BTC
$107,466.12
+
1.72%
ETH
$2,540.47
+
1.06%
USDT
$1.0005
+
0.02%
XRP
$2.2685
+
1.26%
BNB
$655.83
+
0.82%
SOL
$156.15
+
4.42%
USDC
$0.9999
+
0.01%
DOGE
$0.1859
+
1.26%
TRX
$0.2830
-
1.10%
ADA
$0.6758
+
1.77%
HYPE
$37.21
+
5.14%
SUI
$3.3286
+
3.31%
LINK
$13.91
+
1.14%
AVAX
$20.90
+
2.07%
BCH
$420.48
+
1.34%
XLM
$0.2680
-
0.11%
LEO
$9.0504
-
0.40%
TON
$3.2287
+
2.43%
SHIB
$0.0₄1273
+
1.56%
HBAR
$0.1716
+
1.71%
Logo
  • Balita
  • Mga presyo
  • Data
  • Mga Index
  • Pananaliksik
  • Events
  • Sponsored
  • Mag-sign In
  • Mag-sign Up

Consensus 2026

Consensus 2026

Our Biggest Sale Ends Soon

02:08:28:14

02

DAY

08

HOUR

28

MIN

14

SEC

Register Now
Opinyon
Share this article
X iconX (Twitter)LinkedInFacebookEmail

KEEP na Inaatake ang Blockchain Bridges. Narito Kung Paano Ito Pigilan

Ang mga tulay ng Crypto ay malambot na mga target na nagbibigay ng ilan sa pinakamalaking pagsasamantala ng crypto ngayong taon.

By Coby Moran
Na-update Hun 14, 2024, 3:53 p.m. Published Okt 14, 2022, 8:43 p.m. Isinalin ng AI
(Getty Images)
(Getty Images)

Ginagawang posible ng mga cross-chain bridge ang interoperability sa loob ng blockchain sphere. Binibigyang-daan nila ang mga protocol na makipag-usap sa ONE isa, magbahagi ng data at bumuo ng mga kapana-panabik na bagong kaso ng paggamit na tumutulong sa pagpapatakbo ng Web3 sa mga bagong hangganan. Ngunit tulad ng buwang ito Pinagsasamantalahan ng BNB Smart Chain nagpapaalala sa atin, mahina sila sa pag-atake.

Kung gagamitin natin ang potensyal ng kung ano ang inaalok ng mga tulay, kailangan nating Learn kung paano protektahan ang mga ito.

Ipagpatuloy Ang Kwento Sa Baba
Don't miss another story.Subscribe to the The Node Newsletter today. Tingnan ang Lahat ng mga Newsletter
Sa pamamagitan ng pag-sign up, makakatanggap ka ng mga email tungkol sa mga produkto ng CoinDesk at sumasang-ayon ka sa aming terms of use at patakaran sa privacy.

Ang mga tulay ay wastong nakakuha ng isang reputasyon bilang Web3's mahinang LINK pagkatapos ng sunud-sunod na pagsasamantala ngayong taon. Kung paanong mas gusto ng mga magnanakaw na i-target ang mga asset habang sila ay dinadala sa mga van (kumpara sa pagiging naka-lock sa mga bank vault na may mga sopistikadong sistema ng seguridad), napagtanto ng mga hacker na ang mga token sa transit ay parehong mahina.

Si Coby Moran ang nangungunang imbestigador sa Merkle Science, isang predictive na panganib sa Web3 at platform ng katalinuhan. Dati siyang nagsilbi bilang analyst para sa U.S. Federal Bureau of Investigation.

Alam din nila na malaking pondo ang tumatawid sa mga intersection na ito. Sa kabuuang asset na tinatantya sa higit sa $54 bilyon, ang desentralisadong Finance (DeFi) ay nagpapakita ng isang partikular na kaakit-akit na target. Bago pa man ang pag-atake ng BNB , ang mga Crypto bridge ay itinampok sa higit sa $1.6 bilyon ng $2 bilyon na ninakaw mula sa mga protocol ng DeFi noong 2022. Ang laki at pagiging regular ng mga pagsasamantalang ito ay nagpapakita kung bakit ang mga bumagsak na tulay ay nakakakuha ng katanyagan.

  • Pebrero: Wormhole – $375 milyon
  • Marso: Tulay ng Ronin – $624 milyon
  • Agosto: Nomad Bridge – $190 milyon
  • Setyembre: Wintermute – $160 milyon

Mula sa aking karanasan na humahantong sa mga analyst sa landas ng mga ninakaw na pondo (tulad ng sa kamakailang pagsasamantala sa Wintermute), malinaw na ang pag-iwas at pagtatanggol ay kung saan dapat ituon ng komunidad ng blockchain ang mga sama-samang pagsisikap nito.

