Chainalysis發布的數據顯示,單單2022年跨鏈橋掠奪事件所帶來的損失就多達20億美元。跨鏈橋安全問題層出不窮,每一次的攻擊事件,都引發了行業的關注。對于產品安全問題,跨鏈橋項目Multichain安全負責人XChang近日就針對該項目的產品安全機制進行了詳細的披露,希望借此機會與業內友商和關注跨鏈橋生態的觀察人士分享Multichain的經歷。
Liquid發布攻擊事件報告更新:又發現九個未授權方地址,將繼續監測資金流動情況:日本加密貨幣交易所Liquid發布熱錢包遭攻擊事件報告的第四次更新:整個周末我們都在繼續調查,目前仍在測試過程中,并正將資產遷移到新的安全資金庫。我們仍預計下周初將逐步恢復服務。到目前為止,我們又發現了九個未授權方的地址,并將在其他交易所和合作伙伴的支持下,繼續監測資金的流動情況。請留意以下地址:
ERC20:0x11cf04ee89c9ef56d9ef6126e914286770b8571f
ERC20:0x5D2C9f717Da427a9c8Cc20c44EA57BA61d5bc457
ERC20:0xF87694E29C55D8B971c851ed5936eaC65BAbFbC1
ERC20:0xc4af9d67850ed5523b876b2276656170689162ce
BTC:1KNkqryYzeCX36qGhREAsCenowSQqZaKuf
BTC:1BuEFBns18qmG73ZAA9Pz3f2cWB6UiihuB
BTC:14Gm6XdWuRPetSsgktkiBWFMfaMqxrKfGn
BTC:158khNHxJksxCmWKitms8sATHJpmpzFRtS
BTC:13Vsw6YXm6e4zpj48y3orV1rHtd3A42Xzg[2021/8/23 22:30:14]
據XChang,Multichain的安全策略以攻擊事件為時間點分為三階,即:發生前,發生時,發生后。每個階段都有對應的應對步驟與策略。
OKEx徐坤:推特遭攻擊事件給數字資產行業敲響了警鐘:OKEx首席戰略官徐坤剛剛發微博稱,此次推特遭遇黑客入侵事件,也給數字資產行業敲響了警鐘。安全問題是所有企業長久的課題,比特幣的價值逐漸受到更廣泛的認可,而區塊鏈網絡本身具備一定的匿名性、交易一旦發生不可回滾,因此利用比特幣這些特點來實施不法行為的案例也屢見不鮮。從平臺而言,一方面加強整體安全防控,避免被動式損失,另一方面更需要加強用戶教育,幫助用戶識別詐騙行為,提升用戶的安全意識。[2020/7/16]
1.發生前:
分析 | 加密貨幣交易所被盜總金額接近13.6億美元,Bitrue攻擊事件排名17:據The Block消息,新加坡加密貨幣交易所Bitrue今日宣布遭到黑客攻擊,其XRP和ADA代幣損失約430萬美元。根據The Block的研究,算上今天的比特幣黑客攻擊,加密貨幣交易所被竊取的總金額現在接近13.6億美元。其中,僅2018年一年的被盜金額就占59.2%,2019年至今被盜金額占比為5.4%。根據Block的研究,圖片所示是歷史上前十大加密貨幣交易黑客攻擊,Bitrue攻擊事件排名17。[2019/6/27]
項目通過內部和外部審計方式來排除任何安全隱患。同時,也通過漏洞懸賞調動業內專家幫助發現漏洞,避免造成損失。另外,Multichain也希望通過即將推出的MultiDAO來對產品安全做另一次預防性把關。除此之外,Multichain也利用主要媒體平臺的關鍵詞輿論監測來觀察業內跨鏈橋安全問題相關的動態,從中進行自省,監測其他事件的影響是否波及到Multichain的資產。對于大額度的交易,Multichain也實施了跨鏈金額限制及鏈資金流量和總量限制,以避免類似Horizon的事件重蹈覆轍。
2.發生時:
攻擊事件發生時,關鍵在于及時拉響警鐘,讓平臺能迅速采取行動。Multichain設置了檢測Watchdogs,能夠及時反應異常現象。同時,項目也調動DAO的力量,對發現漏洞以及及時將異常現象通報平臺的成員發放獎勵。
3.發生后:
Mutichain將會暫停產品的使用,以先止損,后修復的形式去應對黑客事件。同時,該項目也進行演習,并在智能合約上設置暫停功能。此外,Multichain也從項目利潤中挪出了一部分資金作為安全基金,補償用戶在類似事件中的損失。
ChangX也闡明了多方安全計算的特征能夠確保更強的去中心化以及控制成本,而且MPC私鑰分片會定期更新作廢,進一步防范黑客行為。與此同時,Multichain也與網絡基礎設置提供商合作,力求營造更安全的產品環境。至于Multichain即將發布的MPCHSM方案,它能夠確保在服務器被攻擊的情況下,仍舊遏制黑客獲取私鑰分片。
本文轉載自
https://medium.com/multichainorg/multichain-安全策略-詳細披露-3c38360bfd0b
Tags:CHAHAIChainAINwiseblockchaindongdongchaindigichain幣未來價值3X Long Chainlink Token
DearHuobiGlobalUsers,Inappreciationofyoursupport,HuobiGlobal.
1900/1/1 0:00:00DearValuedUsers,HuobiGlobalwillbeopeningINR(Inery)?spottrading(INR/USDT)andspotGridtrading(INR/US.
1900/1/1 0:00:00CosmosHub2.0白皮書草案已在治理論壇正式公布,描述了CosmosHub全新的生態角色以及ATOM的全新代幣經濟學。該白皮書將于10月3日上鏈并進行社區投票.
1900/1/1 0:00:00為了能在牛市來臨之時成功上岸,也為了挖掘出當前市場中還可能存在的機會,那些一直在熊市中掙扎、斡旋,不愿隨波逐流的投資者們.
1900/1/1 0:00:00市場消息 昨日,離岸人民幣最高跌至1美元兌7.2365元人民幣,人民幣對美元延續快速貶值勢頭,年初至今累計下跌超過10%.
1900/1/1 0:00:00尊敬的唯客用戶您好!跟單交易好禮獎不停活動時間:2022/09/2112:00至2022/10/0411:59 福利三:天天充值贈5% 活動方式: 活動期間每天充值100USDT以上.
1900/1/1 0:00:00