盘点跨链桥攻击事件,跨链桥有哪些常见漏洞?
随着区块链和链上项目的增长,对多链项目的需求正在变多,跨链桥业务也相应的在增加。哪里有生意,哪里就会有安全问题。跨链桥在为用户提供便利的同时,也为黑客提供了便利,Poly Network 被攻击后,跨链桥的安全问题也随之出现。什么是跨链桥?区块链桥,也称为跨链桥,其连接两个区块链,允许用户从一个链向另一个链发送加密货币。跨链桥通过两个独立平台之间的代币转账、智能合约和数据交换等其他反馈和指令,实现了资金的跨链操作。一种常见的跨链桥的操作如下:用户将资产 A 发送到原链上的一个存储地址,并支付过桥费;资产 A 被智能合约中随机选择的验证者或受信任的托管人锁定;在目标链上发布相同数量的资产 A1,并将资产 A1 发送到目标链上的用户地址。跨链桥存在漏洞跨链桥常见漏洞ChainSwap 攻击事件:2021 年 7 月,跨链资产桥项目 ChainSwap 遭到攻击。跨链桥上的二十多个项目受到攻击,损失了近 800 万美元的资产,导致十多个项目暴跌 99%。这种攻击主要是由于该协议没有严格检查签名的有效性,攻击者可以使用自己生成的签名对交易进行签名。Factory 合约上图中接收方法的主要功能是将用户跨链后的资金转移到目标链的用户地址,需要验证发送链的签名。当前待验证签名个数为 1。由于接收方法的逻辑和名为 ecrecover 和_decreaseAuthQuota 方法并不严格检查签名,攻击者使用了自己产生的签名,但后续合约逻辑没有严格判断映射值签名和其他计算。使攻击者成功地执行接收方法,为自己签名转账资金。Poly...
“激进”的Web 3:向公物注入哈伯格税
前言:致新世界如果说两年前的 DeFi(去中心化金融)开启了主流货币经济学进入“Crypto”(加密世界)的序幕,则今天风靡全球的 Web3(下一代去中心化互联网)正在迸发有关政治经济学的思潮,围绕着公共物品和产权,实践着众多不可思议的伟大设想:公共物品、公共资源、公地悲剧、奥斯特罗姆的公共选择学派、激进市场、哈伯格税……随着 Web3 正式成为 Crypto 世界的新一代共识,人们不再满足于只关注加密资产的流动性花样和造富效应,而是看到了建立一种“新国度”、“新制度”的曙光,借助 NFT(非同质化资产)、DAO(去中心化自治组织)、智能合约等从最底层定义新世界秩序和构成的“加密原语”,率先从数字资产的产权变革、围绕公共物品建立自主治理等角度开始了萌芽,甚至要将 Web3 塑造成人类有史以来最伟大的数字化“公共物品”。过去几年里,加密人早已开始了这场可能在日后产生深远影响之运动的早期实践:NFT 的持久热潮,驱使越来越多的行业人开始重视和思考如何利用非同质化资产及其背后的产权关系定义出整个世界(“元宇宙”);Gitcoin 的二次方融资让大户和散户形成共同“自主治理”,由此创造了众多造福所有 Web3 “公民”的公共物品:Tornado.cash、Uniswap、1inch.exchange、Dune Analytics、MolochDAO——这些 Web3 的基础设施均具有正外部性;最具破坏力的创新非 DAO 莫属,今天的 DAO 在建设基于“1000 True Fans”理论的创造者经济时,成为了其不可替代的基础性设施和理论,全球数百万乃至千万的加密人正在通过 DAO...
DeFi一个月竟然被偷两次!稳定币协议Beanstalk损失1.82亿美元,创办人回应:不该要我们负责
长期聚焦於全球、台湾与中国等地最新的科技、网路、创业、数位行销等议题的动态及趋势。受到企业领袖与新世代菁英的喜爱,更引领台湾社会对「新商业」的关注与讨论。
受高通认证的AR眼镜!阿里巴巴领投中国新创Nreal,卡位元宇宙商机
长期聚焦於全球、台湾与中国等地最新的科技、网路、创业、数位行销等议题的动态及趋势。受到企业领袖与新世代菁英的喜爱,更引领台湾社会对「新商业」的关注与讨论。