Tweetul a fost șters de autor.
Dar noi am salvat totul 🙂.
Bridge-urile crypto ajută la mutarea activelor digitale între blockchain-uri. Acestea fac ecosistemul crypto mai conectat și mai ușor de utilizat. Dar au devenit, de asemenea, una dintre țintele preferate ale hackerilor din industrie.
Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.
De ce sunt bridge-urile crypto din nou în centrul atenției?
Protocolul cross-chain Allbridge Core a fost forțat recent să își suspende bridge-ul după ce hackerii au exploatat o vulnerabilitate care le-a permis să fure aproximativ 1,65 milioane de dolari. Potrivit firmelor de securitate blockchain, atacatorul a manipulat un pool de lichiditate stablecoin folosind un flash loan înainte de a muta fondurile furate de pe Solana pe Ethereum. Protocolul a suspendat operațiunile în timp ce investiga incidentul.
În comparație cu unele dintre cele mai mari hack-uri din crypto, pierderile au fost relativ modeste. Totuși, atacul a evidențiat o dilemă familiară: bridge-urile au devenit o infrastructură esențială pentru industria crypto, chiar dacă rămân unul dintre cele mai mari riscuri de securitate ale acesteia.
Imaginați-vă Bitcoin, Ethereum și Solana ca insule separate. Diferite blockchain-uri sunt concepute pentru scopuri diferite. Unele prioritizează securitatea, în timp ce altele se concentrează pe viteză, taxe mai mici sau aplicații specializate. De aceea, utilizatorii doresc adesea să mute active între ele.
Un bridge crypto acționează ca un feribot care conectează acele insule. Acesta permite utilizatorilor să transfere active între blockchain-uri fără a le vinde mai întâi.
În cele mai multe cazuri, bridge-ul nu mută propriu-zis o monedă de pe un blockchain pe altul. În schimb, acesta blochează activul original pe o rețea și creează o versiune echivalentă pe alta. Când utilizatorul dorește să se întoarcă, noul token este distrus și activul original este eliberat.
Aceste versiuni „wrapped” ale criptomonedelor permit utilizatorilor să tranzacționeze, să cheltuiască sau să își investească activele pe un alt blockchain, păstrând în același timp valoarea monedei originale.
De exemplu, cineva care deține ETH pe Ethereum ar putea dori să utilizeze o aplicație de finanțe descentralizate pe Solana deoarece tranzacțiile sunt mai rapide sau mai ieftine. Un bridge face acest lucru posibil fără a cere utilizatorului să își vândă activul mai întâi.
Fără bridge-uri, utilizatorii ar trebui adesea să vândă o criptomonedă, să mute banii printr-un exchange și să cumpere un alt activ pe un blockchain diferit. Acest lucru ar face finanțele descentralizate, jocurile pe blockchain și multe alte aplicații crypto mult mai puțin convenabile.
Pe scurt, bridge-urile rezolvă una dintre cele mai mari provocări ale crypto: a face diferite rețele blockchain să lucreze împreună.
Aceeași caracteristică ce face bridge-urile utile le face și dificil de securizat.
Spre deosebire de o tranzacție blockchain normală, care are loc pe o singură rețea, un bridge trebuie să coordoneze activitatea pe două sau mai multe blockchain-uri. Acesta se bazează adesea pe mai multe contracte inteligente, validatori, pool-uri de lichiditate și sisteme de mesagerie care lucrează împreună.
Această complexitate este exact ceea ce atrage atacatorii. După cum a afirmat Brian Pak, Head of APAC Policy la Chainalysis, bridge-urile au devenit ținte „foarte notorii” deoarece „încearcă să interconecteze lanțuri diferite”. Fiecare componentă suplimentară creează o altă oportunitate ca ceva să meargă prost.
Indiferent dacă un bridge se bazează pe un grup restrâns de validatori sau pe un sistem de verificare mai descentralizat, utilizatorii trebuie să aibă încredere în acesta pentru a confirma că activele pot fi transferate în siguranță între blockchain-uri.
De asemenea, bridge-urile tind să dețină pool-uri mari de criptomonede, deoarece acestea protejează activele originale care susțin tokenurile emise pe alte blockchain-uri. Ca urmare, o singură vulnerabilitate poate expune potențial sute de milioane de dolari.
Cercetătorii estimează că atacurile asupra bridge-urilor cross-chain au cauzat pierderi de aproape 4,3 miliarde de dolari începând cu 2021, făcându-le una dintre cele mai vizate zone ale finanțelor descentralizate. Chainalysis a constatat, de asemenea, că hack-urile de bridge-uri au reprezentat aproape 70% din totalul criptomonedelor furate în 2022, evidențiind frecvența cu care atacatorii au vizat această tehnologie.

Deși cele mai mari atacuri au avut loc în 2021 și 2022, problema nu a dispărut. Incidente majore, precum colapsul Multichain în 2023, hack-ul Orbit Chain în 2024 și recentul exploit Allbridge, arată că securitatea bridge-urilor rămâne o provocare continuă.
Cofondatorul Ethereum, Vitalik Buterin, a ridicat preocupări similare după o serie de hack-uri de bridge-uri în 2022, argumentând că „viitorul va fi multi-chain, dar nu va fi cross-chain”, deoarece există „limite fundamentale ale securității bridge-urilor care fac salturi între mai multe 'zone de suveranitate'”.
Punctul său de vedere nu a fost că blockchain-urile ar trebui să rămână izolate. Mai degrabă, el a argumentat că mutarea activelor între rețele independente introduce inevitabil riscuri de securitate suplimentare.
Dezvoltatorii au răspuns prin reproiectarea modului în care funcționează bridge-urile. Noile abordări se bazează mai puțin pe intermediari de încredere și mai mult pe verificarea criptografică, în timp ce firmele de securitate continuă să pledeze pentru audituri mai riguroase, validare descentralizată și monitorizare continuă pentru a reduce riscul atacurilor.
De ce bridge-urile sunt aici pentru a rămâne
În ciuda atacurilor repetate, puțini oameni cred că piața crypto poate funcționa fără bridge-uri.
Pe măsură ce apar tot mai multe rețele blockchain, utilizatorii se așteaptă tot mai mult să mute activele între ele la fel de ușor ca și cum ar trimite bani între conturi bancare. Fără bridge-uri, fiecare blockchain ar rămâne în mare parte izolat, limitând creșterea finanțelor descentralizate și a altor aplicații cross-chain.
Lecția învățată din incidente precum exploit-ul Allbridge nu este că bridge-urile au eșuat. Ci că acestea au devenit prea importante pentru a fi ignorate. Fiecare atac major expune noi puncte slabe, dar îi și împinge pe dezvoltatori să construiască sisteme mai sigure.
Fiecare blockchain nou crește nevoia de conexiuni sigure între rețele. Acest lucru înseamnă că este puțin probabil ca viitorul crypto să implice mai puține bridge-uri. În schimb, acesta va depinde de transformarea lor în sisteme suficient de sigure încât majoritatea utilizatorilor să nu fie nevoiți să se gândească la modul în care funcționează.