區塊鏈橋允許去中心化金融(DeFi)用戶在多個區塊鏈中使用相同的代幣。例如,交易者可以在以太坊或 Solana 區塊鏈上使用美元硬幣 (USDC) 與這些網路上的去中心化應用程式 (DApp) 進行互動。
雖然這些協定可能對 DeFi 用戶來說很方便,但它們面臨著被惡意行為者利用的風險。例如,去年,Wormhole 橋(Solana、以太坊、Avalanche 等之間流行的跨鏈加密橋)遭到駭客攻擊,攻擊者竊取了價值超過3.21 億美元的打包以太坊(wETH),這是DeFi 領域最大的駭客攻擊當時的歷史。
僅僅一個多月後,即2022 年3 月23 日,Ronin Network 橋(Axie Infinity 的基於以太坊的側鏈)被黑客攻擊,損失超過6.2 億美元;8 月2 日,Nomad 橋被黑客攻擊,損失超過1.9 億美元。 2020 年至 2022 年間,跨鏈橋被盜的金額總計超過 25 億美元。
無信任橋,稱為非託管橋或去中心化橋,可以提高使用者跨鏈傳輸的安全性。
什麼是區塊鏈橋?
跨鏈橋是一種允許將資產或資料從一個區塊鏈網路發送到另一個區塊鏈網路的技術。這些橋樑允許兩個或多個獨立的區塊鏈網路相互通訊並共享資訊。跨鏈橋提供的互通性使得將資產從一個網路轉移到另一個網路成為可能。
最近:SEC 與 Kraken:對加密貨幣的攻擊是一次性的還是一開始的齊射?
大多數橋接技術都使用兩個區塊鏈上的智慧合約來使跨鏈交易成為可能。
跨鏈橋可以移動許多資產,例如加密貨幣、數位代幣和其他資料。使用這些橋樑可以使不同的區塊鏈網路更輕鬆地協同工作,並使用戶能夠利用每個網路的獨特功能和優勢。
可信橋與不可信橋
橋接協定主要有兩種類型:集中式(可信任)橋接和分散式(不信任)橋接。可信任網橋由中心化實體管理,一旦代幣轉移到網橋,這些實體就會對其進行託管。託管橋的主要風險是單點故障(集中託管人),這使其更容易成為駭客攻擊的目標。
無需信任的橋樑使用智能合約來完成該過程,而不是使用中心化託管人在區塊鏈上轉移代幣。

智能合約是在滿足條件後執行某些操作的自動化程序。因此,無需信任的橋接器被視為更安全的替代方案,因為每個用戶在傳輸過程中都保留其代幣的保管權。
然而,如果智能合約程式碼存在開發團隊未識別和修復的漏洞,則無需信任的橋樑仍然可能受到損害。
基於區塊鏈的支付協議 Nimiq 的區塊鏈研究員和核心開發人員 Pascal Berrang 告訴 Cointelegraph,“一般來說,跨鏈橋的使用會比使用單一區塊鏈帶來額外的風險。”
「它透過區塊鏈、潛在的託管人和智能合約增加了攻擊面。跨鏈橋有多種類型,它們在這些風險方面有不同的權衡。他繼續:
「跨鏈橋自然涉及兩個或多個區塊鏈,通常使用不同的安全機制。因此,橋接資產的安全性取決於橋接中涉及的最弱的區塊鏈。例如,如果其中一條區塊鏈受到攻擊,則可以恢復其中一條鏈上的跨鏈交換,但不能恢復另一條鏈上的跨鏈交換,從而導致資產失衡。
Berrang 也強調了與被鎖定在橋中的橋接資產相關的漏洞。 「資金通常儲存或鎖定在一個中心位置,構成單一故障點。根據橋的類型,這些資金面臨不同的風險:在基於智能合約的橋中,這些合約中的錯誤可能會使橋接資產變得毫無價值。
「一個例子可能是允許無限鑄造新橋接代幣的錯誤。如果託管人行為不當或密鑰被盜,受信任託管人運營的橋樑就會面臨交易對手風險。
自動化做市商 Balancer 的成長主管 Jeremy Musighi 認為,額外的風險在於區塊鏈橋的複雜性,他告訴 Cointelegraph,「跨鏈橋會帶來幾個重大風險。安全是最大的風險之一;由於實現跨鏈橋的複雜性和難度,它們很容易出現錯誤和漏洞,惡意行為者可以利用這些錯誤和漏洞來竊取資產或執行其他惡意操作。
Musighi 還指出,可擴展性問題給橋接過程帶來了進一步的風險,他表示:“另一個風險是可擴展性,因為跨鏈橋可能無法處理大量流量,從而導致延遲並增加用戶成本。”
保護橋樑免受攻擊
開發人員可以透過實施多種安全措施來防止跨鏈橋被駭客攻擊,這些措施有助於確保所轉移資產的機密性、完整性和真實性。
最重要的措施之一是確保構成跨鏈橋核心的智慧合約程式碼安全且無漏洞。這可以透過定期安全審計、錯誤賞金計劃和程式碼審查來實現,這有助於識別和修復潛在的安全問題。
開發人員可以採取的另一項措施是使用加密演算法,例如數位簽章和雜湊函數,以確保不同區塊鏈網路之間資產和資訊的傳輸安全。這有助於確保轉移的資產受到保護,並且任何惡意行為者都無法幹擾轉移過程。
此外,定期網路監控對於偵測可疑活動和防止攻擊至關重要。透過監控網絡,開發人員可以檢測任何安全問題,並在問題造成任何損害之前採取適當的措施予以解決。
最後,開發和部署安全的跨鏈橋需要遵循最佳實踐,例如安全編碼實踐、測試和調試以及安全部署方法。這樣做,開發人員可以幫助確保跨鏈橋的安全性和穩定性。
防止跨鏈橋被駭客攻擊需要結合安全代碼、加密演算法、強大的共識機制、網路監控和遵循最佳實踐。
無需信任的橋樑是更好的解決方案嗎?
只有在智慧合約程式碼經過全面審核以確保不存在漏洞的情況下,無信任橋才能為跨區塊鏈橋接資產提供更安全的解決方案。
去信任橋的主要安全優勢是用戶在整個過程中保持對代幣的保管,並由智能合約負責轉移過程。此外,缺乏鎖定代幣的中央機構使得橋樑更難受到攻擊,因為不存在單點故障。
最近:幣安銀行業務問題凸顯了加密貨幣公司和銀行之間的分歧
Musighi 告訴Cointelegraph,「我通常認為去信任橋比可信任橋更安全,因為它們透明地運作並依賴去中心化網路來驗證和促進鏈之間的資產轉移,而可信任橋依賴於中心化的第三方,這意味著是單點故障,也是駭客攻擊的集中攻擊面。
「不信任的橋樑更容易審計,並且具有信任最小化的明顯好處。由於許多集中式橋樑也利用(更簡單的)智能合約,因此無需信任的橋樑可以被認為是風險較小但並非無風險的選擇,」Berrang 說。
隨著去中心化金融領域的成熟,開發人員必須採取額外措施來確保跨鏈橋樑的安全。然而,隨著加密貨幣用戶對自我託管和去中心化越來越感興趣,去信任的橋樑可能會越來越受歡迎。
