Кроссчейн-мосты — одна из базовых инфраструктур в криптомире, которая чаще всего подвергается взломам и краже средств. Я отсортировал несколько громких дел по суммам.
​
Ronin на 625 миллионов долларов занимает первое место, Wormhole на 326 миллионов — второе, а Kelp rsETH за апрель этого года (292 миллиона) — третье.
​
Общая черта этих инцидентов в том, что была скомпрометирована та часть, которая отвечает за пропуск кроссчейн-сообщений: украденный приватный ключ, уязвимость в проверке подписи или слишком мало верификаторов.
​
CCIP 2.0, который вчера запустил Chainlink, по сути предлагает, чтобы институции добавили еще один уровень верификации.
​
Цифры на изображении указаны по стоимости на момент инцидента; они взяты из публичных сообщений прессы. Рекомендуется сохранить картинку для справки.
​
$LINK $ETH Если добавить еще одного верификатора, сможет ли это предотвратить следующую атаку уровня 200 миллионов долларов?