• 简体版 | 繁體版
  • 联系我们
  • 加入我们
  • 关于我们
  •  
  • 首页
  • 快讯
  • 价值号
  • 视频
  • 专题
  • 深度
  • 入驻价值号
  • 碳链APP
    微信公众号

    扫码下载App

  • 登录
  • 微信公众号

    微信公众号

导航
  • 首页
  • 快讯
  • 区块链+
  • 价值号
  • 视频
  • 专题
  • DeFi优选
碳链价值APP
专注服务于金融科技和区块链
立即打开

黑客事件频发:如何选择相对安全的跨链桥?

区块律动区块律动  •  2022-01-21
由于近期针对跨链桥的安全事件频发,为了帮助读者在使用中避免可能的风险,我们将近期发生的跨链桥安全事件进行了简单的总结。

在行业快速步入多链生态后,用户对跨链桥的需求也愈发强烈。然而目前的市场上,各公链的官方桥往往支持的链有限,因此,第三方跨链协议凭借着更广泛的公链支持数量成为了用户跨链的主流选择。与此同时,跨链桥也成了黑客们垂涎的目标。

就在刚刚过去的 1 月 18 日,第三方跨链协议 Multichain(原 Anyswap)再次遭到黑客攻击,合计损失约 600 万美元。

由于近期针对跨链桥的安全事件频发,为了帮助读者在使用中避免可能的风险,我们将近期发生的跨链桥安全事件进行了简单的总结。

近一年跨链桥安全事件回顾

2021 年 6 月 29 日,THORChain 遭遇第一次攻击,损失约 35 万美元。在随后的 7 月,THORChain 又接连遭遇了两次攻击,损失约 1600 万美元。

2021 年 7 月 11 日,ChainSwap 遭到攻击,官方冻结 BSC 映射 Token 地址以过滤掉黑客地址。合作方 RAI Finance 因 ChainSwap 合约漏洞被盗超 70 万枚 RAI Token。

2021 年 7 月 12 日,Anyswap 发布公告表示,新推出的 V3 跨链流动性池在昨日凌晨遭到黑客攻击,总计损失为 239 万 USDC 与 550 万 MIM,损失总额超过 787 万美元

2021 年 8 月 10 日,Poly Network(O3 Swap)遭受黑客攻击,约 6.1 亿美元资产被转走。

2021 年 11 月 7 日,跨链协议 Synapse(原名 Nerve)被黑客攻击,约 800 万美元资产受到影响。

2021 年 11 月 23 日,Celo 官方桥 Optics 跨链桥多签钱包所有权被未知人士转移,Optics 跨链桥暂停使用。

2022 年 1 月 18 日,Multichain(原 Anyswap)再次遭到黑客攻击,合计损失约 600 万美元。

发生安全事故只是因为运气不好吗?

针对最近 Multichain 安全事件,@0x_Todd 评论认为,对于 DeFi 应用,只要出过一次安全问题,就会接二连三地出问题。而一个协议如果一直不出问题,那么就一直不会出问题。

我们当然知道这句话有一定的调侃意味,并不能真的作为定理去评估项目风险。但是从行业内发生的某些案例来看,那些有过安全事故记录的项目,确实是更容易接二连三不断翻车。比如著名的 DeFi 保险项目 Cover 在归零前反复被黑客攻击了多次。做保险的协议自己不保险,Cover 协议简直成了黑客的便携提款机。

其实出现这种现象的原因,在于安全事故的发生其实并不是一个偶然事件,其背后反映出了这个应用开发团队在内部发布流程、风控意识等方面或许都存在着严重的问题。

事故的发生往往只是内部管理失败的外在表现形式而已。如果不能彻底清除掉内部的风险隐患,而只是头疼医头脚疼医脚地解决表面问题,那么相似的安全事故只会接二连三地不断出现。

然而目前许多加密行业内的创业团队,在工作中并不具备相对严谨的工作态度。他们往往是在仓促解决了眼前的故障后,继续快马扬鞭向前推进项目的开发进度并抢占市场,使得协议内部积累的风险隐患越来越大。

那么,对于普通用户来讲,在跨链已经逐渐变为刚需的今天,如何才能找到一个相对让人放心的跨链桥?

