有证明。这就是watchdog发挥功用的地方。有一个 4 小时的挑战窗口,预先批准的watchdog可以对签名数据提出异议。
如前所述,彩虹桥是无需信任的未经许可的,任何人都可以在未经许可的情况下与智能合约交互或部署、维护或使用桥接器。此外,用户只需要信任 NEAR 和 Ethereum 网络的安全性;没有额外的验证者来监督桥上资产的流动。
在两个不同的场合,黑客试图以完全相同的方式利用彩虹桥。他们充当中继者,向 NEARonETH 客户端发送无效数据,试图从网桥中提取资金。该交易已成功提交到以太坊网络,需要 5 ETH 的保证金。在漏洞利用尝试不到一分钟后,自动看门狗就对恶意交易提出了质疑,不仅阻止了攻击,而且还导致攻击者损失了他们的保证金。
NEAR 团队在设计这座桥时假设它会受到攻击。他们完全避免了集中故障点(本地网桥验证器)带来的额外风险,并实施了自动缓解系统(看门狗)来保护网桥免受攻击。此外,桥接器定期接受审计以验证功能,要求用户存款以阻止他们攻击系统,为团队提供自动警报系统,并运行频繁的漏洞赏金计划以补偿那些发现他们没有发现的漏洞的人。
总体而言,由于其自动检查系统和团队对细节的关注,彩虹桥的安全级别有所提高。桥是去中心化的:没有可以泄露密钥的集中式运营商。然而,这并不意味着这座桥是完全防黑客的。随着任何即将到来的升级,开发人员需要确保所有代码简洁、高效和安全,以防止任何智能合约漏洞。
结论
更大的加密生态系统会演变为一个多链世界,没有一个单一的区块链会统治所有这些世界。互操作性对于实现这一目标至关重要。跨链桥不仅有助于消除孤立的生态系统,还提供更大的流动性、更好的用户体验并减少单个网络拥塞。
跨链桥对于黑客来说是有吸引力的目标,需要在设计时考虑到这种风险。更高程度的去中心化和更细心的开发人员监督是两个有助于防止未来攻击的解决方案。包括彩虹桥背后的团队在内的开发人员还实施了更强大的安全措施、阻止漏洞利用的赏金计划和系统审计,以确保桥上资金的安全。为了让 DeFi 发展成为一个可信的生态系统,需要减少桥梁中的漏洞。
区块引擎
个人专栏
阅读更多
金色早8点
财经法学
成都链安
PANews
Bress
链捕手
Odaily星球日报
比推消息,根据 CoinMarketCap 的数据,比特币的主导地位(BTC.D:比特币相对于所有加密资产的市值),自 2018 年以来第二次跌破 40%,并处于八个月低点.
1900/1/1 0:00:00众所周知,以太坊的成功已经超越了它最初的模式,尤其是它的扩展性以及它使用工作证明作为信任的识别.
1900/1/1 0:00:00结论:垂直 NFT 交易市场正在兴起,蚕食 Opensea 的份额游戏NFT交易市场有望成为首批成功的垂直化平台之一目前游戏NFT交易市场已经形成游戏 NFT 交易市场将在生态系统中占据更关键的.
1900/1/1 0:00:00尽管加密货币市场的主流化和机构参与度越来越高,但监管机构仍然担心加密货币是一个法外之地,会鼓动一些参与者从事在传统金融市场中属于非法的活动。一些关于加密货币市场不当行为的研究证实了这种担忧.
1900/1/1 0:00:00原文标题:《从发展历程的角度,探讨 Shopify 为什么进军 Web3》撰文:阿法兔很有意思的一件事:前几年最红的公司之一 Shopify 的 CEO.
1900/1/1 0:00:00站在2022年的当下看Crypto的发展趋势,在这个时候去做一个L1新公链难免有点牵强,模块化区块链的叙事不可忽视.
1900/1/1 0:00:00