跨链桥似乎是黑客不断攻击的目标,并且这些黑客攻击造成了数百万美元的损失,人们可能会想——为什么需要区块链桥?
区块链有数百种,各有特点和用途。虽然区块链技术不断受到关注并吸引更多用户,但不同区块链之间的互操作性问题仍然是一项重大挑战。
目前,区块链大多以孤立网络的形式存在,彼此之间无法有效通信和共享数据。例如,以太坊用户无法在比特币网络上部署智能合约,比特币持有者无法使用其代币在以太坊网络上进行交易。
简而言之,跨链桥连接各个区块链,实现它们之间的资产和信息的转移。
这实现了跨区块链的互操作性——允许用户以多链方式访问协议和分散应用程序(DApps)。
跨链桥已成为用于连接加密空间内不同区块链和生态系统的可用解决方案之一。
什么是跨链桥?
跨链桥,也称为区块链桥,是一种连接两个区块链的协议,允许用户将数字资产和信息从一个区块链转移到另一个区块链。
它或多或少是连接不同区块链的“中间人”,促进代币转移、智能合约和数据交换,以及两个独立链之间的通信。
例如,如果您有比特币并想在以太坊区块链上使用,跨链桥将通过包装 BTC 来实现这一点。
区块链桥越来越受欢迎,部分原因是“替代”第一层区块链的兴起,例如Solana、Avalanche和BNB Chain。这些所谓的“以太坊杀手”试图从第一个智能合约链中赢得市场份额和用户。然而,许多用户的资金被锁定在以太坊上。桥为他们提供了一种将资产无缝转移到其他链的方式。
总的来说,通过单一网络访问多个区块链可以增强用户的体验,增加 DApp 的流动性并提高资产的效率。
跨链桥如何工作?
虽然跨链桥可以用于其他很酷的东西,比如转换智能合约和发送数据,但最常见的实用程序是代币转移。
在区块链桥出现之前,如果您想在另一个区块链上使用特定资产,您必须依赖Binance或Coinbase等中心化交易所(CEX) 的服务。
假设您在比特币区块链上有一些 BTC,并希望将这些代币转移到具有原生 ETH 代币的以太坊区块链。要实现这一点,您需要将您的 BTC 发送到跨链桥,该桥将保存您的代币并创建等价的 ETH 供您使用。
跨链桥可让您在以太坊网络上转换和使用 BTC,而无需在 CEX 上经历繁琐的过程。它的工作原理是将代币包装在智能合约中,然后发行可在另一个选择的区块链上使用的原生资产。
为什么跨链桥在加密生态系统中如此重要?
要了解跨链桥在加密领域的重要性,就必须了解互操作性如何为传统金融中的无缝交易提供动力。您可能没有注意到,但您可以使用 Visa 支付万事达卡账单。同样,无论您从哪里购买,您都可以使用 PayPal 支付几乎所有的在线购物。
这些都是不同的公司,使用不同的系统和协议。然而,交易却快速无缝。
不同区块链之间缺乏互操作性被认为是阻碍加密货币大规模采用的障碍之一。因此,跨链桥等解决方案是朝着更广泛采用区块链技术迈出的一大步。
区块链桥还有助于降低交易成本,同时提供更好的用户体验。想象一下,每次需要交换代币时都必须经过不同的交易所。除了每次这样做所产生的更高费用外,这个过程还相当繁琐。
总体而言,跨链桥允许用户享受两个不同区块链的最佳功能,例如更低的 Gas 费用和更高的交易吞吐量,以及以 DApp 形式提供的更好的实用性。
2022 年值得关注的跨链桥黑客事件
要使用跨链桥的服务,用户会面临智能合约风险等。
去中心化桥梁无需信任,使用预言机和智能合约来管理资产的桥接。然而,智能合约容易出现漏洞。此外,该技术尚处于萌芽阶段,这意味着许多新的设计模型仍在构建和测试中,从而带来了其他可以利用的新攻击媒介。
以下是 2022 年一些最热门的跨链桥黑客攻击。
浪人桥黑客
