自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

跨链加密桥梁黑客攻击损失高达20亿美元:Chainalysis报告

2022-08-04 10:36:47
收藏

区块链跨链桥成为黑客攻击主要目标

区块链分析公司Chainalysis估计,今年加密货币领域超过三分之二的被盗资金来自跨链桥攻击。这类攻击主要针对连接不同区块链的跨链协议。在最近的一份报告中,该公司表示,跨链桥盗窃案已造成价值20亿美元的资金损失,对区块链技术的可信度构成了"重大威胁"。

这一分析是在本周一的Nomad黑客攻击事件后发布的。该事件导致跨链平台损失了2亿美元。Nomad作为不同区块链之间的通道,允许投资者在以太坊、Avalanche和Moonbeam(GLMR)等平台之间转移资金。Nomad盗窃案也是今年加密货币跨链桥遭遇的第七次重大黑客攻击,这不禁让人思考:为什么它们会成为如此明显的目标?

跨链桥为何成为黑客首选目标

加密货币数据与合规公司Elliptic的威胁分析师Arda Arkantura表示,跨链桥的问题在于它们的流动性。"你在区块链的一侧冻结代币,然后在另一侧解冻。这意味着你拥有大量流动性和存储资金的智能合约,"Arkantura说,"在加密领域,当某样东西具有流动性时,它就会变得有利可图。"

根据Elliptic的数据,跨链桥确实非常有利可图,跨链黑客攻击占去中心化应用(dApps)所有盗窃案件的13.5%。今年3月,区块链游戏公司Axie Infinity也遭遇了6.22亿美元的黑客攻击,其连接以太坊网络的Ronin侧链被盗。在Ronin被盗案发生的一个月前,连接以太坊和Solana的跨链桥Wormhole也损失了3.2亿美元。

跨链桥的安全困境

Chainalysis还指出,跨链桥已成为激进分子或恐怖分子黑客攻击的主要目标,据报道,来自朝鲜的犯罪分子今年已窃取了价值约10亿美元的加密货币。

跨链桥的讽刺之处在于它们在DeFi生态系统中的普遍性。通过集中存储资金和交易记录的智能合约,它们为犯罪分子提供了一个可利用的重点。"这是一个有趣的悖论,"Arkuntura说,"有些人会说,智能合约的集中化使他们能够立即修复(跨链桥上的)问题。另一方面,集中化使得非法行为者更容易得手,"他补充道。

随着跨链桥在加密货币生态系统中的重要性日益增加,如何在不牺牲安全性的前提下保持其功能性,成为区块链行业亟待解决的关键问题。

展开阅读全文
更多新闻