本文由“灵踪安全”原创,授权“金色财经”独家首发,转载请注明出处。
8月10日,跨链协议PolyNetwork遭到攻击,依赖该协议的O3Swap跨链交易协议连带受到牵连,其所支持的三条公链以太坊、BSC和Polygon上的资产几乎被洗劫一空。据链上信息显示:共有3亿枚USDT、5.5万枚ETH和2000枚抵押衍生的比特币等资产被掠走,总价值达6.1亿美元。
这恐怕是迄今为止区块链发展史上最大宗的黑客袭击案,并且这个案例发生在去中心化跨链领域。在前面的文章中我们就详细介绍过自6月开始发生在去中心化跨链领域的多起案件,这些案件所涉及的金额一笔胜过一笔。这个情形不仅给项目方和用户造成了严重的损失,也沉重打击了业界对去中心化跨链技术的信心。
而PolyNetwork受到攻击并且损失的金额史无前例则再度重击了用户和业界对去中心化跨链领域的信心。作为后续准备继续上线跨链项目的项目方而言,恐怕现在最好的准备方式就是加强项目审计和反复测试了。
独家 | 近30天比特币搜索指数整体同比上升74%:金色财经报道,百度指数数据显示,近30天区块链搜索指数整体日均值为3687,整体同比上升19%,移动同比上升20%;近30天比特币搜索指数整体日均值为23375,整体同比上升74%,移动同比上升91%,近30天以太坊搜索指数整体日均值为3835,整体同比上升17%,移动同比上升25%。[2020/2/23]
我们在这里谈到的跨链是指在几条完全独立的区块链之间的跨链,这些区块链各有不同的节点、各有不同的共识算法、各有不同的原生资产。由于这些链与链之间没有通路,所以需要中介为它们进行资产的互通。这个中介就是提供跨链功能的媒介。
在比特币之后诞生了大量的山寨币,人们需要在比特币和山寨币之间进行互相兑换,这个兑换过程就可以理解成“跨链”。传统上这个过程是在中心化交易所中进行的:用户把山寨币打到交易所账户,卖出山寨币然后买入比特币,再把比特币提到自己的钱包。这就是个完整的跨链过程。
独家 | 匿名货币板块下跌7.06% 42币种7涨22跌13平:非小号数据显示,今日匿名货币板块下跌7.06%,42币种7涨22跌13平。涨幅前三分别为:EUNO(+30.52%)、VDS(+17.40%)、TPAY(+7.89%);跌幅前三分别为:PRIX(-28.49%)、PIVX(-16.57%)、DASH(-13.35%)。[2020/2/17]
实际上以中心化交易所为中介的跨链在技术上已经比较成熟,并且由于有交易所的信誉作保障,所以用户在中心化交易所进行的跨链在很长一段时间都是大家默认使用的方式。
然而这种方式也有其固有的问题:比如受到交易所KYC的限制、交易金额的限制等。后来当DeFi崛起,以去中心化的方式开始颠覆传统金融时,于是人们开始畅想是否存在去中心化的跨链,以彻底取代传统的中心化交易所。
独家 | 新增合约AGC敏感函数可被任意调用 类zethr游戏山寨合约冒头:第三方大数据评级机构RatingToken最新数据显示,2018年8月10日全球共新增992个合约地址,其中270个为代币型智能合约。RatingToken安全审计团队发现,名为Angelglorycoin(AGC)的新增合约由于构造函数违反规范,没有与合约同名,使得该函数可以被任意调用,从而造成权限泄露。这意味着任何人都有可能获得全部发行的代币。该合约共存在19项安全风险,安全检测得分仅3.2。除此之外,还出现了zethr的类似合约ZDC,近期zethr交易量巨大,山寨合约开始冒头。如需查看更多智能合约检测结果,请查看原文链接。[2018/8/12]
这就是去中心化“跨链”技术的诞生和发展的缘由。
独家 | 创世资本:2018年下半年重点关注海外项目:区块链行业发展中,不同的投资机构之间投资逻辑不同,在不同的投资阶段,每个投资机构的选择也不相同。对此,创世资本CEO丰驰在接受金色财经独家采访时指出:“区块链行业发展的非常快,整体市场情况也在不断变化,不同的阶段,创世资本的投资逻辑也会有相应的变化;在2017年中,区块链行业真正开始兴起,还处于一种野蛮生长的状态,当时项目数量很少,在项目稀缺的情况下,最重要的事情就是能够投进去;而到了2017年底,出现了大量的项目,就要开始调整策略,挑选优质的项目进行投资;在2018年上半年,经历了半年的熊市行情包括三月份以来的破发潮,创世资本进行了深入的分析和思考以后有了更加明确的定位,所以在投资逻辑上,我们也有了比较明显的变化,比如严格把关项目质量、重点关注海外项目、布局行业生态以及为项目方提供资金外的价值输出。”[2018/8/3]
