COSM:黑客的下一个目标是Cosmos 生态系统?

Cosmos生态系统是否处于危险之中?

最近一次价值5亿美元的黑客攻击暴露了Binance桥中的一个高度技术漏洞。

Binance桥是使用Cosmos软件构建的。这个生态系统现在处于危险之中吗?简短的回答是否定的——但让我们来探索一下。

发生了什么?

现在,黑客已经在几个地方进行了详尽的详细说明。

tl;dr约200万美元的BNB被一位精通技术的黑客从币安桥偷走。

他们能够用欺诈性账户价值Merkle树证明系统。

Mango Markets 社区将批准 4700 万美元与黑客的交易:金色财经报道,Mango Markets 治理论坛正在通过投票,批准为通过该协议窃取1.14亿美元的黑客提供巨额漏洞赏金。根据提供的交易条款,黑客将返还大约6700万美元的代币,并保留剩余的 4700 万美元作为漏洞赏金。治理投票还规定,该项目将使用国库资金注销任何剩余的坏账,一旦返还部分代币,将不再进行刑事调查。治理投票有1.19亿个代币投票赞成,460万个反对该交易。投票已达到法定人数,这意味着投票可能会在10月15日早些时候结束时通过。?

金色财经此前报道,10月12日,Mango遭黑客攻击,损失约1.14亿美元。[2022/10/15 14:28:08]

结果是黑客得以逃脱约1亿美元。

Synapse跨链桥受攻击事件更新:协议将不会处理黑客的交易,所有nUSD将全额返还:11月8日消息,跨链协议Synapse Protocol更新跨链桥受攻击事件进展,协议将不会处理黑客的交易,所有Synapsen USD将全额返回给受影响的流动性提供者们。目前Synapse Protocol网络正在恢复正常活动以及处理积压的交易,新的nUSD资金池已完成部署(用stableswap合约代替metapool合约以保证安全性),未受影响的流动性提供者将需要解除抵押并从旧资金池中提取流动性,官方公告将很快发布。此前消息,11月7日,跨链协议Synapse Protocol推出的资产跨链桥疑似存在漏洞,攻击者设法操纵nUSD价格并从中获利约800万美元。[2021/11/8 6:38:17]

这对Cosmos有何影响?

声音 | 中科院博士:区块链现在是黑客的提款机:据雷锋网报道,从事区块链的学术研究的中科院博士赵赫近日在探讨区块链安全事件时表示:区块链的现状等于黑客的提款机,很容易变现,基本跟钱是一回事,而且很难追踪。[2018/9/11]

币安桥连接了币安开发的两条链。这些链现在被称为BNB信标链和BNB智能链。它是使用Cosmos软件构建的。

Cosmos

Cosmos本身就是一个大型生态系统。它是一个原生区块链和DApp生态系统,是帮助开发人员构建区块链网络的软件基础设施和工具的。

Cosmos生态系统还附带了一种加密货币——$ATOM。至少就目前而言,使用Cosmos软件构建区块链本身并不需要使用$ATOM或从中受益。

黑客

Cosmos已经存在了一段时间,并且已被大型成功项目多次使用。

提供的基础设施应被视为该领域中最安全、最强大且经过全面测试的基础设施之一。

这种情况下的问题是,Binance的开发团队在几年前使用旧版本的Merkle树证明系统来构建这座桥。

Cosmos团队发布了Merkle树和证明系统的标准规范和实施细节。他们称之为ICS23。该回购已上线近一年。

如果使用ICS23重新开发BinanceBridge,ICS23中内置的标准不会允许这种黑客攻击发生。

Cosmos团队自己使用这些标准进行开发。

向前进

所有人都认为,Cosmos生态系统和提供的开源软件与人们在这个领域所期望的一样安全。

通过开源软件公开结合密码学、网络、博弈论和社会动力学的前沿,并非易事。

在这个行业有许多才华横溢、能干的人才。有时,这种能力被用于集体生产力的反面。

随着奖励通过Immunefi等平台增长,希望与集体合作的激励措施将吸引更多的天才来帮助生态系统,而不是从中获取。

结论

最终,事后很容易指责。这些情况不是推卸责任的机会。

币安本可以采取更多措施来防止这种攻击。与此同时,币安的发展及其作为一个品牌在全球范围内以多种方式扩展生态系统的所有行为,使其能够在这些情况下对受害者进行补偿。

生态系统发展迅速。随着时间的推移,这样的差距有望继续得到弥补。

像往常一样,在Crypto/Web3中永远不会有无聊的一天。

希望这篇文章对大家有一定的帮助。

在加密行业你想抓住下一波牛市机会你得有一个优质圈子,大家就能抱团取暖,保持洞察力。如果只是你一个人,四顾茫然,发现一个人都没有,想在这个行业里面坚持下来其实是很难的。

打铁还需自身硬,提升认知才能穿越牛熊。如果你对区块链,潜力币,优质一级市场项目,等等感兴趣,欢迎进社群学习!

公众号——蟹老板的进击之路

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

DOT加密货币:加密货币空投如何运作

空投可以成为被动收入的有益来源。当你看到它们时,不要忽视它们。 什么是空投? 空投是指将加密代币分发到许多钱包地址的做法.

[0:0ms0-0:995ms