Мосты Cross-Chain: стоят ли они риска?
5 апреля 2022 г.Несмотря на то, что кроссчейн-мосты являются довольно новым дополнением к экосистеме блокчейна, их популярность резко возросла, а их общая заблокированная стоимость (TVL) [исчисляется миллиардами] (https://bitcoinist.com/cross-chain-bridges-tvl-rises). -89-за-один-месяц-поскольку-рынок-растет/#:\~:text=Сентябрь%20который%20был%20жестоким%20до%20более%20%2414,70%20в%20ТВЛ.). Популярные блокчейн-мосты, такие как Arbitrum и Avalanche, также значительно увеличили стоимость токенов.
Рост мостов блокчейна во многом связан с растущим внедрением децентрализованных финансов (DeFi). Мосты позволяют пользователям беспрепятственно передавать активы между блокчейнами, повышая ликвидность и возможность использовать токены для действий, связанных с DeFi.
Но есть растущее беспокойство по поводу широкого использования межсетевых мостов, особенно из-за рисков, которые они представляют для пользователей. С [взломами мостов блокчейна] (https://www.theverge.com/2022/2/3/22916111/wormhole-hack-github-error-325-million-theft-ethereum-solana), которые обходятся пользователям в миллионы, функциональность блокчейн-мостов — тема, заслуживающая анализа.
В этой статье мы рассмотрим, как работают перекрестные мосты и что они предлагают. Мы также рассмотрим примеры мостов блокчейна и изучим риски использования кросс-чейн мостов.
Что такое перекрестный мост?
Межсетевой мост — это протокол, который позволяет различным блокчейнам «общаться» друг с другом. Мосты соединяют отдельные цепочки блоков, позволяя пользователям передавать активы, токены, информацию смарт-контрактов и другие формы данных между платформами.
Интероперабельность — способность различных систем взаимодействовать — не рассматривалась на заре технологии блокчейна. Например, Биткойн и Эфириум существовали как независимые системы, поэтому вы не могли потратить BTC на Ethereum или ETH на Биткойн.
Это контрастирует с устаревшими финансовыми системами, в которых используется интероперабельная инфраструктура. Вы можете использовать свою кредитную карту Visa в любой точке продаж в любой точке мира, не беспокоясь о том, поддерживает ли она Visa или нет. Трата BTC на Ethereum требовала прохождения бирж — долгого, дорогого и рискованного процесса.
Межсетевые мосты решили проблему, позволив использовать активы в разных блокчейнах, не выходя за пределы цепочки. Обратите внимание, что ваш BTC не становится волшебным образом ETH на Ethereum. Скорее кроссчейн-мост позволяет конвертировать активы с использованием механизма блокировки-снятия-сжигания, который объясняется в следующем разделе.
Как работают перекрестные мосты?
Перемещение ваших BTC в Ethereum начинается с отправки суммы на указанный адрес в исходной цепочке блоков (биткойн). Эта информация передается мосту, запуская создание равного количества токенов в другом блокчейне.
Снятие ваших заблокированных токенов следует тому же процессу. Вы отправляете токены на адрес в неродной цепочке блоков, а ваш первоначальный депозит в первой цепочке блоков отправляется на ваш адрес.
Вот иллюстрация, которая поможет вам понять:
Предположим, у вас есть BTC, но вам нужен ETH для участия в программе ставок DeFi. Итак, вы отправляете 20 биткойнов на адрес моста в блокчейне биткойнов. Как только есть подтверждение вашего депозита, кто-то, называемый «опекуном», выпускает 20 [«обернутых» биткойнов (wBTC)] (https://academy.binance.com/en/articles/what-are-wrapped-tokens) на блокчейн Эфириума.
Эти новые токены совместимы с Ethereum, поэтому вы можете использовать их по своему усмотрению.
Если вы хотите вывести свои заблокированные BTC, вам необходимо отправить wBTC на адрес в Ethereum для [сжигания] (https://academy.binance.com/en/articles/what-is-a-coin-burn). ). Позже опекун разблокирует биткойны, которые вы отправили ранее, и поместит их на ваш адрес в блокчейне биткойнов.
Популярные мосты включают в себя:
- Цепной мост Binance
- Терра мост
- Anyswap
- Арбитражный мост
- Многоугольный мост
- xDAI
- Неизменяемый-X
![Классификации мостов блокчейна. Источник: Medium.
