在行業快速步入多鏈生態后,用戶對跨鏈橋的需求也愈發強烈。然而目前的市場上,各公鏈的官方橋往往支持的鏈有限,因此,第三方跨鏈協議憑借著更廣泛的公鏈支持數量成為了用戶跨鏈的主流選擇。與此同時,跨鏈橋也成了黑客們垂涎的目標。
就在剛剛過去的 1 月 18 日,第三方跨鏈協議 Multichain(原 Anyswap)再次遭到黑客攻擊,合計損失約 600 萬美元。
由于近期針對跨鏈橋的安全事件頻發,為了幫助讀者在使用中避免可能的風險,我們將近期發生的跨鏈橋安全事件進行了簡單的總結。
2021 年 6 月 29 日,THORChain 遭遇第一次攻擊,損失約 35 萬美元。在隨后的 7 月,THORChain 又接連遭遇了兩次攻擊,損失約 1600 萬美元。
2021 年 7 月 11 日,ChainSwap 遭到攻擊,官方凍結 BSC 映射 Token 地址以過濾掉黑客地址。合作方 RAI Finance 因 ChainSwap 合約漏洞被盜超 70 萬枚 RAI Token。
OpenSea在黑客事件后用戶活動下降近20%:金色財經報道,在三天前發生300萬美元的NFT被盜事件之后,據 DappRadar 的數據顯示,OpenSea上的用戶活動迅速下降,平臺上的用戶活動至少下降了20%,近7天交易量下降了37%。
NFT社區介入后,大量用戶表示要離開OpenSea,去中心化追蹤服務正在確認這一點。在過去 7 天里,近 230,000 名用戶離開了OpenSea。(u.today)[2022/2/23 10:11:07]
2021 年 7 月 12 日,Anyswap 發布公告表示,新推出的 V3 跨鏈流動性池在昨日凌晨遭到黑客攻擊,總計損失為 239 萬 USDC 與 550 萬 MIM,損失總額超過 787 萬美元
2021 年 8 月 10 日,Poly Network(O3 Swap)遭受黑客攻擊,約 6.1 億美元資產被轉走。
2021 年 11 月 7 日,跨鏈協議 Synapse(原名 Nerve)被黑客攻擊,約 800 萬美元資產受到影響。
被動收益協議Indexed Finance提出黑客事件補償方案:11月4日消息,被動收益協議Indexed Finance提出1600萬美元黑客事件的補償方案,將發布兩個獨立的索賠代幣,一個針對DEFI5、CC10和FFF資金池代幣的持有人,將得到99.32%損失金額賠償,另一個代幣針對此三個資金池LP代幣持有人,將得到88.5%損失金額賠償,索賠代幣需要未來在以太坊主網認領,可以用來兌換為DAI。賠償資金來源方面,Indexed Finance將提取DEFI5、CC10和FFF三個資金池中的剩余資產,流動性池中剩余的流動性,以及未來Indexed Finance協議的部分收入,轉換為DAI來補償給受影響用戶。目前Indexed Finance正在將受影響用戶的金額進行匯總,確保正確的賠付金額。此前消息,10月15日,Indexed Finance的DEFI5和CC10池遭到攻擊,損失達1600萬美元。[2021/11/4 6:31:42]
2021 年 11 月 23 日,Celo 官方橋 Optics 跨鏈橋多簽錢包所有權被未知人士轉移,Optics 跨鏈橋暫停使用。
日本交易所Fisco起訴幣安 稱后者在2018年“Zaif黑客事件”中為洗錢提供便利:日本加密貨幣交易所Fisco日前已于美國法院提起了針對幣安(Binance)的訴訟,Fisco聲稱在2018年Zaif(現已被Fisco收購)遭遇黑客入侵丟失6300萬美元的加密貨幣后,幣安為黑客洗錢提供了便利。Fisco在起訴書中指出,通過鏈上分析追蹤到了一個比特幣地址,黑客自這個地址通過幣安清洗了1451.7枚比特幣,幣安本有著凍結該賬戶并組織交易的能力,但由于幣安缺乏行動,Zaif的客戶和交易所本身都遭受了財務損失。Fisco要求獲得幣安的賠償,具體金額將在庭審中確定。(Finance Magnates)[2020/9/15]
