当前位置: 首页 > 科技观察

如何应对区块链桥接攻击?

时间:2023-03-19 15:20:02 科技观察

近年来,去中心化金融(DeFi)的发展如火如荼,但与此同时,该领域也饱受黑客攻击的困扰。在受到区块链技术批评者的批评的同时,它也导致人们更仔细地审视该技术如何威胁安全。今年年初,即赚即玩游戏AxieInfinity的Ronin侧链遭遇黑客窃取了价值6.25亿美元的两种加密货币,即以太坊和USDC,这是有史以来规模最大的加密货币黑客之一。随后是对Solana网络的Wormhole的3.25亿美元攻击,值得注意的是,这两次攻击都是由于支持这两种协议的AMM(自动做市商)跨链桥造成的。近日,以太坊与Harmony之间的跨链桥Horizo??n遭到攻击。在类似的攻击中,黑客从Harmony协议的Horizo??n跨链桥上窃取了1亿美元。6月26日,HarmonyProtocol在Twitter上通知用户其Horizo??n网桥遭到攻击。该团队还宣布向黑客悬赏100万美元以换取资金返还,并且该团队还承诺不会对黑客提出任何指控或诉讼。这些黑客攻击引发了关于其他类型的网桥是否可以更好地防范此类漏洞的讨论。根据DuneAnalytics的数据,目前DeFi的总锁定价值(TVL)为76亿美元,Polygon、Arbitrum和Avalanchebridges位居前列。由于围绕以太坊的问题,特别是高昂的汽油费、网络拥塞、扩展问题和电力使用,围绕互操作性的讨论正在加快步伐。通过这一点,我们开始看到使用户能够在不使用中心化实体的情况下将加密货币从一个区块链发送到另一个区块链的重要性。用户了解他们正在使用的网桥类型及其带来的安全级别至关重要。大多数主要的桥接黑客攻击都是基于AMM,包括2022年的最近三起——对Ronin、Wormhole的攻击,以及现在的Harmony的Horizo??n桥接攻击。每当黑客攻击成为头条新闻时,采用速度就会减慢,DeFi生态系统的可信度就会受到负面影响。更多区块链资讯,请关注下载全球区块链监管查询APPWikiBitAPP。正如在Wormhole和Ronin黑客攻击中所见,AMM破坏了对加密生态系统的信任。有更好的方法来实现安全性,深入研究由原子交换支持的点对点技术揭示了一种基于保护个人用户资金的解决方案。AMM和由原子交换(原子跨链交易)驱动的点对点桥之间存在一个关键区别,原子交换是不同区块链之间的加密货币交换。跨链AMM桥给黑客留下了太多的可能性,因为人们将数百万美元投入到一个可能被提取或黑客攻击的单一流动资金池中,因为每个智能合约都与一小群验证者相关联。至少可以说,将资金投资于AMM流动资金池是有风险的。基于P2P的桥梁将提供更安全的跨链交易。他们使用原子互换和订单簿,消除了对复杂智能合约或集中式流动资金池的依赖。点对点技术使得跨链交易完全去信任和去中心化,没有中间人。每笔交易只有一笔交易同时进出,使其成为在跨链世界中更安全的交易方式。掉期被描述为“原子”,因为对于每个订单,交易完成并且两个用户交换资金,或者交易未完成并且原始资金在两个用户之间分配。这可以通过哈希时间锁定合约(HTLC)来实现。这种协议设计可以防止数百万人受到创造性黑客的攻击。虽然大多数AMM桥专注于以太坊与另一个第1层区块链(如Avalanche)或第2层区块链(如Arbitrum)之间的单向或双向桥,但点对点驱动的桥提供具有无限交易对的多向桥可能性。例如,用户可以交易从Fantom到Avalanche的资产以及任意数量的组合,包括UTXO(未花费的交易输出)硬币(如比特币、狗狗币和莱特币)的本地交易。区块链的未来取决于无需信任的互操作性。这就是为什么需要DeFi协议来提供从一条链到另一条链的安全桥梁。为了防止黑客攻击,需要转向点对点桥接,每个做市商都使用自己钱包中的资金并控制自己的私钥。最终用户永远不必将他们的财务信任放在集中流动性池的安全性上。同样,开发者也应该考虑利用P2P技术构建跨链桥。