Как известно, криптовалюты уже большое время являются одной из самых частых целей хакерских атак. В этом году уже было украдено почти 2 миллиарда долларов в пересчёте на криптовалюты, а в конце 2022-го эта сумма будет еще больше. Все чаще хакеры используют мосты между цепями, что позволяет им украсть до сотен миллионов долларов.
Что такое межцепные мосты?
Уже некоторое время говорят о том, что в архитектуре безопасности криптоиндустрии есть серьезный недостаток, который еще предстоит исправить. Речь идет о перекрестных цепных мостах. Это программное обеспечение, которое позволяет передавать криптографические токены между различными блокчейнами. Сегодня в мире есть более 125 блокчейнов уровня 1 и уровня 2, каждый из которых предлагает уникальные компромиссы, гарантии безопасности и масштабируемость. Эти мосты предназначены для улучшения связи между различными блокчейнами. Кросс-мост соединяет независимые блокчейны и позволяет передавать ресурсы и информацию между ними, позволяя пользователям легко получать доступ к другим протоколам.
К сожалению, часто невозможно правильно закрепить их. Совсем недавно один хакер украл почти 100 миллионов долларов через мост, используемый крупнейшей биржей криптовалют Binance Holdings Ltd. Всего было украдено 2 миллиона монет Binance на сумму около 570 миллионов долларов. Большинство из них было заморожено, но упомянутые выше 100 миллионов, вероятно, никогда не будут восстановлены. Из-за невозможности защитить мосты, токены на сумму 2 миллиарда долларов были украдены в результате дюжины атак, большая часть которых была украдена в этом году.

Это правда, что крупнейшие компании пытаются повысить безопасность, но даже мост под названием Nomad, который считался одним из лучших на рынке, в августе был использован для кражи почти 200 миллионов долларов. Это связано с тем, что одной из основных проблем при построении безопасных мостов является их сложность, которая, в свою очередь, предоставляет хакерам множество потенциальных точек входа. Такие мосты имеют открытый исходный код, поэтому доступны всем. С одной стороны, они более уязвимы для взлома, чем традиционные финансовые сети, но, с другой стороны, позволяют большему количеству людей улучшать код. Большинство из них работают с небольшой группой опекунов или организаций, что делает их уязвимыми. В настоящее время на рынке не так много специалистов, которые умеют строить и защищать такие мосты.
Комментарии закрыты.