ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Крипто-мосты уязвимы для взломов: являются ли бдительность и надежные меры безопасности эффективными решениями?

АвторДамилола ЛоуренсДамилола Лоуренс 7 мин. чтения
EG 932 Какие криптовалютные мосты наиболее уязвимы для взломов

EG 932 Какие криптовалютные мосты наиболее уязвимы для взломов

Криптовалютные мосты стали критически важными инструментами, обеспечивающими передачу токенов между различными блокчейнами. Разрешая беспрепятственное взаимодействие цифровых активов в разных экосистемах, они стимулируют беспрецедентный уровень интероперабельности в сфере криптовалют. Тот факт, что проблемы уязвимости крипто-мостов к взломам поддаются решению, делает этот вопрос крайне важным.

Однако эта мощная функциональность не лишена серьезных уязвимостей в области безопасности. В этой статье рассматривается подверженность этих криптовалютных мостов потенциальным угрозам взлома, иллюстрирующая необходимость постоянной бдительности и надежных мер безопасности для смягчения этих рисков.

Что такое криптовалютные/блокчейн-мосты?

Цифровой мир криптовалют и блокчейна часто ощущается как огромная вселенная, наполненная отдельными, но разрозненными небесными телами. Каждое из этих тел — различные блокчейны — наделено уникальными свойствами и характеристиками. Представьте себе блокчейн-мост или кросс-чейн мост как небесное шоссе, которое связывает эти разрозненные цифровые миры. 

Проще говоря, он связывает два различных блокчейна, предоставляя пользователям возможность отправлять свою криптовалюту с одного блокчейна на другой. Представьте, что у вас есть биткоины, но вы хотите использовать их так, как если бы это были эфиры. Это становится возможным благодаря мосту.

Исторически одним из самых серьезных препятствий для блокчейна была его изоляционистская природа. Представьте себе каждый блокчейн как самодостаточную островную нацию, эффективную и действующую в пределах своих границ, но окруженную непроходимыми водами. Это замкнутое существование часто приводит к завышенным транзакционным издержкам и заторам.

Здесь на помощь приходят блокчейн-мосты, чтобы буквально заполнить пробелы. Они обеспечивают функциональное решение этой изоляции, позволяя беспрепятственно передавать токены, выполнять смарт-контракты, обмениваться данными и многое другое между двумя различными платформами. Это трансформирующее инновационное решение, преодолевающее цифровые стены, которые долгое время препятствовали настоящей интероперабельности блокчейна.

Каждая блокчейн-система производит различные типы монет и работает по уникальному набору правил. Мост функционирует как дипломатическая зона, обеспечивая плавный переход между этими разрозненными мирами. Возможность перемещаться по нескольким блокчейнам в рамках одной сети значительно обогащает пользовательский опыт как для крипто-энтузиастов, так и для новичков.

На первый взгляд можно найти сходства между блокчейн-мостами и решениями второго уровня (Layer-2). Однако цели этих двух систем существенно различаются. Системы Layer-2 строятся поверх существующего блокчейна, повышая его скорость, но не решая проблему интероперабельности. С другой стороны, кросс-чейн мосты действуют как независимые посредники, не привязанные к какому-либо конкретному блокчейну, способствуя уровню беспрепятственного взаимодействия, который приближает нас к по-настоящему взаимосвязанной крипто-вселенной.

Как работают блокчейн-мосты?

Криптовалютные мосты выполняют множество впечатляющих задач. Они транслируют смарт-контракты, передают данные, и их наиболее заметная роль — обеспечение передачи токенов. Для иллюстрации рассмотрим двух титанов мира криптовалют: Биткоин и Эфириум, каждый из которых имеет свой уникальный набор правил и протоколов. 

Блокчейн-мост позволяет пользователям биткоина переносить свои монеты через цифровую пропасть в территорию Эфириума, обеспечивая транзакции, которые были бы невозможны в родной среде Биткоина. Это может варьироваться от приобретения различных токенов Эфириума до совершения экономически эффективных платежей.

Представьте, что вы держатель биткоинов и намерены перевести часть своего цифрового богатства в Эфириум. Блокчейн-мост действует как безопасное хранилище для ваших биткоинов, создавая эквивалентную сумму в Ether (ETH) для вашего использования. Важно понимать, что никакая реальная криптовалюта не перемещается физически. Назначенное количество биткоинов эффективно «замораживается» или «блокируется» в смарт-контракте, и взамен вы получаете доступ к эквивалентной стоимости Ether.

Когда вы решите вернуться на блокчейн Биткоина, оставшийся Ether (в зависимости от ваших транзакций) уничтожается или «сжигается», и соответствующее количество биткоинов появляется в вашем кошельке.

По сравнению с традиционными методами, где вы обычно конвертируете BTC в ETH через торговую платформу, выводите его в кошелек, а затем снова вносите на другую биржу, блокчейн-мост обходит эти этапы и связанные с ними комиссии. По сути, вы, вероятно, сэкономили бы больше, чем планировали потратить изначально.