这里我们先对之前 @0x_Todd 提到的「定理」进行一下修正。首先,目前没有出现安全风险的协议并不等于绝对的安全。但加入这个协议的 TVL 足够大,并且协议上线运行的时间足够长,那么可以说其安全风险是相对较低的。毕竟对于这样一块「肥肉」来说,其代码一定早已被各类顶级黑客所反复分析过了。

此外,如果说对于发生过一次安全事故的协议全部一棒子打死有些过于绝对,那么对于那些已经连续发生两次甚至更多安全事故的协议,还是尽量敬而远之。

最后,我们按照这个标准,对目前市场上 TVL 已经有一定规模,且对各个公链兼容性比较广泛的第三方跨链桥进行了盘点。

当然,由于多链生态以及跨链桥基本都是近一年中快速发展的结果,因此这些协议所经历的考验或许并不充分。对于下方所列出的没有发生过安全问题的跨链桥,依然建议用户能够在控制好自身风险的前提下谨慎使用。

盘点目前安全记录良好的第三方跨链桥

AllBridge

Allbridge 是由 APYSwap 团队开发的跨链桥,其主要特点是在支持主流 EVM 兼容链跨链的同时,支持主流的非 EVM 链(如 Solana、Terra)跨链。

上线时间:2021 年 7 月

TVL:5.46 亿美元(DeFi Llama 1 月 20 日数据)

cBridge

cBridge 是目前这几个跨链桥中支持的 EVM 链(包括 Layer 2)最多的跨链桥,基本完整覆盖了市面上能见到的 EVM 兼容链,现已支持 19 条链和层的跨链桥接。其总跨链资金已达 24 亿美金,而其锁仓量也在 V2 版本推出后出现了快速增长,目前已超过 2 亿美元的规模。

不同于其他第三方跨链桥只针对资产跨链,cBridge 的目标显得更加宏大。除了做好资产跨链以外,cBridge 还在近期发布了 Celer 跨链消息框架(Celer Inter-chain Message,简称 Celer IM),正式进军信息跨链领域,试图成为未来多链生态中跨链互操作的底层基础设施协议。

根据官方文档的描述,未来依托 Celer IM 构建的新一代多链原生 dApp,将会成为未来多链世界的第一批原生跨链应用。可以帮助用户实现在一条链上质押资产,并直接在另一条链上借出资产,或者让用户在一次交易中跨多条链交换资产等功能。

上线时间:2021 年 2 月

TVL:1.95 亿美元(cBridge 官方 1 月 21 日数据)

Hop Protocol

Hop Protocol 的突出优势是在支持主流 EVM 链跨链的同时,还支持以太坊上主流 Layer 2 如 Arbitrum、Optimism 的跨链。目前支持的跨链资产种类包括 ETH、USDC、USDT、DAI、MATIC。

上线时间:2021 年 7 月

TVL:1.06 亿美元

xPollinate(Connext)

xPollinate 支持的跨链种类同样很丰富,除了主流 EVM 兼容链以外,还支持 Layer 2 跨层以及波卡生态的 EVM 兼容平行链的跨链。

上线时间:19 年 9 月

TVL:2668 万美元

文章的最后再次提示一下风险,过往没有发生安全事故的项目并不等于绝对的安全。用户在使用跨链工具时,依然有必要保持良好的账户使用习惯。如及时清理授权,或将主要资产保存地址与日常交互地址分开管理等等。毕竟,在个人拥有绝对主权的加密世界中,唯一能为自己负责的其实只有我们自己。

