時間:2023-06-11|瀏覽:264
一、為什么加密橋黑客如此普遍?
在DeFi中,跨鏈網橋是最有利可圖也是最脆弱的協議。盡管這些橋梁服務于“去中心化”金融,但它們是加密傳輸的中心樞紐。用戶需要在一個橋上鎖定他們的初始代幣,以在另一個鏈上鑄造包裝的代幣,所以在這些協議中總是有很多加密貨幣。成功闖入橋梁的黑客可以竊取數百萬甚至數十億美元。此外,跨鏈橋還有很多弱點。跨鏈橋不像比特幣那樣的區塊鏈那樣久經沙場。橋梁開發者仍然沒有完善連接兩個區塊鏈的代碼。如果黑客有區塊鏈編碼的經驗,就有機會在橋梁的智能合約中找到漏洞。而一些橋梁項目將其代碼開源以提高透明度,但開源代碼也容易受到黑客攻擊。
最近的加密橋黑客攻擊有:
1. Nomad橋黑客:2022年8月,跨鏈橋Nomad報告了一次價值約2億美元的黑客攻擊,黑客利用了一個代碼漏洞,從Nomad的儲備中抽走資金。
2. Harmony地平線橋黑客:2022年6月,黑客攻破了Horizon橋梁多重簽名錢包四個驗證器中的兩個,并帶走了大約1億美元的加密貨幣。
3. RoninBridge橋的“Axie”弱點:2021年,浪人黑客竊取了約6.25億美元的加密貨幣。
二、加密橋安全嗎?
跨鏈橋有許多安全風險,這點是無需爭議的。雖然這并不意味著每個跨鏈橋都是不安全的,但它們確是Web3生態系統中最脆弱的部分之一。對于對跨鏈橋感興趣的人來說,對正在使用的任何協議做大量的研究是至關重要的。使用跨鏈橋之前,應該弄清楚橋已經運行了多久,是否有被攻擊的歷史,并且最好有第三方審計來驗證代碼的安全性。同時還要查看有關橋梁領導和安全程序的透明信息。
總結
加密橋黑客攻擊太常見了,許多Web3用戶在聽說價值數百萬美元的漏洞后害怕使用橋接器。但是,隨著區塊鏈開發者回顧常見的安全缺陷,或許他們將學會如何編寫難以穿越的橋梁。但在此之前,Web3用戶在使用網橋時必須小心謹慎。
熱點:區塊鏈