以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > ETH > Info

獨家 | Fairyproof Tech:Poly Network受攻擊事件對跨鏈發展的影響_TECH:QTECH

Author:

Time:1900/1/1 0:00:00

本文由“Fairyproof Tech”原創,授權“金色財經”獨家首發,轉載請注明出處。

8月10日,跨鏈協議Poly Network遭到攻擊,依賴該協議的O3 Swap跨鏈交易協議連帶受到牽連,其所支持的三條公鏈以太坊、BSC和Polygon上的資產幾乎被洗劫一空。據鏈上信息顯示:共有3億枚USDT、5.5萬枚ETH和2000枚抵押衍生的比特幣等資產被掠走,總價值達6.1億美元。

這恐怕是迄今為止區塊鏈發展史上最大宗的黑客襲擊案,并且這個案例發生在去中心化跨鏈領域。在前面的文章中我們就詳細介紹過自6月開始發生在去中心化跨鏈領域的多起案件,這些案件所涉及的金額一筆勝過一筆。這個情形不僅給項目方和用戶造成了嚴重的損失,也沉重打擊了業界對去中心化跨鏈技術的信心。

而Poly Network受到攻擊并且損失的金額史無前例則再度重擊了用戶和業界對去中心化跨鏈領域的信心。作為后續準備繼續上線跨鏈項目的項目方而言,恐怕現在最好的準備方式就是加強項目審計和反復測試了。

獨家 | 比特幣鏈上活躍度上升,未確認交易數近2606筆:金色財經消息,據歐科云鏈OKLink鏈上數據顯示,BTC鏈上活躍度上升。

截至上午11時,BTC全網難度為16.95T,全網算力為124.02EH/s,較前日上升0.63EH/s,全網算力呈上升趨勢。未確認交易數近2606筆。[2020/8/12]

我們在這里談到的跨鏈是指在幾條完全獨立的區塊鏈之間的跨鏈,這些區塊鏈各有不同的節點、各有不同的共識算法、各有不同的原生資產。由于這些鏈與鏈之間沒有通路,所以需要中介為它們進行資產的互通。這個中介就是提供跨鏈功能的媒介。

在比特幣之后誕生了大量的山寨幣,人們需要在比特幣和山寨幣之間進行互相兌換,這個兌換過程就可以理解成“跨鏈”。傳統上這個過程是在中心化交易所中進行的:用戶把山寨幣打到交易所賬戶,賣出山寨幣然后買入比特幣,再把比特幣提到自己的錢包。這就是個完整的跨鏈過程。

獨家 | OKEx高級分析師:目前合規和監管風險確實存在:金色財經報道,近日,關于杠桿ETF的相關問題,金色財經獨家采訪了OKEx高級分析師William,William表示,并不是所有的交易所都推出了杠桿ETF,目前二線交易所推出這項產品的較多,造成這種現象的原因在于市場競爭過于激烈,特別是對于中小型交易所,如果不能推出受受市場歡迎的創新產品,那么可能會被市場逐步淘汰,這是市場激烈競爭下的必然結果。合規和監管風險確實存在,杠桿ETF只適合專業投資者用來進行風險對沖或短期投機,不適合普通民眾來進行中長期投資。[2020/2/20]

實際上以中心化交易所為中介的跨鏈在技術上已經比較成熟,并且由于有交易所的信譽作保障,所以用戶在中心化交易所進行的跨鏈在很長一段時間都是大家默認使用的方式。

然而這種方式也有其固有的問題:比如受到交易所KYC的限制、交易金額的限制等。后來當DeFi崛起,以去中心化的方式開始顛覆傳統金融時,于是人們開始暢想是否存在去中心化的跨鏈,以徹底取代傳統的中心化交易所。

獨家 | 熊市導致黑客攻擊頻發 降維發布數字貨幣威脅預警:近期降維安全通過白細胞安全社區了解到有部分數字貨幣金融服務商遭受到有組織的黑客攻擊,成功攻擊的黑客可以通過這種方式從數字金融服務商竊取數字資產。降維安全通過分析發現這種方式表面上是一種比較常見的用戶攻擊方式,通過已經泄露的互聯網數據或者其他發生用戶數據泄露的數字金融服務商數據,利用數字金融服務商的防護弱點,黑客可以獲得部分用戶賬戶密碼登錄進系統,然后利用近期熊市流動性差的特點進行小幣種下單交易,從而竊取用戶的數字資產。

降維安全建議數字金融服務商短期可以排查用戶投訴和登錄行為是否存在異常,使用高強度的認證措施提升用戶安全門檻,長期可以定期對系統進行完全的審計甚至必要的用戶行為分析,防止用戶被攻擊。[2018/9/4]

這就是去中心化“跨鏈”技術的誕生和發展的緣由。

獨家 Mike:真正的預測市場類產品不是利好盡出 而是剛剛起步:在世界杯火爆之際,區塊鏈世界杯概念板遇冷。對此天算聯合創始人Mike在接受金色財經獨家采訪時表示,預測市場不是菠菜,如果把預測市場當菠菜做,就透支了概念。至于世界杯,我們發現不論是在產品模式還是監管方面,都有繞不過去的大坑,造成了產品落地困難。最終大家會發現,很難通過token參與,承諾與實際情況相距甚遠,失望之余導致很多人拋售離場。