展开全文
打开碳链价值APP  查看更多精彩资讯
声明:本文内容为作者独立观点,不代表碳链价值立场,且不构成任何投资理财建议。
0 0
跨链桥

扫一扫,分享到微信

相关推荐

CoinGecko 2022 Q1数字货币行业报告:全市场复盘 深度

CoinGecko 2022 Q1数字货币行业报告:全市场复盘

碳链价值的朋友们 2022-04-28 深度
CoinGecko比特币以太坊USTDeFi跨链桥NFTDEX
数字货币总市值大体稳定时,有哪些领域值得关注?
想成为Web 3圈内人士?那得先熟练掌握这些“黑话” 滚动

想成为Web 3圈内人士?那得先熟练掌握这些“黑话”

区块链资讯 2022-04-13 滚动
智能合约web3跨链桥
未来Web 3的生态图景将会更加庞大
跨链再被盗 产品角度深层解析跨链赛道设计逻辑 滚动

跨链再被盗 产品角度深层解析跨链赛道设计逻辑

先知实验室 2022-02-23 滚动
跨链桥安全漏洞
从产品设计的角度入手,给读者讲述为什么这个赛道的产品安全问题这么多。

碳链快讯更多 ›

2022-05-24

数字证券交易平台ADDX完成5800万美元Pre-B轮融资,UOB等参投

2022-05-24

加密对冲基金Hedonova获Chemie-Tech DMCC 1840万美元A1轮融资

2022-05-24

巴西房地产商Gafisa宣布接受加密货币支付

2022-05-24

IMF和法国央行:未来三到五年内将出现更多CBDC

2022-05-24

经合组织正试图引入新规,以防止加密货币被用于在税收中藏匿资产

2022-05-24

IMF总裁:缺乏资产支持的稳定币是“金字塔计划”,最终将分崩离析

2022-05-24

彭博社分析师:Coinbase今年预计将亏损约14亿美元

2022-05-24

外媒:韩国警方正采取行动以寻求冻结LFG资产

2022-05-23

Tether:我们与Terra完全不同,且拥有足够的储备维持USDT稳定

2022-05-23

FTX将收购券商交易初创公司,目前仍处于初期阶段

2022-05-23

NBA巨星魔术师约翰逊发布个人NFT系列

2022-05-23

CoinDesk将在Polygon上发行新的DESK代币

2022-05-23

链游The Unfettered完成250万美元融资,Animoca Brands参投

2022-05-23

美联储调查:去年有12%的美国成年人使用加密货币

2022-05-23

电商巨头eBay首次发行NFT

2022-05-23

瑞银CEO:将于明天在新加坡推出数字财富产品Circle One

2022-05-23

市场消息:游戏驿站推出加密货币和NFT钱包

2022-05-23

三井住友信托将与Bitbank成立合资企业,为机构投资者提供数字资产托管服务

2022-05-23

GameFi平台GEMS获得GEM Group 5000万美元投资承诺

2022-05-23

美国首例加密货币刑事制裁案:向制裁国家发送1000万美元比特币

2022-05-23

法国巴黎银行加入摩根大通的区块链网络Onyx进行固定收益交易

2022-05-23

厦门“元宇宙产业人才基地”揭牌

2022-05-23

恒生指数宣布推出恒生中国元宇宙指数

2022-05-23

CV VC将推出非洲区块链投资基金,拟筹资1000万-5000万美元

2022-05-23

奢侈品牌巴黎世家将在美国提供加密货币支付方式

2022-05-23

吉宏股份参与设立元宇宙股权投资基金,深交所要求其说明是否蹭元宇宙热点概念

2022-05-23

华谊兄弟与华胜天成达成战略合作,发力元宇宙内容赛道

2022-05-23

广州天河成立元宇宙联合投资基金,总规模逾200亿元

2022-05-23

知情人士:BSN计划8月份在海外推出开源国际版本“BSN Spartan Network”

