Trang chủ Thông Cáo Báo Chí Cách giải quyết vấn đề bảo mật cho cầu nối cross-chain sau...

Cách giải quyết vấn đề bảo mật cho cầu nối cross-chain sau một loạt các vụ tấn công

Vào tối ngày 1 tháng 8, Cầu nối Nomad đã bị tấn công và thiệt hại gần như toàn bộ số tiền trị giá 200 triệu đô la. Theo một báo cáo gần đây do Chainalysis phát hành, năm 2022 đã chứng kiến ​​13 cuộc tấn công nhắm vào các cầu nối cross-chain và số tiền điện tử trị giá 2 tỷ đô la đã bị đánh cắp từ các cầu nối cross-chain qua 13 vụ hack riêng biệt cho đến nay trong năm nay.

Như chúng ta đã biết, được thúc đẩy bởi sự mở rộng liên tục của hệ sinh thái blockchain, số lượng tài sản gốc dựa trên các chain công khai khác nhau đã không ngừng tăng lên. Đương nhiên, điều này đã tạo ra nhu cầu lớn về các cầu nối cross-chain, nơi người dùng blockchain có thể di chuyển tài sản của họ một cách tự do. Với các cầu nối cross-chain, chúng ta có thể chuyển tiền điện tử của mình từ mạng blockchain này sang mạng blockchain khác.

Mặc dù có thiết kế khác nhau, các cầu nối cross-chain đều tuân theo các nguyên tắc gần giống nhau. Thông thường, người dùng gửi token trên một chain nhất định vào một giao thức cầu nối cross-chain. Nói cách khác, tiền bị khóa trong tài khoản hợp đồng thông minh và người dùng sau đó sẽ nhận được một khoản tiền tương đương với khoản tiền gửi token của mình trên một chain khác.

Theo báo cáo của Chainalysis, các cầu nối thường bị nhắm mục tiêu vì chúng có điểm lưu trữ trung tâm của quỹ hỗ trợ các tài sản bắc cầu trên blockchain tiếp nhận. Hơn nữa, bất kể số tiền đó được lưu trữ như thế nào – bị khóa trong một hợp đồng thông minh hoặc với người quản lý tập trung – điểm lưu trữ đó đều trở thành mục tiêu của hacker.

Nói chung, các thiết kế cầu nối cross-chain hiệu quả vẫn còn sơ khai và một số nhà phát triển chưa quen với các giao thức bảo mật, điều này khiến cầu nối của họ dễ bị tấn công. Theo các số liệu thống kê liên quan, hầu hết các cầu nối cross-chain bị tấn công đều mắc phải lỗ hổng hợp đồng và phần lớn các cuộc tấn công xảy ra trước khi hoạt động cross-chain xảy ra và nhắm vào quá trình ký. Ngoài các lỗ hổng hợp đồng như vậy, một số cầu nối đã bị tấn công do sự bất cẩn của chính họ.

Do đó, một số chuyên gia bảo mật đã đưa ra đề xuất cho ngày càng nhiều dự án cross-chain liên quan đến vấn đề bảo mật hợp đồng của họ:

1) Đánh giá bảo mật trên hợp đồng nên được tiến hành trước khi dự án đi vào hoạt động;

2) Khả năng thích ứng của giao diện contract call cần được kiểm tra chặt chẽ;

3) Trước khi nâng cấp lên phiên bản mới, nhóm dự án nên đánh giá lại hiệu suất bảo mật của các giao diện và chữ ký liên quan;

4) Các dự án phải xem xét nghiêm ngặt tất cả những người ký chuỗi chéo để đảm bảo rằng các chữ ký không bị kiểm soát bởi các cá nhân độc hại.

Khi không gian blockchain phát triển, các mối quan tâm về bảo mật đối với các cầu nối cross-chain cuối cùng sẽ được giải quyết. Xét cho cùng, các cầu nối cross-chain và các sàn giao dịch tập trung có những điểm tương đồng lớn trong việc quản lý tài sản. CEX từng là mục tiêu ưa thích của hacker, nhưng khi các giao thức của chúng trở nên an toàn hơn, thì số lượng vụ hack đang giảm dần.

