宇宙链 宇宙链
Ctrl+D收藏宇宙链

跨链桥的诅咒:Nomad黑客攻击事件解析-ODAILY

作者:

时间:1900/1/1 0:00:00

太长不读版:

Nomadhack是由用于在两个不同区块链架构之间创建链接的复杂智能合约引起的漏洞的结果。

Qredo对区块链互操作性采取了完全不同的方法——不是直接将区块链与智能合约桥接,而是通过Qredochain作为可互操作的第2层网络进行链接。资产始终由分散的MPC保护。

回到狂野西部,最大的抢劫案是火车抢劫案。

在加密货币的金融前沿,运输中的资产也被证明是一个有利可图的目标。

去中心化隐私服务协议 Automata Network推出跨链桥Carrier:金色财经报道,去中心化隐私服务协议 Automata Network推出跨链桥Carrier,目前已部署上线。目前Carrier支持 12 条链,包括 Solana、Ethereum、BNB Chain、Polygon、Arbitrum、Avalanche、Oasis (Emerald)、Fantom、Acala、Klaytn、Celo 和 Moonbeam。

Carrier 由 Wormhole 提供底层支持,由 Automata Network 团队开发,其零跟踪隐私政策能有效防止所支持网络上的数据和元数据的收集与跟踪。[2023/3/10 12:54:36]

根据Chainalysis的数据,截至2022年,跨链桥黑客攻击占黑客攻击的69%,被盗的金额超过20亿美元,跨链安全的想法正受到审查。

Celer将为Aptos生态系统项目构建跨链桥:9月30日消息,据官方推特表示,Celer Network正在通过Aptos的生态系统项目构建越来越多的跨链用例。[2022/9/30 6:04:07]

在这篇文章中,我们解开最新的跨链黑客——2022年8月的Nomad黑客——并解释为什么Qredo为区块链互操作性提供了更好的模型。

桥的类型

要在区块链之间移动资产,您可以在两种类型的桥接器之间进行选择:受信任的和无需信任的。

受信任的桥使用一个集中的实体进行操作,要求您依赖受信任方的安全性并放弃对您资产的控制权。这种模式与加密的点对点精神背道而驰。

无需信任的桥依赖于智能合约和算法。您可以保持对资产的控制,但必须依赖智能合约和底层区块链的安全性。

LayerZero旗下跨链桥Stargate Finance总锁仓量突破25亿美元:金色财经报道,据官网数据显示,LayerZero旗下跨链桥协议Stargate Finance自上线以来,TVL已经超过25亿美元。据悉,Stargate Finance是一个可组合的全链(Omnichain)原生资产跨链桥,目前已在以太坊、Avalanche、Polygon、BNBChain、Fantom、Arbitrum和Optimism等网络上线,并支持用户提供USDC、USDT、BUSD等币种的流动性。(stargate.finance)[2022/3/25 14:17:54]

去信任的桥梁:黑客的热门目标

去信任的桥梁通常通过在每条链上都有智能合约来工作。代币被锁定在一条链上的智能合约中,然后在另一条链上重新发行,通常以“包装”的形式。

Ren宣布其跨链桥RenBridge已支持本地RenVM取款:官方消息,Ren宣布,其跨链桥RenBridge已支持本地RenVM取款。命令中心UI允许网络运营商将任何数量的收入直接提取到本地地址。如果用户希望将资产包装在RenVM支持的任何链上,用户可以直接提取到访问RenBridge时生成的存款网关地址。[2021/7/9 0:39:10]

例如,要将100个代币从Solana转移到以太坊,代币持有者会将代币锁定到Solana上的桥接智能合约中。然后,桥接合约将在以太坊上铸造100个等价或包装版本的代币。

为了将代币归还给原链,代币持有者会将代币发送回智能合约进行销毁,从而触发另一条链上的桥接合约释放代币。

这些网桥不断成为攻击者目标的主要原因有两个:

价值

跨链桥通常在其智能合约中持有大量资产。

2.漏洞

架构、共识算法和编程语言的技术差异可能使连接单独的区块链变得非常困难。很容易犯错误——导致攻击者可以利用的漏洞。

Nomadhack是如何发生的

Nomad桥支持在包括Avalanche和以太坊在内的多个区块链之间传输代币。在最新的跨链攻击中,它耗尽了价值超过1.5亿美元的加密资产。

那么这是怎么发生的呢?

Nomad桥有两个组成部分:每条链上的智能合约,以及跨链保护和中继状态的链下代理。

该漏洞利用了最近的升级,该升级使接收链上的智能合约容易受到破坏。

要准确了解这是如何发生的,我们需要熟悉一种称为Merkle树的特定数据结构。

什么是哈希树?

