Jak fungují kryptoměnové mosty a proč jsou stále zneužívány 🤔
Mosty jsou nejvíce zneužívanou infrastrukturou v DeFi. Přes 2 miliardy dolarů bylo ukradeno prostřednictvím hacků mostů, což je více než v jakékoli jiné kategorii kryptoměn.
Most přesouvá tokeny mezi dvěma blockchainy, které si nemohou ověřit stav jeden druhého. Ethereum nemá způsob, jak potvrdit, co se děje na Solaně, takže most provádí tuto verifikaci prostřednictvím svého vlastního systému.
🤔 Nejběžnějším designem je lock-and-mint. Vložíte ETH do kontraktu na Ethereu a most mintuje zabalené ETH na jiném blockchainu. Aby se vrátili zpět, spálíte zabalený token a původní se odemkne.
Existují dva další designy:
🔵Mosty likviditní sítě drží pooly na obou chainách a vybíráte z cílového poolu namísto obdržení mintovaného tokenu.
🟢Mosty s přenosem zpráv předávají libovolné instrukce mezi chainy místo přímého přesouvání aktiv, s útočnou plochou v kódu, který rozhoduje, zda je zpráva platná.
Zneužití vždy sleduje design.
1️⃣Zneužití Ronin bylo lock-and-mint: validátoři kontrolovali uzamčený pool, takže kompromitace 5/9 klíčů byla dostatečná k autorizaci 625 milionů dolarů v podvodných výběrech.
2️⃣Wormhole použil vrstvu přenosu zpráv pro verifikaci a padělaný podpis strážce umožnil útočníkovi mintovat 120 000 ETH na Solaně, aniž by cokoli uzamkl na Ethereu, což stálo 320 milionů dolarů.
3️⃣Mosty likviditní sítě nebyly zasaženy ve stejné míře: THORChain byl zneužit třikrát během jednoho měsíce v roce 2021, ale ztratil pouze 13 milionů dolarů napříč útoky. Každý hack mohl vyprázdnit pouze specifické pooly najednou, nikoli celý protokol.
$BTC $ETH $XRP #FAQ #information