去中心化跨链的构想提出后,很多团队都提出了自己的技术方案,但到目前为止,所有这些方案都无法做到彻底的去中心化:在跨链的过程中,当系统需要在不同区块链之间同步交易信息时,依然需要中心化系统或机构的介入,对交易信息进行排序和同步,并将交易信息从链下传到链上。系统支持的链越多,介入其中的中心化系统或机构的工作量就越大,涉及的技术就越复杂。这各过程不仅涉及链上的智能合约技术,还涉及链下的传统IT技术以及传统IT技术与区块链的接口。
因此从系统安全的角度看,灵踪安全认为对跨链项目的安全保障除了审计传统的链上合约,对链下系统以及合约与链下系统接口的审计也是重要的一环,后者在某种意义上甚至重要性更胜一筹。在本次攻击事件中,被攻击的部分就是合约与链下系统的交互部分,并且部分合约没有开源。对此灵踪安全已经从近几个月的跨链攻击中积累了丰富的经验并开发了专门的漏洞扫描系统,时刻准备为项目方提供详尽的协助。
从技术架构来看,灵踪安全认为现有的技术架构必然导致两个后果:如果过于去中心化,信息的同步和排序就难以保证;如果想保证信息的同步和排序,那就不得不在去中心化方面做一定妥协。简单的说就是现有的技术想在跨链领域使去中心化和安全同步得到保证需要更加精密、更加细致的审查和测试。
在已经有传统中心化交易所的情况下,去中心化跨链交易协议要崛起,则必须满足客户对交易量、交易自由和交易性能等多方面更高的要求,而要满足这些更高的要求,其前提条件必须是尽可能地保障安全。这是所有跨链项目方必须首要重视的关键点。
在灵踪安全看来,在还没有出现全新的颠覆性技术之前,现有的去中心化“跨链”技术要取得比较理想的效果只能从加强审计和测试入手。而在去中心化“跨链”技术实现颠覆性的进步之前,传统的中心化交易所恐怕依旧会在跨链交易中占据重要的地位。
关于灵踪安全:
灵踪安全科技有限公司是一家专注区块链生态安全的公司。灵踪安全科技主要通过“代码风险检测+逻辑风险检测“的一体化综合方案服务了诸多新兴知名项目。公司成立于2021年01月,团队由一支拥有丰富智能合约编程经验及网络安全经验的团队创建。
团队成员参与发起并提交了以太坊领域的多项标准草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊团队正式收入。
团队参与了多项以太坊项目的发起及构建,包括区块链平台、DAO组织、链上数据存储、去中心化交易所等项目,并参与了多个项目的安全审计工作,在此基础上基于团队丰富的经验构建了完善的漏洞追踪及安全防范系统。
作者:
灵踪安全CEO谭粤飞
美国弗吉尼亚理工大学(VirginiaTech,Blacksburg,VA,USA)工业工程硕士(Master)。曾任美国硅谷半导体公司AIBTInc软件工程师,负责底层控制系统的开发、设备制程的程序实现、算法的设计,并负责与台积电的全面技术对接和交流。自2011至今,从事嵌入式,互联网及区块链技术的研究,深圳大学创业学院《区块链概论》课程教师,中山大学区块链与智能中心客座研究员,广东省金融创新研究会常务理事?。个人拥有4项区块链相关专利、3本出版著作。
面对数字货币技术的高速发展,摆在全球央行面前两道难题:对加密货币是接受还是打压?对法定数字货币的研发是积极推进还是保守抗拒?一些国家已经达成了共识.
1900/1/1 0:00:00对新兴事物,关注的人总是一方面充满了期待和兴奋,另一方面也充满了焦虑和疑惑。对投资NFT领域,关注的投资者就有这样的情绪。最近国内越来越多的人也开始关注NFT代币了.
1900/1/1 0:00:00自我们成立以来,Circle一直受到这样一种想法的启发:一个新的全球经济体系可以建立在互联网原生基础上——开放、全球和可互操作的公共互联网基础设施,用于价值的存储和传输.
1900/1/1 0:00:00过去一年,区块链领域的一个重要趋势是从专注于DeFi转变为也考虑去中心化治理(DeGov)。虽然2020年被广泛誉为DeFi之年,但自那以来,构成这一趋势的DeFi项目的复杂性和能力不断增长,导.
1900/1/1 0:00:00继今年6月矿机出海潮后,比特币算力已持续回升。据BTC.com数据,截至8月16日15时,过去一天的平均算力为143.12EH/s,过去三天的平均算力为127.81EH/s,过去7天的平均算力为.
1900/1/1 0:00:00头条▌V神发布伦敦升级后链容量增加约9%的三个原因V神发文《链容量为什么在伦敦升级之后增加了约9%?》。V神表示有3个原因:1.冰河时代延迟当伦敦分叉开始时,冰河时代才刚刚开始生效.
1900/1/1 0:00:00