Tingnan din ang: Ang pagtawag sa isang Hack na isang Exploit ay nagpapaliit ng Human Error | Opinyon

Binalaan ng Federal Bureau of Investigation ang mga mamumuhunan na sinasamantala ng mga cybercriminal ang "kumplikado ng cross-chain functionality." Ito ay tiyak na umaayon sa kasalukuyang mga salaysay na ang mga tulay ay hindi lamang mahina, ngunit mga kahinaan.

Ngunit may mga paraan upang maiwasan natin ang mga pagsasamantala. Bilang isang dating FBI analyst na may oras sa cybercrime task force sa Washington, D.C., masasabi kong ang mga pagsasamantala ay bihirang napakatalino o sopistikado (ang uri na maaari mong makita sa isang pelikula sa Hollywood). Sa halip, madalas silang nahuhulaang mga paglabag sa seguridad.

Ang pananatili sa mundo ng mga tulay, na karaniwang pinagsasamantalahan kasunod ng pagpapakilala ng mga code bug o mga leaked na cryptographic key, ay kadalasang makatwirang sopistikado ngunit mahulaan. Kumuha ng mga pagsasamantala tulad ng mga ito:

  • Mga maling deposito: Bridgesmonitor para sa mga Events sa deposito sa ONE blockchain upang simulan ang paglipat sa isa pa. Kung ang isang masamang aktor ay makakagawa ng kaganapan sa pagdedeposito nang hindi gumagawa ng tunay na deposito, o nagdeposito na may walang halagang token, maaari silang mag-withdraw ng halaga mula sa tulay sa kabilang panig. TheQubit Finance pagsalakay noong Enero ay isang magandang halimbawa, nililinlang ang protocol sa pag-iisip na ang mga umaatake ay nagdeposito ng pera ngunit hindi sila nagdeposito.
  • Mga kapintasan ng validator: Isinasagawa din ni Bridge ang pagpapatunay ng deposito bago payagan ang mga paglilipat. Maaaring subukan ng mga hacker na lumikha ng mga pekeng deposito na may kakayahang talunin ang prosesong ito. Nangyari ito sa Wormhole hack, kung saan ang isang depekto sa digital signature validation ay pinagsamantalahan. Sa teknikal, ito ay isang halimbawa ng isang pamilyar na pagsasamantala sa matalinong kontrata. Pero, as we’re learning, if it happens on a bridge then the bridge gets blamed.
  • Pagkuha ng validator: Ang sitwasyong ito ay umaasa sa pagkuha sa isang tiyak na bilang ng mga validator na orihinal na na-set up para bumoto ng oo o hindi sa isang Cryptocurrency transfer. Sa pamamagitan ng pagkontrol sa karamihan ng mga boto, maaaring aprubahan ng umaatake ang anumang mga paglilipat. Sa Ronin Network hack, halimbawa, lima sa siyam na validator ng tulay ang nakompromiso sa ganitong paraan.

Tulad ng iminumungkahi ng mga halimbawang ito, ang pagtutuon sa mga pagkukulang ng mga tulay habang ang hindi pagsagot sa mga hakbang sa seguridad sa antas ng lupa ay hindi ang daan pasulong. Ang mga tulay ay hindi ang problema; ang Technology ay, pagkatapos ng lahat, agnostiko. Ang pinakakaraniwang kadahilanan sa mga pagsasamantala ay ang pagkakamali ng Human . Ang mga pagsisiyasat pagkatapos ng pag-hack at mga kasunod na pag-aayos ay kadalasang nagsisilbing i-highlight ang dati nating ugali na isara ang pintuan ng kamalig pagkatapos lamang mag-bolt ang isang kabayo.

Mga problema ng Human

Kapag nagsasagawa ng mga pagsisiyasat, madalas naming pinag-uusapan ang mga bagay-bagay sa mga miyembro ng koponan ng isang proyekto – dahil, madalas, sila ang target ng mga pagsasamantala. Ang mga hacker ay bihirang gumawa ng anumang bagay na ganap na bago sa bawat pagsasamantala, ngunit sa halip ay umaasa sa isang serye ng mga lumang trick.

Ang social engineering, o pag-target sa mga tao upang magkaroon ng access sa mga privileged account, ay isang klasikong halimbawa. Ang mga tao ay maaaring maging kaibigan at hayaan ang kanilang bantay down o badgered na may sapat na mga katanungan na sila ay magbunyag ng isang Secret.

Sumakay sa Ronin Bridge, isang Ethereum sidechain na binuo para sa Axie Infinity na nagbigay-daan sa mga user na maglipat ng mga asset sa Ethereum mainnet. Lima sa siyam na validator node ng tulay ang nakompromiso sa isang phishing attack. Pagkatapos, inanunsyo ni Ronin ang mga planong palakihin ang bilang na ito, na nag-tweet na "ang ugat ng aming pag-atake ay ang maliit na validator set na naging dahilan upang mas madaling ikompromiso ang network."

