本文由“靈蹤安全”原創,授權“金色財經”獨家首發,轉載請注明出處。
8月10日,跨鏈協議PolyNetwork遭到攻擊,依賴該協議的O3Swap跨鏈交易協議連帶受到牽連,其所支持的三條公鏈以太坊、BSC和Polygon上的資產幾乎被洗劫一空。據鏈上信息顯示:共有3億枚USDT、5.5萬枚ETH和2000枚抵押衍生的比特幣等資產被掠走,總價值達6.1億美元。
這恐怕是迄今為止區塊鏈發展史上最大宗的黑客襲擊案,并且這個案例發生在去中心化跨鏈領域。在前面的文章中我們就詳細介紹過自6月開始發生在去中心化跨鏈領域的多起案件,這些案件所涉及的金額一筆勝過一筆。這個情形不僅給項目方和用戶造成了嚴重的損失,也沉重打擊了業界對去中心化跨鏈技術的信心。
而PolyNetwork受到攻擊并且損失的金額史無前例則再度重擊了用戶和業界對去中心化跨鏈領域的信心。作為后續準備繼續上線跨鏈項目的項目方而言,恐怕現在最好的準備方式就是加強項目審計和反復測試了。
獨家 | Bakkt期貨合約數據一覽:金色財經報道,BakktVolumeBot數據顯示,8月20日,Bakkt比特幣月度期貨合約日交易額為8635萬美元,同比上升74%,未平倉合約量為993萬美元,同比下降19%。[2020/8/21]
我們在這里談到的跨鏈是指在幾條完全獨立的區塊鏈之間的跨鏈,這些區塊鏈各有不同的節點、各有不同的共識算法、各有不同的原生資產。由于這些鏈與鏈之間沒有通路,所以需要中介為它們進行資產的互通。這個中介就是提供跨鏈功能的媒介。
在比特幣之后誕生了大量的山寨幣,人們需要在比特幣和山寨幣之間進行互相兌換,這個兌換過程就可以理解成“跨鏈”。傳統上這個過程是在中心化交易所中進行的:用戶把山寨幣打到交易所賬戶,賣出山寨幣然后買入比特幣,再把比特幣提到自己的錢包。這就是個完整的跨鏈過程。
獨家 | 李煉炫:昨日全球主要股市大跌,在于目前冠狀病全球蔓延的形勢嚴峻:金色財經報道,周一全球股市和石油價格大跌。在經歷歐洲和亞洲股市暴跌之后,美股開盤后迅速跳水,科技股重挫導致納斯達克指數跌幅超過4%,道瓊斯指數跌幅一度達到3.2%,標普500指數下跌3.2%。對此,歐科研究院首席研究員李煉炫在接受金色財經采訪時指出:“昨日全球主要股市大跌,主要原因在于目前冠狀病在全球蔓延的形式嚴峻,相信大家都看到在過去的幾天里韓國、日本和意大利等國確診的新型冠狀病感染者人數激增,也親歷過國內A股在新春開始后的暴跌。當前疫情的危急性嚴重影響了未來經濟增長和市場預期,因此全球股市均發生大跌。就未來的影響而言,主要取決于疫情在全球的蔓延趨勢是否能得到遏制,目前形勢還不太明朗。”[2020/2/25]
實際上以中心化交易所為中介的跨鏈在技術上已經比較成熟,并且由于有交易所的信譽作保障,所以用戶在中心化交易所進行的跨鏈在很長一段時間都是大家默認使用的方式。
獨家 | 金色財經2月11日挖礦收益播報:金色財經報道,據印比特數據顯示,按照BTC參考價格68100元、電價0.38元/kWh計算,當前在售主流BTC礦機的市場價格及回本周期為:神馬M20S-68T(二手機11560元,246天回本)、芯動T3+-57T(全新現貨9300元,287天回本)、阿瓦隆1066-50T(全新現貨6300元,231天回本)、螞蟻T17e-50T(準現貨7100元,227天回本)。[2020/2/11]
然而這種方式也有其固有的問題:比如受到交易所KYC的限制、交易金額的限制等。后來當DeFi崛起,以去中心化的方式開始顛覆傳統金融時,于是人們開始暢想是否存在去中心化的跨鏈,以徹底取代傳統的中心化交易所。
這就是去中心化“跨鏈”技術的誕生和發展的緣由。
獨家 | 數字貨幣分析師肖磊:斷崖式下跌后暴力反彈“施壓”多空雙方:昨天大盤開啟“強勢下殺與暴力拉升”模式,對此行情金色財經獨家采訪到數字貨幣分析師肖磊,他指出:“目前看來,比特幣市場已經聚集了諸多的專業投資者,這些投資者很多可能都來自華爾街的專業操盤手,甚至是對沖基金團隊,這種操作手法類似于外匯,斷崖式下跌后暴力反彈,本身就是一種洗盤的方式,對多空雙方都造成很強的壓力,會導致后期很多投資者望而卻步,但也有好處,就是促使更多的投資者,不得不選擇長線投資,不得不降低杠桿,很多投機需求會被洗出。
在行情大幅波動的時候,持幣地址多少等數據的研究意義不是很大,因為投資者都在用情緒在做交易。目前看來,除了比特幣、以太幣有一定的基礎性現實需求之外,其他的幣種可能缺乏現實支撐,因此場內資金更多的還是指交易需求比較強烈的資金,這部分資金目前撤離的跡象還是比較明顯的,但這類資金如果遇到下一波行情,也隨時可能回來。目前熊市已經很明顯了,只是投資者往往會關注一些小幣種的走勢,對大趨勢不太敏感。
