Chainalysis发布的数据显示,单单2022年跨链桥掠夺事件所带来的损失就多达20亿美元。跨链桥安全问题层出不穷,每一次的攻击事件,都引发了行业的关注。对于产品安全问题,跨链桥项目Multichain安全负责人XChang近日就针对该项目的产品安全机制进行了详细的披露,希望借此机会与业内友商和关注跨链桥生态的观察人士分享Multichain的经历。
据XChang,Multichain的安全策略以攻击事件为时间点分为三阶,即:发生前,发生时,发生后。每个阶段都有对应的应对步骤与策略。
1.发生前:
项目通过内部和外部审计方式来排除任何安全隐患。同时,也通过漏洞悬赏调动业内专家帮助发现漏洞,避免造成损失。另外,Multichain也希望通过即将推出的MultiDAO来对产品安全做另一次预防性把关。除此之外,Multichain也利用主要媒体平台的关键词舆论监测来观察业内跨链桥安全问题相关的动态,从中进行自省,监测其他事件的影响是否波及到Multichain的资产。对于大额度的交易,Multichain也实施了跨链金额限制及链资金流量和总量限制,以避免类似Horizon的事件重蹈覆辙。
2.发生时:
攻击事件发生时,关键在于及时拉响警钟,让平台能迅速采取行动。Multichain设置了检测Watchdogs,能够及时反应异常现象。同时,项目也调动DAO的力量,对发现漏洞以及及时将异常现象通报平台的成员发放奖励。
3.发生后:
Mutichain将会暂停产品的使用,以先止损,后修复的形式去应对黑客事件。同时,该项目也进行演习,并在智能合约上设置暂停功能。此外,Multichain也从项目利润中挪出了一部分资金作为安全基金,补偿用户在类似事件中的损失。
ChangX也阐明了多方安全计算的特征能够确保更强的去中心化以及控制成本,而且MPC私钥分片会定期更新作废,进一步防范黑客行为。与此同时,Multichain也与网络基础设置提供商合作,力求营造更安全的产品环境。至于Multichain即将发布的MPCHSM方案,它能够确保在服务器被攻击的情况下,仍旧遏制黑客获取私钥分片。
本文转载自
https://medium.com/multichainorg/multichain-安全策略-详细披露-3c38360bfd0b
标签:CHAHAIAINChainblockchain是什么QuarkChainShipChainBlockchain Store Token
似乎一些GPU所有者在以太坊合并之后诉诸于向非加密项目出售电力。以太坊从工作量证明到股权证明的历史性转变已经过去了将近两周,一些前ETH矿工表示,他们仍然对如何前进一无所知.
随着GameFi领域的不断发展,竞争也越来越激烈。这个加密货币市场领域的新加密货币必须提供比现有加密货币更多的价值和实用性,才能与该领域顶级加密货币资产和AxieInfinity)相媲美.
“在以太坊成功由工作量证明PoW过渡到权益证明PoS后,ETH不涨反跌,但根据TheBlock的报道分析,ETH的衍生性商品交易量持续增加,由资金费率和选择权市场资讯看来.
金色财经联合Coinlive现场报道,新加坡“Token2049”峰会活动上,在题为“新兴社会经济:数字化社区和个人”的圆桌讨论中,ChilizCEOAlexandreDreyfus认为.
Gro的HannesGraah写道,在熊市之外,Web3技术在游戏和音乐领域大放异彩。我们是否处于大规模采用的临界点?迄今为止,加密行业的增长主要是由熟悉该技术的人推动的.
9月份的比特币收益对投资者来说并不那么令人鼓舞。从历史上看,这个月一直看跌数字资产,这使得当多次下跌开始动摇它时也就不足为奇了。现在,随着本月接近尾声,它在本月的大部分时间里继续跟随趋势.