Hack Wormhole ilustruje nebezpečí křížových řetězových mostů DeFi

Wormhole hack illustrates danger of DeFi cross-chain bridges

Solana se od svého prvního oficiálního spuštění v březnu 2020 stala jednou z nejrychleji rostoucích inteligentních kontraktačních blockchainových sítí.

Celková hodnota uzamčená (TVL) na protokolech decentralizovaného financování (DeFi) v síti vzrostla z téměř 152 milionů $ v březnu 2021 na 8,08 miliardy $ v době psaní tohoto článku, podle údajů z DefiLlama.

Naši nejlepší obchodní roboti

Hack Wormhole ilustruje nebezpečí křížových řetězových mostů DeFi

Současně byla síť také vystavena několika síťovým problémům a výpadkům. Naposledy byl tokenový most Wormhole zasažen bezpečnostním exploitem 3. února, který vyvrcholil ztrátou 120 000 zabalených tokenů Ether (wETH) v hodnotě více než 375 milionů $ při současné ceně Ether (ETH).

Tento exploit byl dosud největší v roce 2022 a druhý největší DeFi hack vůbec, po hacku Poly Network, kde bylo ukradeno přes 600 milionů dolarů ze tří různých blockchainových sítí, když byl kompromitován Ethereum bridge.

Wormhole je protokol token bridge, který propojuje více blockchainových sítí jako Ethereum, Solana, Terra, BNB Smart Chain, Polygon, Avalanche a Oasis. Umožňuje uživatelům odesílat a přijímat tokeny mezi těmito sítěmi bez nutnosti centralizované výměny nebo zdlouhavých konverzních procesů. Zatímco zabalený Ether byl jediným aktivem ovlivněným tímto exploitem, Certik, společnost zabývající se auditem chytrých smluv, zmínila, že Wormholeův most k blockchainové síti Terra by mohl být ovlivněn stejnou zranitelností jako most Solana.

Protokol přemostění tokenů vydal podrobnou zprávu o incidentu, která sleduje chronologii hacku a všechny související aspekty, včetně bezpečnostních auditů, odměn za chyby a plánu zabezpečení. Cointelegraph diskutoval o tomto hacku s Maxem Galkou, generálním ředitelem blockchainové společnosti pro analýzu dat Elementus. Řekl:

„Asi tři hodiny předtím, než byl Ether odebrán z Červí díry, byla v peněžence, která aktuálně drží ukradené prostředky, uložena menší transakce z Tornado Cash – směšovač, který anonymizuje transakce. Došlo k převodu z mixéru na Ethereu do této peněženky, která nyní drží ukradené prostředky.“

Galka dále zmínil, že i když je zřejmé, proč by hacker experimentoval s Tornado Cash na prvním místě, je méně jasné, proč by použil mixér k vkládání finančních prostředků přesně do stejné peněženky před provedením velkého exploitu.

Brzy poté, Wormhole spustil bug bounty program s Immunefi dne 12. února s odměnou 10 milionů dolarů, která pokrývá chytré smlouvy, webové uživatelské rozhraní (UI), uzly strážců a integrace Wormhole. Díky tomu se jedná o největší bug bounty program v kryptoverse, na stejné úrovni jako bug bounty program Maker DAO.

Jump Crypto, kryptoinvestiční odnož obchodní firmy Jump Trading a jeden z hlavních investorů podporujících Wormhole, vstoupila do hry, aby „učinila členy komunity celistvými“. Společnost rizikového kapitálu nahradila 120 000 ETH a prostřednictvím příspěvku na Twitteru ve stejný den hacknutí uvedla, že firma věří ve víceřetězcovou budoucnost a že Wormhole je nezbytnou infrastrukturou pro tuto budoucnost.

Problémy s bezpečností při aktivitě napříč řetězci

Vitalik Buterin, spoluzakladatel Etherea, napsal na relaci Reddit AMA spolu s výzkumným týmem Ethereum Foundation, kde řekl, že budoucnost blockchainové technologie je multichain a ne cross-chain. Buterin to zdůvodnil obavami o bezpečnost mostů a nenativních tokenových aktiv se zaměřením na pravděpodobnost 51% útoků. Řekl: „Vždy je bezpečnější držet aktiva nativní Ethereum na Ethereu nebo aktiva nativní Solana na Solaně, než držet aktiva nativní Ethereum na Solana nebo aktiva nativní Solana na Ethereu.“

Jagdeep Sidhu, technologický ředitel společnosti Syscoin, blockchainové sítě proof-of-work (PoW), která je „sloučena-těžena“ s bitcoiny, promluvil pro Cointelegraph dále o tomto příběhu. Řekl: „Jednoduše tím myslí, že tam, kde existuje blockchain, existuje v tomto řetězci zóna suverenity, která má svobodnou vůli ohledně bezpečnosti tohoto blockchainu. Jakékoli časové bloky se vrátí zpět, například všechny systémy v závislosti na zabezpečení tohoto řetězce se také vrátí zpět. Z tohoto důvodu musíte při vytváření křížových můstků buď předpokládat nový konsensuální systém, který bude sledovat a reagovat na vrácení zpět, nebo obezřetně čekat na možnosti vrácení zpět, v závislosti na hodnotě transakce.“

