Ключевые выводы

  • Проекты GameFi сочетают блокчейн‑технологии с игровым процессом с использованием механик GameFi, но при этом сталкиваются с серьезными рисками безопасности как на уровне кода в цепочке, так и на уровне инфраструктуры вне цепочки.

  • Риски в цепочке включают уязвимости смарт‑контрактов, логику чеканки NFT, контракты межцепочечных мостов и системы управления (DAO).

  • Риски вне цепочки включают компрометацию серверов, фишинговые атаки, подмену метаданных и манипуляции на стороне интерфейса.

  • Взлом моста Axie Infinity в 2022 году привел примерно к $625 млн убытков — одному из крупнейших инцидентов по безопасности в истории блокчейна.

  • Проекты могут снизить риски с помощью аудитов смарт‑контрактов, формальной верификации, пенетрационного тестирования и хорошо структурированных планов реагирования на чрезвычайные ситуации.

Binance Academy courses banner

Введение

GameFi сочетает блокчейн‑технологии с онлайн‑играми и обычно предлагает модель play‑to‑earn (P2E), где игроки могут зарабатывать криптовалютные вознаграждения. Игроки в GameFi часто владеют своими внутриигровыми активами как NFT, то есть нарушение безопасности не только прерывает игровой процесс, но и может привести к реальным финансовым потерям.

Безопасность — одна из главных проблем, с которыми сталкиваются проекты GameFi. Некоторые проекты отдают приоритет скорости вывода на рынок вместо тщательного аудита безопасности, из‑за чего остаются уязвимыми для эксплойтов. Понимание самых распространенных уязвимостей помогает игрокам и разработчикам принимать более взвешенные решения.

Почему важна безопасность в GameFi?

С 2021 по 2022 год GameFi рос быстро: блокчейн‑игры привлекали большую долю общего объема венчурного финансирования в криптовалюте. В отличие от традиционных игр, внутриигровые активы в GameFi имеют реальную рыночную стоимость. Успешная атака может вывести средства и у игроков, и у самого проекта.

Цена ошибок высока. В 2022 году злоумышленники использовали бэкдор в узле удаленного вызова процедур (RPC), чтобы получить мошенническую подпись валидатора для Axie Infinity Ronin Bridge. Это позволило несанкционированно выводить примерно $625 млн в ETH и USDC, что сделало инцидент одним из крупнейших в истории блокчейн‑безопасности. Проекты GameFi, которые пропускают строгие проверки безопасности, подвергают риску целые сообщества.

Проблемы безопасности в цепочке

Уязвимости токенов ERC-20

Токены ERC‑20 часто используются в GameFi как внутриигровые валюты для покупок, наград и торговли. Если логика чеканки в смарт‑контракте содержит уязвимость, злоумышленники могут воспользоваться ею для незаконного создания токенов.

Один из распространенных видов атак — reentrancy (повторный вход), когда вредоносный контракт многократно вызывает уязвимую функцию, прежде чем завершится первое выполнение. Это может позволить бесконечную чеканку токенов. В 2022 году play‑to‑earn проект DeFi Kingdoms столкнулся с атакой такого типа: игроки использовали логическую ошибку, чтобы чеканить заблокированные нативные токены, из‑за чего цена токена затем резко упала.

Контроль за общим объемом предложения токенов критически важен для любой экономики GameFi. Проектам следует закрепить в коде строгие лимиты предложения и проводить тщательные аудиты всей логики чеканки перед запуском.

Уязвимости NFT

NFT в GameFi представляют внутриигровые предметы — например снаряжение, персонажей и коллекционные объекты. Их ценность часто зависит от редкости, поэтому процесс чеканки становится основной целью для манипуляций.

Один из рисков — использование слабых источников случайности при генерации NFT. Временные метки блоков можно частично контролировать майнерами, и они не подходят как источник случайности для распределения NFT редкой категории. 

Даже более надежные инструменты случайности несут остаточный риск: пользователь может отслеживать транзакцию чеканки NFT, отклонить полученный токен, если у него нежелательный уровень редкости, и повторять попытки до получения редкого варианта.

