ponad 1 miliard $$$ skradziony przez mosty tylko w 2022 roku
potrzebujemy lepszych rozwiązań
dlatego @union_build rozwija najbezpieczniejszy most, jaki mamy w kryptowalutach
aby to zrozumieć, musimy przyjrzeć się, jak najczęściej dochodzi do włamań do mostów i co Union robi inaczej
wątek 🧵

istnieje 4 powszechne luki w mostach, które zostały wykorzystane, przejdźmy przez nie 👇🏻
1. Kompromitacja Multisig
niektóre mosty polegały na małym zestawie kluczy (często 3 z 5 lub 5 z 9 multisigów) do weryfikacji transferów między łańcuchami
jeśli te klucze zostaną skompromitowane (poprzez phishing, wewnętrzne oszustwa itp.), napastnik może mintować lub opróżniać fundusze
hack mostu Ronin na kwotę 625 milionów dolarów jest doskonałym przykładem
napastnik przejął kontrolę nad kluczami walidatora i autoryzował fałszywe wypłaty na swoje konta
był to jeden z największych hacków w historii kryptowalut 🚨
2. Manipulacja Oracle / Relayer
kiedy polegasz na zewnętrznych podmiotach (oracle, relayer) do weryfikacji informacji na łańcuchu, jesteś narażony
jeśli ci aktorzy staną się nieuczciwi, mogą kłamać na temat stanu łańcucha, powodując nieprawidłowe zachowanie na docelowym łańcuchu
w 2022 roku LayerZero spotkał się z krytyką ze strony badacza bezpieczeństwa @samczsun, ponieważ ich kontrakty miały aktualizowalne relayer i oracle, kontrolowane przez zespół
była to ogromna luka w zabezpieczeniach, a w przypadku kompromitacji, napastnicy mogli ukraść wszystkie środki przechodzące przez protokół
3. Błędy w Smart Contractach
większość mostów ma skomplikowane smart contracty z wieloma możliwymi lukami
jakikolwiek mały błąd może pozwolić atakującym na ominięcie walidacji lub wyczerpanie płynności
eksploatacja mostu Nomad o wartości 190 milionów dolarów jest najlepszym przykładem
to była szokująco prosta wada kontraktu
rutynowa aktualizacja omyłkowo ustawiła sprawdzenie walidacji na zawsze zwracające 'true'
każdy mógł skopiować-wkleić starą transakcję i przenieść środki mostu na swoje własne konta
cała społeczność kryptowalutowa widziała, jak ludzie kopiują-wklejają kod ataku z Twittera, to była czysta szaleństwo
4. Ryzyka związane z Wrapped Tokenami
wiele mostów używało wrapped assets, które są tylko tak dobre, jak most, który je wspiera
jeśli most zostanie skompromitowany, wrapped tokeny są bezwartościowe, nie ma prawdziwego ETH do wymiany
w wyniku hacku na 321 milionów dolarów, napastnik wykorzystał błąd w smart kontrakcie Wormhole, który pozwolił im na wyemitowanie 120 000 WETH na Solanie bez wpłacania jakiegokolwiek ETH na Ethereum
oszukali system, sprawiając, że myślał, że ETH zostało wpłacone
Wormhole stracił 321 milionów dolarów prawdziwych funduszy i musiał wypłacić użytkownikom z własnej kieszeni
nie wchodząc w szczegóły techniczne (jestem na to zbyt ograniczony), oto co @union_build robi inaczej:
- brak multisigów i orakli
- ZK-Proofs do walidacji
- aktywa natywne, a nie tokeny opakowane
czy most Union jest absolutnie nie do zhakowania? nie, nic nie jest
ale ich technologia eliminuje większość scentralizowanych punktów awarii, zastępuje zaufanie dowodem kryptograficznym, eliminuje orakle/multisigi i unika ryzyka opakowania
to tak blisko, jak możemy się zbliżyć do całkowitego bezpieczeństwa dzisiaj 🗿
3,07 tys.
135
Treści na tej stronie są dostarczane przez strony trzecie. O ile nie zaznaczono inaczej, OKX nie jest autorem cytowanych artykułów i nie rości sobie żadnych praw autorskich do tych materiałów. Treść jest dostarczana wyłącznie w celach informacyjnych i nie reprezentuje poglądów OKX. Nie mają one na celu jakiejkolwiek rekomendacji i nie powinny być traktowane jako porada inwestycyjna lub zachęta do zakupu lub sprzedaży aktywów cyfrowych. Treści, w zakresie w jakim jest wykorzystywana generatywna sztuczna inteligencja do dostarczania podsumowań lub innych informacji, mogą być niedokładne lub niespójne. Przeczytaj podlinkowany artykuł, aby uzyskać więcej szczegółów i informacji. OKX nie ponosi odpowiedzialności za treści hostowane na stronach osób trzecich. Posiadanie aktywów cyfrowych, w tym stablecoinów i NFT, wiąże się z wysokim stopniem ryzyka i może podlegać znacznym wahaniom. Musisz dokładnie rozważyć, czy handel lub posiadanie aktywów cyfrowych jest dla Ciebie odpowiednie w świetle Twojej sytuacji finansowej.