Ключові висновки
Проєкти GameFi поєднують технологію блокчейну з іграми, використовуючи механіки GameFi, але стикаються з серйозними ризиками безпеки як на ончейн, так і на поза ланцюгом рівнях.
Ончейн-ризики включають вразливості смарт-контрактів, логіку карбування NFT, кросчейн-контракти мостів і системи управління DAO.
Ризики поза ланцюгом включають компрометацію серверів, фішингові атаки, підробку метаданих і маніпуляції з боку фронтенду.
Експлойт кросчейн-мосту Axie Infinity у 2022 році призвів приблизно до $625 млн збитків, що є одним з найбільших інцидентів безпеки в історії блокчейну.
Проєкти можуть зменшити ризик за допомогою аудитів смарт-контрактів, формальної верифікації, пенетраційного тестування та добре структурованих планів реагування на надзвичайні ситуації.
Вступ
GameFi поєднує технологію блокчейну з онлайн-іграми, зазвичай пропонуючи модель play-to-earn (P2E), де гравці можуть заробляти криптовинагороди. Гравці в GameFi часто володіють своїми ігровими активами як NFT, тобто порушення безпеки не лише перериває геймплей — воно може призвести до реальних фінансових збитків.
Безпека — одна з найбільших проблем, з якими стикаються проєкти GameFi. Деякі проєкти надають перевагу швидкості виходу на ринок над ретельним аналізом безпеки, залишаючи їх вразливими до експлойтів. Розуміння найпоширеніших вразливостей допоможе гравцям і розробникам ухвалювати кращі рішення.
Чому безпека в GameFi важлива?
GameFi швидко зростав з 2021 до 2022 року: блокчейн-ігри залучали значну частку всього венчурного фінансування в крипто. На відміну від традиційних ігор, ігрові активи в GameFi мають реальну ринкову вартість. Успішна атака може вивести кошти як у гравців, так і в самого проєкту.
Ризики високі. У 2022 році атакувальники використали бекдор вузла Remote Procedure Call (RPC), щоб отримати шахрайський підпис валідатора на Axie Infinity Ronin Bridge. Це дало змогу несанкціоновано вивести приблизно $625 млн у ETH та USDC — що зробило інцидент одним із найбільших випадків порушення безпеки в історії блокчейну. Проєкти GameFi, які пропускають суворе тестування безпеки, ставлять під загрозу цілі свої спільноти.
Виклики безпеки ончейн
Вразливості токенів ERC-20
Токени ERC-20 часто використовуються в GameFi як ігрові валюти для покупок, винагород і торгівлі. Якщо логіка карбування в смарт-контракті містить вразливість, атакувальники можуть скористатися нею, щоб незаконно створювати токени.
Поширена атака — reentrancy, коли зловмисний контракт повторно викликає вразливу функцію до завершення першого виконання. Це може дозволити нескінченне карбування токенів. У 2022 році play-to-earn проєкт DeFi Kingdoms пережив атаку цього типу: гравці скористалися логічною вразливістю, щоб карбувати заблоковані нативні токени, через що після цього ціна токена різко впала.
Контроль за загальною пропозицією токенів критично важливий для будь-якої економіки в GameFi. Проєкти мають закладати суворі ліміти пропозиції в коді та проводити ретельні аудити всієї логіки карбування перед запуском.
Вразливості NFT
NFT у GameFi представляють ігрові предмети, такі як екіпірування, персонажі та колекційні об’єкти. Їхня цінність часто залежить від рідкісності, що робить процес карбування основною мішенню для маніпуляцій.
Один із ризиків — використання слабких джерел випадковості під час генерації NFT. Таймстампи блоків можна частково контролювати майнерами, і вони не підходять як джерело випадковості для розподілу NFT рідкісного рівня.
Навіть сильніші інструменти випадковості несуть залишковий ризик: користувач може відстежити транзакцію карбування NFT, відхилити отриманий токен, якщо рівень рідкісності небажаний, і повторювати спробу, доки не буде отримано рідкісний.
Функції переказу для стандартів ERC-721 та ERC-1155 NFT також можуть створювати ризики reentrancy. Функція safeTransferFrom() викликає callback у контракті, що приймає, і атакувальник може використати це, щоб повторно зайти (re-enter) в логіку переказу та маніпулювати результатом.
