如何应对区块链网桥攻击?

  发布时间:2025-12-07 19:48:29   作者:玩站小弟   我要评论
近几年来,去中心化金融(DeFi)发展的如火如荼,但是如此同时该领域也一直受到黑客攻击的困扰。在被区块链技术的批评者诟病的同时,也使得其更仔细地研究了这项技术是如何威胁安全的。今年一开始,边赚边玩游戏 。

近几年来 ,对区去中心化金融(DeFi)发展的块链如火如荼,但是网桥如此同时该领域也一直受到黑客攻击的困扰。在被区块链技术的攻击批评者诟病的同时,也使得其更仔细地研究了这项技术是对区如何威胁安全的 。

今年一开始,块链边赚边玩游戏Axie Infinity 的网桥 Ronin 侧链遭受了黑客盗取了价值约 6.25 亿美元的以太坊和USDC这两种加密货币,这也是建站模板攻击有史以来最大的加密黑客攻击之一。

随后Solana 网络的对区 Wormhole 遭受了3.25亿美元的攻击,并且值得注意的块链是 ,这两者都是网桥由于支持这两种协议的AMM(自动做市商)跨链桥造成的 。就在近几日 ,攻击以太坊与Harmony间跨链桥Horizon遭遇攻击,对区黑客在一次类似的块链攻击中从 Harmony 协议的高防服务器 Horizon 跨链桥中窃取了1亿美元 。6月26日 ,网桥Harmony Protocol在Twitter上通知用户其 Horizon 桥面临攻击。该团队还宣布以返还资金为代价向黑客提供 100 万美元的奖励,并且该团队还承诺不会对黑客提出任何指控或诉讼。这些黑客攻击引发了关于是否有其他类型的桥梁可以更好地防止此类漏洞的讨论 。

根据Dune Analytics 的数据显示,DeFi 目前的总锁定价值(TVL)为76亿美元,Polygon 、Arbitrum 和 Avalanche 桥接器占据前几位 。源码下载由于围绕以太坊的问题,特别是其高昂的gas费  、网络拥塞、扩展问题和电力使用 ,围绕互操作性的讨论正在加快步伐 。通过这一点 ,我们开始看到让用户能够在不使用中心化实体的情况下将加密从一个区块链发送到另一个区块链的重要性 。至关重要的是,模板下载用户了解他们使用的网桥类型以及他们带来的安全级别  。大多数主要的桥梁黑客都是基于 AMM 的 ,包括 2022 年最近的三起——对 Ronin 、Wormhole 的攻击以及现在的 Harmony 的 Horizon 桥。

每次黑客行为成为头条新闻时 ,采用速度就会放缓,DeFi生态系统的源码库可信度也会受到较大的负面影响  。更多区块链消息,请关注下载WikiBit APP ,全球区块链监管查询APP 。正如在 Wormhole 和 Ronin hack 中看到的那样 ,AMM 损害了加密生态系统中的信任。有更好的方法来实现安全性 ,深入研究由原子交换驱动的点对点技术揭示了一种基于保护个人用户资金的解决方案 。

AMM 和由原子交换(原子跨链交易)驱动的点对点桥之间存在关键区别 ,亿华云原子交换是不同区块链之间的加密货币交换。跨链的AMM桥为黑客攻击留下了太多的可能性,因为人们把数以百万计的美元投入到一个单一的流动性池中,而这个池子可能会被拉扯或黑客攻击,因为每个智能合约都与一小群验证人联系在一起 。至少可以说 ,在AMM流动性池中投入资金是有风险的 。

基于 P2P 的桥梁将提供更安全的跨链交易。他们使用原子交换和订单簿 ,消除了对复杂智能合约或集中流动性池的依赖 。点对点技术使跨链交换在没有中间人的情况下完全无需信任和去中心化  。每笔交易只有一笔交易同时进出,使其成为跨链世界中更安全的交易方式。掉期被描述为“原子”  ,因为对于每个订单 ,要么交易完成,两个用户交换资金 ,要么交易没有完成,原始资金被分配给两个用户。这可以通过哈希时间锁定合约 (HTLC) 实现。这种协议设计可以防止数百万人容易受到创造性黑客的攻击。

虽然大多数 AMM 桥接器专注于连接以太坊和另一个第1层区块链(如 Avalanche)或第 2 层区块链(如 Arbitrum)的单向或双向桥接器 ,但点对点供电的桥接器提供多向桥接器具有无限的交易对可能性。例如,用户可以交易从 Fantom 到 Avalanche 的资产以及任意数量的组合,包括比特币  、狗狗币和莱特币等 UTXO(未使用的交易输出)硬币的本地交易 。

区块链的未来依赖于无信任的互操作性 。这也是为什么需要提供从一条链到另一条链的安全桥梁的 DeFi 协议。为了防止黑客攻击 ,需要转向点对点的桥梁,每个做市商都使用自己钱包中的资金并控制自己的私钥。最终用户永远不必将他们的财务信任置于中心化流动资金池的安全性中。同样,开发人员还应该考虑构建利用 P2P 技术的跨链桥梁。

  • Tag:

相关文章

  • 两种策略可保护企业免受下一次大规模技术故障的影响

    7月的CrowdStrike事件清楚地展示了允许软件供应商深入访问网络基础设施的风险,这也引发了人们对数字服务集中在少数几家公司手中的担忧。一篇预见性的Reddit帖子指出,CrowdStrike对于
    2025-12-07
  • 微信号怎么隐藏不让任何人看到 微信号怎么隐藏

    1、通常情况下,我们看到的微信好友都是带微信号、昵称的。那么,有没有方法让朋友们看不到我们自己的号呢?2、进入微信后,点击右下角的我。选择设置。3、进入设置界面后,选择隐私。
    2025-12-07
  • Microsoft Edge开始在Android上测试打开的选项卡和历

    上个月,Microsoft Edge Canary获得了一项新功能,该功能使用户可以在设备之间同步浏览历史记录并打开选项卡。现在看来,该公司正在向浏览器的移动版本引入相同的功能。根据Windows C
    2025-12-07
  • 小米max2多少钱 小米max2价格介绍

    小米将在今年的5月25日发布一款新机,就是小米max系列的第二代,名称已经确定为小米max2。小米max2发布会直播地址 小米max2发布会视频网址小米宣布称,将准备一款大屏幕新机,其可以看作是小米M
    2025-12-07
  • 企业开展渗透测试的五个要素

    渗透测试是指安全专业人员在企业的许可下,对其网络或数字化系统进行模拟攻击并评估其安全性。然而,很多企业在准备开展渗透测试工作时,他们对渗透测试服务的理解和需求,往往与现实情况存在着很多偏差和误区。因此
    2025-12-07
  • 台积电充电宝(便携、高效、安全的充电宝,让你无忧充电)

    随着智能手机和其他便携电子设备的普及,充电宝成为现代生活中必备的配件。然而,市场上充斥着各种品牌和型号的充电宝,让消费者往往难以选择。然而,台积电作为全球领先的半导体制造商,推出了自己的充电宝产品,为
    2025-12-07

最新评论