海燕玛阁 发表于 2024-2-21 18:46

【฿】私钥管理漏洞

<p><strong><span style="font-size: 18px;">跨链桥通常会使用一个或一组私钥来管理。一个或多个跨链桥运行节点各自会持有一把独特的私钥。他们的任务是对用户发送的跨链消息或传输的价值达成共识,并准确地将消息或价值进行跨链传输。他们会使用私钥来进行数字签名,或使用多个私钥组成门限签名,以批准跨链消息。</span></strong></p><p><strong><span style="font-size: 18px;">因此,私钥被盗是跨链桥最常见的漏洞之一。Web3行业中最臭名昭著的跨链桥被盗事件都是因为私钥被盗导致的。而私钥被盗通常是因为私钥管理或跨链桥运行安全出现漏洞。</span></strong></p><p><strong><span style="font-size: 18px;">一个大致的原则就是,跨链桥及其私钥如果在服务器、基础设施提供方、部署地点和节点运营商这几个方面越去中心化,那么就越有能力防范单点失效和中心化风险。</span></strong></p><p><br/></p>

天津8851sh 发表于 2024-2-21 19:42

资产安全保护要慎之又慎啊。

Jerry杰瑞 发表于 2024-2-21 20:31

<p>跨链桥私钥被盗的损失确实惨重,去中心化设计能力越强就越安全,这点说得对。</p>

海燕悠然 发表于 2024-2-21 20:32

<p>尤其是数字货币的安全性很重要漏洞就怕问题大了</p>

垄上花牛 发表于 2024-2-22 09:09

这个漏洞也是需要关注起来,不然很危险
页: [1]
查看完整版本: 【฿】私钥管理漏洞