Vaarallisia mutta välttämättömiä: Miksi kryptomarkkinat tarvitsevat siltoja

Vaarallisia mutta välttämättömiä: Miksi kryptomarkkinat tarvitsevat siltoja
Miksi kryptosiltoja tarvitaan?

​Kryptosillat auttavat siirtämään digitaalisia varoja lohkoketjujen välillä. Ne tekevät kryptoekosysteemistä yhtenäisemmän ja helpomman käyttää. Niistä on kuitenkin tullut myös yksi alan suosituimmista kohteista hakkereille.

Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.

Miksi kryptosillat ovat jälleen valokeilassa?

Ketjujen välinen protokolla Allbridge Core joutui hiljattain keskeyttämään siltansa sen jälkeen, kun hakkerit hyödynsivät haavoittuvuutta, jonka avulla he pystyivät varastamaan noin 1,65 miljoonaa dollaria. Lohkoketjujen tietoturvayhtiöiden mukaan hyökkääjä manipuloi vakaavaluuttojen likviditeettipooleja pikalainalla (flash loan) ennen kuin siirsi varastetut varat Solanasta Ethereumiin. Protokolla keskeytti toimintansa tutkinnan ajaksi.

Verrattuna joihinkin kryptomaailman suurimpiin hakkerointeihin tappiot olivat suhteellisen maltillisia. Silti hyökkäys korosti tuttua ongelmaa: silloista on tullut välttämätöntä infrastruktuuria kryptoalalle, vaikka ne ovat edelleen yksi sen suurimmista tietoturvariskeistä.

Mikä on kryptosilta?

Kuvittele Bitcoin, Ethereum ja Solana erillisinä saarina. Eri lohkoketjut on suunniteltu eri tarkoituksiin. Jotkut painottavat turvallisuutta, kun taas toiset keskittyvät nopeuteen, alhaisempiin maksuihin tai erikoistuneisiin sovelluksiin. Siksi käyttäjät haluavat usein siirtää varoja niiden välillä.

Kryptosilta toimii kuin lautta, joka yhdistää nämä saaret. Sen avulla käyttäjät voivat siirtää varoja lohkoketjujen välillä myymättä niitä ensin.

Useimmissa tapauksissa silta ei kirjaimellisesti siirrä kolikkoa lohkoketjusta toiseen. Sen sijaan se lukitsee alkuperäisen omaisuuserän yhteen verkkoon ja luo vastaavan version toiseen. Kun käyttäjä haluaa palata takaisin, uusi token tuhotaan ja alkuperäinen omaisuuserä vapautetaan.

Nämä kryptovaluuttojen "käärityt" (wrapped) versiot antavat käyttäjille mahdollisuuden käydä kauppaa, kuluttaa tai sijoittaa varojaan toisessa lohkoketjussa säilyttäen samalla alkuperäisen kolikon arvon.

Esimerkiksi henkilö, jolla on ETH:ta Ethereumissa, saattaa haluta käyttää hajautetun rahoituksen sovellusta Solanassa, koska transaktiot ovat siellä nopeampia tai halvempia. Silta mahdollistaa tämän ilman, että käyttäjän tarvitsee ensin myydä omaisuuttaan.

Ilman siltoja käyttäjien olisi usein myytävä yksi kryptovaluutta, siirrettävä rahat pörssin kautta ja ostettava toinen omaisuuserä eri lohkoketjusta. Se tekisi hajautetusta rahoituksesta, lohkoketjupeleistä ja monista muista kryptosovelluksista huomattavasti epämukavampia.

Lyhyesti sanottuna sillat ratkaisevat yhden kryptomaailman suurimmista haasteista: eri lohkoketjuverkkojen saattamisen toimimaan yhdessä.

Miksi sillat houkuttelevat hakkereita?

Sama ominaisuus, joka tekee silloista hyödyllisiä, tekee niistä myös vaikeita suojata.

Toisin kuin tavallinen lohkoketjutapahtuma, joka tapahtuu yhdessä verkossa, sillan on koordinoitava toimintaa kahden tai useamman lohkoketjun välillä. Se tukeutuu usein useisiin älysopimuksiin, validaattoreihin, likviditeettipooleihin ja viestintäjärjestelmiin, jotka toimivat yhdessä.

Tämä monimutkaisuus on juuri se, mikä houkuttelee hyökkääjiä. Kuten Chainalysiksen APAC-politiikan johtaja Brian Pak totesi, silloista on tullut ”erittäin surullisenkuuluisia” kohteita, koska ne ”pyrkivät yhdistämään eri ketjuja”. Jokainen lisäkomponentti luo uuden mahdollisuuden sille, että jokin menee vikaan.