Вразливості кросчейн-мостів
Кросчейн-мости дають змогу гравцям переміщувати активи між різними мережами блокчейну. Такі мости стали ключовою мішенню для атакувальників у ширшому просторі децентралізованих фінансів (DeFi), і проєкти GameFi, які на них покладаються, так само піддаються ризику.
Ключовий ризик — це непослідовність в обліку активів між двома сторонами мосту. Якщо контракти, які перевіряють і реєструють вхідні та вихідні активи, мають вразливості, атакувальники можуть карбувати нові активи на цільовому ланцюжку без спалення відповідних активів на початковому ланцюжку. Фактично це створює цінність з нічого.
Починаючи з 2022 року, експлойти кросчейн-мостів залишаються серед найвитратніших векторів атак у безпеці блокчейну. Проєктам слід розглядати мостові контракти як цілі для аудитів з найвищим пріоритетом і розглянути обмеження ліквідності мосту, доки контракти не будуть ретельно протестовані.
Вразливості в управлінні DAO
Багато проєктів GameFi використовують модель децентралізованої автономної організації (DAO), щоб дозволити власникам токенів голосувати щодо напряму гри, витрат казни (treasury) та змін правил. Це створює дві категорії ризиків.
По-перше, владні повноваження можуть стати дуже концентрованими. Якщо невелика кількість гаманців контролює більшість токенів управління, вони можуть одноосібно ухвалювати рішення, які вигідні їм самим, за рахунок спільноти.
По-друге, смарт-контракти, що виконують рішення з управління, можуть містити експлуатовану логіку. Раніше атакувальники використовували флеш-позики, щоб тимчасово отримати велику кількість голосів, ухвалити зловмисну пропозицію, вивести кошти з казни DAO та погасити флеш-позику — все це в межах однієї транзакції.
Виклики безпеки поза ланцюгом (Off-Chain)
Проєкти GameFi часто покладаються на централізовані бекенд-сервери для керування станом гри, обліковими записами користувачів і реалізму/запуску геймплею в реальному часі. Ці сервери вразливі до тих самих методів атак, які застосовують проти традиційних вебзастосунків, включно з проникненням (penetration attacks) і зловмисним ПЗ (malware).
Метадані NFT зазвичай зберігаються як JSON-файли, що описують риси активу та властивості відображення. Багато проєктів зберігають ці метадані на власних серверах замість децентралізованого сховища на кшталт IPFS. Якщо атакувальник або навіть власна команда проєкту змінить метадані, ончейн-токен залишиться дійсним, але відображувані властивості активу можуть змінитися, потенційно завдаючи шкоди гравцям, які купили його, орієнтуючись на ці риси.
Кросчейн-мости також мають компонент поза ланцюгом. Валідатори мають підписувати повідомлення, щоб дозволяти переказ активів. Атакувальники можуть націлюватися на ключі валідаторів через фішингові кампанії або компрометацію серверів, щоб отримати можливість санкціонувати шахрайські перекази. Саме це сталося в інциденті Axie Infinity, згаданому раніше.
Додаткові ризики поза ланцюгом включають ін’єкцію мережевих пакетів (коли атакувальник змінює дані, що передаються, щоб фальсифікувати покупки в грі) та витоки з інтерфейсу фронтенду, коли розкриті дані гравців можуть бути використані для отримання додаткової конфіденційної інформації з ігрових серверів.
Способи покращити безпеку
Найефективніший спосіб захистити проєкт GameFi — розглядати безпеку як безперервний процес, а не як разове завдання. Код смарт-контрактів має бути написаний із дотриманням найкращих практик безпеки з самого початку, бути незалежно проаудитованим до запуску та, де це можливо, формально верифікованим. Формальна верифікація використовує математичні докази, щоб підтвердити, що код поводиться так, як задумано, для всіх можливих вхідних даних.
Пенетраційне тестування має охоплювати як традиційну вебінфраструктуру, так і специфічні для Web3 поверхні атак, такі як підключення гаманців і децентралізовані протоколи. Проєктам слід запускати програми пошуку вразливостей і розглянути можливість надавати винагороди за bug bounty, щоб заохочувати відповідальне розкриття проблем.
