链资讯 链资讯
Ctrl+D收藏链资讯

黑客事件频发 如何选择相对安全的跨链桥?

作者:

时间:

在行业快速步入多链生态后,用户对跨链桥的需求也愈发强烈。然而目前的市场上,各公链的官方桥往往支持的链有限,因此,第三方跨链协议凭借着更广泛的公链支持数量成为了用户跨链的主流选择。与此同时,跨链桥也成了黑客们垂涎的目标。

就在刚刚过去的 1 月 18 日,第三方跨链协议 Multichain(原 Anyswap)再次遭到黑客攻击,合计损失约 600 万美元。

由于近期针对跨链桥的安全事件频发,为了帮助读者在使用中避免可能的风险,我们将近期发生的跨链桥安全事件进行了简单的总结。

2021 年 6 月 29 日,THORChain 遭遇第一次攻击,损失约 35 万美元。在随后的 7 月,THORChain 又接连遭遇了两次攻击,损失约 1600 万美元。

2021 年 7 月 11 日,ChainSwap 遭到攻击,官方冻结 BSC 映射 Token 地址以过滤掉黑客地址。合作方 RAI Finance 因 ChainSwap 合约漏洞被盗超 70 万枚 RAI Token。

2021 年 7 月 12 日,Anyswap 发布公告表示,新推出的 V3 跨链流动性池在昨日凌晨遭到黑客攻击,总计损失为 239 万 USDC 与 550 万 MIM,损失总额超过 787 万美元

数据:DeFi总用户数量已达300万:加密货币风险投资公司1confirmation合伙人Richard Chen发推表示,DeFi总用户数量已达300万。注:此处用户数量为唯一地址数量。因为一个用户可以有多个地址,所以数据可能高估。[2021/7/12 0:46:09]

2021 年 8 月 10 日,Poly Network(O3 Swap)遭受黑客攻击,约 6.1 亿美元资产被转走。

2021 年 11 月 7 日,跨链协议 Synapse(原名 Nerve)被黑客攻击,约 800 万美元资产受到影响。

2021 年 11 月 23 日,Celo 官方桥 Optics 跨链桥多签钱包所有权被未知人士转移,Optics 跨链桥暂停使用。

2022 年 1 月 18 日,Multichain(原 Anyswap)再次遭到黑客攻击,合计损失约 600 万美元。

针对最近 Multichain 安全事件,@0x_Todd 评论认为,对于 DeFi 应用,只要出过一次安全问题,就会接二连三地出问题。而一个协议如果一直不出问题,那么就一直不会出问题。

Fei社区发起提案FIP-5 将协议用来购买FEI的ETH进入稳定器:官方消息,去中心化稳定币项目Fei Protocol开发团队Fei Labs表示,社区发起Fei改进提案FIP-5,将协议用来购买FEI的ETH进入稳定器,而不是作为ETH-FEI对的流动性。[2021/5/17 22:11:01]

我们当然知道这句话有一定的调侃意味,并不能真的作为定理去评估项目风险。但是从行业内发生的某些案例来看,那些有过安全事故记录的项目,确实是更容易接二连三不断翻车。比如著名的 DeFi 保险项目 Cover 在归零前反复被黑客攻击了多次。做保险的协议自己不保险,Cover 协议简直成了黑客的便携提款机。

其实出现这种现象的原因,在于安全事故的发生其实并不是一个偶然事件,其背后反映出了这个应用开发团队在内部发布流程、风控意识等方面或许都存在着严重的问题。

事故的发生往往只是内部管理失败的外在表现形式而已。如果不能彻底清除掉内部的风险隐患,而只是头疼医头脚疼医脚地解决表面问题,那么相似的安全事故只会接二连三地不断出现。

然而目前许多加密行业内的创业团队,在工作中并不具备相对严谨的工作态度。他们往往是在仓促解决了眼前的故障后,继续快马扬鞭向前推进项目的开发进度并抢占市场,使得协议内部积累的风险隐患越来越大。

Deribit推出名为DVOL的比特币波动率指数:3月31日消息,Deribit已推出名为DVOL的比特币波动率指数,以帮助交易员评估市场情绪,该交易所计划很快推出与比特币波幅指数相关的期货。隐含波动率是指投资者对特定时期内价格波动的预期,标准普尔500大型美国股票的波动率指数通常被称为“恐惧指数”。(CoinDesk)[2021/3/31 19:33:57]

那么,对于普通用户来讲,在跨链已经逐渐变为刚需的今天,如何才能找到一个相对让人放心的跨链桥?

这里我们先对之前 @0x_Todd 提到的「定理」进行一下修正。首先,目前没有出现安全风险的协议并不等于绝对的安全。但加入这个协议的 TVL 足够大,并且协议上线运行的时间足够长,那么可以说其安全风险是相对较低的。毕竟对于这样一块「肥肉」来说,其代码一定早已被各类顶级黑客所反复分析过了。

此外,如果说对于发生过一次安全事故的协议全部一棒子打死有些过于绝对,那么对于那些已经连续发生两次甚至更多安全事故的协议,还是尽量敬而远之。

最后,我们按照这个标准,对目前市场上 TVL 已经有一定规模,且对各个公链兼容性比较广泛的第三方跨链桥进行了盘点。

当然,由于多链生态以及跨链桥基本都是近一年中快速发展的结果,因此这些协议所经历的考验或许并不充分。对于下方所列出的没有发生过安全问题的跨链桥,依然建议用户能够在控制好自身风险的前提下谨慎使用。