Sidhu dále řekl, že hack Wormhole odhalil složitost vytváření cross-chain výměny a přemostění, protože útok byl umožněn pouze díky externalitě týmu Solana, což způsobilo určitou operaci v dědictví konsensuálního kódu. Tato operace otevřela mezeru v logice Wormhole, které hacker využil.

I když tento konkrétní hack ovlivnil cross-chain bridge, je pozoruhodné, že technicky šlo o využití chytré smlouvy, která existuje tak dlouho, dokud koncept chytrých smluv existuje. Galka uvedl:

„Historie chytrých kontraktů zahrnovala docela konzistentní proud zranitelností a hacků, které se datovaly do velmi raných dnů Etherea, kdy bylo v roce 2016 napadeno DAO. Obecně platí, že kontrakty typu cross-chain bridge mají velké zůstatky, což z nich dělá hlavní cíle. Historicky vždy existovaly hacky na inteligentní smlouvy. Očekával bych, že to bude pokračovat."

Cointelegraph také diskutoval o tomto aspektu hacku s Antonem Bukovem, spoluzakladatelem 1inch Network, agregátorem DEX, který zmínil, že příčinou, která vedla k tomuto hacku, byla chyba na nízké úrovni inteligentní smlouvy. Souviselo to s mechanismem, který Solana používal pro předkompilované hovory s chytrými smlouvami. Poznamenal, že oprava chyby byla veřejně dostupná v úložišti GitHub protokolu interoperability déle než dva týdny před hackem.

Oprava, která je veřejně dostupná, mohla být vodítkem pro vykořisťovatele, aby identifikoval hack. Bukov také souhlasil s Buterinovými obavami ohledně cross-chain operací a prohlásil, že „cross-chain operace jsou mnohem nebezpečnější a zranitelnější než jakékoli jiné blockchainové operace.“

Souhrny s nulovými znalostmi

Navzdory rychlému růstu společnosti Solana v krátké době od jejího spuštění se síť stává stále náchylnější k problémům, protože na palubu začíná přicházet více uživatelů. Síť měla špatný začátek roku, když v lednu čelila šesti výpadkům sítě, které její komunitě způsobily spoustu frustrace.

Příbuzný:Škálovatelnost nebo stabilita? Výpadky sítě Solana ukazují, že práce je stále potřeba

Sidhu poukázal na to, že Solana, stejně jako všechny ostatní alternativní sítě inteligentních kontraktů, používá monolitickou architekturu, která neposkytuje úspory z rozsahu. Vzhledem k tomu, jak bude do sítě přicházet více uživatelů, budou se zvyšovat poplatky a zdroje pro udržení stabilní, bezpečné a decentralizované sítě.

Navrhl alternativu k tomuto problému a řekl: „Nejlepší způsob, jak škálovat, je prostřednictvím modulární architektury. To je to, k čemu Ethereum a některé další blockchainy, jako je Syscoin, přecházejí díky vytváření skvělých škálovacích řešení, jako jsou optimistické a nulové znalosti založené na souhrnech.“

Sidhu, který prokázal podrobné řešení tohoto problému, zmínil, že nejlepším řešením pro křížová aktiva je použití důkazů s nulovými znalostmi (ZK) jako lepší alternativy k tomu, aby fond peněz seděl na externím konsensu, jako je mnohostranný protokol, který vyžaduje čestný většinový předpoklad externích validátorů. Toto použití ZK-důkazů by nahradilo externí konsensus matematickými důkazy platnosti.

Nicméně také dodal, že žádné z řešení není tak bezpečné jako použití spolehlivé vrstvy 1. Dodal: „Můstek ZK je slibným vylepšením křížového přemostění, ale nemyslím si, že by měl být používán jako obecný kříž. -chain DeFi ekosystém, protože ze své definice nemůže poskytnout tolik zabezpečení jako pouhé použití zabezpečené vrstvy 1.“

Bukov si všiml možnosti replikace tohoto hacku pomocí mostů i na jiných blockchainových sítích:

„Historicky vzato se vyskytly případy, kdy jedna strana zneužila kód a poté se tohoto počátečního exploitu zmocnili napodobitelé. V roce 2017 byl hacknut základní kód řady peněženek Ethereum s více podpisy. V tomto případě došlo k několika následným hackům jinými aktéry, kteří se chopili stejné zranitelnosti.“

Tento hack by mohl být znamením pro hlavní vývojáře interoperabilních přemosťovacích protokolů a dalších inteligentních kontraktových blockchainových sítí, aby postupovali opatrně u meziřetězcových chytrých kontraktů a aktiv a pracovali na pravidelných aktualizacích, auditech, odměnách za chyby atd., aby vyplnili nákladné mezery, jako je např. tyto ve svých provozech.