2022-05-23

元宇宙App BUD完成3680万美元B轮融资,红杉资本印度领投

2022-05-23

MetaMask正在招聘产品营销经理

2022-05-23

中办、国办:加快文化产业数字化布局

2022-05-23

a16z最新报告:Web3用户数到2031年将达10亿,区块链就像过去十年的移动电话

2022-05-22

马斯克:法币与加密货币的竞争中,我支持加密货币

2022-05-22

Ava Labs CEO:Avalanche在UST崩盘中损失了6000万美元

2022-05-22

3位密码学科学家获得理论计算机最高荣誉“2022年哥德尔奖”

2022-05-22

华尔街日报:加密资产投资或存在内幕交易问题

2022-05-21

V神:针对DeFi的批评不能“一杆子打死一船人”

2022-05-21

国内首家主打IP原创数藏平台「Gistoria集幻」即将上线

2022-05-21

华策影视:公司数字藏品已成为常态化业务

2022-05-21

阿里大文娱旗下数字藏品平台“鱿物”上线

2022-05-21

V神:我已不再是亿万富翁了

2022-05-21

5月份ENS收入超过800万美元,创历史新高

2022-05-21

亚马逊副总裁:更关注开发影响现实世界的技术,而不是所谓的元宇宙

2022-05-21

欧洲央行行长:加密货币“一文不值”,应该受到监管

2022-05-21

Pantera Capital合伙人发文介绍创业者的熊市生存之道

2022-05-21

银泰百货推出多款数字藏品

2022-05-21

Coinbase联合创始人Fred Ehrsam买入7500万美元COIN股票

2022-05-21

OpenSea推出Web3市场协议Seaport Protocol

2022-05-20

DeFi 流动性管理协议 iZUMi Finance 完成 3000 万美元融资

推荐文章

  • 沃尔玛计划打造「元宇宙超市」

    2022-01-21

  • 网易的元宇宙规划

    2022-01-20

  • CoinGecko万字报告:全方位回顾2021年数字资产行业发展概况

    2022-01-20

  • 刘晓春:数字人民币智能合约是一个颠覆式创新应用

    2022-01-20

  • Web3是精英获取财富的手段?还是驱动世界发展的工具?

    2022-01-20

价值号更多 ›

吉时通信
吉时通信
文章: 122
  • 元宇宙的六个预期差
  • Web3.0时代:开放、隐私和共建
  • 专访唯一艺术CEO:合规下的NFT发展探索
链集市ChainMarket
链集市ChainMarket
文章: 149
  • 区块链技术是否有可能彻底改变医疗保健行业?
  • 区块链产业周刊:12部门开展安全技术应用试点示范工作,BSN推出基础设施以支持NFT
  • 如何使用区块链和NFT进行身份验证、品牌推广和建立合作?
加密谷Live
加密谷Live
文章: 585
  • 公链Fantom:从数据视角解读Fantom为何会暴涨?
  • Layer 2时代:照亮Play to Earn游戏的前路
  • 解析 DeFi 领域的助力器:去中心化身份 DID
换一批

热门标签

新基建 比特币 以太坊 矿业 DeFi 共识对话 区块链+ 研报 美联储 央行数字货币 无限QE 加密衍生品 AI 云计算 大数据 5G 政策 交易所 稳定币 电子支付 Libra 算力产业 联盟链 公链 区块链 加密货币 Nervos Cosmos EOS STO

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

App内打开

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

Moshou

碳链价值是集资讯、行情、数据于一身的区块链信息服务平台,我们追求及时、全面、专业、精确的资讯与数据,致力于为区块链创新者和数字货币投资者提供优质的服务。

关于我们 加入我们 联系我们 隐私条款
微信公众号

扫一扫关注微信公众号

Copyright © 2018-2020 碳链价值 京ICP备18046423号
下载碳链App

下载碳链App

微信公众号

微信公众号

微信公众号

微信公众号

打赏文章作者

支付宝打赏二维码 支付宝扫一扫打赏
微信打赏二维码 微信扫一扫打赏

# 热门搜索 #

CBDC 比特币 DeFi 以太坊 区块链