У сооснователя популярного блокчейн-моста украли 9 7 миллиона долларов в криптовалютах. Как это произошло?
3 августа белые хакеры начали возвращать средства в криптовалюте на адрес блокчейн-моста. Они выводили криптовалюту, чтобы обезопасить ее и вернули, как только Nomad представил специальный адрес для этого. Большинство мосты криптовалют технологий моста используют смарт-контракты в обеих блокчейнах, чтобы сделать возможными транзакции между ними. Не требующие доверия моста позволяют передавать данные между блокчейнами без необходимости в централизованном хранителе, что потенциально делает их более безопасным вариантом для взаимодействия. Мост работает с использованием смарт-контракта, запрограммированного на запрос доказательства, что необходимые действия в сети изначально произошли и условия контракта выполнены.
Кто сидит в метавселенных? Целевая аудитория разных платформ
Основные проблемы связаны с безопасностью смарт контрактов, на которых построены мосты, а также с особенностями их функционирования. Сейчас существует огромное количество всевозможных блокчейн-мостов. Мы коснемся только наиболее известных для того, чтобы у читателя не сложилось впечталение будто бы речь идет только о межсетевом протоколе. Современные блокчейн-мосты – это еще фреймворки, обладающие собственным стеком технологий. Компании, обеспечивающие кроссчейновые транзакции заинтересованы в сохранении мостов между Волатильность блокчейнами, поэтому они делаю все возможное для повышения доверия к ним и оптимизации этой технологии. Помимо этого, мы будем использовать ещё один EOA-адрес — он будет выступать в роли моста, т.е.
- Возможно, терпению майнеров, владельцев блокчейнов и прочих заинтересованных лиц рано или поздно придет конец и они сожгут все мосты, ознаменовав начало нового периода в истории блокчейнов.
- Если узел хочет стать частью управляющей сети, он обязан соответствовать ряду строгих критериев.
- Разработан специализированный инструментарий для блокчейн-криминалистики между сайдчейнами и кроссчейнами.
- Сооснователь Microsoft Билл Гейтс накануне провел сессию ответов на вопросы на социальной платформе Reddit.
- В децентрализованной системе пользователям не нужно регистрироваться, а также нет сбора пользовательских данных (KYC).
- Для пользователей, которые совершают сотни транзакций в день, разница в стоимости будет ощутимой.
Кроссчейн мосты позволяют переводить один и тот же актив или данные между разными блокчейнами
Это сделано для того, чтобы невозможно было использовать активы сразу в двух сетях. Также как и на биржах операции в кроссчейн мостах могут проходить под контролем централизованной структуры. Второй вариант использования мостов, c помощью смарт-контрактов без посредников — децентрализованно.
Какие бывают мосты и как они работают?
Для пользователей, которые совершают сотни транзакций в день, разница в стоимости будет ощутимой. Если кроссчейн-мост включает смартконтракты, злоумышленник может попытаться многократно вызывать функции смарт-контракта перед завершением предыдущего вызова, этот сценарий называют Reentrancy. Обычно он используется для многократного списания средств, изменения состояния контракта или других манипуляций.
Такой вывод позволяет сделать запись пользователя Твиттера под ником Simply Bitcoin. Он поделился любопытной статистикой по прибыльности вложений в Биткоин с момента первого упоминания криптовалюты в «Гриффинах» и «Симпсонах». Оказывается, первоначальное вложение хотя бы сотни долларов в монету на то время к сегодняшнему дню подорожало бы в десятки раз. Отметим, что хакеры продолжают портить происходящее в индустрии блокчейн-активов и децентрализованных платформ.
Контролируя сеть, разработчики могут обнаруживать любые проблемы безопасности и предпринимать соответствующие действия для их устранения до того, как они причинят какой-либо вред. Однако некастодиальные мосты все же могут быть скомпрометированы, если в коде смарт-контракта есть уязвимости, которые не были идентифицированы и исправлены командой разработчиков. Не требующие доверия мосты, называемые также некастодиальными или децентрализованными, могут повысить безопасность пользователей при межсетевых переводах. Ronin Network сообщает, что все средства пользователей будут возвращены.