哈希树是密码学和数据科学中用于为数据集生成唯一标识符的数据结构。在区块链中,哈希树用于加密、汇总和验证块中的所有数据。通过这种方式,它们就像一个数字指纹,可以快速验证一个块中的所有数据在网络对等点之间传递时是否完整、未损坏且未更改。哈希树的一个关键元素是MerkleRoot。这是所有散列交易的散列,表示该块中包含的所有数据的完整性。

那么Nomad桥发生了什么?

通常,初始化的交易哈希与包含交易的区块的默克尔根哈希相关联。这使验证者能够检查交易是否已被证明,并更新区块链的状态。

未经证明的消息的MerkleRoot将是0x00,因为该消息将未初始化。

事实证明,在例行升级期间,Nomad团队意外地将可信根初始化为0x00。这意味着默克尔树没有证明交易是有效的。

因此,任何人都可以简单地找到现有的交易从桥中提取资产,并用他们自己的地址替换目标地址,然后将其重新广播到区块链以获取资产。

一旦最初的攻击者证明这是可能的,其他人很快就加入了——创造了所谓的第一次去中心化抢劫事件。

Qredo的跨链互操作性方法

与最近几乎所有其他桥梁黑客一样,Nomad黑客是用于在两个不同区块链架构之间创建链接的复杂智能合约中的漏洞的结果。

Qredo采用了不同的方法——不是直接将区块链与智能合约桥接,而是通过Qredochain作为可互操作的第2层网络进行链接。

通过这种方式,Qredo上持有的资产始终在底层链上保持安全,并得到去中心化MPC的银行级安全性和自定义治理的支持。

然后,第2层Qredochain充当资产注册表,使资产能够在Qredo网络上的钱包之间即时交易,并通过与MetaMaskInstitutional和WalletConnect的集成部署到不同的区块链。

在任何时候,您Qredo钱包中持有的资产都在您的控制之下,并且只能通过您的治理策略进行管理。

通过BlockExplorer确保偿付能力,它显示了每个第2层Qredo钱包如何映射到底层网络地址的透明且不可变的记录。

注册QREDO钱包

原地址:https://www.qredo.com/blog/nomad-hack

Qredo中文页面:qredo.com/zh-cn

标签:EDOREDQredo区块链PEACEDOGEXREDLCqredo币前景区块链是什么多选题

以太坊最新价格热门资讯
KuCoin已正式开启USDD/TRX交易-ODAILY

据官方消息,KuCoin已新增USDD/TRX交易对,目前USDD/TRX交易已正式开启。 加密金融服务公司Blofin完成5000万美元B轮融资,KuCoin领投:3月2日消息,加密金融服务公司 Blofin 完成 5000 万美元.

1900/1/1 0:00:00
DAOrayaki独家对话Dora:如何解决去中心化治理中的隐私及共谋问题-ODAILY

原文作者:EricZhang过去两年,去中心化治理中的隐私及共谋问题被频繁提及,相对于“操纵”和“女巫攻击”这两大挑战来说,隐私及共谋也是较难解决的问题。整个加密货币生态的规模化发展,将隐私及共谋的问题充分的暴露了出来.

1900/1/1 0:00:00
黑客松新变化,波卡生态会迎来怎样的新助力?-ODAILY

Polkadot生态研究院出品,必属精品 背景 或许我们很难想象随着元宇宙、区块链和Web3的火热,越来越多的投资机构和创业者开始加入到了这场浪潮中,甚至曾经还高高在上不肯俯身的众多知名VC已经在过去半年加入了这场运动中.

1900/1/1 0:00:00
为什么以太坊合并过渡不会影响Aave系统?-ODAILY

正如整个以太坊社区众所周知的那样,很长一段时间以来,参与以太坊共识和执行层的团队一直在研究实际上被认为是以太坊网络的下一阶段:从证明过渡到基于计算能力的共识机制;权益证明机制,基于涉及ETH质押的区块验证.

1900/1/1 0:00:00
东亚杯落幕,官方合作伙伴CoinW币赢推进加密出圈-ODAILY

经过9天共计12场比赛的奋力拼搏,2022东亚杯EAFFE-1Championship在27日正式落下帷幕,此次东亚杯赛事共有来自中国、韩国、日本、中国香港、中国的男、女足球运动员参赛.

1900/1/1 0:00:00
Solana钱包被盗分析:波及上万用户,损失数百万美元-ODAILY

8月3日,成都链安鹰眼-区块链安全态势感知平台舆情监测显示,Solana发生大规模盗币事件,截止发稿前,有近1万多个Solana钱包地址遭受攻击,被盗取的SOL、SPL、USDC、USDT、BTC、ETH等,价值约600万美元.

1900/1/1 0:00:00