Doon, nagsasara ang mga pintuan ng kamalig.

Nakikita rin namin ang mga limitasyon ng Human na nakakaapekto sa kakayahang lumikha ng code na angkop para sa layunin. Isang patuloy na kakulangan ng developer nangangahulugan na kulang lang ang mga eksperto na may kakayahang magtayo at magsuri ng mga tulay. Kung titingnan muli ang insidente ng Wormhole, nakita namin na ito ay pinagtibay ng isang coding glitch na nagpapahintulot sa mga hacker na mag-set up ng isang mapanlinlang na set ng lagda na nagpapahintulot sa mga transaksyon na mag-mint ether (ETH).

Kung ito ay natuklasan nang mas maaga, ang paraan ng pag-atake na ito ay maaaring sarado. Hindi sinasabi na ang Wormhole ay may mga payat na numero ng contributor. (Para sa kabaligtaran dito, pakitandaan na ang Ethereum, kasama ang maraming malalaking koponan ng mga developer, ay nakaiwas sa isang malaking hack.)

Tingnan din ang: Ligtas ba ang Blockchain Bridges? Bakit Target ng Mga Hack ang Bridges

Ang mga tulay ay malalambot na target – mga gitnang punto kung saan iniimbak ang malalaking halaga nang walang matatag na proteksyon – at patuloy na aatakehin. Ngunit dapat nating tandaan, hindi lamang ang mga tulay ang mahina; Ang mga blockchain sa magkabilang panig ay inilalagay sa panganib ng mga koneksyon na hindi nababantayan. Panahon na para makapag-aral at ma-audit.

Edukasyon:

  • Isaalang-alang ang pagkuha ng isang sertipikadong klase sa seguridad ng blockchain.
  • KEEP napapanahon sa mga kasalukuyang pangyayari sa espasyo.
  • Kapag ang isang pagsasamantala ay tumama sa balita, gawin ang iyong sariling pananaliksik. Ano ang Learn mo na maaaring makinabang sa iyong sariling proyekto?

Pag-audit:

  • Tiyakin na ang bagong bridge code ay na-audit bago ilabas at pagkatapos ay masuri pagkatapos.
  • Dagdagan ang mga numero ng validator.
  • Regular na suriin para sa mga maling Events sa deposito.
  • Mag-set up ng staff task force para tumuon sa seguridad
  • Isaalang-alang ang paggamit ng mga eksperto upang magsagawa ng pag-audit. Itanong kung ginagamit nila ang pinakabagong cross-chain tracking tool.
  • Ang pag-aalok ng mga bug bounty ay makakatulong sa iyo na masakop ang mas maraming lupa.
  • Tiyaking patuloy na sinusubaybayan ang mga address ng matalinong kontrata.

Ang bottom line ay ang Crypto sa kabuuan ay nagkakaroon ng reputasyon at pinansiyal na hit sa tuwing WAVES ang pagsasamantala. Ang sagot ay upang Learn mula sa mga pagkakamaling itinuturo sa atin ng mga hacker nang paulit-ulit, na nagiging mas maagap sa ating mga pagsisikap na pigilan ang mga paulit-ulit na pagganap.

Ang mga tulay ay mahahalagang bahagi ng imprastraktura ng Web3 na hindi natin magagawa nang wala. At kailangan natin silang ipagtanggol nang mas epektibo.

Tandaan: Ang mga pananaw na ipinahayag sa column na ito ay sa may-akda at hindi kinakailangang sumasalamin sa mga pananaw ng CoinDesk, Inc. o sa mga may-ari at kaakibat nito.

BridgeOpinionExploitsHackWormholeWeb3
Coby Moran

Coby Moran is the lead investigator at Merkle Science, a predictive Web3 risk and intelligence platform. He previously served as an analyst for the FBI.

CoinDesk News Image
Latest Crypto News
Article image

Ang Bitcoin Whales ay Tila Tumatawag ng Nangunguna Habang Pinagsasama-sama ang Presyo ng BTC

May 29, 2025

Bitcoin (BTC) price on May 19 (CoinDesk)

Umakyat ang Bitcoin sa $105K; Nakikita ng Crypto ETF Issuer ang 35% Upside

May 29, 2025

Breaking News

Panibagong pagsubok

May 29, 2025

FastNews (CoinDesk)

Pagsubok sa Mabilis na Balita

May 29, 2025

Article image

Tumataas ng 4% ang Ethereum sa Malaking Dami habang Lumalago ang Institusyonal na Interes

