Most přesouvá tokeny z jedné blockchainové sítě na druhou. Potřebujete ho, když jsou vaše aktiva na Ethereum, ale chcete používat protokol na Arbitrum, nebo když jste na Solaně a potřebujete prostředky na Base. Bez mostů je každý řetězec izolovaný ostrov. Níže je 6 aplikací pokrývajících každou situaci s mosty, na kterou narazíte v DeFi 👇
Bezpoplatkové mosty pro USDC a USDT:
⏺USDC
⏺USDT
Oba neberou žádný poplatek z přenosové částky. CCTP běží na nativním protokolu Circle: spaluje USDC na zdrojovém řetězci a vytváří čerstvé USDC na cílovém řetězci. Žádné zabalené tokeny, žádný slippage. USDT0 dělá to samé pro Tether prostřednictvím standardu OFT od LayerZero, takže co dorazí, je nativní USDT, ne bridged kopie. Platíte pouze za gas.
Agregátory:
⏺Jumper
⏺Bungee
Tyto aplikace skenují dostupné mosty a směnné trasy a vrací nejlepší volbu. Dobrá volba, když přesouváte jakýkoli token mezi hlavními řetězci a nechcete hledat nejlepší trasu ručně.
Gas mosty:
⏺Gas.zip
⏺Smolrefuel
Vytvořené pro jeden konkrétní problém: jste na řetězci bez nativního tokenu na placení poplatků. Oba vám umožňují poslat pár dolarů na gas na jakýkoli podporovaný řetězec.
Jak fungují kryptoměnové mosty a proč jsou stále zneužívány 🤔
Mosty jsou nejvíce zneužívanou infrastrukturou v DeFi. Přes 2 miliardy dolarů bylo ukradeno prostřednictvím hacků mostů, což je více než v jakékoli jiné kategorii kryptoměn.
Most přesouvá tokeny mezi dvěma blockchainy, které si nemohou ověřit stav jeden druhého. Ethereum nemá způsob, jak potvrdit, co se děje na Solaně, takže most provádí tuto verifikaci prostřednictvím svého vlastního systému.
🤔 Nejběžnějším designem je lock-and-mint. Vložíte ETH do kontraktu na Ethereu a most mintuje zabalené ETH na jiném blockchainu. Aby se vrátili zpět, spálíte zabalený token a původní se odemkne.
Existují dva další designy:
🔵Mosty likviditní sítě drží pooly na obou chainách a vybíráte z cílového poolu namísto obdržení mintovaného tokenu.
🟢Mosty s přenosem zpráv předávají libovolné instrukce mezi chainy místo přímého přesouvání aktiv, s útočnou plochou v kódu, který rozhoduje, zda je zpráva platná.
Zneužití vždy sleduje design.
1️⃣Zneužití Ronin bylo lock-and-mint: validátoři kontrolovali uzamčený pool, takže kompromitace 5/9 klíčů byla dostatečná k autorizaci 625 milionů dolarů v podvodných výběrech.
2️⃣Wormhole použil vrstvu přenosu zpráv pro verifikaci a padělaný podpis strážce umožnil útočníkovi mintovat 120 000 ETH na Solaně, aniž by cokoli uzamkl na Ethereu, což stálo 320 milionů dolarů.
3️⃣Mosty likviditní sítě nebyly zasaženy ve stejné míře: THORChain byl zneužit třikrát během jednoho měsíce v roce 2021, ale ztratil pouze 13 milionů dolarů napříč útoky. Každý hack mohl vyprázdnit pouze specifické pooly najednou, nikoli celý protokol.