Кроме того, отсутствие центрального органа для блокировки токенов затрудняет атаку на мосты, поскольку нет единой точки отказа. Не требующие доверия мосты могут обеспечить более безопасное решение для соединения активов между блокчейнами только в том случае, если код смарт-контракта прошел полную проверку на предмет отсутствия уязвимостей. Межсетевой мост — это технология, которая позволяет отправлять активы или данные из одной сети блокчейна в другую. Эти мосты позволяют двум или более отдельным сетям блокчейнов общаться друг с другом и обмениваться информацией. Взаимодействие, обеспечиваемое межсетевыми мостами, позволяет перемещать активы из одной сети в другую.
Они делают это используя смарт-контракты, то есть программы, которые соединяют две разные сети и автоматически выполняют обмен токенами при выполнении определенных условий. Они представляет собой соединение между блокчейнами, которое позволяет передавать любые типы данных, в том числе токены и смарт-контракты, из одной цепочки в другую. Мосты соединяют различные экосистемы и делают всю инфраструктуру DeFi удобнее. Нападение хакеров является самой часто опасностью при использовании кроссчейн мостов.
Тут все завязано на принципах умных контрактов и технологии, называемой атомарные свопы. 👩💻 Это немного как магия, но на деле — хитрое использование математических алгоритмов и криптографии. Атомарный своп устанавливает условие, при котором обмен может быть завершен лишь в том случае, если обе стороны сдержали свои обязательства. Если что-то пойдет не так, сделка просто не произойдет, и обе стороны останутся при своих токенах.
Конечно, для связи двух таких приложений понадобятся каналы (channels). Для предотвращения взлома межсетевых мостов требуется сочетание безопасного кода, криптографических алгоритмов, надежных механизмов консенсуса, мониторинга сети и следования рекомендациям. Разработчики могут предотвратить взлом межсетевых мостов, внедрив несколько мер безопасности, которые помогают обеспечить конфиденциальность, целостность и подлинность передаваемых активов.
Проблема в том, что передавать через CCIP можно только те токены, для которых созданы пулы в протоколе CCIP, но хорошая новость в том, что никто не запрещал передавать данные. То есть теперь у нас есть надежный внешний наблюдатель (CCIP), остается только написать смарт-контракты на Solidity, которые будут взаимодействовать с роутерами CCIP. На схеме это будет выглядеть следующим образом (наши смарт-контракты на схеме это dApp и x-dApp). В данном примере мы реализовали только наблюдателя и ретранслятор сообщений. При этом отсутствует какая-либо верификация сообщений, защита и гарантии того, что пользователь получит свои средства. Также нужно было использовать подписи, которые передавались бы из одного домена в другой.
Отсутствие совместимости — серьезное препятствие для развития технологии блокчейн. Токены и смарт-контракты из одной сети невозможно перенести в другую. Ethereum появился раньше и успел привлечь большое количество пользователей. Solana — новый и технологически более развитый блокчейн, но аудитория у него меньше. Проблема в том, что пользователям Ethereum сложно перейти на продукты от Solana, так как их токены там работать не будут. Хотя эти протоколы могут быть удобны для пользователей DeFi, они подвержены риску использования их злоумышленниками.
Она обширна, поэтому здесь мы постараемся кратко пройтись по основным моментам. В связи с трилеммой существует большое количество различных подходов и решений, потому что крайне сложно создать мост, который будет в достаточной мере удовлетворять всем свойствам. В вопросе блокчейн-мостов есть очень важное понятие, с которого стоит начать — это интероперабельность. К тому же настроения в индустрии монет регулярно портят предположения о возможной инсайдерской торговле. К примеру, на этой неделе в подобном заподозрили сотрудников Yuga Labs, чья NFT-коллекция Moonbirds резко взлетела в цене до оглашения важной новости.
Для передачи токенов из домена А в домен Б мы будем взаимодействовать со смарт-контрактом Router в домене A и таким же смарт-контрактом в домене Б. Для примера снова возьмем Ethereum Sepolia и Polygon Amoy, к тому же мы можем переиспользовать токены, которые задеплоили для примера с централизованной версией моста. Дело в том, что перед сжиганием необходимо выдать апрув, а после сжигания отправить токены с адреса моста получателю в оригинальной сети. Для этого понадобится ещё один скрипт для перевода токенов мосту в сети Polygon Amoy.
Участниками рынка очень востребованы новые подходы к Data Science с углублением исследования атрибутов, кроме того, на рынке не хватает аналитиков. Доступны корпоративные решения, есть платформы Open Source, поддерживаемые сообществом экспертов, для анализа транзакций между блокчейнами. Разработан специализированный инструментарий для блокчейн-криминалистики между сайдчейнами и кроссчейнами.