Trang chủ Thông Cáo Báo Chí Cách giải quyết vấn đề bảo mật cho cầu nối cross-chain sau...

Cách giải quyết vấn đề bảo mật cho cầu nối cross-chain sau một loạt các vụ tấn công

Vào tối ngày 1 tháng 8, Cầu nối Nomad đã bị tấn công và thiệt hại gần như toàn bộ số tiền trị giá 200 triệu đô la. Theo một báo cáo gần đây do Chainalysis phát hành, năm 2022 đã chứng kiến ​​13 cuộc tấn công nhắm vào các cầu nối cross-chain và số tiền điện tử trị giá 2 tỷ đô la đã bị đánh cắp từ các cầu nối cross-chain qua 13 vụ hack riêng biệt cho đến nay trong năm nay.

Như chúng ta đã biết, được thúc đẩy bởi sự mở rộng liên tục của hệ sinh thái blockchain, số lượng tài sản gốc dựa trên các chain công khai khác nhau đã không ngừng tăng lên. Đương nhiên, điều này đã tạo ra nhu cầu lớn về các cầu nối cross-chain, nơi người dùng blockchain có thể di chuyển tài sản của họ một cách tự do. Với các cầu nối cross-chain, chúng ta có thể chuyển tiền điện tử của mình từ mạng blockchain này sang mạng blockchain khác.

Mặc dù có thiết kế khác nhau, các cầu nối cross-chain đều tuân theo các nguyên tắc gần giống nhau. Thông thường, người dùng gửi token trên một chain nhất định vào một giao thức cầu nối cross-chain. Nói cách khác, tiền bị khóa trong tài khoản hợp đồng thông minh và người dùng sau đó sẽ nhận được một khoản tiền tương đương với khoản tiền gửi token của mình trên một chain khác.

Theo báo cáo của Chainalysis, các cầu nối thường bị nhắm mục tiêu vì chúng có điểm lưu trữ trung tâm của quỹ hỗ trợ các tài sản bắc cầu trên blockchain tiếp nhận. Hơn nữa, bất kể số tiền đó được lưu trữ như thế nào – bị khóa trong một hợp đồng thông minh hoặc với người quản lý tập trung – điểm lưu trữ đó đều trở thành mục tiêu của hacker.

Nói chung, các thiết kế cầu nối cross-chain hiệu quả vẫn còn sơ khai và một số nhà phát triển chưa quen với các giao thức bảo mật, điều này khiến cầu nối của họ dễ bị tấn công. Theo các số liệu thống kê liên quan, hầu hết các cầu nối cross-chain bị tấn công đều mắc phải lỗ hổng hợp đồng và phần lớn các cuộc tấn công xảy ra trước khi hoạt động cross-chain xảy ra và nhắm vào quá trình ký. Ngoài các lỗ hổng hợp đồng như vậy, một số cầu nối đã bị tấn công do sự bất cẩn của chính họ.

Do đó, một số chuyên gia bảo mật đã đưa ra đề xuất cho ngày càng nhiều dự án cross-chain liên quan đến vấn đề bảo mật hợp đồng của họ:

1) Đánh giá bảo mật trên hợp đồng nên được tiến hành trước khi dự án đi vào hoạt động;

2) Khả năng thích ứng của giao diện contract call cần được kiểm tra chặt chẽ;

3) Trước khi nâng cấp lên phiên bản mới, nhóm dự án nên đánh giá lại hiệu suất bảo mật của các giao diện và chữ ký liên quan;

4) Các dự án phải xem xét nghiêm ngặt tất cả những người ký chuỗi chéo để đảm bảo rằng các chữ ký không bị kiểm soát bởi các cá nhân độc hại.

Khi không gian blockchain phát triển, các mối quan tâm về bảo mật đối với các cầu nối cross-chain cuối cùng sẽ được giải quyết. Xét cho cùng, các cầu nối cross-chain và các sàn giao dịch tập trung có những điểm tương đồng lớn trong việc quản lý tài sản. CEX từng là mục tiêu ưa thích của hacker, nhưng khi các giao thức của chúng trở nên an toàn hơn, thì số lượng vụ hack đang giảm dần.