Преимущества перекрестных мостов
Межсетевые мосты популярны тем, что помогают пользователям беспрепятственно перемещать активы между отдельными блокчейнами. По мере того, как DeFi продолжает развиваться, мосты между сетями открывают экосистему для большего числа людей. Как видно из нашего предыдущего примера, пользователи могут быстро конвертировать активы, чтобы воспользоваться преимуществами различных механизмов заработка, таких как выращивание урожая, размещение ставок и кредитование.
Однако кроссчейн-мосты также полезны не только для передачи активов. Благодаря большей совместимости между блокчейнами пользователи могут переключаться между платформами, чтобы пользоваться уникальными преимуществами, такими как более быстрые транзакции или более низкие затраты.
Например, вы можете переключиться с сети уровня 1 (Ethereum) на сеть уровня 2 (Polygon), чтобы использовать более высокие пропускная способность и дешевая плата за газ. Это не только улучшает взаимодействие с пользователем, но и упрощает выполнение транзакций в блокчейне.
Межсетевые мосты упрощают использование децентрализованного приложения (dApp) в разных блокчейнах.
Иногда использование определенного dApp, такого как Aave, в его родной цепочке блоков (Ethereum) может быть проблематичным, особенно если сеть перегружена. В этом случае использование dApp (Aave) в более быстрой сети уровня 2, такой как Polygon, может быть лучше. С помощью моста вы можете конвертировать свои токены ETH в токены MATIC и начать использовать Aave на Polygon.
Каковы риски использования межсетевых мостов?
Нельзя отрицать, что блокчейн-мосты являются революционными. Однако их дизайн часто оставляет место для уязвимостей, которыми можно воспользоваться за счет пользователей. Ниже приводится обзор основных проблем с мостами с перекрестными цепями на сегодняшний день:
Единые точки отказа/централизация
Мосты с поперечной цепью различаются по конструкции. Централизованные мосты полагаются на одного администратора или небольшую группу лиц для управления созданием и сжиганием токенов. В этом случае будет одна сторона или группа доверенных лиц (часто называемых «опекунами»), отвечающих за следующие функции:
- Хранение активов, депонированных в исходном блокчейне
- Уведомление моста о транзакции
- Проверка доказательств транзакции
- Чеканка и сжигание обернутых токенов
Binance Bridge, управляемый компанией Binance, является примером высокоцентрализованного моста. С помощью этого моста пользователи могут переводить Binance Coin (BNB) в Binance Chain, Binance Smart Chain и другие блокчейны, при этом Binance управляет всем процессом.
Слегка централизованный мост, такой как Chainswap, использует группу доверенных ретрансляторов. Здесь функции распределены, поэтому любой ретранслятор может выполнять действия по созданию и сжиганию в любой цепочке блоков. Эти ретрансляторы должны поставить несколько токенов, прежде чем получить одобрение, и эта доля может быть сокращена, если они виновны в злонамеренной деятельности.
Централизация создает риски для пользователей, заставляя их доверять компании в случае Binance Bridge или группе неизвестных валидаторов в случае Chainswap. Некоторые утверждают, что это не проблема: уважаемая компания Binance не может красть средства пользователей, а такие платформы, как Chainswap, предъявляют требования «Знай своего клиента» (KYC) для потенциальных валидаторов.
Однако доверие мало что значит, когда активы большие. Для хакера или даже злонамеренных инсайдеров слишком просто взломать центральный узел или защищенную сеть и захватить мост блокчейна, чтобы украсть клиентские средства или создать новые токены без депозитов. И есть проблема, связанная с тем, что хранители теряют свои закрытые ключи, что делает средства безвозвратными.
Плохая ликвидность
Межсетевые мосты привлекательны, потому что они обеспечивают клиентов столь необходимой ликвидностью. Пользователь может легко обменивать неиспользованные ETH и конвертировать в BNB по любой причине — для обработки транзакций, покупки активов или торговли. Мост разрушает обнесенные стеной сады криптографии и позволяет ценности перемещаться между различными блокчейнами.
