교차 사슬 다리에 안전한 미래가 있습니까?

비행기가 착륙하고 멈춥니다. 여권 심사대를 향해 가는 승객 중 한 명이 소다수 한 병을 사기 위해 자판기에 들렀습니다. 하지만 기기는 신용 카드, 현금, 동전 및 기타 모든 것에 절대적으로 무관심했습니다. 기계에 관한 한 그 모든 것이 외국 경제의 일부이며, 따라서 그들은 콜라 한 방울도 살 수 없습니다.

현실 세계에서 기계는 마스터카드나 비자가 있으면 아주 만족했을 것입니다. 그리고 공항의 현금 교환 데스크도 기꺼이 구출해 주었을 것입니다(물론 상당한 이적료 포함). 그러나 블록체인 세계에서 자산을 한 체인에서 다른 체인으로 이동하기 위해 해외 여행을 교환하는 한 위의 시나리오는 일부 평론가들에게 적합합니다.

분산된 원장으로서의 블록체인은 가치 이전을 추적하는 데 꽤 능숙하지만, 각 계층 1 네트워크는 본질적이지 않은 이벤트를 인식하지 못하는 그 자체로 하나의 개체입니다. 이러한 체인은 확장하여 서로에 대해 별도의 엔터티이므로 본질적으로 상호 운용할 수 없습니다. 이것은 귀하가 귀하의 비트코인(BTC) 두 블록체인이 통신할 수 없는 한 이더리움 생태계에서 분산 금융(DeFi) 프로토콜에 액세스합니다.

이 통신을 지원하는 것은 소위 브리지(bridge)입니다. 사용자가 토큰을 한 네트워크에서 다른 네트워크로 전송할 수 있도록 하는 프로토콜입니다. 브리지는 중앙 집중화될 수 있습니다. 즉, Binance Bridge와 같은 단일 엔터티에 의해 운영되거나 다양한 수준의 탈중앙화로 구축될 수 있습니다. 어느 쪽이든 그들의 핵심 임무는 사용자가 자산을 서로 다른 체인 간에 이동할 수 있도록 하는 것입니다. 이는 더 많은 유틸리티와 가치를 의미합니다.

개념이 들리는 것처럼 편리하지만 현재 커뮤니티에서 많은 사람들에게 가장 인기있는 것은 아닙니다. 한편, 비탈릭 부테린 최근 개념에 대한 회의론을 표명, 크로스 체인 브리지가 크로스 체인 51% 공격을 가능하게 할 수 있음을 경고합니다. 반면에 스마트 계약 코드 취약점을 악용하는 크로스 체인 브리지에 대한 스푸핑 기반 사이버 공격은 다음과 같습니다. 벌레 구멍큐빗, 비평가들은 교차 사슬 다리가 순전히 기술적인 측면에서 보안 책임이 아닌 다른 것이 될 수 있는지 여부를 숙고하게 했습니다. 그렇다면 브리지로 연결된 블록체인 인터넷이라는 아이디어를 포기해야 할 때인가? 반드시는 아닙니다.

관련 : 철도와 마찬가지로 암호화는 밀레니엄의 세계 최고의 혁신 중 하나입니다.

계약이 너무 현명해지면

세부 사항은 특정 프로젝트에 따라 다르지만 스마트 계약 지원으로 두 체인을 연결하는 크로스 체인 브리지는 일반적으로 이와 같은 기능을 합니다. 사용자는 체인 1의 토큰(Catcoin이라고 합시다. 고양이도 멋집니다)을 브리지의 지갑이나 스마트 계약으로 보냅니다. 이 스마트 계약은 데이터를 체인 2에 있는 브리지의 스마트 계약에 전달해야 하지만 직접 연결할 수 없기 때문에 중앙 집중식 또는 (어느 정도) 분산된 중개자 중 하나인 제2자 엔터티는 다음을 수행해야 합니다. 메시지를 전달합니다. 그런 다음 Chain 2의 계약은 사용자가 제공한 지갑에 합성 토큰을 발행합니다. 이제 사용자는 Chain XNUMX에 포장된 Catcoin을 갖게 되었습니다. 이는 카지노에서 명목화폐를 칩으로 바꾸는 것과 같습니다.

Catcoin을 Chain 1에서 다시 받으려면 사용자는 먼저 합성 토큰을 Chain 2의 브리지 계약 또는 지갑으로 보내야 합니다. 그런 다음 중개자가 Chain 1에서 브리지의 계약을 핑하여 릴리스를 해제하는 유사한 프로세스가 진행됩니다. 지정된 대상 지갑에 적절한 양의 캣코인. Chain 2에서는 브리지의 정확한 디자인과 비즈니스 모델에 따라 사용자가 제출한 합성 토큰이 소각되거나 보관됩니다.

프로세스의 각 단계는 실제로 초기 전송이 단계적으로 이루어지더라도 더 작은 작업의 선형 시퀀스로 나뉩니다. 네트워크는 먼저 사용자가 실제로 충분한 캣코인을 가지고 있는지 확인하고 지갑에서 뺀 다음 스마트 계약에 적절한 금액을 추가해야 합니다. 이러한 단계는 체인 간에 이동되는 값을 처리하는 전체 논리를 구성합니다.