Trên thực tế, nhiều sàn giao dịch tiền điện tử hàng đầu đã bị tấn công. Về vấn đề này, CoinEx, một sàn giao dịch tiền điện tử nổi tiếng, chưa bao giờ bị bất kỳ vi phạm bảo mật nào kể từ khi thành lập, đây là một kỷ lục hiếm hoi trong không gian tiền điện tử. CoinEx cũng là một trong số ít các sàn giao dịch không có rủi ro, không xảy ra tai nạn và có nhiều đảm bảo. Công bằng mà nói, CoinEx đi trước hầu hết các nền tảng giao dịch về mặt bảo mật.

Lý do đằng sau thành tích mạnh mẽ của nó là do đội ngũ sáng lập CoinEx có thâm niên làm việc trong ngành công nghiệp tiền điện tử nhiều năm. Nền tảng kỹ thuật vững chắc tạo ra sự đảm bảo an ninh cho các sản phẩm trong hệ sinh thái CoinEx.

Là một trong những nhóm tiền điện tử mạnh nhất, nhóm CoinEx đã luôn cống hiến hết mình cho không gian blockchain trong những năm qua và xây dựng một hệ sinh thái blockchain rộng lớn. Nhà sáng lập CoinEx đã từng đề cập trong một cuộc phỏng vấn rằng nhóm CoinEx phấn đấu trở thành nhà cung cấp cơ sở hạ tầng blockchain. Ngoài giao dịch tiền điện tử, nhóm cũng đã ra mắt CoinEx Smart Chain (CSC), ViaBTC Pool, ViaWallet, ViaBTC Capital và CSC Bridge (https://bridge.coinex.net/).

Với CSC Bridge, người dùng có thể hoán đổi tài sản trên các chain khác nhau (cầu nối hiện hỗ trợ ETH, BSC và Tron) và tài sản dựa trên CSC trên các hệ sinh thái khác nhau, mang lại nhiều động lực hơn cho hệ sinh thái blockchain.

CSC Bridge là một cầu nối cross-chain được nhóm CoinEx ra mắt vào tháng 12 năm 2021. Chính thức được CSC xác nhận, cầu nối được hỗ trợ bởi những lợi thế độc đáo về bảo mật và độ tin cậy. Ngoài các biện pháp bảo mật nội bộ, cầu nối cũng hoạt động với các công ty blockchain hàng đầu. Cụ thể, các code liên quan phải được một công ty bảo mật chuyên nghiệp xem xét trước khi đi vào hoạt động. Trong khi đó, các code cũng sẽ phải được kiểm toán bởi một công ty bên ngoài để giữ chúng an toàn trước khi đưa ra bất kỳ bản nâng cấp nào.

Ngoài ra, CSC hackathon thứ hai, với chủ đề MetaFi, hiện đang được triển khai. Các dự án tham gia tập trung vào cơ sở hạ tầng Web 3, SocialFi, GameFi và NFT, tất cả các danh mục xu hướng tại thời điểm hiện tại.

(Tham gia hackathon tại: https://cscchallenge.devpost.com/)

Hackathon có tổng giải thưởng đáng kinh ngạc là 100.000 đô la và tất cả các nhà phát triển quan tâm đều được chào đón đến với cuộc đua.

Disclaimer: Đây là bài viết quảng cáo nằm trong chuyên mục Thông cáo Báo chí, không phải là lời khuyên đầu tư. Các bạn cần tìm hiểu kỹ trước khi hành động, chúng tôi không chịu trách nhiệm cho các quyết định đầu tư của bạn.

MỚI CẬP NHẬT

ftx

FTX có kế hoạch trả đầy đủ cho tất cả chủ nợ “cộng thêm...

FTX đang có kế hoạch trả cho 98% chủ nợ lên đến 118% claim (yêu cầu bồi thường) được phép của họ, trong khi...

Có phải giá XRP vừa chạm đáy so với Bitcoin?