Ronin Bridge 攻击可能会成为历史上最大的 DeFi 攻击。3 月底,为流行的边玩边赚(P2E) 游戏Axie Infinity构建的 ETH 侧链遭到入侵。攻击者窃取了超过 173,600 个 Ether (ETH) 和 2550 万个 USD Coin (USDC),当时价值超过 6 亿美元。
据该公司称,黑客通过验证节点的私钥进入系统,导致五个验证节点被攻陷。有人声称朝鲜的 Lazarus Group 对这次攻击负责,后来的报道显示了他们是如何利用高级网络钓鱼攻击来获取验证节点的私钥的。
虫洞入侵
在 Ronin 事件发生前一个月,另一座跨链桥已遭黑客攻击。2022 年 2 月 2 日,第二大跨链桥漏洞发生在Wormhole Bridge上。
Wormhole 是一种“连接多个区块链的去中心化通用消息传递协议”。事后分析显示,攻击者能够绕过该协议的验证过程。这导致 120,000 个 Wormhole 以太坊(wETH)损失,价值接近 3.25 亿美元。
为了实施攻击,黑客伪造了一个有效的交易签名,使他们无需先输入等量金额即可铸造 120,000 wETH。然后用这笔钱兑换了价值约2.5 亿美元的以太坊。
攻击发生两分钟后,攻击者将 10,000 ETH 转入以太坊区块链,大约 20 分钟后又转入 80,000 ETH,实际金额接近 2.5 亿美元。有趣的是,这些资金至今仍在攻击者的钱包中。
和谐桥黑客攻击
最近发生的另一起跨链桥黑客攻击事件是 Harmony 链的攻击,发生在 UTC 时间 2022 年 6 月 23 日上午 11 点左右。
据称,Harmony 链与以太坊之间的桥梁遭受了多次攻击。一些安全专家能够识别出 12 笔攻击交易和 3 个攻击地址。令人惊讶的是,著名的朝鲜黑客集团 Lazarus Group 被确定为此次事件的主要嫌疑人。
该组织利用亚太地区 Harmony 员工的登录凭证进入该协议的安全系统。进入后,黑客部署了自动洗钱程序,在深夜转移被盗资产。
他们在该桥上盗取了大量代币,包括 ETH、USDC、WBTC、USDT、DAI、BUSD、AAG、FXS、SUSHI、AAVE、WETH 和 FRAX,价值在 49,178 美元到 41,200,000 美元之间。总的来说,该协议损失了价值约 1 亿美元的资产。
游牧之桥黑客
2022 年 8 月初,Nomad 代币桥遭遇安全漏洞,攻击者可以通过一系列长期交易系统地耗尽该协议的大部分资金。
超过 1.9 亿美元从桥梁中被取出,协议钱包中只剩下 651.54 美元。然而,该公司告诉记者,部分资金被“白帽朋友”取走,他们把资金取出来保护它们。然而,24 小时后,1.907 亿美元中只有 900 万美元被归还。
与其他区块链桥接攻击不同的是,此次事件中有数百个地址从桥接器接收代币,可以说是一场免费事件。
顶级跨链桥
与区块链一样,跨链协议也有很多。上图显示了跨不同网络运行的区块链桥的数量。
传送门令牌桥(以前称为虫洞)
币安桥
值得一提的是,该转接桥的交易手续费为零,用户只需支付原生链和目标链的 Gas 费用。
雪崩桥
该协议依靠中继器来保护桥。这些中继器(Protofire、Hashquark、POA Network、Avascan)将资产交换提案与 Avalanche 的数据进行比较,并通过投票流程批准或拒绝该提案。这一额外的投票过程使 Avalanche 成为该领域最安全的加密桥之一。
Fantom AnySwap 桥
与 Avalanche Bridge 一样,Fantom 的 AnySwap 是一种双向解决方案,可促进以太坊网络和 EVM 兼容的 Fantom 网络之间的跨链传输。
AnySwap 提供多链流动性解决方案,并使用流动性池实现跨链交换。部署在各个区块链网络上的流动性池有助于从以太坊、Avalanche、Polygon 和 BNB 链向 Fantom 进行转账。