Но не каждый кроссчейн-мост выполняет хваленое обещание ликвидности. Чтобы быть по-настоящему ликвидным, мост должен иметь пулы активов как в родной, так и в неродной цепочке блоков, чтобы сделать процесс блокировки-сжигания-сжигания быстрее и проще.
Централизованные мосты обладают более высокой ликвидностью, поскольку у контролирующей организации есть стимулы хранить пулы активов на нескольких платформах. Этот подвиг сложнее воспроизвести с децентрализованными мостами, поскольку у пользователей меньше стимулов держать средства заблокированными на разных блокчейнах. В результате пользователям может быть сложно обмениваться активами, что сводит на нет полезность моста.
Технические уязвимости
Чтобы уменьшить зависимость от доверенных посредников, децентрализованные мосты используют смарт-контракты для управления обменом активами. Пользователи вносят средства в смарт-контракт, который автоматически инициирует чеканку обернутых токенов на другом блокчейне.
Затем пользователи могут вызвать функцию «сжигания» контракта, которая сжигает токенизированные активы и освобождает исходные активы. Весь процесс безнадежно координируется смарт-контрактом, что снижает риск третьих лиц.
Однако [смарт-контракты имеют много недостатков] (https://businesstechguides.co/smart-contracts-limitations) — например, они настолько безопасны, насколько их делают разработчики. Многие кроссчейн-мосты полагаются на надежность кода смарт-контракта, а не на [безопасность блокчейна] (https://businesstechguides.co/how-does-blockchain-security-work). Таким образом, мосты, использующие плохо написанные смарт-контракты, уязвимы для вредоносных эксплойтов, что представляет еще больший риск для пользователей.
[Взлом червоточины на 320 миллионов долларов] (https://blog.chainalysis.com/reports/wormhole-hack-february-2022/) (мост Солана-Эфириум) использовал уязвимость в коде смарт-контракта, которая позволила хакеру отчеканить 120 000 обернутых эфиров (wETH) на Solana без депонирования токенов ETH. В [другом эксплойте] (https://certik.medium.com/qubit-bridge-collapse-exploited-to-the-tune-of-80-million-a7ab9068e1a0) — на этот раз на мосту Ethereum-BSC Qubit Finance — хакеры смогли отчеканить 206809 монет Binance (BNB) на сумму 80 миллионов долларов в цепочке BSC без депонирования ETH.
Несовершенные смарт-контракты представляют больший вектор риска атаки для мостов между цепями из-за неизменной природы блокчейна. На самом деле, некоторые взломанные мосты обращались к хакерам с просьбой вернуть украденные средства. Это [работало в прошлом] (https://www.reuters.com/technology/crypto-platform-poly-network-says-hacked-funds-returned-2021-08-23/), но в расчете на то, что недобросовестные люди каждый раз сдавать свою добычу - все равно, что ожидать увидеть сыр на Луне.
Риск цензуры
Смысл существования криптовалюты заключается в предоставлении людям денег, устойчивых к цензуре. Большинство общедоступных блокчейнов выполняют это обещание до тех пор, пока ваши токены находятся в их собственных сетях. Как только вы начинаете обменивать актив через мосты, вы обмениваете сопротивление цензуре на ликвидность.
Давайте представим, что вы используете централизованный или разрешенный кроссчейн-мост. Вам нужно будет доверить хранителю(ам) сжечь ваши обернутые токены и отправить исходные монеты на ваш адрес в оригинальной цепочке блоков.
Но что происходит, когда «доверенные» хранители отказываются прекращать чеканку и сжигание токенов? Ваши средства навсегда останутся заблокированными — и это конец.
Последние мысли
Межсетевые хребты повысили функциональную совместимость в индустрии блокчейнов и создали лучший опыт для пользователей и разработчиков блокчейнов. Тем не менее, у совместимых блокчейн-платформ есть проблемы, которые необходимо решить, включая растущую централизацию, риски безопасности, проблемы с ликвидностью и многое другое.
Благодаря улучшениям в архитектуре кроссчейн-моста возможно будущее, в котором взаимосвязанные блокчейны образуют гигантскую взаимодействующую экосистему. На данный момент мы должны признать, что истинная и безопасная совместимость блокчейнов далека от реализации.
Также опубликовано [Здесь] (https://businesstechguides.co/are-cross-chain-bridges-worth-the-risk)
Оригинал