以太坊与Harmony间的资产跨链桥Horizon遭到攻击,损失金额约为1亿美元。
从去年两个重要的跨链桥攻击到今年目前为止已发生多个跨链桥攻击事件,跨链桥攻击明显增多,被盗资金也颇为庞大,貌似黑客已经盯上了跨链桥这块肥肉
对漏洞具体成因进行了深入分析,并对黑客地址的资金流转进行了跟踪,希望能尽快定位黑客。
2022年9月18日,以太坊合并完成后,PoW链遭到PoS链上交易的重放攻击,根本原因是网桥未正确读取并验证区块链的chainid。攻击者首先通过Gnosis链的Omni跨链桥转移了200 WETH,然后在PoW链上重放了相同的消息,获得了额外的200 ETHW。
THORChain的背景知识THORChain是一个跨链桥。先后被攻击了三次,这里解析第三次。 本文的代码可以在Github是下载:https://github.com/rickwang9/HackerAnalysis
随着区块链和链上项目的增长,对多链项目的需求正在变多,跨链桥业务也相应的在增加。哪里有生意,哪里就会有安全问题。跨链桥在为用户提供便利的同时,也为黑客提供了便利,Poly Network被攻击后,跨链桥的安全问题也随之出现。
多链市场结构,目前有超过100条活跃的公共区块链,其中许多都有自己独特的应用程序、用户、地理分布、安全模型和设计权衡。
近日,Mind Network 宣布推出跨时代的新跨链桥——零信任跨链桥,可将传统资产和加密资产链接到一起,将 Web2 和 Web3 绑定至一路,打通任意资产的流动性,共同构建符合下一个时代的自由之桥。
Polkadot 是一个由 Web3 基金会支持的开源多链区块链平台,旨在解决现有区块链技术的可扩展性、互操作性和升级困难等问题。其核心目标是创建一个完全去中心化的互联网,让独立区块链可以在共享的安全环境中无缝协作和通信。
综述跨链桥这个细分赛道中出现的安全事件,并选取三个案例进行具体分析,从错误中学习,进而更好的启发在未来跨链桥设计以应用上需要关注的要点。
这篇文章旨在解释什么是桥,为什么桥如此流行,以及为什么不良行为者会跨网络桥接资金。
PandaBridge熊猫跨链桥,快速兑换测试bnb和goerli eth