Pokračujte ve čtení pomocí Cointelegraph
Kupte si tlak „na území býčího trhu“ – 5 věcí, které byste tento týden o bitcoinu měli vědět
Bitcoin (BTC) začíná poslední březnový týden s třeskem poté, co se vrátil na svou roční otevírací cenu nad 46 000 $.V překvapivě silném růstu na víkend...
Cena Solana počítá s 150 dolary, protože skok SOL o 25 % tento týden dává do hry „dvojité dno“
Cena Solana (SOL) může v nadcházejících týdnech vzrůst o více než 45 %, protože kryptoměna hodlá dokončit graf s dvojitým dnem vůči americkému dolaru.150...
Cena bitcoinu klesá pod 38 000 $, protože krypto sentiment se blíží „extrémnímu strachu“
Bitcoin (BTC) zaznamenal svůj první pokles pod 38 000 USD za více než dva týdny 20. února, kdy makrospouštěče otřásaly víkendovými trhy s nízkým objemem.1hodinový...
Generální ředitel MicroStrategy neprodá BTC skrýš za 5 miliard dolarů navzdory kryptozimě
Navzdory 40% poklesu hodnoty bitcoinu (BTC) nemá Michael Saylor z MicroStrategy v úmyslu prodat skrýš své firmy v hodnotě 5 miliard dolarů.I když BTC trpí...
Chamath Palihapitiya prodává 15 % svého podílu v SOFI
Miliardář Chamath Palihapitiya prodal 15 % své pozice v platformě pro obchodování s kryptoměnami a akciemi a ve finanční společnosti SoFi.Společnost vstoupila...
Očekává se, že laoský vládní rozpočet do roku 2022 získá od těžařů kryptoměn 194 milionů dolarů
Očekává se, že pilotní projekt laoské vlády prozkoumat těžbu a obchodování s kryptoměnami přinese zhruba 194 milionů dolarů na celkové domácí příjmy země...
Bitcoin oči třetí týden uzavřel nad 60 000 $, protože Ethereum pohání nový rekord tržní kapitalizace altcoinů
Bitcoin (BTC) si do víkendu zachoval 61 000 USD poté, co „agresivní“ nákup na Coinbase vyvolal vícedenní maxima.1hodinový graf svíček BTC / USD (bitstamp)....
Bitcoin „stále býčí“, i když cena BTC klesne na 50 000 $ – analýza
Bitcoin (BTC) se může vrátit na 50 000 USD a stále neporušuje celkovou „býčí tezi“ poté, co prolomil historická maxima, tvrdí čerstvý výzkum.Ve své nejnovější...
Bývalí pro-sailer makléři daňové ráje pasy pro bohaté krypto klienty
Ruská emigrantka a bývalá profesionální závodnice na plachetnicích, Katie Ananina, Plan B Passport - společnost, která zprostředkovává občanství prostřednictvím...
Upgrade společnosti Ethereum v Londýně byl nasazen na finální testnet před vidlicí 4. srpna
Dlouho očekávaný londýnský upgrade sítě Ethereum se blíží, protože kód byl tento týden nasazen do finální testnet.Hard fork společnosti Ethereum v Londýně,...
Americký zákonodárce představil návrh zákona, jehož cílem je ochrana „vidlicových aktiv“ před IRS
Republikán v Minnesotě, Tom Emmer, znovu předložil návrh zákona, jehož cílem je zabránit IRS ukládat pokuty nebo poplatky kryptovým daňovým poplatníkům...
Šance na propad cen se zvyšuje, protože futures na Cardano (ADA) se blíží 1 $
Působivý 816% zisk mince ADA společnosti Cardano v roce 2021 katapultoval tržní kapitalizaci platformy chytré smlouvy na 61 miliard dolarů. Abychom plně...
Vlády mohou zastavit bitcoiny zastavením těžby, říká Electric Capital exec
Spoluzakladatel a partner společnosti Electric Capital Curtis Spencer naznačil, že bitcoinová síť může za svou další existenci vděčit milosti světových...
Decentralizovaná technologie může pomoci chránit demokracii po celém světě
Nedávný politický vývoj ve Spojených státech ukazuje zásadní výzvy, které pro demokracii představují centralizované technologické platformy - v ostrém kontrastu...
Bitcoin ztratí 50% hodnoty před prudkým vzletem - včasný BTC investor
Bitcoin je známý jako dvojsečný meč, a to nejen pokud jde o jeho použití a popularitu, ale také pokud jde o kolísání cen. Otec všech kryptoměn se může...