預測市場有很大潛力,但在如何形成有效的用戶價值方面仍存眾多挑戰。在商業模式和激勵機制上還有很長的路要走,大家對于預測市場的價值還不太能衡量,真正的預測市場類產品,不是利好盡出,而是剛剛起步。[2018/6/22]

去中心化跨鏈的構想提出后,很多團隊都提出了自己的技術方案,但到目前為止,所有這些方案都無法做到徹底的去中心化:在跨鏈的過程中,當系統需要在不同區塊鏈之間同步交易信息時,依然需要中心化系統或機構的介入,對交易信息進行排序和同步,并將交易信息從鏈下傳到鏈上。系統支持的鏈越多,介入其中的中心化系統或機構的工作量就越大,涉及的技術就越復雜。這各過程不僅涉及鏈上的智能合約技術,還涉及鏈下的傳統IT技術以及傳統IT技術與區塊鏈的接口。

因此從系統安全的角度看,Fairyproof Tech認為對跨鏈項目的安全保障除了審計傳統的鏈上合約,對鏈下系統以及合約與鏈下系統接口的審計也是重要的一環,后者在某種意義上甚至重要性更勝一籌。在本次攻擊事件中,被攻擊的部分就是合約與鏈下系統的交互部分,并且部分合約沒有開源。對此Fairyproof Tech已經從近幾個月的跨鏈攻擊中積累了豐富的經驗并開發了專門的漏洞掃描系統,時刻準備為項目方提供詳盡的協助。

從技術架構來看,Fairyproof Tech認為現有的技術架構必然導致兩個后果:如果過于去中心化,信息的同步和排序就難以保證;如果想保證信息的同步和排序,那就不得不在去中心化方面做一定妥協。簡單的說就是現有的技術想在跨鏈領域使去中心化和安全同步得到保證需要更加精密、更加細致的審查和測試。

在已經有傳統中心化交易所的情況下,去中心化跨鏈交易協議要崛起,則必須滿足客戶對交易量、交易自由和交易性能等多方面更高的要求,而要滿足這些更高的要求,其前提條件必須是盡可能地保障安全。這是所有跨鏈項目方必須首要重視的關鍵點。

在Fairyproof Tech看來,在還沒有出現全新的顛覆性技術之前,現有的去中心化“跨鏈”技術要取得比較理想的效果只能從加強審計和測試入手。而在去中心化“跨鏈”技術實現顛覆性的進步之前,傳統的中心化交易所恐怕依舊會在跨鏈交易中占據重要的地位。

關于Fairyproof Tech:

Fairyproof Tech科技有限公司是一家專注區塊鏈生態安全的公司。Fairyproof Tech科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。

團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569 被以太坊團隊正式收入。

團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目, 并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。

作者:

Fairyproof TechCEO 譚粵飛

美國弗吉尼亞理工大學(Virginia Tech, Blacksburg, VA, USA) 工業工程(Industrial Engineering) 碩士(Master)。曾任美國硅谷半導體公司 AIBT Inc(San Jose, CA, USA) 軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事 。個人擁有4項區塊鏈相關專利、3本出版著作。

Tags:區塊鏈TECHECHTEC為什么要有區塊鏈QTECHPEPECHAINFTEC

ETH
元宇宙熱潮:深度解析Decentraland和Sandbox_AND:Land Of Realms

摘 要:Metaverse:一個虛擬現實空間,用戶可以與計算機生成的環境和其他用戶互動。 什么是Metaverse?在基本層面上,"Metaverse"的概念是一個數字世界,

1900/1/1 0:00:00
金色DeFi日報 | DeFi協議總鎖倉量突破1100億美元_DEF:XDEFI Wallet

DeFi數據 1.DeFi總市值:1255.35億美元 市值前十幣種排名數據來源DeFiboxDeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:38.

1900/1/1 0:00:00
去中心化自治組織的優與劣_AOS:brahmaos

區塊鏈技術在去中心化系統實現共識的能力是其最復雜又是其最有用的地方。在去中心化系統中保持同步并不容易。對于區塊鏈來說,僅僅是時間戳的差異就能導致區塊鏈網絡產生分裂.

1900/1/1 0:00:00
鏈游玩賺模式背后 哪個項目最具潛力?_CRYPTO:CRYPT

“世上至少有兩種游戲。一種可稱為有限游戲,另一種稱為無限游戲。有限游戲以取勝為目的,而無限游戲以延續游戲為目的。”有限游戲在邊界內部玩,而無限游戲玩的則是邊界.

1900/1/1 0:00:00
GameFi是什么?有哪些值得關注的項目_EFI:efinity幣估值

2021年夏天,區塊鏈游戲的崛起,P2E(Play-to-Earn)模式的成功,讓GameFi成為了當下最受關注的一個賽道.

1900/1/1 0:00:00
大廠NFT藝術品確權容易、換手難_區塊鏈:女生報區塊鏈專業怎么樣啊

NFT(Non-Fungible Token)不僅在原生區塊鏈社區火爆,國內互聯網大廠們也涌入這一潮流。繼阿里巴巴在6月份發售支付寶付款碼皮膚NFT之后, 8月起,騰訊也加速布局這塊市場.

1900/1/1 0:00:00
ads