今年早些時候,Vitalik對跨鏈橋的安全性提出了擔憂。他認為多鏈解決方案是區塊鏈技術的未來。但是,Buterin 建議將本地區塊鏈的資產保留在該本地區塊鏈中比將它們保留在非本地區塊鏈上更安全。
自從 Vitalik 發出警告後,黑客就接踵而至
幾個月後,在今年發生了一系列黑客事件後,他的觀點得到了證實。從 1 月 20日到 8 月 2日,大約有 9 起記錄的黑客攻擊都與跨鏈橋有關。
1 月 20日,多鏈橋被黑客入侵。發現漏洞大約三天後,黑客利用了跨鏈橋 Multichain 的漏洞。根據在線雜誌 Vice 的報道,他們已經拿走了大約 300 萬美元的加密貨幣。
大約一週後,Qubit Finance 橋接協議在 206,809 枚硬幣被盜後遭受了總計 8000 萬美元的損失。
許多事件,有些令人遺憾,有些突出了跨鏈橋的根本缺陷,促成了 April Ronin 攻擊。
可怕的是,黑客似乎在從事一些經典的社會工程。換句話說,他們成功地通過網絡釣魚來獲取 Ronin 員工驗證橋接交易所需的私人加密密鑰。
所有這些黑客攻擊以及 2 月 8日Meter 橋 440 萬美元攻擊、6 月 24日Harmony 1 億美元攻擊、7 月 11日ChainSwap 橋 440 萬美元攻擊和最近 8 月 2 日Nomad Bridge 2 億美元智能合約黑客攻擊都證明了區塊鏈的橋漏洞.
這些黑客是如何發生的?
當您將加密貨幣借給Aave或 Compound 之類的項目時,當您對您的資金髮布協議權力時,您會擔心風險。但是,如果你使用橋樑,你只是暫時放棄控制,只要你順利到達另一邊,你就不必擔心冒險,因為你已經擁有了你的錢。為了儲存所有這些資本,這並不能正確反映它們的危險性,最終使用了橋樑。
當您使用橋接器時,您最終會得到兩個具有相同值的令牌。只要兩者中的一個被鎖定並且無法訪問,這很好,但是當它們被破壞時,你突然有兩個價值相等的代幣在流通。其中一個代幣之所以會失去價值,是因為它只是一種衍生品,是真實代幣的收據,類似於真正金條的紙幣,這種價值損失會蔓延到依賴於衍生品使用的整個區塊鏈生態系統.
正如 Vitalik 所說,沒有辦法阻止橋被惡意利用來攻擊較小的區塊鏈,因為即使橋被完美編碼,如果橋中的價值變得值得竊取, 51% 攻擊總是可能的。只有需要數天或數週才能確認的橋樑才能阻止這種情況的發生,並且不會使用那種橋樑。