
Chainalysis發布的數據顯示,單單2022年跨鏈橋掠奪事件所帶來的損失就多達20億美元。跨鏈橋安全問題層出不窮,每一次的攻擊事件,都引發了行業的關注。對於產品安全問題,跨鏈橋項目Multichain安全負責人XChang近日就針對該項目的產品安全機制進行了詳細的披露,希望藉此機會與業內友商和關注跨鏈橋生態的觀察人士分享Multichain的經歷。
據XChang,Multichain的安全策略以攻擊事件為時間點分為三階,即:發生前,發生時,發生後。每個階段都有對應的應對步驟與策略。
1. 發生前:
項目通過內部和外部審計方式來排除任何安全隱患。同時,也通過漏洞懸賞調動業內專家幫助發現漏洞,避免造成損失。另外,Multichain也希望通過即將推出的MultiDAO來對產品安全做另一次預防性把關。除此之外,Multichain也利用主要媒體平台的關鍵詞輿論監測來觀察業內跨鏈橋安全問題相關的動態,從中進行自省,監測其他事件的影響是否波及到Multichain的資產。對於大額度的交易,Multichain也實施了跨鏈金額限制及鏈資金流量和總量限制,以避免類似Horizon的事件重蹈覆轍。
2. 發生時:
攻擊事件發生時,關鍵在於及時拉響警鐘,讓平台能迅速採取行動。 Multichain設置了檢測Watchdogs,能夠及時反應異常現象。同時,項目也調動DAO的力量,對發現漏洞以及及時將異常現象通報平台的成員發放獎勵。
3. 發生後:
Mutichain將會暫停產品的使用,以先止損,後修復的形式去應對黑客事件。同時,該項目也進行演習,並在智能合約上設置暫停功能。此外,Multichain也從項目利潤中挪出了一部分資金作為安全基金,補償用戶在類似事件中的損失。
ChangX也闡明了多方安全計算(MPC)的特徵能夠確保更強的去中心化以及控製成本, 而且MPC私鑰分片會定期更新作廢,進一步防範黑客行為。與此同時,Multichain也與網絡基礎設置提供商合作,力求營造更安全的產品環境。至於Multichain即將發布的MPC+HSM方案,它能夠確保在服務器被攻擊的情況下,仍舊遏制黑客獲取私鑰分片。
本文轉載自
https://medium.com/multichainorg/multichain-安全策略-詳細披露-3c38360bfd0b