协议之间的合作是很有必要的。Web3 空间的特点是其社区联合性,因此让业内最聪明的人共同努力使该空间成为一个更安全的地方求之不得。Animoca Brands、Binance 和其他 Web3 品牌筹集了 1.5 亿美元,以帮助 Sky Mavis 减少 Ronin 桥由于黑客攻击的带来的财务危机。通过共同努力协作可以为多链未来将互操作性提升到一个新的水平。 同样,与链分析平台和CEX的协调合作有助于追踪和标记被盗的Token。这种情况可能会在中期抑制犯罪分子的积极性,因为将加密货币兑现为法定货币的网关应该由已建立的 CEX 中的 KYC 程序控制。上个月,两名 20 岁的年轻人在 NFT 领域实施诈骗后受到法律制裁。同样应该对已确认身份的黑客要求同样的惩罚才是公平的。 审计和漏洞赏金也是改善任何 Web3 平台(包括链桥)安全状况的另一种方式。Certik、Chainsafe、Blocksec 等认证组织有助于使 Web3 交互更安全。所有链桥活动都应由至少一个认证组织进行审核。 同时,漏洞赏金计划在项目及其社区之间创造了协同效应。白人黑客在其他黑客进行恶意攻击之前识别漏洞方面发挥着至关重要的作用。例如,Sky Mavis最近推出了一项价值 100 万美元的漏洞赏金计划,以加强其生态系统的安全性。 结论 激增的 L1 和 L2 解决方案作为整体区块链统挑战以太坊 DApp 的生态系统 , 它们激增催生了通过跨链在网络之间移动资产的需求。这是互操作性的本质,也是 Web3 的支柱之一。 尽管如此,当前的可互操作场景依赖于跨链协议,而不是多链方法, Vitalik 在今年年初对这种情况发出了。尽管对空间互操作性的需求非常明显,仍需要在此类平台中采取更强大的安全措施。 不幸的是,挑战不会轻易克服。受信任和去信任的平台都存在设计缺陷。这些固有的跨链缺陷已经变得显而易见。截至目前为止,在 12 亿美元的黑客攻击中损失中,超过 80% 通过有漏洞的链桥被盗取。 此外,随着行业价值的不断增加,黑客技术也变得越来越强大。社会工程和网络钓鱼攻击等传统网络攻击手法已经成为 Web3 过去的发展历史了。 所有代币版本都和每个区块链本地相对应的多链方法仍然很遥远。因此,跨链平台必须吸取以往的经验教训,加强流程监管,尽可能减少黑客攻击的成功性。
|