区块链跨链桥成为黑客攻击主要目标
区块链分析公司Chainalysis估计,今年加密货币领域超过三分之二的被盗资金来自跨链桥攻击。这类攻击主要针对连接不同区块链的跨链协议。在最近的一份报告中,该公司表示,跨链桥盗窃案已造成价值20亿美元的资金损失,对区块链技术的可信度构成了"重大威胁"。
这一分析是在本周一的Nomad黑客攻击事件后发布的。该事件导致跨链平台损失了2亿美元。Nomad作为不同区块链之间的通道,允许投资者在以太坊、Avalanche和Moonbeam(GLMR)等平台之间转移资金。Nomad盗窃案也是今年加密货币跨链桥遭遇的第七次重大黑客攻击,这不禁让人思考:为什么它们会成为如此明显的目标?
跨链桥为何成为黑客首选目标
加密货币数据与合规公司Elliptic的威胁分析师Arda Arkantura表示,跨链桥的问题在于它们的流动性。"你在区块链的一侧冻结代币,然后在另一侧解冻。这意味着你拥有大量流动性和存储资金的智能合约,"Arkantura说,"在加密领域,当某样东西具有流动性时,它就会变得有利可图。"
根据Elliptic的数据,跨链桥确实非常有利可图,跨链黑客攻击占去中心化应用(dApps)所有盗窃案件的13.5%。今年3月,区块链游戏公司Axie Infinity也遭遇了6.22亿美元的黑客攻击,其连接以太坊网络的Ronin侧链被盗。在Ronin被盗案发生的一个月前,连接以太坊和Solana的跨链桥Wormhole也损失了3.2亿美元。
跨链桥的安全困境
Chainalysis还指出,跨链桥已成为激进分子或恐怖分子黑客攻击的主要目标,据报道,来自朝鲜的犯罪分子今年已窃取了价值约10亿美元的加密货币。
跨链桥的讽刺之处在于它们在DeFi生态系统中的普遍性。通过集中存储资金和交易记录的智能合约,它们为犯罪分子提供了一个可利用的重点。"这是一个有趣的悖论,"Arkuntura说,"有些人会说,智能合约的集中化使他们能够立即修复(跨链桥上的)问题。另一方面,集中化使得非法行为者更容易得手,"他补充道。
随着跨链桥在加密货币生态系统中的重要性日益增加,如何在不牺牲安全性的前提下保持其功能性,成为区块链行业亟待解决的关键问题。