区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > ADA > 正文

比特币:跨链攻击给业界带来了新的安全挑战_TOK

作者:

时间:

从6月底到现在,一个月不到的时间,业界发生了多起较为重大的攻击事件:

6月29日,THORChain受到恶意攻击,损失估计达14万美元。

7月3日,跨链项目Chainswap合约遭到攻击,部分用户代币被主动从与ChainSwap交互的钱包中取出,总损失约为80万美元,跨链桥暂停使用。

7月11日,跨链项目Chainswap发布推文表示再次遭到黑客攻击,在该跨链桥部署智能合约的超20个项目代币都遭遇黑客盗取,总损失价值400万美元。

7月12日,跨链项目Anyswap新推出的V3跨链流动性池也遭到黑客攻击,总计损失超过787万美元。

7月16日,THORChain再次受到攻击,损失约为1.3万ETH,价值约为2500万美元。

报告:乌克兰边境紧张局势升级,比特币捐款大量涌入:2月9日消息,区块链分析公司Elliptic 2月8日发布的一份报告显示,数十万美元的数字货币捐款流向了乌克兰的非政府组织和志愿者组织。

该报告指出,与前一年相比,2021年向这类组织提供的加密资产资金增加了900%以上。并补充说,它已经确认了这些志愿者组织和非政府组织使用的几个加密钱包,总计收到了超过57万美元的资金。

银行和金融机构经常阻止向这些团体支付款项,因此加密货币已成为首选的融资方式。其中一些资金用于为乌克兰军队提供军事装备、医疗用品和无人机。其中一部分还投入了面部识别应用程序的开发,以识别敌方雇佣兵或间谍。(BeInCrypto)[2022/2/9 9:40:50]

从上面这些案例,我们明显发现这些攻击事件表现出四个鲜明的特点:

调查:超90%投资者认为2021年潜在风险包括比特币多头交易:据金十消息,美银全球基金经理调查显示,超过90%的投资者认为,2021年经济将变得更加强劲,市场普遍认为这是V型复苏;基金经理的现金配比下降至3.8%,为2013年3月以来最低水平,股票和大宗商品的配比为2011年2月以来最高水平;潜在风险包括新冠疫苗的推出、通胀、科技股火热、比特币多头交易和美元空头交易;只有13%的受访者表示股市正处于泡沫之中。[2021/2/17 17:22:42]

1.都是针对跨链项目展开的攻击。

2.多个项目在一个月内反复受到攻击。

3.项目因攻击受到的损失金额越来越大。

4.不仅被攻击项目本身的运作受到影响,而且部署在跨链项目的其它项目方的运作也受到影响。

动态 | 近30天比特币搜索指数移动同比上升47%:据百度指数数据,近30天区块链搜索指数整体日均值为5055,整体同比上升28%,移动同比上升30%;近30天比特币搜索指数整体日均值为20851,整体同比上升29%,移动同比上升47%。[2020/1/26]

纵观这些被攻击的项目,绝大多数都是因为在资产跨链的过程中,缺乏对资产、签名等的验证导致黑客抓住了其中的漏洞对项目进行攻击。

这些问题中有一类是圈内早已知晓的问题,但在跨链这个新场景下,缺乏先例,导致开发团队可能会因为疏忽而遗漏对这类问题的排查。另一类则是因为跨链应用涉及的场景复杂导致团队在代码逻辑的设计中稍有不慎就会遗漏一些对关键点的检查。

任何一个新应用登场,项目方都要必须面对这样的挑战。

声音 | 王永利:比特币的可分割特性 无法解决通货紧缩的问题:据鸵鸟区块链消息,前中国银行副行长王永利在1月4日杭州举办的《鉴识2019区块链价值榜》活动中接受采访时表示,类似于比特币的加密货币在总量一定的情况下,即使可以分割出十万分之一,也无法改变它增值或者贬值的问题。原本一个币能够买某单位物品,在一定时间后,只需0.1个币就能购买该单位物品的情况,依旧是通货紧缩的概念。而对于货币或者商品货币来说,最重要的是能否控制币值的稳定。[2019/1/4]

此外,跨链项目受攻击还给业界带来了一个新的安全挑战:以往项目受到攻击时,受损失的仅仅是项目方自己;而在跨链领域,由于跨链应用本身成为了平台,它会承载其它的应用,因此一旦跨链应用本身受到攻击,则连带受到损失的就不仅仅是跨链项目本身而且还包括跨链应用承载的项目了。

在这些攻击案例中,Chainswap第二次受到攻击时,就导致部署在上面的超过20个项目连带受到损失并不得不重新部署合约。恐怕这一点是此前很多项目方都没有意识到的新动向和新问题。