關于未來行情回暖,肖磊進一步指出:“主要看政策面,大趨勢下看待此次下跌,是投資者回歸現實的開始。如果政策面沒有太大變化,規模性用戶還是難以出現,則并不樂觀。當然熊市中也會出現很多小反彈,對于投資者而言,做波段是有意義的。[2018/6/25]
去中心化跨鏈的構想提出后,很多團隊都提出了自己的技術方案,但到目前為止,所有這些方案都無法做到徹底的去中心化:在跨鏈的過程中,當系統需要在不同區塊鏈之間同步交易信息時,依然需要中心化系統或機構的介入,對交易信息進行排序和同步,并將交易信息從鏈下傳到鏈上。系統支持的鏈越多,介入其中的中心化系統或機構的工作量就越大,涉及的技術就越復雜。這各過程不僅涉及鏈上的智能合約技術,還涉及鏈下的傳統IT技術以及傳統IT技術與區塊鏈的接口。
因此從系統安全的角度看,靈蹤安全認為對跨鏈項目的安全保障除了審計傳統的鏈上合約,對鏈下系統以及合約與鏈下系統接口的審計也是重要的一環,后者在某種意義上甚至重要性更勝一籌。在本次攻擊事件中,被攻擊的部分就是合約與鏈下系統的交互部分,并且部分合約沒有開源。對此靈蹤安全已經從近幾個月的跨鏈攻擊中積累了豐富的經驗并開發了專門的漏洞掃描系統,時刻準備為項目方提供詳盡的協助。
從技術架構來看,靈蹤安全認為現有的技術架構必然導致兩個后果:如果過于去中心化,信息的同步和排序就難以保證;如果想保證信息的同步和排序,那就不得不在去中心化方面做一定妥協。簡單的說就是現有的技術想在跨鏈領域使去中心化和安全同步得到保證需要更加精密、更加細致的審查和測試。
在已經有傳統中心化交易所的情況下,去中心化跨鏈交易協議要崛起,則必須滿足客戶對交易量、交易自由和交易性能等多方面更高的要求,而要滿足這些更高的要求,其前提條件必須是盡可能地保障安全。這是所有跨鏈項目方必須首要重視的關鍵點。
在靈蹤安全看來,在還沒有出現全新的顛覆性技術之前,現有的去中心化“跨鏈”技術要取得比較理想的效果只能從加強審計和測試入手。而在去中心化“跨鏈”技術實現顛覆性的進步之前,傳統的中心化交易所恐怕依舊會在跨鏈交易中占據重要的地位。
關于靈蹤安全:
靈蹤安全科技有限公司是一家專注區塊鏈生態安全的公司。靈蹤安全科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。
團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊團隊正式收入。
團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目,并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。
作者:
靈蹤安全CEO譚粵飛
美國弗吉尼亞理工大學(VirginiaTech,Blacksburg,VA,USA)工業工程碩士(Master)。曾任美國硅谷半導體公司AIBTInc軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事?。個人擁有4項區塊鏈相關專利、3本出版著作。
Tags:區塊鏈比特幣中心化交易所以太坊什么叫做區塊鏈技術比特幣2013年1000元多少個影子去中心化交易所網址以太坊幣在中國合法嗎
牛市陷阱和熊市陷阱是洗盤模式的一種形式,它描述了代幣在波動的市場中突然轉變方向的走勢。如果交易者不小心,這些是意料之外的走勢,可能會給交易者帶來巨大損失.
1900/1/1 0:00:00背景 最近Crypto圈子內備受熱議的幾個話題中,除了NFT和元宇宙,另外一件事要非“以太坊倫敦升級”莫屬,作為以太坊邁向更易使用的重要一步.
1900/1/1 0:00:00金色財經報道,邁阿密將于美東時間8月3日推出自己的加密貨幣MiamiCoin。該加密貨幣將用于資助該市的基礎設施項目或活動,也將為該市提供國庫收入.
1900/1/1 0:00:00在文章開始之前,我想先澄清一下,有很多很棒的團隊在開發EOA錢包,我以前也用得很多。沒有它們,以太坊也沒有今天.
1900/1/1 0:00:00倫敦升級之后,接下來最重要的是以太坊1.0鏈和2.0鏈的合并及升級。這會是一個更為艱難的過程,其中包含目前rollup?layer2的進程,也包含分片驗證和以太坊2.0客戶端等開發進度關系.
1900/1/1 0:00:00dYdX大面積地空投把市場對DeFi的熱情又拉回了一些,當然重點是那些還沒有發幣同時還有資本融資的DeFi協議.
1900/1/1 0:00:00