Функции передачи для стандартов ERC‑721 и ERC‑1155 NFT также могут вводить риски reentrancy. Функция safeTransferFrom() вызывает callback в принимающем контракте, который атакующий может использовать, чтобы повторно войти в логику передачи и изменить результат.

Уязвимости межцепочечных мостов

Межцепочечные мосты позволяют игрокам перемещать активы между разными блокчейн‑сетями. Эти мосты стали одной из ключевых целей для атакующих в более широком пространстве децентрализованных финансов (DeFi), и проекты GameFi, которые на них полагаются, подвергаются такому же риску.

Ключевой риск — несоответствие в учете активов между двумя сторонами моста. Если в контрактах, которые проверяют и регистрируют поступающие и исходящие активы, есть уязвимости, злоумышленники могут чеканить новые активы в целевой цепочке, не сжигая соответствующие активы в исходной цепочке. По сути, это создает ценность «из ничего».

Начиная с 2022 года эксплойты к межцепочечным мостам остаются одними из самых дорогостоящих векторов атак в блокчейн-безопасности. Проектам следует относиться к контрактам мостов как к приоритетным целям для аудита и рассмотреть ограничение ликвидности моста, пока контракты не будут тщательно протестированы.

Уязвимости в управлении (DAO)

Многие проекты GameFi используют модель децентрализованной автономной организации (DAO), чтобы держатели токенов могли голосовать за направление игры, расходы казны и изменения правил. Это создает две категории риска.

Во‑первых, полномочия управления могут стать чрезмерно концентрированными. Если небольшое число кошельков контролирует большинство токенов управления, они могут единолично одобрять решения, которые выгодны им, но не сообществу. 

Во‑вторых, смарт‑контракты, исполняющие решения по управлению, могут содержать эксплуатируемую логику. Ранее злоумышленники использовали flash loans, чтобы временно получить большой объем голосующей власти, провести вредоносное предложение, вывести средства из казны DAO и затем погасить flash loan — все в рамках одной транзакции.

Проблемы безопасности вне цепочки

Проекты GameFi часто зависят от централизованных серверов для управления состоянием игры, аккаунтами пользователей и реальным временем игрового процесса. Эти серверы уязвимы к тем же методам атак, что применяются против традиционных веб‑приложений, включая попытки проникновения и вредоносное ПО.

Метаданные NFT обычно хранятся как JSON‑файлы, описывающие свойства актива и параметры отображения. Многие проекты хранят эти метаданные на собственных серверах, а не в децентрализованном хранилище вроде IPFS. Если злоумышленник — или даже собственная команда проекта — изменит метаданные, токен в цепочке останется действительным, но отображаемые свойства актива могут измениться, что потенциально навредит игрокам, купившим активы, исходя из этих характеристик.

У межцепочечных мостов также есть компонент вне цепочки. Валидаторы должны подписывать сообщения, чтобы авторизовать переводы активов. Злоумышленники могут атаковать ключи валидаторов через фишинговые кампании или компрометацию серверов, чтобы получить возможность авторизовывать мошеннические переводы. Именно это и произошло в инциденте с Axie Infinity, о котором говорилось ранее.

Дополнительные риски вне цепочки включают инъекцию сетевых пакетов (когда атакующий модифицирует данные в пути, чтобы подделать покупки в игре) и утечки интерфейса фронтенда, где раскрытые данные игрока могут быть использованы для получения дополнительной конфиденциальной информации с серверов игры.

Способы повысить безопасность

Самый эффективный способ защитить проект GameFi — рассматривать безопасность как непрерывный процесс, а не как разовую задачу. Код смарт‑контрактов следует писать с учетом лучших практик безопасности с самого начала, проводить независимый аудит перед запуском и по возможности выполнять формальную верификацию. Формальная верификация использует математические доказательства, чтобы подтвердить, что код ведет себя так, как задумано, для любых возможных входных данных.

Пенетрационное тестирование должно охватывать как традиционную веб‑инфраструктуру, так и веб3‑специфичные поверхности атак, например подключения кошельков и децентрализованные протоколы. Проектам следует запускать программы сканирования уязвимостей и рассмотреть предложение наград за найденные баги, чтобы стимулировать ответственное раскрытие информации.