May 27, 2025

Article image

artikulo ng pananaliksik sa pagsubok

May 22, 2025

Top Stories
Gold (Credit: Shutterstock)

Patuloy na Nagwawasto ang Ginto at Maaaring Mabuti Iyan para sa Bitcoin

May 1, 2025

President Donald Trump (TheDigitalArtist/Pixabay)

Bitcoin Poised to Top Record as Trump Inauguration Malapit na, Major Coins Due for 10% Swings: Traders

Ene 16, 2025

Crypto veteran Hunter Merghart has been hired by hedge fund giant Millennium Management. (Pixabay)

Ang Co-Founder ng Crypto Exchange Luno ay Umalis noong Disyembre

Ene 19, 2023

Tokyo, Japan (Jaison Lin/Unsplash)

Ang Metaplanet ay Bumili ng Isa pang 1,004 Bitcoin, Nagtataas ng Paghawak sa Higit sa $800M Worth ng BTC

May 19, 2025

Article image

Ang Bitcoin Whales ay Tila Tumatawag ng Nangunguna Habang Pinagsasama-sama ang Presyo ng BTC

May 29, 2025

(CJ/Unsplash)

XRP Futures Start Trading on CME

May 19, 2025

May 2 artikulo na lang natitira ngayong buwan.

Mag-sign up nang libre

About

  • About Us
  • Masthead
  • Careers
  • CoinDesk News
  • Crypto API Documentation

Kontak

  • Contact Us
  • Accessibility
  • Advertise
  • Sitemap
  • System Status
DISCLOSURE & POLICES
Ang CoinDesk ay isang nakatanggap ng parangal media outlet na sumasaklaw sa industriya ng cryptocurrency. Ang mga mamamahayag nito ay sumunod sa isang mahigpit na hanay ng patakarang editoryal. Ang CoinDesk ay sumunod sa isang hanay ng mga prinsipyo na naglalayong tiyakin ang integridad, independiyensiya sa editoryal at kalayaan mula sa bias ng mga publikasyon nito. Ang CoinDesk ay bahagi ng grupo ng Bullish, na may-ari at nag-iinvest sa mga negosyo ng digital na asset at digital na asset. Maaaring tumanggap ng kompensasyon sa ekwiti ang mga empleyado ng CoinDesk, kabilang ang mga mamamahayag, mula sa grupo ng Bullish. Ang Bullish ay itinaguyod ng tagapagtaguyod ng teknolohiya na si Block.one.
EthicsPrivacyTerms of UseCookie SettingsDo Not Sell My Info

© 2025 CoinDesk, Inc.
X icon
Mag-sign Up
  • Balita
    Bumalik sa menu
    Balita
    • Mga Markets
    • Finance
    • Tech
    • Policy
    • Focus
  • Mga presyo
    Bumalik sa menu
    Mga presyo
    • Data
      Bumalik sa menu
      Data
      • Trade Data
      • Derivatives
      • Data ng Order Book
      • On-Chain Data
      • API
      • Pananaliksik at Mga Insight
      • Catalog ng Data
      • AI at Machine Learning
    • Mga Index
      Bumalik sa menu
      Mga Index
      • Mga Index ng Multi-Asset
      • Mga Rate ng Sanggunian
      • Mga Istratehiya at Serbisyo
      • API
      • Mga Insight at Anunsyo
      • Dokumentasyon at Pamamahala
    • Pananaliksik
      Bumalik sa menu
      Pananaliksik
      • Events
        Bumalik sa menu
        Events
        • Pinagkasunduan 2025
        • Consensus 2025 na Saklaw
      • Sponsored
        Bumalik sa menu
        Sponsored
        • Pamumuno ng Kaisipan
        • Mga Press Release
        • CoinW
        • MEXC
        • Phemex
        • Mag-advertise
      • Mga video
        Bumalik sa menu
        Mga video
        • CoinDesk Araw-araw
        • Shorts
        • Mga Pinili ng Editor
      • Mga Podcasts
        Bumalik sa menu
        Mga Podcasts
        • CoinDesk Podcast Network
        • Mga Markets Araw-araw
        • Gen C
        • Unchained kasama si Laura Shin
        • Ang Mining Pod
      • Mga Newsletters
        Bumalik sa menu
        Mga Newsletters
        • Ang Node
        • Crypto Daybook Americas
        • Estado ng Crypto
        • Crypto Mahaba at Maikli
        • Crypto para sa Mga Tagapayo
      • Mga Webinars at Events
        Bumalik sa menu
        Mga Webinars at Events
        • Pinagkasunduan 2025
        • Kumperensya ng Policy at Regulasyon
      Piliin ang wika
      Filipino filEnglish enEspañol esFrançais frItaliano itPortuguês pt-brРусский ruУкраїнська uk