2022 年 1 月 18 日,Multichain(原 Anyswap)再次遭到黑客攻擊,合計損失約 600 萬美元。
針對最近 Multichain 安全事件,@0x_Todd 評論認為,對于 DeFi 應用,只要出過一次安全問題,就會接二連三地出問題。而一個協議如果一直不出問題,那么就一直不會出問題。
除Graham Clark外 另有兩名參與推特黑客事件的嫌疑人已被起訴:此前報道美國佛羅里達州檢察官周五宣布,已對17歲的佛羅里達州居民Graham Clark提出30項重罪指控,理由為Graham涉嫌參與上月推特賬戶大規模被黑事件。根據司法部的官方公告,除Graham Clark外,涉嫌參與該事件的另外兩名黑客也已被起訴,分別為19歲的英國黑客Mason Sheppard,以及22歲的美國佛羅里達州黑客Nima Fazeli。(美國司法部官網)[2020/8/1]
我們當然知道這句話有一定的調侃意味,并不能真的作為定理去評估項目風險。但是從行業內發生的某些案例來看,那些有過安全事故記錄的項目,確實是更容易接二連三不斷翻車。比如著名的 DeFi 保險項目 Cover 在歸零前反復被黑客攻擊了多次。做保險的協議自己不保險,Cover 協議簡直成了黑客的便攜提款機。
推特被要求向美國參議院提供有關黑客事件的簡報:美國參議院商務委員會主席Roger Wicker要求推特在7月23日之前向該委員會的工作人員介紹最近的比特幣黑客事件。Wicker致信推特CEO稱:“不難想象,未來的攻擊將通過高知名度賬號,特別是通過世界領導人的賬號,來傳播不實信息或制造不和諧”。(新浪財經)[2020/7/17]
其實出現這種現象的原因,在于安全事故的發生其實并不是一個偶然事件,其背后反映出了這個應用開發團隊在內部發布流程、風控意識等方面或許都存在著嚴重的問題。
事故的發生往往只是內部管理失敗的外在表現形式而已。如果不能徹底清除掉內部的風險隱患,而只是頭疼醫頭腳疼醫腳地解決表面問題,那么相似的安全事故只會接二連三地不斷出現。
然而目前許多加密行業內的創業團隊,在工作中并不具備相對嚴謹的工作態度。他們往往是在倉促解決了眼前的故障后,繼續快馬揚鞭向前推進項目的開發進度并搶占市場,使得協議內部積累的風險隱患越來越大。
那么,對于普通用戶來講,在跨鏈已經逐漸變為剛需的今天,如何才能找到一個相對讓人放心的跨鏈橋?
這里我們先對之前 @0x_Todd 提到的「定理」進行一下修正。首先,目前沒有出現安全風險的協議并不等于絕對的安全。但加入這個協議的 TVL 足夠大,并且協議上線運行的時間足夠長,那么可以說其安全風險是相對較低的。畢竟對于這樣一塊「肥肉」來說,其代碼一定早已被各類頂級黑客所反復分析過了。
此外,如果說對于發生過一次安全事故的協議全部一棒子打死有些過于絕對,那么對于那些已經連續發生兩次甚至更多安全事故的協議,還是盡量敬而遠之。
最后,我們按照這個標準,對目前市場上 TVL 已經有一定規模,且對各個公鏈兼容性比較廣泛的第三方跨鏈橋進行了盤點。
當然,由于多鏈生態以及跨鏈橋基本都是近一年中快速發展的結果,因此這些協議所經歷的考驗或許并不充分。對于下方所列出的沒有發生過安全問題的跨鏈橋,依然建議用戶能夠在控制好自身風險的前提下謹慎使用。
Allbridge 是由 APYSwap 團隊開發的跨鏈橋,其主要特點是在支持主流 EVM 兼容鏈跨鏈的同時,支持主流的非 EVM 鏈(如 Solana、Terra)跨鏈。
