Ці ёсць бяспечная будучыня для перакрыжаваных мастоў?

Самалёт прызямляецца і спыняецца. Адпраўляючыся на пашпартны кантроль, адзін з пасажыраў спыняецца ля аўтамата, каб купіць бутэльку газіроўкі — але апарат абсалютна абыякавы да ўсіх іх крэдытак, наяўных грошай, манет і ўсяго іншага. Усё гэта з'яўляецца часткай замежнай эканомікі, што тычыцца машын, і таму яны не могуць купіць нават кроплі кока-колы.

У рэальным свеце аўтамат быў бы цалкам задаволены карткай Mastercard або Visa. І ў аэрапорце з немалой радасцю на дапамогу (канешне, з немаленькай нацэнкай) прыйшла б на дапамогу абменная каса. Аднак у свеце блокчейнаў апісаны вышэй сцэнар трапляе ў кропку некаторым каментатарам, пакуль мы мяняем паездкі за мяжу на перамяшчэнне актываў з адной сеткі ў іншую.

У той час як блокчейны як дэцэнтралізаваныя бухгалтарскія кнігі даволі добра адсочваюць перадачу кошту, кожная сетка ўзроўню 1 сама па сабе з'яўляецца асобнай сутнасцю, якая не ведае ніякіх неўласцівых падзей. Паколькі такія ланцужкі, пашырэннем, з'яўляюцца асобнымі адзінкамі адзін да аднаго, яны па сваёй сутнасці не ўзаемасумяшчальныя. Гэта азначае, што вы не можаце выкарыстоўваць свой біткойн (BTC), каб атрымаць доступ да пратаколу дэцэнтралізаванага фінансавання (DeFi) з экасістэмы Ethereum, калі два блокчейны не могуць мець зносіны.

Забеспячэннем гэтай сувязі служыць так званы мост — пратакол, які дазваляе карыстальнікам перадаваць свае токены з адной сеткі ў іншую. Масты могуць быць цэнтралізаванымі, г.зн. кіраванымі адной арганізацыяй, як Binance Bridge, або пабудаванымі з рознай ступенню дэцэнтралізацыі. У любым выпадку, іх асноўная задача - дазволіць карыстальніку перамяшчаць свае актывы паміж рознымі ланцужкамі, што азначае большую карыснасць і, такім чынам, каштоўнасць.

Як бы зручна ні гучала гэтая канцэпцыя, яна не самая папулярная сярод многіх у суполцы зараз. З аднаго боку Віталік Бутерин нядаўна выказаў скептыцызм адносна канцэпцыі, папярэджваючы, што перакрыжаваныя ланцуговыя масты могуць уключыць перакрыжаваныя ланцуговыя атакі 51%. З іншага боку, заснаваныя на спуфінгу кібератакі на крос-ланцуговыя масты з выкарыстаннем уразлівасцей кода смарт-кантрактаў, як гэта было ў выпадку з Чарвякоў і Кубіт, заахвоціла крытыкаў задумацца, ці могуць перакрыжаваныя ланцуговыя масты быць чымсьці іншым, акрамя адказнасці за бяспеку ў чыста тэхналагічным плане. Такім чынам, ці не пара адмовіцца ад ідэі Інтэрнэту з блокчейнаў, якія змацоўваюцца мастамі? Не абавязкова.

Па тэме: Crypto, як і чыгунка, з'яўляецца адным з галоўных сусветных інавацый тысячагоддзя

Калі кантракты становяцца занадта разумнымі

У той час як дэталі залежаць ад канкрэтнага праекта, перакрыжаваны мост, які злучае два ланцужкі з падтрымкай смарт-кантрактаў, звычайна працуе наступным чынам. Карыстальнік адпраўляе свае токены (назавем іх кэткойнамі, каціныя таксама крутыя) па ланцужку 1 у кашалёк або смарт-кантракт моста. Гэты смарт-кантракт павінен перадаваць даныя ў смарт-кантракт моста на ланцужку 2, але паколькі ён не можа звязацца з ім наўпрост, старонні суб'ект - альбо цэнтралізаваны, альбо (у пэўнай ступені) дэцэнтралізаваны пасярэднік - павінен перадаць паведамленне. Затым кантракт Chain 2 чаканіць сінтэтычныя токены ў прадастаўлены карыстальнікам кашалёк. І вось, у карыстальніка ёсць загорнутыя кэткойны ў Chain 2. Гэта вельмі падобна на тое, каб памяняць фіят на фішкі ў казіно.

Каб вярнуць свае кэткойны ў ланцуг 1, карыстальнік павінен спачатку адправіць сінтэтычныя токены ў кантракт моста або кашалёк у ланцужку 2. Затым адбываецца аналагічны працэс, калі пасярэднік пінгуе кантракт моста ў ланцугу 1, каб вызваліць адпаведная колькасць Catcoin на дадзены мэтавы кашалёк. У ланцугу 2, у залежнасці ад дакладнай канструкцыі моста і бізнес-мадэлі, сінтэтычныя токены, якія здае карыстальнік, альбо спальваюцца, альбо захоўваюцца.

Майце на ўвазе, што кожны этап працэсу фактычна разбіты на лінейную паслядоўнасць больш дробных дзеянняў, нават першапачатковая перадача выконваецца паэтапна. Сетка павінна спачатку праверыць, ці сапраўды ў карыстальніка дастаткова кэткойнаў, адняць іх з кашалька, а затым дадаць адпаведную суму да сумы смарт-кантракту. Гэтыя крокі складаюць агульную логіку, якая апрацоўвае значэнне, якое перамяшчаецца паміж ланцужкамі.