Allbridge 是由 APYSwap 团队开发的跨链桥,其主要特点是在支持主流 EVM 兼容链跨链的同时,支持主流的非 EVM 链(如 Solana、Terra)跨链。

上线时间:2021 年 7 月

TVL:5.46 亿美元(DeFi Llama 1 月 20 日数据)

cBridge?是目前这几个跨链桥中支持的 EVM 链(包括 Layer 2)最多的跨链桥,基本完整覆盖了市面上能见到的 EVM 兼容链,现已支持 19 条链和层的跨链桥接。其总跨链资金已达 24 亿美金,而其锁仓量也在 V2 版本推出后出现了快速增长,目前已超过 2 亿美元的规模。

不同于其他第三方跨链桥只针对资产跨链,cBridge 的目标显得更加宏大。除了做好资产跨链以外,cBridge 还在近期发布了 Celer 跨链消息框架(Celer Inter-chain Message,简称 Celer IM),正式进军信息跨链领域,试图成为未来多链生态中跨链互操作的底层基础设施协议。

根据官方文档的描述,未来依托 Celer IM 构建的新一代多链原生 dApp,将会成为未来多链世界的第一批原生跨链应用。可以帮助用户实现在一条链上质押资产,并直接在另一条链上借出资产,或者让用户在一次交易中跨多条链交换资产等功能。

上线时间:2021 年 2 月

TVL:1.95 亿美元(cBridge 官方 1 月 21 日数据)

Hop Protocol 的突出优势是在支持主流 EVM 链跨链的同时,还支持以太坊上主流 Layer 2 如 Arbitrum、Optimism 的跨链。目前支持的跨链资产种类包括 ETH、USDC、USDT、DAI、MATIC。

TVL:1.06 亿美元

xPollinate 支持的跨链种类同样很丰富,除了主流 EVM 兼容链以外,还支持 Layer 2 跨层以及波卡生态的 EVM 兼容平行链的跨链。

上线时间:19 年 9 月

TVL:2668 万美元

文章的最后再次提示一下风险,过往没有发生安全事故的项目并不等于绝对的安全。用户在使用跨链工具时,依然有必要保持良好的账户使用习惯。如及时清理授权,或将主要资产保存地址与日常交互地址分开管理等等。毕竟,在个人拥有绝对主权的加密世界中,唯一能为自己负责的其实只有我们自己。?

标签:NFTTVLETHBRIMUCNFT价格TVL币LSETH币Bridge Oracle

欧易交易所app官网下载热门资讯
GameFi元年 正在向游戏与游戏平台两个方向蓄力

NFT为加密行业带来了无尽的想象力,也实实在在促进了行业发展,从卡牌游戏、数字艺术、头像艺术、生成艺术、社区NFT到近期大热的GameFi,再到加密世界的终极形态元宇宙。当下,或者在可预见的未来,NFT正在或者将在其中处于核心地位。 从几个代表项目成交数据、ETH燃烧量、链上活跃度、近期融资额度等几个指标来看,GameFi表现明显优于其它项目。

NFT创造者、投资者、经销商和收藏者的所得税探讨

个人的创作进程,以及创造者工作的媒介,正不断扩大,开始包括诸如NFT等数字资产。创建、购买、出售或交换的NFT被美国国税局视为财产,因此这些行为需被征税,与购买、出售或交换艺术品类似。

如何评估不断新高的各条新公链?

在投入宝贵的资源之前,您应该根据各种因素评估区块链项目,包括社区、用例、背后的团队、寿命等。 随着如此多的区块链网络一直出现,新的甚至经验丰富的加密爱好者在决定哪些是最好的投资标的时可能会感到不知所措。 在本文中,我们将概述任何区块链项目最重要的方面,以及为什么在评估加密市场上的不同链时应该密切关注这些细节。

谷歌对打Meta秘密项目曝光:300人布局元宇宙 进门签署保密协议

谷歌的这款新硬件,想成为你的第一笔元宇宙消费。 Facebook成了Meta,打响了硅谷大厂元宇宙第一。但实际上,吼的最大声的也许并不是布局最多的。 苹果有望将在今年发布自己第一款硬件AR头盔,微软也早已拥有一只非常强劲的Hololens队伍(虽然最近被Meta挖了一堆墙角)。 最后被爆料加入战局的就是谷歌。

完全兼容元宇宙的GameFi是什么?

元宇宙代表了虚拟空间中的另一个世界,用户可以在其中过上正常的生活。通过创建头像,用户可以在虚拟世界中获得独特的身份,并且可以在其中运动、工作、赚钱和娱乐。NFT 是元宇宙不可或缺的一部分,可以证明用户的数字资产所有权。随着这些 NFT 价值的增加,用户可以通过以更高的价格出售它们来产生收入。

什么是元宇宙?与我们有何关系?看看人大代表的“元宇宙观”

“让上海成为元宇宙之都,无论元宇宙怎么发展,都离不开上海的产业优势。”从数字经济的专题审议会,到小组讨论的高频热词,“元宇宙”成为今年上海两会关注焦点。 到底什么是元宇宙? 与我们有何关系? 作为新生事物又有哪些“注意事项”? 多位市人大代表现场代表分享了他们的“元宇宙观”。