Zincirler Arası Köprülerin Laneti: Kullanıcı Varlıklarını Riske Atan Merkezileştirme Ve Paketlenmiş Tokenlar

Ethereum kurucu ortağı Vitalik Buterin, geçen ay, çoğu %51 saldırı durumunda oldukça savunmasız olan çapraz zincirli köprülerin güvenliği konusunda alarm verdi.
Buterin bir Reddit gönderisinde, blok zincirler “% 51 saldırısından sonra bile garantilerinin çoğunu korurken”, çapraz zincir köprülerin saldırganın belirteçleri başka bir zincire taşıyarak fon çalma olasılığını açtığını söyledi.
Bu sözde “zincirler arası” protokollerle fonların diğer zincirlere sarılması ve kilitlenmesi ne güvenilmez ne de merkezi değildir. Bu nedenle, Bitcoin üzerine kurulu gerçek bir zincirler arası DEX olan Portal, kullanıcıların varlıklarının güvenliğini sağlamak için sarılmış jetonlar veya üçüncü taraf gözetimi olmadan çok zincirli bir geleceğe inanıyor. Her bir tarafın fonları yalnızca ticaretin yürütülmesi sırasında kilitlenir ve sonsuza kadar başka zincirlere yeniden bağlanmaz veya kopyalanmaz.
Dikkatinizi Çekebilir: Solana NFT Analytics Platformu “Hyperspace” Yeniden Markalaşıyor
Portal’ın yönetim kurulu başkanı Chandra Duggirala, “ Köprüler hakkında mantıklı ve güvenli olmak zor. Varlıkları diğer zincirlere sarmak temelde bir IOU’nun garantilerini devralır. Kötü tasarlanmış sistemler ve test edilmemiş güvenlik uygulamalarına sahip emanetçiler tarafından yüzlerce Milyonlarca ve Milyarlarca dolar güvence altına alındığında, kullanıcı fonlarını güvence altına almak zorlaşır. Özellikle teşvik dengesi göz önüne alındığında, hackerlar ve saldırganlar, genel blok zincirlerinin “kod kanundur” doğası nedeniyle temelde ücretsiz kartlardan çıkmak zorunda kalıyorlar, güvenlik özellikle önemlidir. Basitliği ve gerçek kullanıcı parasına yönelik her türlü deneysel yaklaşıma karşı Bitcoin’in sahip olduğu kanıtlanmış, kalıcı sözleşme türlerini ve işlem modellerini seviyoruz. ”
MultiChain, THORChain, pNetwork, Poly Network, 2021’de güvenlik ihlallerine maruz kalan zincirler arası protokollerden sadece birkaçı. Poly Network, 600 milyon dolar değerindeki en büyük DeFi hackine maruz kaldı, ancak fonlar sonunda iade edildi.
Daha yakın zamanlarda, Wormhole tüm zamanların en büyük kripto hacklerinden birinde 321 milyon doların üzerinde 120.000 Ether (ETH) kaybetti. Zincirler arası protokol, tüm “koruyucu” hesapları doğrulayamadı ve bu da saldırganın veli imzalarını taklit etmesine ve yoktan 120.000 ETH basmasına olanak sağladı. Wormhole’u geliştiren Certus One’ın sahibi olan Jump Crypto, Wormhole’un rezervlerini doldurdu.
Bir kripto güvenlik mühendisliği firması olan Staghead Crypto’nun Başkanı Neil Player, “Çapraz zincir köprüler benzersiz bir dizi güvenlik riski sunuyor ve bu tür istismarlar sürpriz değil. Bu, blok zincirlerin üzerinde çalışan birçok uygulamanın ne kadar önemli olduğunu hatırlatıyor. Wormhole’da meydana gelenler gibi istismarların, varlıkların köprülenmesiyle ilgili teknoloji ve teknikler olgunlaştıkça artan sancılara neden olması bekleniyor.”
Çapraz zincir çözümlerinde iki önemli risk vardır. İlk olarak, daha geniş bir ağ yüzey alanı boyunca varlıklar için saldırı vektörlerinin sayısını artırırlar. İkincisi, zincirler arası köprülerin çoğu, artık merkezi olmayan ve güvenilmez kalmayabilecek çeşitli merkezi federasyonlar ve harici doğrulayıcılar aracılığıyla varlık transferlerini kolaylaştırır. Kısacası, çok merkezileşmişlerdir.
Liquid Federation’ın (Blockstream) mucidi Johnny Dilley, ” Gözaltı zordur – DeFi’deki insanlara varlıklarının neden genellikle başkalarının gözetiminde olduğunu açıklamak daha da zor! Moonbeam gibi platformlardan yapılan hırsızlıklar, zincir ortamları arasında uygun şekilde güvenli ve emniyetli aktarım araçlarıyla ilgili zorluğun altını çiziyor – sürekli bir uyanıklık tutumu olmadan (özel donanım güvenliğine sahip sistemler tarafından kullanılanlar veya sıkı anahtar sahiplik-sahiplik politikaları gibi), kullandıkları sistemlerin güvenilirliğini değerlendirebilecek kapasiteye sahip olmayan kullanıcılar kör olmaya devam edecek. Sektörün zincirler arası varlık hareketi için daha akıllı ve kalıcı bir cevaba ihtiyacı var ve Portal bu yolda ileriye doğru atılan en iyi adımı temsil ediyor. “
Portal’ın temelini oluşturan eşler arası atomik takaslar, gerçek bir ademi merkeziyetçilik sağlayarak, kullanıcıların yerel Katman-1 varlıklarını farklı blok zincirleri arasında gecikme, bloke fonlar veya açıklardan yararlanma olmadan takas etmelerini sağlar. Merkezi bir sunucu veya ana bilgisayar olmaması, Portal’ı saldırılara karşı oldukça dirençli hale getirir.
Atomik takaslarda, ya tüm işlem tamamen gerçekleşir ve her iki taraf da değiştirilen varlıkları alır ya da işlem geri döner ve her iki taraf da mevcut varlıklarının mülkiyetini elinde tutar. Her iki tarafın da işlemin herhangi bir aşamasından yararlanmasına yer yoktur.
Son dakika gelişmelerinden haberdar olmak için CoinFili.com’u Twitter‘da takip edin.