Riippumatta siitä, luottaako silta pieneen ryhmään validoijia vai hajautetumpaan varmennusjärjestelmään, käyttäjien on voitava luottaa siihen, että se vahvistaa varojen turvallisen siirron lohkoketjujen välillä.

Silloilla on myös taipumus säilyttää suuria kryptovaluutta-altaita, koska ne turvaavat alkuperäiset varat, jotka tukevat muissa lohkoketjuissa liikkeeseen laskettuja tokeneita. Tämän seurauksena yksittäinen haavoittuvuus voi mahdollisesti altistaa satoja miljoonia dollareita.

Tutkijat arvioivat, että ketjujen välisiin siltoihin kohdistuneet hyökkäykset ovat aiheuttaneet lähes 4,3 miljardin dollarin tappiot vuodesta 2021 lähtien, mikä tekee niistä yhden hajautetun finanssialan eniten kohdistetuista alueista. Chainalysis havaitsi myös, että siltahakkeroinnit vastasivat lähes 70 prosenttia kaikesta vuonna 2022 varastetusta kryptovaluutasta, mikä korostaa sitä, kuinka usein hyökkääjät ottivat teknologian kohteekseen.

Vaikka suurimmat hyökkäykset tapahtuivat vuosina 2021 ja 2022, ongelma ei ole kadonnut. Suuret vaaratilanteet, kuten Multichainin romahdus vuonna 2023, Orbit Chain -hakkerointi vuonna 2024 ja äskettäinen Allbridge-hyökkäys, osoittavat, että siltojen turvallisuus on edelleen jatkuva haaste.

Voivatko sillat koskaan olla täysin turvallisia?

Ethereumin perustajajäsen Vitalik Buterin esitti samanlaisia huolenaiheita vuonna 2022 tapahtuneiden siltahakkerointien sarjan jälkeen väittäen, että "tulevaisuus on moniketjuinen (multi-chain), mutta se ei ole ketjujen välinen (cross-chain)", koska "useiden 'suvereniteettialueiden' välillä hyppivien siltojen turvallisuudella on perustavanlaatuisia rajoituksia".

Hänen pointtinsa ei ollut se, että lohkoketjujen pitäisi pysyä eristettyinä. Sen sijaan hän väitti, että varojen siirtäminen itsenäisten verkkojen välillä aiheuttaa väistämättä ylimääräisiä turvallisuusriskejä.

Kehittäjät ovat vastanneet tähän suunnittelemalla siltojen toimintatapoja uudelleen. Uudemmat lähestymistavat luottavat vähemmän luotettuihin välikäsiin ja enemmän kryptografiseen varmentamiseen, kun taas turvayhtiöt vaativat edelleen tiukempia auditointeja, hajautettua validointia ja jatkuvaa seurantaa hyökkäysriskin vähentämiseksi.

Miksi sillat ovat tulleet jäädäkseen

Toistuvista hyökkäyksistä huolimatta harva uskoo, että kryptoala voi toimia ilman siltoja.

Kun uusia lohkoketjuverkkoja syntyy yhä enemmän, käyttäjät odottavat voivansa siirtää varoja niiden välillä yhtä helposti kuin rahaa pankkitilien välillä. Ilman siltoja jokainen lohkoketju pysyisi pitkälti eristettynä, mikä rajoittaisi hajautetun finanssialan ja muiden ketjujen välisten sovellusten kasvua.

Allbridge-hyökkäyksen kaltaisten tapausten opetus ei ole se, että sillat olisivat epäonnistuneet. Kyse on siitä, että niistä on tullut liian tärkeitä sivuutettaviksi. Jokainen suuri hyökkäys paljastaa uusia heikkouksia, mutta se myös kannustaa kehittäjiä rakentamaan turvallisempia järjestelmiä.

Jokainen uusi lohkoketju lisää tarvetta turvallisille yhteyksille verkkojen välillä. Tämä tarkoittaa, että kryptojen tulevaisuuteen ei todennäköisesti kuulu vähemmän siltoja. Sen sijaan se riippuu siitä, että niistä tehdään tarpeeksi turvallisia, jotta useimpien käyttäjien tarvitsee harvoin edes miettiä, miten ne toimivat.

Tämä materiaali saattaa sisältää kolmansien osapuolten mielipiteitä, eikä mikään tällä verkkosivulla oleva tieto tai data muodosta sijoitusneuvontaa Vastuuvapauslausekkeemme mukaisesti. Vaikka noudatamme tiukkaa Toimituksellista Integriteettiä, tämä julkaisu saattaa sisältää viittauksia kumppaneidemme tuotteisiin.