El problema de seguridad de mil millones de dólares de los puentes blockchain
Primero Wormhole y Axie Infinity, ahora Nomad: los hackers roban miles de millones al atacar puentes de blockchain.

Primero Wormhole y Axie Infinity, ahora Nomad: los hackers roban miles de millones al atacar puentes de blockchain. Esa es la razón por la que son tan vulnerables.
Los hackers robaron casi 200 millones de dólares al Proyecto Nomad el lunes, 1 de agosto de 2022. Y otra vez fue el objetivo de los cibercriminales: el puente blockchain. El caso arroja luz sobre un grave problema de seguridad en la industria, ya que los llamados puentes son el objetivo perfecto para los hackers y son cada vez más frecuentes en el sector DeFi. Los expertos vienen advirtiendo del peligro durante meses. Este año ya se ha robado más de mil millones de dólares de esta manera.
El caso más famoso golpeó al sector en marzo de 2022: Axie Infinity. Los hackers robaron 625 millones de dólares al atacar el puente del popular juego "play-to-earn". Por ello fue afectado Wormhole en febrero de 2022 por 320 millones de dólares estadounidenses. Existen más de 70 puentes DeFi, según el experto en seguridad Sebastian Banescu. La razón de su popularidad: los puentes resuelven un problema fundamental de las blockchains. Pero a un alto precio.
Un objetivo muy lucrativo para los ciberdelincuentes
Las criptomonedas populares como Bitcoin (BTC) o Ethereum (ETH) se basan en blockchains independientes con reglas y lenguajes de programación diferentes. En realidad, no pueden comunicarse directamente entre sí. Ahí es exactamente donde entran en juego los puentes. Permiten la comunicación entre blockchains nativas, utilizando diferentes trucos.
Por ejemplo, si alguien necesita Solana para registrarse en un servicio, pero solo Ethereum lo tiene, puede transferirse a través de un puente, obtener Solana y luego simplemente cambiarlo de nuevo al final. Los usuarios bloquean su criptomoneda en una blockchain en un contrato inteligente. Estos tokens se vuelven a emitir (minteados) en otra red.
Al mismo tiempo, los puentes ofrecen muchos vectores de ataque en comparación con los contratos inteligentes clásicos en una blockchain. "La complejidad de la interacción entre blockchains genera un sistema extremadamente frágil que es extremadamente difícil de proteger", dice Sebastian Banescu de Quantstamp. "Un hacker solo necesita encontrar una pequeña brecha para robar dinero."
"Los puentes se han convertido en un objetivo particularmente lucrativo para los ciberdelincuentes porque manejan sumas de dinero tan enormes", dice Adrian Hetman de Immunefi. "Estoy seguro de que veremos más de estos ataques."
Lo más alarmante es que Vitalik Buterin, el fundador de Ethereum, advirtió en una entrada de blog de enero 2022 sobre el riesgo de seguridad que aportan los puentes. A largo plazo, según él, podrían poner en peligro a todo el ecosistema cripto:
"Si existieran cien blockchains con sus propias dApps y estas se vuelven interdependientes entre sí a través de puentes, entonces un ataque a una de estas cadenas sería suficiente para comprometer todo el sistema." según Vitalik Buterin.
Un primer avance para resolver este problema fue recientemente alcanzado por Polkadot (DOT), el proyecto del cofundador de Ethereum Gavin Wood. En mayo de 2022, la plataforma publicó una actualización llamada XMC, que posibilita un intercambio seguro y rápido entre blockchains sin bridges, mediante parachains.