Kā darbojas kripto tilti un kāpēc tie tiek nepārtraukti izmantoti 🤔
Tilti ir visvairāk izmantotā infrastruktūra DeFi. Vairāk nekā 2 miljardi dolāru ir nozagti caur tiltu uzbrukumiem, vairāk nekā jebkurā citā kripto kategorijā.
Tilts pārvieto tokenus starp divām blokķēdēm, kuras nevar apstiprināt viena otras stāvokli. Ethereum nevar apstiprināt, kas notiek Solana, tādēļ tilts veic šo apstiprināšanu caur savu sistēmu.
🤔 Visizplatītākais dizains ir lock-and-mint. Tu noguldīsi ETH līgumā uz Ethereum un tilts izgatavo wrapped ETH uz citas blokķēdes. Lai pārvietotos atpakaļ, tu sadedzini wrapped tokenu, un oriģinālais tiek atbloķēts.
Eksistē divi citi dizaini:
🔵Likviditātes tīkla tilti tur baseinus abās ķēdēs, un tu izņem no galamērķa baseina, nevis saņem izgatavotu tokenu.
🟢Ziņu pārsūtīšanas tilti nodod patvaļīgas instrukcijas starp ķēdēm, nevis pārvieto aktīvus tieši, ar uzbrukuma virsmu kodā, kas nosaka, vai ziņa ir derīga.
Izmantošana vienmēr seko dizainam.
1️⃣Ronin izmantošana bija lock-and-mint: validatori kontrolēja bloķēto baseinu, tādēļ 5/9 atslēgu kompromitācija bija pietiekama, lai autorizētu 625 miljonus dolāru krāpnieciskos izņemumos.
2️⃣Wormhole izmantoja ziņu pārsūtīšanas slāni verifikācijai, un viltojums sargātāja paraksts ļāva uzbrucējam izgatavot 120,000 ETH uz Solana, nebloķējot neko uz Ethereum, izmaksājot 320 miljonus dolāru.
3️⃣Likviditātes tīkla tilti nav bijuši skarti tādā pašā apmērā: THORChain tika izmantots trīs reizes vienā mēnesī 2021. gadā, bet zaudēja tikai 13 miljonus dolāru visos uzbrukumos. Katrs uzbrukums varēja iztukšot tikai specifiskus baseinus vienlaikus, nevis visu protokolu.