2023 年橋接攻擊仍將對DeFi 構成重大挑戰:安全專家

安全一直是一個嚴峻的挑戰 去中心化金融(DeFi) 及其演變。 Token Terminal 數據顯示,2020 年至2022 年間,黑客通過跨鏈橋上的漏洞竊取了超過25 億美元。與其他安全漏洞相比,這是一個很大的數目。

Toposware 的創始人兼首席執行官Theo Gauthier 告訴Cointelegraph,橋樑問題有一個根本原因:它們都有一個“固有的漏洞”。根據Gauthier 的說法,無論一座橋本身有多安全,它“完全依賴於它所連接的鏈的安全性”,這意味著兩條橋接鏈之一中的任何漏洞或錯誤都會使整個橋變得脆弱。

簡而言之,橋接器用於連接不同的區塊鏈,旨在解決協議之間缺乏標準的問題。區塊鏈之間的互操作性被認為是增強最終用戶體驗和促進更廣泛的加密採用的關鍵目標。

儘管存在熊市,但加密行業的互操作性和安全性解決方案正在獲得關注。可用的主要技術之一是零知識匯總(ZKP),與需要網絡公開其狀態的典型互操作性解決方案不同,它允許在不透露更多信息的情況下驗證和證明數據是準確的。

有關的: 儘管存在安全漏洞,但行業高管對採用DeFi 充滿信心

Polygon 的首席信息安全官Mudit Gupta 指出,通過ZKP,還可以創建ZK 支持的以太坊虛擬機(EVM),從而允許開發人員啟動可擴展且完全私有的以太坊兼容智能合約。古普塔還指出:

“我們相信古老的加密格言’不要相信,要驗證’。” 使用ZK 驅動的解決方案,這絕對是可能的。 zkEVM 已經表明它可以保持隱私、去中心化、速度和可擴展性。有了這個,就沒有必要犧牲任何使加密空間成為現實的東西,事實上它改善它。 ”

對於橋樑,解決方案將是審計和實時監控標準,Open Zeppelin 的解決方案開發人員Gustavo Gonzalez 指出。 Bridges 智能合約“應該在被發佈到’野外’之前接受審計,最好由多個第三方進行審計。” 任何更新都應該進行新的審計,所有結果都應該透明地與社區分享。 ”

Gonzalez 說,機器學習技術還可用於通過高級安全監控來標記潛在的可疑活動模式,從而在攻擊實際發生之前檢測到它。

將安全軟件解決方案與區塊鏈協議相結合可以使整個空間對用戶和投資者來說更加安全。比特幣 (比特幣) 極簡主義者會說“只要使用比特幣,你根本不會有這些問題。” 儘管 比特幣的智能合約正在開發中,在持續存在的安全問題中,DeFi 參與者的任務是在各自的生態系統中建立信任。