天眼深度丨如何应对区块链的桥接攻击?_股市消息_智行理财网

天眼深度丨如何应对区块链的桥接攻击?

智行网 0

近年来,向中心化金融(DeFi )的发展方兴未艾,但与此同时,这个领域也受到黑客攻击的困扰。 在受到区块链技术批评者诟病的同时,更好地研究了该技术如何威胁安全。

今年年初,一边赚钱一边玩游戏的Axie Infinity的Ronin侧链被黑客偷走了约6亿2500万美元的以太网和USDC这两种加密货币。 这也是史上最大的加密黑客之一。

随后,Solana网络的Wormhole受到了3.25亿美元的攻击。 另外,请注意,这是因为同时支持这两种协议的自动销售商(AMM )越过了链桥。 在过去的几天里,越过以太坊和Harmony之间的链桥的Horizon受到攻击,黑客在类似的攻击中从Harmony协议Horizon的链桥中偷走了1亿美元。 六月二十六日Harmony Protocol在Twitter上通知用户Horizon网桥面临攻击。 小组还宣布以返还资金为代价向黑客提供100万美元的报酬,并承诺不会对黑客提出任何指控或诉讼。 这些黑客攻击引发了关于是否有其他类型的桥梁以更好地防止这种漏洞的讨论。

根据

duneanalytics的数据,DeFi目前的总锁定价值(TVL )为76亿美元,Polygon、Arbitrum、Avalanche网桥位居前列。 由于以太体的问题,特别是其高额的gas费、网络拥塞、扩展问题、电力使用,围绕互操作性的讨论正在加速。 通过这个中选择所需的族。 开始看到允许在不使用中心化实体的情况下从一个块链向另一个块链发送加密的重要性。 重要的是要了解用户使用的网桥的类型和安全级别。 大多数主要的桥梁黑客都基于AMM,包括2022年最近3起——对Ronin,Wormhole的攻击和现在Harmony的Horizon桥。

每次黑客行为成为头条新闻,采用速度就会变慢,DeFi生态系统的可靠性也会受到很大的负面影响。 更多区块链消息请关注WikiBit APP下载。 全球区块链监控查询APP。 如在Wormhole和Ronin hack中所见,AMM破坏了加密生态系统中的可靠性。 有更好的方法来实现安全性深入研究了原子交换驱动的点到点技术,阐明了基于保护个人用户资金的解决方案。

AMM和由原子交换(原子间交叉链交易)驱动的点对点桥之间有一个重要的区别,原子交换是不同块链之间的加密货币交换。 跨链的AMM网桥留下了太多黑客入侵的可能性。 因为人们把数百万美元投入单一的流动性池。 这个游泳池有可能被拖走或被黑客入侵。 因为每个智能合约都连接着一个小验证者。 至少可以说将资金投入AMM流动性池是有风险的。 [ xy 002 ] [ xy001 ]基于P2P的桥梁提供更安全的交叉链交易。 使用原子交换和订单,消除了对复杂智能合同和集中流动性池的依赖。 通过双点技术,链间交换在没有中间点的情况下完全不需要信任和中心化。 由于每笔交易只能同时进出一笔交易,因此在跨链世界中成为更安全的交易方法。 交换被描述为“原子”。 每个订单都可以完成交易吗,两个用户交换资金,或者交易未完成,原始资金分配给两个用户。 这可以通过哈希时间锁定协议(HTLC )来实现。 这个协议设计可以防止数百万人容易受到创造性黑客的攻击。

虽然大多数AMM网桥都侧重于连接以太网和另一层1块链(如Avalanche )或第2层块链(如Arbitrum )的单向或双向网桥然而,点对点供电桥提供了多向桥,具有无限的交易对可能性。 例如,用户可以交易从Fantom到Avalanche的资产和任意数量的组合包括比特币、狗币、光币等UTXO (未使用的取现力)币的本地交易。

区块链的未来取决于不可靠的互操作性。 所以,需要一种DeFi协议来提供从一个链到另一个链的安全桥梁。 为了防止黑客入侵,需要建立点对点的桥梁。 所有营销人员都使用自己钱包里的资金,管理自己的私钥。 最终用户不需要对中央化流动现金池的安全性抱有财务信任。 同样地

天眼深度丨如何应对区块链的桥接攻击?文档下载: PDF DOC TXT