У выпадку мастоў Wormhole і Qubit зламыснікі змаглі выкарыстаць недахопы ў логіцы смарт-кантракту, каб перадаць мастам падробленыя даныя. Ідэя заключалася ў тым, каб атрымаць сінтэтычныя токены ў ланцужку 2, не ўносячы нічога на мост у ланцугу 1. І, па праўдзе кажучы, абодва хакі зводзяцца да таго, што адбываецца ў большасці нападаў на сэрвісы DeFi: выкарыстанне або маніпуляванне логікай, якая забяспечвае пэўны працэс для фінансавых атрымаць. Міжланцуговы мост звязвае дзве сеткі ўзроўню 1, але ўсё адбываецца падобным чынам і паміж пратаколамі ўзроўню 2.

У якасці прыкладу, калі вы ўкладваеце неродны токен у yield farm, працэс уключае ўзаемадзеянне паміж двума смарт-кантрактамі - тымі, якія забяспечваюць харчаванне токена, і фермы. Калі якія-небудзь асноўныя паслядоўнасці маюць лагічны недахоп, якім хакер можа скарыстацца, злачынец зробіць гэта, і менавіта так GrimFinance страціла каля 30 мільёнаў долараў у снежні. Такім чынам, калі мы гатовыя развітацца з крос-ланцужковымі мастамі з-за некалькіх памылак у рэалізацыі, мы маглі б з такім жа поспехам заключыць смарт-кантракты, вярнуўшы крыпту ў яе каменны век.

Па тэме: Напады на DeFi растуць — ці зможа індустрыя спыніць хвалю?

Крутая крывая навучання, каб асвоіць

Тут варта адзначыць больш важны момант: не вінаваціце канцэпцыю ў памылковай рэалізацыі. Хакеры заўсёды сочаць за грашыма, і чым больш людзей выкарыстоўваюць перакрыжаваныя ланцуговыя брыджы, тым большы ў іх стымул атакаваць такія пратаколы. Тая ж логіка прымяняецца да ўсяго, што мае каштоўнасць і падключана да Інтэрнэту. Банкі таксама падвяргаюцца ўзлому, але мы не спяшаемся закрываць іх усе, таму што яны з'яўляюцца важнай часткай большай эканомікі. У дэцэнтралізаванай прасторы міжланцуговыя масты таксама гуляюць важную ролю, таму было б разумна стрымаць нашу лютасць.

Блокчейн па-ранейшаму з'яўляецца адносна новай тэхналогіяй, і супольнасць вакол яе, якой бы шырокай і яркай яна ні была, толькі высвятляе найлепшыя метады бяспекі. Гэта яшчэ больш актуальна для крос-ланцуговых мастоў, якія працуюць для злучэння пратаколаў з рознымі базавымі правіламі. У цяперашні час яны з'яўляюцца толькі зараджаным рашэннем, якое адкрывае магчымасць перамяшчэння значэнняў і даных па сетках, якія складаюць нешта большае, чым сума кампанентаў. Ёсць крывая навучання, і гэта варта асвоіць.

У той час як аргумент Бутэрына, са свайго боку, выходзіць за рамкі рэалізацыі, ён усё яшчэ не пазбаўлены агаворак. Так, зламыснік, які кантралюе 51% хуткасці хэшавання невялікага блокчейна або токенаў на стаўкі, можа паспрабаваць скрасці эфір (ETH) зачынены на мосце з іншага боку. Аб'ём атакі наўрад ці выйдзе за межы рынкавай капіталізацыі блокчейна, паколькі гэта максімальная гіпатэтычная мяжа таго, колькі зламыснік можа ўнесці ў мост. Меншыя ланцужкі маюць меншую рынкавую капіталізацыю, таму шкода, нанесеная Ethereum, будзе мінімальнай, а акупнасць інвестыцый для зламысніка будзе сумніўнай.

Хаця большасць сучасных перакрыжаваных ланцужных мастоў не пазбаўленыя недахопаў, пакуль занадта рана адмаўляцца ад іх асноўнай канцэпцыі. Акрамя звычайных токенаў, такія масты могуць таксама перамяшчаць іншыя актывы, ад незаменных токенаў да доказаў ідэнтыфікацыі без ведаў, што робіць іх надзвычай каштоўнымі для ўсёй экасістэмы блокчейна. Тэхналогію, якая дадае каштоўнасць кожнаму праекту, даводзячы яго да большай аўдыторыі, не варта разглядаць у тэрмінах чыста нулявой сумы, і яе абяцанне падключэння варта таго, каб рызыкаваць.

Гэты артыкул не ўтрымлівае інвестыцыйных парад і рэкамендацый. Кожны інвестыцыйны і гандлёвы крок звязаны з рызыкай, і чытачы павінны праводзіць уласныя даследаванні, прымаючы рашэнне.

Выказаныя тут погляды, думкі і меркаванні адны толькі аўтарам і не абавязкова адлюстроўваюць і не прадстаўляюць погляды і меркаванні Cointelegraph.

Ліёр Ламеш з'яўляецца сузаснавальнікам і генеральным дырэктарам GK8, блокчейн-кампаніі па кібербяспецы, якая прапануе апекунскія рашэнні для фінансавых устаноў. Удасканаліўшы свае кібернавыкі ў элітнай кіберкамандзе Ізраіля, якая падпарадкоўвалася непасрэдна офісу прэм'ер-міністра, Ліёр кіраваў кампаніяй ад яе заснавання да паспяховага набыцця за 115 мільёнаў долараў у лістападзе 2021 года. У 2022 годзе Forbes уключыў Ліёра і яго бізнес-партнёра Шахара Шамаі ў свой склад. Спіс 30 да 30 гадоў.