Распространенные уязвимости безопасности в криптовалютных мостах

Криптовалютные мосты обеспечивают кросс-чейн интероперабельность, позволяя различным криптовалютам взаимодействовать и передаваться между несколькими блокчейн-платформами. Однако их все более важная роль сделала их привлекательными целями для злоумышленников. 

Давайте рассмотрим ряд общих уязвимостей безопасности, присущих этим мостам, которые могут сделать их уязвимыми для взломов.

Слабая ончейн-валидация

Первая критическая уязвимость часто возникает из-за слабой ончейн-валидации. Ончейн-валидация относится к процессу проверки транзакций непосредственно в блокчейне. В случае криптовалютного моста эта валидация включает проверку того, что входящая транзакция из исходного блокчейна является действительной и не содержит злонамеренных намерений.

Слабая ончейн-валидация может означать, что мост не полностью аутентифицирует и проверяет эти транзакции, оставляя дверь широко открытой для мошеннических транзакций. Хакеры могут воспользоваться этой лазейкой для дублирования транзакций, эффективно тратя одну и ту же криптовалюту дважды, что может оказаться катастрофическим для целостности моста и его пользователей.

Слабая офчейн-валидация

Не менее критичной является офчейн-валидация. Этот процесс относится к валидации, которая происходит вне блокчейна, обычно операторами криптовалютного моста. Эти операторы проверяют транзакцию перед ее подтверждением в целевом блокчейне.

Слабые процедуры офчейн-валидации приравниваются к оставлению задней двери цифрового хранилища открытой. Это похоже на пропуск транзакций без тщательной проверки личности, что подвергает мост риску фальшивых транзакций и даже манипулирования стоимостью транзакций. Эта уязвимость делает его первоклассной целью для хакеров, стремящихся воспользоваться этой небрежностью.

Неправильная обработка нативных токенов

Следующей в ряду уязвимостей является неправильная обработка нативных токенов. У каждой блокчейн-платформы есть свой нативный токен — для Ethereum это Ether, для Binance Smart Chain это BNB и так далее. Криптовалютный мост должен обращаться с этими токенами с крайней осторожностью, точно отслеживая количество и идентичность токенов, перемещаемых между цепями.

Когда нативные токены обрабатываются неправильно, например, не регистрируется их перемещение или они недостаточно надежно защищены во время транзита, это создает возможность для злоумышленников манипулировать этими токенами или красть их. Это может привести к значительным финансовым потерям для пользователей и подорвать всю функцию криптовалютного моста.

Неправильная конфигурация

Последним, но отнюдь не наименее важным, является неправильная конфигурация. Криптовалютные мосты представляют собой сложные технологические архитектуры, требующие правильной конфигурации для обеспечения безопасности. Это включает настройку протоколов безопасности, брандмауэров, разрешений и различных других технических деталей.

Неправильные конфигурации, такие как оставление настроек системы по умолчанию без изменений, нерегулярное обновление или исправление систем, или неправильное управление разрешениями пользователей, могут сделать мост легкой мишенью для киберпреступников. По сути, это похоже на оставление чертежей вашей системы безопасности в руках воров. Имея такое преимущество, хакеры могут легко планировать и осуществлять свои атаки, что приводит к катастрофическим потерям и ущербу.

Какие криптовалютные мосты могут быть взломаны?

Взлом моста Ronin

Начнем с моста Ronin, где был зафиксирован значительный взлом, приписываемый сложным техникам социальной инженерии. Этот мост, разработанный Sky Mavis для Axie Infinity, обеспечивает взаимодействие между сетью Ronin — сайдчейном на базе Ethereum Virtual Machine — и самим Ethereum.

В инциденте, произошедшем 23 марта 2022 года, злоумышленники успешно применили социальную инженерию для компрометации закрытых ключей валидаторов. Этот взлом привел к незаконному выводу 173,6 тыс. ETH и 25,5 млн токенов USDC — на сумму более 600 миллионов долларов на тот момент — из моста Ronin. Атакующие связались с инженерами Axie Infinity через LinkedIn с предложением о фиктивной работе. К сожалению, один из старших инженеров стал жертвой обмана, в результате чего загрузил вредоносный PDF-файл, замаскированный под пакет компенсаций. Эта тактика позволила атакующему получить доступ к четырем из девяти валидаторов.

Подозревается, что эту эксплуатацию организовала северокорейская хакерская группа «Lazarus». После атаки злоумышленники попытались извлечь выгоду из инцидента, открывая короткие позиции на токены Axie Infinity (AXS) и Ronin (RON), ожидая падения цен из-за новостей. Однако эта попытка была сорвана, так как их позиции были ликвидированы до публикации новостей. После инцидента мост возобновил работу, повысив свою децентрализацию за счет увеличения количества валидаторов и внедрения обновлений программного обеспечения.

Инцидент с мостом Binance

Мост Binance, обеспечивающий межблочную ликвидность для BNB Chain, BNB Smart Chain и Ethereum, также стал жертвой взлома.