这说明安全隐患涉及的问题无论在广度还是在深度上都上升到了一个前所未有的高度。

我们相信这个问题只会越来越显现:因为区块链生态的丰富必然导致跨链应用成为刚需,成为一个无法阻挡的趋势。这意味着未来跨链应用只会越来越多,同时也意味着资产跨链也会越来越频繁,因此未来的项目方也在部署应用时不可能仅仅只考虑某个区块链而要考虑应用的跨链场景。由此带来的状况就是安全问题必然越来越突出,攻防矛盾越来越尖锐。

面对这个新形势,从应用的角度看:不仅跨链应用项目方本身要高度重视项目代码的安全,对代码的审查要比以往更加重视,而且部署在跨链应用上的第三方项目方未来除了注重项目自身的安全以外也也必须重视跨链应用的安全。

从代码的角度看:跨链项目的代码为了因应新的安全挑战必然越来越复杂;部署在跨链应用上的项目也必然会越来越复杂,比如要增加处理紧急状况的功能和接口,以便在事发的第一时间及时提取其部署在不同区块链上的流动性。

从项目方的角度看:未来面对更加复杂的应用场景和更高的代码难度,对代码的审计必然要更加重视。

从用户的角度看:一定要更加慎重地对自己投资或者有意向投资的项目进行详细的审查,重点审阅项目方的审计报告。

从审计公司的角度看:面对越来越复杂的系统,审计的难度也将越来越大,审计的要求也会越来越高。对此作为从业者的灵踪安全不仅将一如既往地在审计过程中做好代码的审计,更已经准备好全面的保驾护航方案,随时应对项目方受到攻击后在事发的第一时间为项目方提供完备的补救措施和全面的改进方案。

关于灵踪安全:

灵踪安全科技有限公司是一家专注区块链生态安全的公司。灵踪安全科技主要通过“代码风险检测+逻辑风险检测“的一体化综合方案服务了诸多新兴知名项目。公司成立于2021年01月,团队由一支拥有丰富智能合约编程经验及网络安全经验的团队创建。

团队成员参与发起并提交了以太坊领域的多项标准草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊团队正式收入。

团队参与了多项以太坊项目的发起及构建,包括区块链平台、DAO组织、链上数据存储、去中心化交易所等项目,并参与了多个项目的安全审计工作,在此基础上基于团队丰富的经验构建了完善的漏洞追踪及安全防范系统。

作者:

灵踪安全CEO谭粤飞

美国弗吉尼亚理工大学(VirginiaTech,Blacksburg,VA,USA)工业工程硕士(Master)。曾任美国硅谷半导体公司AIBTInc软件工程师,负责底层控制系统的开发、设备制程的程序实现、算法的设计,并负责与台积电的全面技术对接和交流。自2011至今,从事嵌入式,互联网及区块链技术的研究,深圳大学创业学院《区块链概论》课程教师,中山大学区块链与智能中心客座研究员,广东省金融创新研究会常务理事?。个人拥有4项区块链相关专利、3本出版著作。

标签:NFT比特币区块链TOK虚拟资产nft超级比特币退市ruff币区块链最新消息Virtual Goods Token

ADA热门资讯
0XA:一文读懂0x协议如何聚合Layer 2和Layer 1的分散流动性_DEXA COIN

流动性来源正在分散在以太坊Layer2扩展解决方案和其他Layer1网络中。聚合器在选择它们将在哪些L2上运行时必须进行权衡。聚合器将使交易所变得可互换,这个流行的论点仍未得到证实.

API:比特币成为法币后 实地探访萨尔瓦多_0XA

6月9日,全世界尤其是加密货币领域的目光都投向了萨尔瓦多这个拉美小国。该国通过法案使比特币在这里成为法定货币,萨尔瓦多也因此成为世界上第一个给予比特币法定货币地位的国家.

比特币:站在NFT的「垃圾堆」上展望未来_区块链

这个世界上无数的区块链玩家,拿着自己的钞票冲向DeFi与NFT的市场,并且在市场下跌中损失惨重。这正是我们所处于的大泡沫时期的真实写照.

GLA:虚拟货币支付资成为贩新趋势_比特币红包无法追回

随着互联网技术和物流业的不断发展,犯罪的形式也在不断变化,暗网和虚拟货币的出现更是为犯罪提供了新的交易方式.

区块链:一文了解预言机和数据聚合器_DAP

注:本文出自《HowtoDeFi:Advanced》第Ⅳ部分第13章。作者包括LuciusFang,BenjaminHor,ErinaAzmi以及KhorWinWin.

AIN:技术驱动理念下区块链的法治化监管_wealthchain

总书记在中央局第十八次集体学习时指出,“要把区块链作为核心技术自主创新的重要突破口”。2020年4月21日,区块链被国家发改委正式纳入“新基建”范围.