Trên thực tế, nhiều sàn giao dịch tiền điện tử hàng đầu đã bị tấn công. Về vấn đề này, CoinEx, một sàn giao dịch tiền điện tử nổi tiếng, chưa bao giờ bị bất kỳ vi phạm bảo mật nào kể từ khi thành lập, đây là một kỷ lục hiếm hoi trong không gian tiền điện tử. CoinEx cũng là một trong số ít các sàn giao dịch không có rủi ro, không xảy ra tai nạn và có nhiều đảm bảo. Công bằng mà nói, CoinEx đi trước hầu hết các nền tảng giao dịch về mặt bảo mật.

Lý do đằng sau thành tích mạnh mẽ của nó là do đội ngũ sáng lập CoinEx có thâm niên làm việc trong ngành công nghiệp tiền điện tử nhiều năm. Nền tảng kỹ thuật vững chắc tạo ra sự đảm bảo an ninh cho các sản phẩm trong hệ sinh thái CoinEx.

Là một trong những nhóm tiền điện tử mạnh nhất, nhóm CoinEx đã luôn cống hiến hết mình cho không gian blockchain trong những năm qua và xây dựng một hệ sinh thái blockchain rộng lớn. Nhà sáng lập CoinEx đã từng đề cập trong một cuộc phỏng vấn rằng nhóm CoinEx phấn đấu trở thành nhà cung cấp cơ sở hạ tầng blockchain. Ngoài giao dịch tiền điện tử, nhóm cũng đã ra mắt CoinEx Smart Chain (CSC), ViaBTC Pool, ViaWallet, ViaBTC Capital và CSC Bridge (https://bridge.coinex.net/).

Với CSC Bridge, người dùng có thể hoán đổi tài sản trên các chain khác nhau (cầu nối hiện hỗ trợ ETH, BSC và Tron) và tài sản dựa trên CSC trên các hệ sinh thái khác nhau, mang lại nhiều động lực hơn cho hệ sinh thái blockchain.

CSC Bridge là một cầu nối cross-chain được nhóm CoinEx ra mắt vào tháng 12 năm 2021. Chính thức được CSC xác nhận, cầu nối được hỗ trợ bởi những lợi thế độc đáo về bảo mật và độ tin cậy. Ngoài các biện pháp bảo mật nội bộ, cầu nối cũng hoạt động với các công ty blockchain hàng đầu. Cụ thể, các code liên quan phải được một công ty bảo mật chuyên nghiệp xem xét trước khi đi vào hoạt động. Trong khi đó, các code cũng sẽ phải được kiểm toán bởi một công ty bên ngoài để giữ chúng an toàn trước khi đưa ra bất kỳ bản nâng cấp nào.

Ngoài ra, CSC hackathon thứ hai, với chủ đề MetaFi, hiện đang được triển khai. Các dự án tham gia tập trung vào cơ sở hạ tầng Web 3, SocialFi, GameFi và NFT, tất cả các danh mục xu hướng tại thời điểm hiện tại.

(Tham gia hackathon tại: https://cscchallenge.devpost.com/)

Hackathon có tổng giải thưởng đáng kinh ngạc là 100.000 đô la và tất cả các nhà phát triển quan tâm đều được chào đón đến với cuộc đua.

Disclaimer: Đây là bài viết quảng cáo nằm trong chuyên mục Thông cáo Báo chí, không phải là lời khuyên đầu tư. Các bạn cần tìm hiểu kỹ trước khi hành động, chúng tôi không chịu trách nhiệm cho các quyết định đầu tư của bạn.

MỚI CẬP NHẬT

Shiba Inu (SHIB) lật đổ Cardano (ADA) sau mức tăng 16% trong ngày

Việc Shiba Inu (SHIB) tăng mạnh trong 24 giờ qua đã giúp nó đạt được cột mốc mới. Sự gia tăng này trùng hợp...

[QC] Xu Hướng AI Meme Coin Ngày Càng Trở Nên Phổ Biến, Presale Của...

 Các đồng tiền điện tử meme kết hợp với công nghệ trí tuệ AI hiện đang nổi lên như là xu hướng tăng trưởng...