Також важлива операційна безпека. Доступ до ключів валідаторів та адміністраторських функцій має бути максимально обмеженим, а там, де можливо, використовувати багатопідписні схеми (multi-signature). Проєкти повинні підтримувати активну систему моніторингу незвичної поведінки контрактів або нетипових патернів транзакцій.
Нарешті, кожен проєкт має мати чіткий план реагування на надзвичайні ситуації, який включає механізми stop-loss (наприклад, призупинення функцій контракту), план комунікації для постраждалих користувачів і процес відстеження атаки та пост-інцидентного аналізу.
FAQ
Які найпоширеніші ризики безпеки в GameFi?
Найпоширеніші ризики включають вразливості смарт-контрактів, такі як атаки reentrancy, слабку випадковість під час карбування NFT, експлойти кросчейн-мостів, компрометації централізованих серверів і фішингові атаки, націлені на власників ключів валідаторів. Проєкти, які пропускають ретельні аудити безпеки перед запуском, особливо наражаються на ризик.
Що було з хакерською атакою Axie Infinity?
У березні 2022 року атакувальники використали бекдор у вузлі валідатора, що підтримував Axie Infinity Ronin Bridge. Це дало їм змогу підробляти авторизаційні підписи для виведення коштів. Вони викрали приблизно $625 млн у ETH та USDC, що зробило інцидент одним із найбільших випадків порушення безпеки блокчейну, зафіксованих на той момент. Атака підкреслила ризики недостатньої децентралізації валідаторів.
Як гравці можуть захистити себе в GameFi?
Гравці можуть зменшити свою вразливість, якщо взаємодіятимуть лише з проєктами GameFi, які опублікували незалежні аудити безпеки; використовуватимуть некастодіальні гаманці та відкликатимуть дозволи смарт-контрактів, коли вони не використовуються; уникатимуть підключення гаманців до неперевірених інтерфейсів; і не зберігатимуть великі обсяги ігрових активів на проєктах із неперевіреною репутацією безпеки.
Чи безпечні кросчейн-мости в GameFi?
Кросчейн-мости мають притаманний ризик і регулярно стають мішенню для масштабних експлойтів у всій екосистемі блокчейну. Проєктам слід використовувати мости з підтвердженою історією безпеки та незалежними аудитами. Користувачам варто знати, що активи, які зберігаються в контракті мосту, безпечні лише настільки, наскільки безпечний сам міст.
Останні думки
Виклики безпеки GameFi охоплюють як код ончейн, так і інфраструктуру поза ланцюгом. Поки сектор продовжує розвиватися, ті проєкти, які найімовірніше збережуть довіру гравців, — це ті, що розглядають безпеку як ключову вимогу продукту, а не як запізнілу думку. Регулярні аудити, пенетраційне тестування та чіткі протоколи реагування на інциденти можуть допомогти зменшити ризик дорогих експлойтів.
Додаткове читання
Що таке GameFi і як воно працює?
Що таке ігри з NFT та як вони працюють?
Що таке аудит безпеки смарт-контракту?
Що таке DeFi?
Що таке децентралізована автономна організація (DAO)?
Застереження: цей контент надано вам у форматі «як є» лише для загальної інформації та навчальних цілей без жодних тверджень чи гарантій будь-якого типу. Він не повинен тлумачитися як фінансова, юридична чи інша професійна порада, а також не призначений для рекомендації купівлі будь-якого конкретного продукту чи послуги. Вам слід отримати власну пораду від відповідних професійних радників. Якщо контент надано третьою стороною, будь ласка, врахуйте, що висловлені там погляди належать третьому учаснику та не обов’язково відображають погляди Binance Academy. Ціни на цифрові активи можуть бути волатильними. Вартість ваших інвестицій може зростати або падати, і ви можете не повернути суму, яку інвестували. Ви повністю відповідальні за власні інвестиційні рішення, а Binance Academy не несе відповідальності за будь-які збитки, які ви можете понести. Для отримання додаткової інформації див. наші Умови використання, Попередження про ризики та Умови Binance Academy.
