Cách Các Cây Cầu Crypto Hoạt Động và Tại Sao Chúng Liên Tục Bị Khai Thác 🤔
Cây cầu là cơ sở hạ tầng bị khai thác nhiều nhất trong DeFi. Hơn 2 tỷ đô la đã bị đánh cắp qua các vụ hack cầu, nhiều hơn bất kỳ danh mục nào khác trong crypto.
Một cây cầu di chuyển token giữa hai blockchain mà không thể xác minh trạng thái của nhau. Ethereum không có cách nào để xác nhận những gì xảy ra trên Solana, vì vậy cầu sẽ thực hiện việc xác minh đó thông qua hệ thống của riêng nó.
🤔 Thiết kế phổ biến nhất là khóa và đúc. Bạn gửi ETH vào một hợp đồng trên Ethereum và cầu sẽ đúc ETH wrapped trên blockchain khác. Để di chuyển trở lại, bạn đốt token wrapped và token gốc sẽ được mở khóa.
Có hai thiết kế khác:
🔵Cây cầu mạng thanh khoản giữ các pool trên cả hai chuỗi và bạn rút tiền từ pool đích thay vì nhận một token được đúc.
🟢Cây cầu truyền tin chuyển tiếp các chỉ dẫn tùy ý giữa các chuỗi thay vì di chuyển tài sản trực tiếp, với bề mặt tấn công trong mã quyết định liệu một tin nhắn có hợp lệ hay không.
Các cuộc khai thác luôn theo dõi thiết kế.
1️⃣Cuộc khai thác Ronin là khóa và đúc: các validator kiểm soát pool đã khóa, vì vậy việc xâm phạm 5/9 khóa là đủ để ủy quyền rút $625 triệu một cách gian lận.
2️⃣Wormhole đã sử dụng một lớp truyền tin để xác minh, và một chữ ký của người bảo vệ giả mạo đã cho phép kẻ tấn công đúc 120,000 ETH trên Solana mà không cần khóa gì trên Ethereum, tốn $320 triệu.
3️⃣Các cây cầu mạng thanh khoản chưa bị tấn công ở quy mô tương tự: THORChain đã bị khai thác ba lần trong một tháng vào năm 2021, nhưng chỉ mất $13 triệu qua các cuộc tấn công. Mỗi vụ hack chỉ có thể rút cụ thể các pool tại một thời điểm thay vì toàn bộ giao thức.