Важна и операционная безопасность. Доступ к ключам валидаторов и административным функциям должен быть строго ограничен, и по возможности следует использовать схемы мультиподписи. Проектам следует поддерживать активную систему мониторинга для выявления необычного поведения контрактов или нетипичных паттернов транзакций.

И наконец, у каждого проекта должен быть четкий план реагирования на чрезвычайные ситуации: он должен включать механизмы остановки убытков (например, приостановку функций контракта), план коммуникации для пострадавших пользователей, а также процесс отслеживания атаки и анализа после инцидента.

Часто задаваемые вопросы

Какие самые распространенные риски безопасности в GameFi?

К наиболее распространенным относятся уязвимости смарт‑контрактов, например атаки с повторным входом (reentrancy), слабая случайность при чеканке NFT, эксплойты межцепочечных мостов, компрометация централизованных серверов и фишинговые атаки, нацеленные на держателей ключей валидаторов. Проекты, которые пропускают тщательный аудит безопасности перед запуском, особенно подвержены рискам.

Что было за взлом Axie Infinity?

В марте 2022 года злоумышленники использовали бэкдор в узле валидатора, поддерживавшем Axie Infinity Ronin Bridge. Это позволило им подделывать подписи авторизации для вывода средств. Они вывели примерно $625 млн в ETH и USDC, что сделало этот инцидент одним из крупнейших в истории блокчейн‑безопасности. Атака подчеркнула риски недостаточной децентрализации валидаторов.

Как игроки могут защитить себя в GameFi?

Игроки могут снизить риски, взаимодействуя только с проектами GameFi, которые опубликовали независимые аудиты безопасности; используя некастодиальные кошельки и отменяя разрешения смарт‑контрактов, когда они не используются; избегая подключения кошельков к непроверенным интерфейсам фронтенда; и не храня большие объемы игровых активов в проектах с неподтвержденной историей безопасности.

Безопасны ли межцепочечные мосты в GameFi?

Межцепочечные мосты несут присущий риск и регулярно становятся целью масштабных эксплойтов во всем блокчейн‑экосистеме. Проектам следует использовать мосты с подтвержденной историей безопасности и независимыми аудитами. Пользователям важно понимать, что активы, хранящиеся в контракте моста, защищены лишь настолько, насколько защищен сам мост.

Итоговые мысли

Проблемы безопасности GameFi охватывают и код в цепочке, и инфраструктуру вне цепочки. По мере того как сектор продолжает развиваться, с наибольшей вероятностью доверие игроков сохранят те проекты, которые рассматривают безопасность как ключевое требование продукта, а не как второстепенную деталь. Регулярные аудиты, пенетрационные тесты и четкие протоколы реагирования на инциденты помогают снизить риск дорогостоящих эксплойтов.

Дополнительные материалы

  • Что такое GameFi и как оно работает?

  • Что такое NFT-игры и как они работают?

  • Что такое аудит безопасности смарт‑контракта?

  • Что такое DeFi?

  • Что такое децентрализованная автономная организация (DAO)?

Отказ от ответственности: Этот контент предоставляется вам «как есть» только для общей информации и образовательных целей без каких-либо заявлений или гарантий любого рода. Он не является финансовой, юридической или иной профессиональной консультацией и не предназначен для рекомендации покупки каких‑либо конкретных продуктов или услуг. Вы должны обратиться за собственной консультацией к соответствующим профессиональным специалистам. Если контент был подготовлен третьей стороной, обратите внимание, что выраженные в нем взгляды принадлежат этому стороннему автору и не обязательно отражают позицию Binance Academy. Цены цифровых активов могут быть волатильными. Стоимость вашей инвестиции может как уменьшаться, так и увеличиваться, и вы можете не вернуть вложенную сумму. Вы несете единоличную ответственность за свои инвестиционные решения, а Binance Academy не несет ответственности за любые убытки, которые вы можете понести. Для получения дополнительной информации ознакомьтесь с нашими Условиями использования, Уведомлением о рисках и Условиями Binance Academy.