Finst

Miliardowy problem bezpieczeństwa mostów blockchain

Najpierw Wormhole i Axie Infinity, teraz Nomad: hakerzy kradną miliardy, atakując mosty blockchain.

Miliardowy problem bezpieczeństwa mostów blockchain

Najpierw Wormhole i Axie Infinity, teraz Nomad: hakerzy kradną miliardy, atakując mosty blockchain. To pokazuje, dlaczego są tak podatne.

Hakerzy kradną prawie 200 milionów dolarów z Project Nomad w poniedziałek, 1 sierpnia 2022 roku. Po raz kolejny celem cyberprzestępców były mosty blockchain. Sprawa rzuca światło na poważny problem bezpieczeństwa w branży, ponieważ tak zwane mosty stanowią doskonały cel dla hakerów i coraz częściej pojawiają się w sektorze DeFi. Eksperci ostrzegają przed zagrożeniem od miesięcy. W tym roku w ten sposób skradziono już ponad miliard dolarów.

Najbardziej znany przypadek wstrząsnął sektorem w marcu 2022 roku: Axie Infinity. Hakerzy ukradli 625 milionów dolarów, atakując most popularnej gry typu play-to-earn. Za to został dotknięty Wormhole w lutym 2022 roku na 320 milionów dolarów. Istnieje ponad 70 mostów DeFi, według eksperta ds. bezpieczeństwa Sebastiana Banescu. Powodem ich popularności jest to, że mosty rozwiązują podstawowy problem blockchainów. Jednak płacą wysoką cenę.

Lucrativny cel dla cyberprzestępców

Popularne kryptowaluty, takie jak Bitcoin (BTC) lub Ethereum (ETH) opierają się na niezależnych łańcuchach bloków z różnymi regułami i językami programowania. Właściwie nie mogą bezpośrednio ze sobą współdziałać. Tu właśnie wchodzą do gry mosty. Umożliwiają komunikację między natywnymi łańcuchami bloków, stosując różne metody.

Jeśli na przykład ktoś potrzebuje Solany, aby móc skorzystać z usługi, a ma tylko Ethereum, może przenieść to do bridge’a, uzyskać Solanę i na końcu po prostu wymienić ją z powrotem. Użytkownicy zamrażają w ten sposób swoją kryptowalutę na łańcuchu bloków w smart kontrakcie. Tokeny te są następnie wykorzystywane (kopane) w innym ekosystemie.

Jednocześnie mosty oferują znacznie większe możliwości ataku w porównaniu z klasycznymi smart kontraktami na blockchainie. „Złożoność interakcji między blockchainami powoduje, że system jest bardzo kruchy i wyjątkowo trudny do ochrony” — mówi Sebastian Banescu z Quantstamp. „Haker potrzebuje tylko małego dziury, by ukraść pieniądze.”

„Mosty stały się wyjątkowo dochodowym celem dla cyberprzestępców, ponieważ przez nie przechodzi tak ogromne sumy” — mówi Adrian Hetman z Immunefi, wiodącej firmy zajmującej się bezpieczeństwem blockchain. Jest przekonany: „Zobaczymy więcej takich ataków.”

Najbardziej niepokojące jest to, że Vitalik Buterin, twórca Ethereum, w blogu z stycznia 2022 roku ostrzegał przed ryzykiem bezpieczeństwa, jakie niosą ze sobą mosty. Długoterminowo mogą one — jego zdaniem — zagrozić całemu ekosystemowi kryptowalut:

''Jeśli istnieje sto łańcuchów bloków z własnymi dApps i staną się od siebie zależne dzięki mostom, atak na jeden z nich będzie wystarczający, by zainfekować cały system.'' Tak mawiał Vitalik Buterin.

Pierwszy krok w rozwiązaniu tego problemu został niedawno osiągnięty przez Polkadot (DOT), projekt współzałożyciela Ethereum Gavina Wooda. W maju 2022 roku platforma opublikowała aktualizację o nazwie XMC, która umożliwia bezpieczny i szybki transfer między blockchainami bez mostów, za pomocą tzw. parachains.


Zastrzeżenie: Treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Podane informacje mogą być niekompletne, nieścisłe lub nieaktualne i nie powinny być traktowane jako wiążące. Żadne treści na tej stronie nie stanowią rekomendacji kupna, sprzedaży ani przechowywania jakiejkolwiek kryptowaluty. Inwestowanie w aktywa kryptograficzne wiąże się z ryzykiem utraty środków.