كيف تعمل جسور العملات الرقمية ولماذا تستمر في التعرض للاستغلال 🤔
تُعتبر الجسور البنية التحتية الأكثر تعرضًا للاستغلال في عالم التمويل اللامركزي (DeFi). تم سرقة أكثر من 2 مليار دولار من خلال اختراقات الجسور، وهو أكثر من أي فئة أخرى في عالم العملات الرقمية.
الجسر ينقل الرموز بين سلسلتين بلوكشين لا يمكنهما التحقق من حالة بعضهما البعض. لا يستطيع الإيثيريوم تأكيد ما يحدث على سولانا، لذا يقوم الجسر بعملية التحقق من خلال نظامه الخاص.
🤔 التصميم الأكثر شيوعًا هو القفل والتعدين. تقوم بإيداع ETH في عقد على الإيثيريوم ويقوم الجسر بتعدين ETH مغلف على سلسلة بلوكشين أخرى. للعودة، تقوم بحرق الرمز المغلف ويتم فتح الأصلي.
يوجد تصميمان آخران:
🔵 جسور شبكة السيولة تحتفظ بمجمعات على كلا السلسلتين وتقوم بسحب من مجمع الوجهة بدلاً من تلقي رمز مُعدّن.
🟢 جسور نقل الرسائل تنقل تعليمات عشوائية بين السلاسل بدلاً من نقل الأصول مباشرة، مع وجود مساحة هجوم في الكود الذي يحدد ما إذا كانت الرسالة صالحة.
الاستغلالات دائمًا تتبع التصميم.
1️⃣ استغلال رونين كان قفلًا وتعدين: كان المدققون يتحكمون في المجمع المقفل، لذا كان اختراق 5/9 مفاتيح كافيًا لتفويض سحب 625 مليون دولار بشكل احتيالي.
2️⃣ استخدم وورمهول طبقة نقل الرسائل للتحقق، وتوقيع حارس مزور سمح للمهاجم بتعدين 120,000 ETH على سولانا دون قفل أي شيء على الإيثيريوم، مما كلف 320 مليون دولار.
3️⃣ لم تتعرض جسور شبكة السيولة للاختراق بنفس الحجم: تم استغلال THORChain ثلاث مرات في شهر واحد في 2021، لكن خسرت فقط 13 مليون دولار عبر الهجمات. كل اختراق كان يمكنه استنزاف مجمعات معينة في وقت واحد بدلاً من البروتوكول بالكامل.