Tweetet blev slettet af forfatteren.
Men vi gemte alt 🙂.
Kryptobroer hjælper med at flytte digitale aktiver mellem blockchains. De gør krypto-økosystemet mere sammenhængende og lettere at bruge. Men de er også blevet et af branchens foretrukne mål for hackere.
Denne artikel er oversat fra originalen. Læs den oprindelige version af vores korrespondent her.
Hvorfor er kryptobroer igen i søgelyset?
Cross-chain-protokollen Allbridge Core blev for nylig tvunget til at sætte sin bro på pause, efter at hackere udnyttede en sårbarhed, der gjorde det muligt for dem at stjæle omkring 1,65 millioner dollars. Ifølge blockchain-sikkerhedsfirmaer manipulerede angriberen en stablecoin-likviditetspool ved hjælp af et flash-lån, før de stjålne midler blev flyttet fra Solana til Ethereum. Protokollen suspenderede driften, mens hændelsen blev undersøgt.
Sammenlignet med nogle af kryptoverdenens største hacks var tabene relativt beskedne. Alligevel fremhævede angrebet et velkendt dilemma: Broer er blevet essentiel infrastruktur for kryptoindustrien, selvom de fortsat er en af dens største sikkerhedsrisici.
Forestil dig Bitcoin, Ethereum og Solana som separate øer. Forskellige blockchains er designet til forskellige formål. Nogle prioriterer sikkerhed, mens andre fokuserer på hastighed, lavere gebyrer eller specialiserede applikationer. Det er grunden til, at brugere ofte ønsker at flytte aktiver mellem dem.
En kryptobro fungerer som en færge, der forbinder disse øer. Den giver brugerne mulighed for at overføre aktiver mellem blockchains uden at sælge dem først.
I de fleste tilfælde flytter broen ikke bogstaveligt talt en mønt fra én blockchain til en anden. I stedet låser den det oprindelige aktiv på ét netværk og opretter en tilsvarende version på et andet. Når brugeren ønsker at flytte tilbage, destrueres det nye token, og det oprindelige aktiv frigives.
Disse "wrapped" versioner af kryptovalutaer giver brugerne mulighed for at handle, bruge eller investere deres aktiver på en anden blockchain, mens værdien af den oprindelige mønt bevares.
For eksempel vil en person, der ejer ETH på Ethereum, måske bruge en decentraliseret finansapplikation på Solana, fordi transaktioner er hurtigere eller billigere. En bro gør det muligt uden at kræve, at brugeren sælger sit aktiv først.
Uden broer ville brugere ofte være nødt til at sælge én kryptovaluta, flytte pengene gennem en børse og købe et andet aktiv på en anden blockchain. Det ville gøre decentraliseret finans, blockchain-gaming og mange andre krypto-applikationer langt mindre praktiske.
Kort sagt løser broer en af kryptoverdenens største udfordringer: at få forskellige blockchain-netværk til at arbejde sammen.
Den samme funktion, som gør broer nyttige, gør dem også svære at sikre.
I modsætning til en normal blockchain-transaktion, som finder sted på et enkelt netværk, skal en bro koordinere aktivitet på tværs af to eller flere blockchains. Den er ofte afhængig af flere smart contracts, validatorer, likviditetspools og meddelelsessystemer, der arbejder sammen.
Den kompleksitet er præcis det, der tiltrækker angribere. Som Brian Pak, Head of APAC Policy hos Chainalysis, udtrykte det, er broer blevet "meget berygtede" mål, fordi de "forsøger at forbinde forskellige kæder." Hver ekstra komponent skaber en ny mulighed for, at noget kan gå galt.
Uanset om en bridge afhænger af en lille gruppe validatorer eller et mere decentraliseret verifikationssystem, skal brugerne stole på, at den kan bekræfte, at aktiver kan flyttes sikkert mellem blockchains.
Bridges har også tendens til at opbevare store mængder kryptovaluta, fordi de sikrer de oprindelige aktiver, der understøtter tokens udstedt på andre blockchains. Som følge heraf kan en enkelt sårbarhed potentielt eksponere hundreder af millioner af dollars.
Forskere anslår, at angreb på cross-chain bridges har forårsaget tab for næsten 4,3 milliarder dollars siden 2021, hvilket gør dem til et af de mest målrettede områder inden for decentraliseret finans. Chainalysis fandt også, at bridge-hacks tegnede sig for næsten 70 % af al stjålet kryptovaluta i 2022, hvilket understreger, hvor ofte angribere målrettede teknologien.

Selvom de største angreb fandt sted i 2021 og 2022, er problemet ikke forsvundet. Store hændelser som Multichain-kollapset i 2023, Orbit Chain-hacket i 2024 og det nylige Allbridge-exploit viser, at bridge-sikkerhed fortsat er en vedvarende udfordring.
Ethereum-medstifter Vitalik Buterin rejste lignende bekymringer efter en række bridge-hacks i 2022 og argumenterede for, at "fremtiden vil være multi-chain, men den vil ikke være cross-chain", fordi der er "grundlæggende grænser for sikkerheden af bridges, der hopper på tværs af flere 'suverænitetszoner'."
Hans point var ikke, at blockchains skulle forblive isolerede. Han argumenterede snarere for, at flytning af aktiver mellem uafhængige netværk uundgåeligt introducerer yderligere sikkerhedsrisici.
Udviklere har reageret ved at redesigne, hvordan bridges fungerer. Nyere tilgange afhænger mindre af betroede mellemmænd og mere af kryptografisk verifikation, mens sikkerhedsfirmaer fortsætter med at presse på for stærkere audits, decentraliseret validering og løbende overvågning for at reducere risikoen for angreb.
Hvorfor bridges er kommet for at blive
Trods gentagne angreb er der få, der tror på, at krypto kan fungere uden bridges.
Efterhånden som flere blockchain-netværk opstår, forventer brugerne i stigende grad at kunne flytte aktiver mellem dem lige så let som at sende penge mellem bankkonti. Uden bridges ville hver blockchain forblive stort set isoleret, hvilket ville begrænse væksten af decentraliseret finans og andre cross-chain-applikationer.
Læren fra hændelser som Allbridge-exploitet er ikke, at bridges har fejlet. Det er, at de er blevet for vigtige til at ignorere. Hvert stort angreb afslører nye svagheder, men det presser også udviklere til at bygge mere sikre systemer.
Hver ny blockchain øger behovet for sikre forbindelser mellem netværk. Det betyder, at fremtiden for krypto sandsynligvis ikke vil involvere færre bridges. I stedet vil den afhænge af at gøre dem sikre nok til, at de fleste brugere sjældent behøver at tænke over, hvordan de fungerer.