Kripto Körpüləri Necə İşləyir və Niyə Davamlı Olarq İstifadə Olunur 🤔
Körpülər DeFi-də ən çox istismar olunan infrastrukturdur. Körpü hücumları ilə 2 milyard dollardan çox pul oğurlanıb, bu da kriptoda digər kateqoriyalardan daha çoxdur.
Körpü, bir-birinin vəziyyətini təsdiq edə bilməyən iki blokçeyn arasında tokenləri hərəkət etdirir. Ethereum, Solana'da nə baş verdiyini təsdiq edə bilmir, buna görə də körpü bu təsdiqi öz sistemi vasitəsilə həyata keçirir.
🤔 Ən çox yayılmış dizayn lock-and-mint-dir. Siz Ethereum-da bir müqaviləyə ETH yatırırsınız və körpü digər blokçeyndə wrapped ETH yaradır. Geri dönmək üçün, wrapped tokeni yandırırsınız və orijinal token açılır.
İki başqa dizayn mövcuddur:
🔵Likidlik şəbəkəsi körpüləri hər iki zəncirdə hovuzlar saxlayır və siz mətbəx tokeni almaq əvəzinə təyinat hovuzundan pul çəkirsiniz.
🟢Mesaj ötürmə körpüləri aktivləri birbaşa hərəkət etdirmək əvəzinə zəncirlər arasında istənilən təlimatları ötürür, burada mesajın etibarlı olub-olmadığını qərar verən kodda hücum səthi var.
İstismarlar həmişə dizaynı izləyir.
1️⃣Ronin istismarı lock-and-mint idi: validatorlar bağlı hovuzu idarə edirdi, buna görə 5/9 açarın kompromisi 625 milyon dollarlıq saxta pul çəkilməsini təsdiqləmək üçün kifayət idi.
2️⃣Wormhole təsdiq üçün mesaj ötürmə qatından istifadə etdi və saxta mühafizəçinin imzası hücumçunun Ethereum-da heç nə bağlamadan Solana-da 120,000 ETH yaratmasına imkan verdi, bu da 320 milyon dollara başa gəldi.
3️⃣Likidlik şəbəkəsi körpüləri eyni ölçüdə zərər görməyib: THORChain 2021-ci ildə bir ay ərzində üç dəfə istismar edildi, lakin hücumlar zamanı yalnız 13 milyon dollar itirdi. Hər bir hücum yalnız spesifik hovuzları boşaltmaqla məhdudlaşdı, protokolun tamını deyil.