Trong tuần này, cặp XRP/BTC đã giảm xuống mức thấp nhất trong ba năm, cho thấy mức đáy cục bộ tiềm năng và cơ...

[QC] Báo cáo của Bitfinex nổi bật tín hiệu mua Bitcoin; Các nhà đầu...

  Bitcoin giảm 5,02% sau báo cáo của Bitfinex. RECQ của Rebel Satoshi sẵn sàng mang lại lợi nhuận 237,83% cho các nhà đầu tư ban...

Nhà phân tích dự đoán SOL và 3 memecoin sẽ tăng vọt sau ‘Lần...

Một nhà phân tích tiền điện tử nổi tiếng tin rằng Solana (SOL) vừa chứng kiến sự điều chỉnh lớn cuối cùng trong chu...

Giá Coin hôm nay 08/05: Bitcoin quay về dưới $ 63.000, altcoin đỏ lửa...

Bitcoin quay trở về dưới $ 63.000 khi đà phục hồi vào đầu tuần dường như đang chững lại. Biểu đồ giá BTC - 1...
Ethereum

Giá Ethereum giảm do ‘vòng quay vốn yếu’, nhưng xu hướng tăng vẫn còn...

Giá Etheruem (ETH) tiếp tục hoạt động kém hơn so với Bitcoin trong năm 2024, nhưng các nhà phân tích của Glassnode cho rằng...

Dòng vốn vào ETF bitcoin giao ngay của Grayscale có thể là kết quả...

Quỹ ETF bitcoin giao ngay của Grayscale đã kết thúc chuỗi 78 ngày dòng tiền chảy ra sau khi ghi nhận dòng tiền ròng...
ethereum

Grayscale rút đơn đăng ký Ethereum Futures ETF tại SEC Hoa Kỳ

Nhà quản lý tiền điện tử hàng đầu Grayscale đã từ bỏ kế hoạch cung cấp Ethereum Futures ETF. Vào thứ ba, công ty...
BTC

Nỗi lo về halving Bitcoin biến mất khi các trader đặt cược vào thị...

Sau một khởi đầu tháng 5 đầy khó khăn, các trader trên thị trường quyền chọn đang đặt cược vào việc Bitcoin và Ethereum...

Standard Chartered: Bitcoin có thể được hưởng lợi từ chính sách tài khóa thống...

Trong báo cáo nghiên cứu vào hôm thứ Ba, Ngân hàng đầu tư Standard Chartered cho biết rằng, rủi ro trong chính sách tài...
các nhà đầu tư nổi tiếng chuyển sang altcoin AI mới

[QC] Một thợ đào đơn độc giành được Jackpot 3.125 Bitcoin, các nhà đầu...

Trong bối cảnh thị trường tiền điện tử rộng lớn, nơi những người thợ đào làm việc ngày đêm để khai thác block...

Kaiko: Memecoin thống trị đòn bẩy altcoin

Trong bối cảnh memecoin trở thành cơn sốt khắp cá mạng blockchain, Pepecoin (PEPE) và Dogwifhat (WIF) đã thống trị việc sử dụng đòn...
QUBE được thiết lập để X14 lần trong quý 2

[QC] Solana (SOL) và Shiba Inu (SHIB) chìm trong sắc đỏ trong bối cảnh...

 Thị trường không thể lúc nào cũng xanh nhưng đợt suy thoái mới nhất khiến các nhà đầu tư hơi lo lắng – những...

Dòng Bitcoin vào sàn giao dịch giảm xuống các mức thấp trong 10 năm...

Dữ liệu mới nhất cho thấy dòng Bitcoin vào sàn giao dịch đang ở mức thấp chưa từng thấy trong gần một thập kỷ. Số...

Giá Avalanche (AVAX) có nguy cơ giảm 12% về 32 USD

Giá Avalanche (AVAX) có thể phải đối mặt với sự sụt giảm trong những ngày tới do không nhận được nhiều hỗ trợ từ...
bitcoin

Chủ tịch SEC Gary Gensler: Các nhà đầu tư thiếu thông tin cần thiết...

Chủ tịch Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) Gary Gensler cho biết các nhà đầu tư không nhận được những...