Hoạt động của LayerZero giảm mạnh sau loạt rắc rối về airdrop

Airdrop tiếp tục là một nguồn tạo ra hàng loạt drama kịch tính trong ngành công nghiệp tiền điện tử. LayerZero, một giao thức tương...

BlackRock chính thức lật Grayscale về Bitcoin ETF giao ngay AUM chỉ sau 96...

Vào ngày 28 tháng 5, BlackRock cuối cùng đã vượt qua Grayscale để trở thành quỹ Bitcoin ETF giao ngay lớn nhất với 288.671...

Sei Foundation công bố đợt airdrop token SEI thứ hai

Sei Foundation đã tiết lộ đợt airdrop SEI thứ hai, phân phối 27.421.200 token tới 43.052 địa chỉ độc lập. Phase 2 of the Sei Airdrop...

Bitcoin và Ethereum ETP giao ngay đầu tiên của Vương quốc Anh bắt đầu...

Sàn giao dịch chứng khoán lớn thứ sáu trên thế giới đã chính thức bắt đầu giao dịch ETNs* Bitcoin và Ethereum. “Chúng tôi vui...

ZKasino cung cấp cho các nhà đầu tư thời hạn 72 giờ để lấy...

Dự án cờ bạc dựa trên blockchain ZKasino đã bắt đầu trả lại tiền cho các nhà đầu tư thông qua “quy trình tái...

Cái giá phải trả cho hành vi lạm dụng tiền khách hàng của cựu...

Một thẩm phán liên bang Hoa Kỳ đã kết án Ryan Salame, cựu đồng CEO của FTX Digital Markets, 7,5 năm tù sau khi...

Các token AI trượt dốc khi cổ phiếu Nvidia tăng 7% – Liệu có...

Các token tiền điện tử liên kết với trí tuệ nhân tạo (AI) đang giảm giá trong 24 giờ qua trong bối cảnh cổ...
BOGE

Based Doge bị exploit tương tự Normie, thiệt hại 91,4 triệu BOGE khiến giá...

Team memecoin Based Doge (BOGE) đã xác nhận giao thức trên mạng Base đã bị exploit (tấn công khai thác) vào ngày 27/5, nhấn...
Rebel Satoshi Arcade nhận thấy sự tăng trưởng nhanh chóng trong hoạt động presale

[QC] Solana thiết lập tăng giá; Chuỗi tăng giá của FLOKI vẫn tiếp tục;...

  Solana tiếp tục lộ trình tăng giá của mình, đặt mục tiêu vượt qua mức 200 USD tiếp theo. FLOKI phản ánh tâm lý lạc...

Nhà đầu tư BNB có thể nhìn thấy lợi nhuận đầu tiên sau hai...

Giá BNB là một trong số ít tiền điện tử tiếp tục tăng bất chấp đợt giảm giá gần đây được ghi nhận trên...

“MicroStrategy Châu Á” Metaplanet đầu tư thêm 1,6 triệu USD vào Bitcoin khi cổ...

Metaplanet có trụ sở tại Nhật Bản đã công bố kế hoạch mua thêm Bitcoin trị giá 250 triệu Yên (khoảng 1,6 triệu USD). Động thái này,...
rndr-tang

Phân tích Render Token (RNDR): Xu hướng từ trung tính đến tăng giá

Render Token (RNDR) đã cho thấy khả năng phục hồi và tiềm năng phát triển, điều hướng giữa xu hướng tăng và trung tính. Bằng...

Giá Coin hôm nay 29/5: Bitcoin tiếp tục hợp nhất, altcoin giao dịch hỗn...

Bitcoin đã nhích nhẹ trong ngày, giao dịch ở mức 68.743 USD vào thời điểm viết bài khi các nhà phân tích dự đoán...
quyen-chon-mua-btc1

Quyền chọn mua Bitcoin chiếm lĩnh thị trường trong đợt đáo hạn trị giá...

Mặc dù nhiều lần thất bại trong việc duy trì mức giá trên $71.000, nhiều nhà đầu tư Bitcoin (BTC) vẫn lạc quan khi...