上線時間:2021 年 7 月
TVL:5.46 億美元(DeFi Llama 1 月 20 日數據)
cBridge?是目前這幾個跨鏈橋中支持的 EVM 鏈(包括 Layer 2)最多的跨鏈橋,基本完整覆蓋了市面上能見到的 EVM 兼容鏈,現已支持 19 條鏈和層的跨鏈橋接。其總跨鏈資金已達 24 億美金,而其鎖倉量也在 V2 版本推出后出現了快速增長,目前已超過 2 億美元的規模。
不同于其他第三方跨鏈橋只針對資產跨鏈,cBridge 的目標顯得更加宏大。除了做好資產跨鏈以外,cBridge 還在近期發布了 Celer 跨鏈消息框架(Celer Inter-chain Message,簡稱 Celer IM),正式進軍信息跨鏈領域,試圖成為未來多鏈生態中跨鏈互操作的底層基礎設施協議。
根據官方文檔的描述,未來依托 Celer IM 構建的新一代多鏈原生 dApp,將會成為未來多鏈世界的第一批原生跨鏈應用。可以幫助用戶實現在一條鏈上質押資產,并直接在另一條鏈上借出資產,或者讓用戶在一次交易中跨多條鏈交換資產等功能。
上線時間:2021 年 2 月
TVL:1.95 億美元(cBridge 官方 1 月 21 日數據)
Hop Protocol 的突出優勢是在支持主流 EVM 鏈跨鏈的同時,還支持以太坊上主流 Layer 2 如 Arbitrum、Optimism 的跨鏈。目前支持的跨鏈資產種類包括 ETH、USDC、USDT、DAI、MATIC。
TVL:1.06 億美元
xPollinate 支持的跨鏈種類同樣很豐富,除了主流 EVM 兼容鏈以外,還支持 Layer 2 跨層以及波卡生態的 EVM 兼容平行鏈的跨鏈。
上線時間:19 年 9 月
TVL:2668 萬美元
文章的最后再次提示一下風險,過往沒有發生安全事故的項目并不等于絕對的安全。用戶在使用跨鏈工具時,依然有必要保持良好的賬戶使用習慣。如及時清理授權,或將主要資產保存地址與日常交互地址分開管理等等。畢竟,在個人擁有絕對主權的加密世界中,唯一能為自己負責的其實只有我們自己。?
Tags:NANNCEANCHAILMAO FinanceEthernal FinanceMilitary FinanceBee link chain
頭條 ▌谷歌成立區塊鏈團隊 1月20日消息,谷歌成立區塊鏈團隊,由新任命的主管領導。 行情 截至發稿,據Huobi?global數據顯示:BTC最近成交價41675美元,日內漲跌幅-0.71%;.
1900/1/1 0:00:001.高盛報告:比特幣、山寨幣與傳統金融相關性提升高盛在周四的一份報告中表示,自11月以來,加密貨幣總市值下降了約40%。最近加密貨幣市場的回落表明,主流采用可能是一把“雙刃劍”.
1900/1/1 0:00:00Ergo生態系統在過去的一年里實現了幾個里程碑。創建了新的 dApp,Ergo 在幾個新的交易所上線,Ergo 基金會成立為非營利組織,基金會歡迎 Dan Friedman成為董事會的新戰略顧問.
1900/1/1 0:00:00在社會一般觀念中,扎根一座城市最有力的方法是買一套房,而現在進入原宇宙最直接的辦法,就是在元宇宙中買一塊地。我們正在以自己能理解的方式去建造元宇宙,并在其中生活.
1900/1/1 0:00:00前言:虛擬土地資產儲值NFT可能會更先形成下一個超級熱點。NFT也是Token,而且具有比比特幣更適合資產儲值的特性,與實物NFT相比,更近的是數字資產NFT,與創作者作品NFT相比,虛擬土地資.
1900/1/1 0:00:00區塊鏈商業模式已成為聳人聽聞的策略的頭條新聞。但在更安靜的角落,DAO 正在為數字初創公司打造一個有前途的新生態系統.
1900/1/1 0:00:00