K线
数据链上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
语言
  • 简体中文
  • 繁体中文
  • English
全球行情数据应用领跑者,致力于更高效地提供有价值的信息。

功能

  • 实时行情
  • 特色功能
  • AI网格

服务

  • 资讯内容
  • 开放数据(API)
  • 机构服务

软件下载

  • PC版
  • Android版
  • iOS版

联系我们

  • 聊天室
  • 商务邮箱
  • 官方邮箱
  • 官方验证通道

加入社区

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|旧版
BTCBTC
💲70898.29
-
3.25%
ETHETH
💲2079.02
-
5.04%
SOLSOL
💲87.31
-
4.96%
TRUMPTRUMP
💲4.00
-
7.83%
USDCUSDC
💲0.9998
+
0.01%
XRPXRP
💲1.39
-
3.47%

Kay Capital
Kay Capital|2025年08月10日 06:50
Ronin 跨链需要验证节点多签,被攻击也是因为节点集中造成的;Wormhole 则是合约端的逻辑存在漏洞,被黑客绕过验证进行了攻击;Nomad 是合约升级错误,没有做好安全审计,所以被攻击。 所以看这些,只能说漏洞的地方每次都有不同,能做的就是尽可能从过去这些安全事件中吸取教训。看了下 Solayer 的 sBridge,也是把这些风险点都考虑了进去。 针对验证节点集中,做了 Guardian Network 去中心化,验证者独立运行,并且设计了节点轮换机制,通俗来讲就是单节点失效也可以不影响网络运行。HSM(硬件安全模块)确保私钥不进入系统内存,即使服务器被攻破也拿不到密钥。 针对跨链验证逻辑的漏洞,目标链直接调用 Solana ed25519_program 预编译,逐一验证所有 Guardian 的签名;每笔跨链请求生成唯一的 PDA(Program Derived Address),防止重复执行或者伪造。 不过说到底,安全机制这些东西都是很难被直观表现出来的。用户感知不到底层的技术,只能体验到跨链过程磨损大不大、过程丝滑不丝滑。但是感知不到不代表不重要,相反安全才是跨链中最重要的。 做好这个环节,估计 Solayer 的主网也就快了。(Kay Capital)
+5
曾提及
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

脉络

09月09日 03:03zkVerify项目专为ZK Proof验证优化
09月09日 01:10NPM黑客事件影响18个JavaScript包
09月08日 23:47知名开发者qix遭钓鱼攻击
09月08日 18:34JavaScript生态或现大规模黑客攻击
09月08日 17:46史上最大规模的供应链黑客攻击
09月08日 12:03Surf的链上分析使用感受
09月08日 08:33Meme与比特币的递归系统论
09月08日 08:09Meme是精神基因,拥有双螺旋结构
09月08日 04:15PoVW机制将计算变为可交易资产
09月07日 22:04Kinto将于9月30日关闭

热门快讯

|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

APP下载
Windows
Mac

X

Telegram

Facebook

Reddit

复制链接

热门阅读