Wormhole 및 Qubit 브리지의 경우 공격자는 브리지 스푸핑 데이터를 제공하기 위해 스마트 계약 논리의 결함을 악용할 수 있었습니다. 아이디어는 Chain 2의 브리지에 실제로 아무 것도 입금하지 않고 Chain 1에서 합성 토큰을 얻는 것이었습니다. 그리고 사실, 두 해킹 모두 DeFi 서비스에 대한 대부분의 공격에서 발생하는 것입니다. 얻다. 크로스체인 브리지는 두 개의 레이어 1 네트워크를 연결하지만 레이어 2 프로토콜 간에도 유사한 방식으로 작동합니다.

예를 들어, 네이티브가 아닌 토큰을 수익 팜에 스테이킹할 때 프로세스에는 토큰과 팜에 전원을 공급하는 두 스마트 계약 간의 상호 작용이 포함됩니다. 기본 시퀀스에 해커가 악용할 수 있는 논리적 결함이 있는 경우 범죄자는 그렇게 할 것이며, 이것이 바로 GrimFinance가 30월에 약 XNUMX천만 달러를 잃은 방법입니다. 따라서 여러 가지 결함이 있는 구현으로 인해 크로스체인 브리지에 작별을 고할 준비가 되었다면 스마트 계약을 격리하여 암호화를 자체 석기 시대로 되돌릴 수 있습니다.

관련 : DeFi 공격이 증가하고 있습니다. 업계가 이러한 추세를 막을 수 있을까요?

마스터하기 위한 가파른 학습 곡선

여기에 더 큰 요점이 있습니다. 결함이 있는 구현에 대해 개념을 비난하지 마십시오. 해커는 항상 돈을 따르고 더 많은 사람들이 크로스체인 브리지를 사용할수록 그러한 프로토콜을 공격하려는 동기가 커집니다. 가치가 있고 인터넷에 연결된 모든 것에 동일한 논리가 적용됩니다. 은행도 해킹을 당하지만 더 큰 경제의 중요한 부분이기 때문에 은행을 모두 폐쇄하는 데 서두르지 않습니다. 탈중앙화된 공간에서 교차 사슬 다리도 중요한 역할을 하므로 분노를 억제하는 것이 합리적입니다.

블록체인은 여전히 ​​상대적으로 새로운 기술이며 블록체인을 둘러싼 커뮤니티는 그 자체로 방대하고 밝지만 최고의 보안 사례를 파악하고 있을 뿐입니다. 이것은 서로 다른 기본 규칙을 가진 프로토콜을 연결하는 크로스체인 브리지의 경우 더욱 그렇습니다. 현재 그들은 구성 요소의 합보다 더 큰 것을 구성하는 네트워크를 통해 가치와 데이터를 이동할 수 있는 문을 여는 초기 솔루션입니다. 학습 곡선이 있으며 마스터할 가치가 있습니다.

Buterin의 주장은 구현을 넘어선 것이지만 여전히 경고가 없는 것은 아닙니다. 예, 소규모 블록체인의 해시율 또는 스테이킹된 토큰의 51%를 제어하는 ​​악의적인 행위자가 Ether(ETH) 다른 쪽 끝에 있는 다리에 잠겨 있습니다. 공격의 규모는 블록체인의 시가총액을 거의 초과하지 않을 것입니다. 공격자가 브리지에 얼마나 많은 금액을 예치할 수 있는지에 대한 가상의 최대 한도이기 때문입니다. 더 작은 체인은 더 ​​작은 시가 총액을 가지므로 이더리움에 대한 결과적인 피해는 최소화되고 공격자에 대한 투자 수익은 의심스럽습니다.

오늘날 대부분의 교차 체인 브리지에 결함이 있는 것은 아니지만 기본 개념을 무시하기에는 너무 이릅니다. 일반 토큰 외에도 이러한 브리지는 대체할 수 없는 토큰에서 영지식 식별 증명에 이르기까지 다른 자산을 이동할 수 있으므로 전체 블록체인 생태계에 매우 가치가 있습니다. 더 많은 청중에게 제공하여 모든 프로젝트에 가치를 더하는 기술은 순전히 제로섬 관점에서 볼 수 없으며 연결 가능성에 대한 약속은 위험을 감수할 가치가 있습니다.

이 기사에는 투자 조언이나 권장 사항이 포함되어 있지 않습니다. 모든 투자 및 거래에는 위험이 수반되며 독자는 결정을 내릴 때 자신의 연구를 수행해야합니다.

여기에 표시된 견해, 생각 및 의견은 저자의 것이며, Cointelegraph의 견해와 의견을 반드시 반영하거나 나타내는 것은 아닙니다.

리오르 라메쉬 금융 기관을 위한 보관 솔루션을 제공하는 블록체인 사이버 보안 회사인 GK8의 공동 설립자이자 CEO입니다. 총리실에 직접 보고하는 이스라엘 엘리트 사이버 팀에서 사이버 기술을 연마한 Lior는 회사 설립 초기부터 115년 2021월에 2022억 30만 달러에 성공적으로 인수하도록 이끌었습니다. 30년 Forbes는 Lior와 그의 비즈니스 파트너 Shahar Shamai를 XNUMX XNUMX세 미만 목록.