Tweet byl autorem smazán.
Ale my jsme všechno uložili 🙂.
Kryptoměnové mosty pomáhají přesouvat digitální aktiva mezi blockchainy. Díky nim je kryptoekosystém propojenější a snadněji se používá. Staly se však také jedním z nejoblíbenějších cílů hackerů v tomto odvětví.
Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.
Proč jsou kryptoměnové mosty opět v centru pozornosti?
Cross-chain protokol Allbridge Core byl nedávno nucen pozastavit svůj most poté, co hackeři zneužili zranitelnost, která jim umožnila ukrást přibližně 1,65 milionu dolarů. Podle firem zabývajících se bezpečností blockchainu útočník zmanipuloval likviditní pool stablecoinů pomocí bleskové půjčky (flash loan) a poté převedl ukradené prostředky ze Solany na Ethereum. Protokol během vyšetřování incidentu pozastavil provoz.
V porovnání s některými největšími kryptoměnovými hacky byly ztráty relativně mírné. Přesto útok zdůraznil známé dilema: mosty se staly nezbytnou infrastrukturou pro kryptoprůmysl, i když zůstávají jedním z jeho největších bezpečnostních rizik.
Představte si Bitcoin, Ethereum a Solanu jako oddělené ostrovy. Různé blockchainy jsou navrženy pro různé účely. Některé upřednostňují bezpečnost, zatímco jiné se zaměřují na rychlost, nižší poplatky nebo specializované aplikace. Proto uživatelé často chtějí přesouvat aktiva mezi nimi.
Kryptoměnový most funguje jako trajekt spojující tyto ostrovy. Umožňuje uživatelům převádět aktiva mezi blockchainy, aniž by je museli nejprve prodat.
Ve většině případů most doslova nepřesouvá minci z jednoho blockchainu do druhého. Místo toho uzamkne původní aktivum v jedné síti a vytvoří jeho ekvivalentní verzi v jiné síti. Když se chce uživatel vrátit zpět, nový token je zničen a původní aktivum je uvolněno.
Tyto „zabalené“ (wrapped) verze kryptoměn umožňují uživatelům obchodovat, utrácet nebo investovat svá aktiva na jiném blockchainu při zachování hodnoty původní mince.
Například někdo, kdo drží ETH na Ethereu, může chtít použít aplikaci decentralizovaných financí na Solaně, protože transakce jsou tam rychlejší nebo levnější. Most to umožňuje, aniž by uživatel musel své aktivum nejprve prodat.
Bez mostů by uživatelé často museli prodat jednu kryptoměnu, převést peníze přes burzu a koupit jiné aktivum na jiném blockchainu. To by učinilo decentralizované finance, blockchainové hry a mnoho dalších kryptoměnových aplikací mnohem méně pohodlnými.
Stručně řečeno, mosty řeší jednu z největších výzev kryptoměn: jak přimět různé blockchainové sítě ke vzájemné spolupráci.
Stejná vlastnost, díky které jsou mosty užitečné, zároveň ztěžuje jejich zabezpečení.
Na rozdíl od běžné blockchainové transakce, která probíhá v rámci jedné sítě, musí most koordinovat aktivitu napříč dvěma nebo více blockchainy. Často spoléhá na spolupráci více chytrých kontraktů, validátorů, likviditních poolů a systémů pro zasílání zpráv.
Tato složitost je přesně to, co láká útočníky. Jak uvedl Brian Pak, vedoucí politiky pro oblast APAC ve společnosti Chainalysis, mosty se staly „velmi neblaze proslulými“ cíli, protože se „pokoušejí propojit různé řetězce“. Každá další komponenta vytváří novou příležitost k tomu, aby se něco pokazilo.
Ať už se bridge spoléhá na malou skupinu validátorů nebo na decentralizovanější systém ověřování, uživatelé mu musí důvěřovat, že potvrdí bezpečný přesun aktiv mezi blockchainy.
Bridge mají také tendenci držet velké objemy kryptoměn, protože uchovávají původní aktiva kryjící tokeny vydané na jiných blockchainech. V důsledku toho může jediná zranitelnost potenciálně ohrozit stovky milionů dolarů.
Výzkumníci odhadují, že útoky na cross-chain bridge způsobily od roku 2021 ztráty ve výši téměř 4,3 miliardy dolarů, což z nich činí jednu z nejčastěji napadaných oblastí decentralizovaných financí. Společnost Chainalysis také zjistila, že hacky bridgů tvořily v roce 2022 téměř 70 % všech ukradených kryptoměn, což podtrhuje, jak často se útočníci na tuto technologii zaměřovali.

Ačkoli k největším útokům došlo v letech 2021 a 2022, problém nezmizel. Závažné incidenty, jako byl kolaps Multichainu v roce 2023, hack Orbit Chainu v roce 2024 a nedávný exploit Allbridge, ukazují, že bezpečnost bridgů zůstává neustálou výzvou.
Spoluzakladatel Etherea Vitalik Buterin vyjádřil podobné obavy po sérii hacků bridgů v roce 2022, kdy tvrdil, že „budoucnost bude multi-chainová, ale nebude cross-chainová“, protože existují „zásadní limity bezpečnosti bridgů, které přeskakují mezi více 'zónami suverenity'.“
Jeho pointou nebylo, že by blockchainy měly zůstat izolované. Spíše tvrdil, že přesun aktiv mezi nezávislými sítěmi nevyhnutelně přináší další bezpečnostní rizika.
Vývojáři na to reagovali přepracováním fungování bridgů. Novější přístupy spoléhají méně na důvěryhodné zprostředkovatele a více na kryptografické ověřování, zatímco bezpečnostní firmy nadále prosazují přísnější audity, decentralizovanou validaci a neustálé monitorování, aby se snížilo riziko útoků.
Proč tu bridge zůstanou
Navzdory opakovaným útokům málokdo věří, že krypto může fungovat bez bridgů.
S tím, jak vzniká stále více blockchainových sítí, uživatelé stále častěji očekávají, že budou moci přesouvat aktiva mezi nimi stejně snadno jako posílat peníze mezi bankovními účty. Bez bridgů by každý blockchain zůstal z velké části izolovaný, což by omezovalo růst decentralizovaných financí a dalších cross-chain aplikací.
Poučení z incidentů, jako je exploit Allbridge, není v tom, že bridge selhaly. Jde o to, že se staly příliš důležitými na to, aby byly ignorovány. Každý velký útok odhaluje nové slabiny, ale také nutí vývojáře budovat bezpečnější systémy.
Každý nový blockchain zvyšuje potřebu bezpečného propojení mezi sítěmi. To znamená, že budoucnost kryptoměn pravděpodobně nebude zahrnovat méně bridgů. Místo toho bude záviset na tom, aby byly dostatečně bezpečné, aby většina uživatelů málokdy musela přemýšlet o tom, jak fungují.