6 октября 2022 года злоумышленники использовали уязвимость в верификаторе доказательств, выведя токенов BNB на сумму 570 млн долларов. Предварительным шагом злоумышленников была регистрация в качестве релая для BSC Token Hub, используя ошибку в методе проверки доказательств, используемом BSC Token Hub. После инцидента были предприняты срочные контрмеры, включая приостановку работы всех 44 валидаторов и применение патча для устранения проблемы.

Эксплуатация моста Wormhole

Wormhole, мост, обеспечивающий связь между Ethereum и Solana, был взломан 2 февраля 2022 года, что привело к потере токенов на сумму 236 млн долларов. Атакующий успешно использовал устаревшую и небезопасную функцию, обойдя проверку подписи. Уязвимость была быстро устранена, и операции возобновились на следующий день.

Атака на мост Nomad

2 августа 2022 года мост Nomad — оптимистичный протокол интероперабельности для безопасной межблочной коммуникации — был взломан, что привело к потере более 190 миллионов долларов в WETH и USDC. Атака была облегчена эксплуатацией доверенного корня. Команда Nomad быстро призвала пользователей, получившие средства незаконным путем, вернуть их, предлагая оставить 10% от возвращенной суммы.

Взлом моста Harmony Horizon

Мост Horizon от Harmony, предлагающий пользователям бездоверительный метод передачи криптоактивов между блокчейнами Harmony, BNB Smart Chain и Ethereum, подвергся эксплуатации 23 июня 2022 года. Это привело к потере 100 миллионов долларов после компрометации закрытых ключей. После атаки схема многосигнатурности моста была обновлена, чтобы требовать одобрения 4 из 5 валидаторов. Кроме того, протокол Harmony предложил вознаграждение в размере 1 миллиона долларов за возврат средств моста.

Заключение

Криптовалютные мосты, несомненно, ushered in a new era of blockchain interoperability, fostering seamless interactions among disparate ecosystems. Однако их потенциал трансформировать ландшафт цифровых активов сопровождается значительным caveat — уязвимостями в области безопасности. Как показывает наше исследование различных взломов криптовалютных мостов, эти структуры могут быть первоклассными целями для злонамеренных эксплойтов. Таким образом, разработчики и пользователи обязаны приоритизировать надежные протоколы безопасности и оставаться бдительными в отношении потенциальных угроз. Делая это, мы можем обеспечить непрерывный рост и устойчивость нашего взаимосвязанного блокчейн-мира.

Часто задаваемые вопросы

Что такое мост для криптовалют?

Мост для криптовалют — это технология, позволяющая передавать токены между различными блокчейнами, обеспечивая совместимость между разными экосистемами криптовалют.

Как был взломан мост Ronin?

Мост Ronin был скомпрометирован с использованием тактик социальной инженерии, что привело к краже приватных ключей валидаторов и хищению значительного количества токенов ETH и USDC.

Можно ли взломать мост Binance?

Да, мост Binance был взломан в октябре 2022 года: злоумышленники использовали уязвимость в проверке доказательств, что привело к значительной потере токенов BNB.

Что такое валидатор блокчейна?

Валидатор блокчейна — это участник сети, который проверяет и подтверждает новые транзакции и блоки, помогая поддерживать целостность и безопасность блокчейна.

Как мост для криптовалют улучшает межсетевую совместимость блокчейнов?

Мосты для криптовалют позволяют передавать токены между различными блокчейнами, давая пользователям возможность беспрепятственно использовать преимущества разных экосистем.

Каким образом был использован мост Wormhole?

Мост Wormhole был взломан путем обхода проверки подписи с использованием устаревшей и небезопасной функции, что привело к незаконному созданию ETH.

Что означает «социальная инженерия» в контексте хакерских атак?

Социальная инженерия — это манипулятивные тактики, которые заставляют людей раскрывать конфиденциальную информацию, такую как пароли или приватные ключи, используемые затем для злонамеренных эксплойтов.

Была ли атака на мост Nomad результатом программного бага?

Нет, взлом моста Nomad произошел из-за эксплуатации доверенного корня, при которой все сообщения ошибочно считались проверенными, что привело к краже значительного количества WETH и USDC.

Каким образом был взломан мост Harmony Horizon?

Мост Harmony Horizon был взломан после компрометации приватных ключей, что позволило злоумышленнику создать и одобрить вредоносную транзакцию, приведшую к краже 100 миллионов долларов.

Какие меры обычно принимаются после взлома моста?

После инцидента мосты часто внедряют срочные исправления для устранения уязвимостей, корректируют схемы валидации, увеличивают количество валидаторов и иногда предлагают награды за возврат украденных средств.

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Дамилола Лоуренс

Дамилола Лоуренс

Дамилола Лоуренс освещает новости криптовалютных рынков и технологий уже более 5 лет. Ранее он публиковал криптоаналитические материалы и обзоры в TheShibMagazine, CryptoMode, Qweens Magazine и The Recording Academy до перехода в сферу Web3. В Cryptopolitan он является специалистом по прогнозированию цен на криптовалюты. После получения степени бакалавра он поступил в магистратуру по направлению «Кибербезопасность в сфере IT» в Университете Марии Кюри-Склодовской.

ЕЩЁ … НОВОСТИ