AIN:攻击事件不断,跨链桥项目何以对应?-ODAILY

Chainalysis发布的数据显示,单单2022年跨链桥掠夺事件所带来的损失就多达20亿美元。跨链桥安全问题层出不穷,每一次的攻击事件,都引发了行业的关注。对于产品安全问题,跨链桥项目Multichain安全负责人XChang近日就针对该项目的产品安全机制进行了详细的披露,希望借此机会与业内友商和关注跨链桥生态的观察人士分享Multichain的经历。

据XChang,Multichain的安全策略以攻击事件为时间点分为三阶,即:发生前,发生时,发生后。每个阶段都有对应的应对步骤与策略。

Harvest Finance攻击事件最新进展:上线索赔门户网站并将开启索赔流程:12月7日,Harvest Finance官方宣布上线GRAIN、USDC和USDT索赔门户网站。官方表示,根据此前黑客退还250万美元资金,这将用户损失减少到13.5%。官方正在通过USDC、USDT和GRAIN代币进行混合赔偿的方式,帮助此前受攻击事件影响的用户进行索赔。用户将根据其存款按比例获得GRAIN代币,以及按比例分配黑客退回的250万美元。

此前10月末,Harvest Finance遭受黑客攻击,损失金额为3380万美元。随后大约有250万美元资金被黑客退还至部署者合约。[2020/12/7 14:27:36]

1.发生前:

声音 | Sia联合创始人:2019年51%攻击事件将大幅增加:据CCN报道,Sia联合创始人兼首席执行官David Vorick预测,2019年51%攻击事件将大幅增加。Vorick认为攻击的成功是由于被黑客盯上的加密货币的协议存在基本弱点。具体而言,协议不是激励兼容的。Vorick称比特币具有激励兼容性,但许多其他加密网络却没有。大多数加密货币复制了比特币的协议设计,但随后做出了改变,这打破了激励的兼容性。[2019/1/16]

项目通过内部和外部审计方式来排除任何安全隐患。同时,也通过漏洞悬赏调动业内专家帮助发现漏洞,避免造成损失。另外,Multichain也希望通过即将推出的MultiDAO来对产品安全做另一次预防性把关。除此之外,Multichain也利用主要媒体平台的关键词舆论监测来观察业内跨链桥安全问题相关的动态,从中进行自省,监测其他事件的影响是否波及到Multichain的资产。对于大额度的交易,Multichain也实施了跨链金额限制及链资金流量和总量限制,以避免类似Horizon的事件重蹈覆辙。

韩国科学信息通信部:针对Bithumb遭遇黑客攻击事件展开调查,并对21个交易所的安全系统进行审查:韩国科技和信息部表示,随着加密货币交易网站的黑客事故接连发生,将对21个加密货币交易所的安全系统进行审查,确认系统不足之处并将采取措施。韩国网络振兴院表示,针对Bithumb和Coinrail被黑客攻击的事故原因已展开调查。[2018/6/20]

2.发生时:

攻击事件发生时,关键在于及时拉响警钟,让平台能迅速采取行动。Multichain设置了检测Watchdogs,能够及时反应异常现象。同时,项目也调动DAO的力量,对发现漏洞以及及时将异常现象通报平台的成员发放奖励。

3.发生后:

Mutichain将会暂停产品的使用,以先止损,后修复的形式去应对黑客事件。同时,该项目也进行演习,并在智能合约上设置暂停功能。此外,Multichain也从项目利润中挪出了一部分资金作为安全基金,补偿用户在类似事件中的损失。

ChangX也阐明了多方安全计算的特征能够确保更强的去中心化以及控制成本,而且MPC私钥分片会定期更新作废,进一步防范黑客行为。与此同时,Multichain也与网络基础设置提供商合作,力求营造更安全的产品环境。至于Multichain即将发布的MPC+HSM方案,它能够确保在服务器被攻击的情况下,仍旧遏制黑客获取私钥分片。

本文转载自

https://medium.com/multichainorg/multichain-安全策略-详细披露-3c38360bfd0b

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

波场CHA:创宇区块链:6 月安全月报-ODAILY

前言 六月以来,安全事件仍层出不穷,即使币价下跌,攻击者却没有停下攻击的脚步。据知道创宇区块链安全实验室数据显示:该月发生的安全事件超46起,其中跑路局变得更加严重,而跨链桥HarmonyBr.

[0:15ms0-6:680ms