Az interoperabilitás újragondolása a kriptográfiai hackek sorozata után

A kriptohidat egykor a blokklánc interoperabilitás jövőjeként hirdették meg. Az iparág vezetői ezeket a termékeket eszközként jelölték meg kihasználni az egyik lánc közösségét egy másik teljesítményével. 

De 2 milliárd dollár vagyon A hídtámadásokból sikeresen kihasznált befektetők kétségei vannak ennek a technológiának a teljesítményében, és jobb megoldást követelnek. Blockchain fejlesztők a Algorand nevű közösség új interoperabilitási szabványt indított el állami bizonyítékok ennek a problémának a megoldására. Az interoperabilitás vízióját veti fel, amely a blokklánc-ökoszisztéma igényeit szolgálja, és világszerte elterjedt – intézményi és egyéni szinten egyaránt.  

Valójában mi a blokklánc interoperabilitás?

A blokklánc interoperabilitást klasszikusan úgy határozzák meg, mint egy olyan tulajdonságot, amely lehetővé teszi a kommunikációt a blokkláncok között. De a kriptohidak nem az egyetlen eszköze a láncok közötti üzenetküldésnek. Az értékátvitelen túl a blokkláncoknak módokra van szükségük az érzékeny információk biztonságos kommunikálására.

A jelenlegi állapot szerint a blokklánc-ökoszisztémák nagy szegmensei teljesen el vannak szigetelve egymástól. Ez olyan szörnyű felhasználói élményt hoz létre, amely hasonló ahhoz, hogy nem tud e-mailt küldeni egy Google-fiókból a Yahoo-fiókba.

De a kriptovaluták elterjedése az internetnek ezt a töredezett iterációját egy nemzetközi kereskedelmi rendszerhez is hasonlóvá teszi. Noah Grossman, az Algorand vezető termékmenedzsere elmagyarázza ezt a sajátjában Algorand State Proofs Paper.

„A blokklánc-ökoszisztémák olyanok, mint a városok: mindegyik olyan értéket kínál, amely vonzza az embereket, hogy látogassanak el – az üzleti lehetőségektől, a közösségtől, a szórakozástól, az infrastruktúrától, a helyi kormányzástól kezdve az egyszerű személyes preferenciákig” – írta Grossman. „Ahogy az iparág érik, az embereknek egyre több okuk lesz arra, hogy különböző ökoszisztémákat keressenek fel, ami több értéket teremt a láncokon átívelő alkalmazásokban.”

De a városok vagy nemzetállamok közötti bizonytalan kereskedelmi útvonalak csökkentik a gazdasági termelékenységet és növelik a bizalmatlanságot. Egy hét a kripto Twitteren felfedi ezt a növekvő ellenségeskedést a blokklánc-közösségek között. Ha a felek közötti gazdasági elkötelezettség nem jön létre, akkor nyugodtan feltételezhetjük, hogy a rivalizálás továbbra is fennáll. 

Miért nem biztosítottuk még a valódi interoperabilitást?

Grossman kijelenti, hogy a valódi blokklánc-interoperabilitáshoz szükséges megbízható infrastruktúra hiányzik a piacról. A Solana Wormhole hack jó példa arra, hogy miért. Úgy vezették be, mint a központosított, láncokon átívelő hidak decentralizált, megbízható alternatíváját. Ahelyett, hogy egyetlen letétkezelőre hagyatkozott volna, intelligens szerződési kódot használt a láncok közötti értékátvitel megkönnyítésére. Az exploit után a modelljét kritizálták, mert benne rejlő sebezhetőségeket tartalmaz. Max Galka, az Elementus blokklánc adatelemző cég vezérigazgatója a feltörésre reagálva elmondta. Cointelegraph.

„Az intelligens szerződések története meglehetősen következetes sebezhetőségeket és feltöréseket tartalmazott, amelyek egészen az Ethereum korai napjaiig nyúlnak vissza, amikor a DAO-t 2016-ban megtámadták. Általában véve a láncokon átívelő hídszerződések nagy egyenleggel rendelkeznek, így elsődleges célpontok. Történelmileg mindig is történtek feltörések az intelligens szerződésekkel kapcsolatban. Azt várnám, hogy ez folytatódjon.” 

A láncok közötti interoperabilitás „intelligens szerződés” megközelítése újra és újra bebizonyosodott, hogy sebezhető az áthidaló kizsákmányolásokkal szemben. Például a hackerek több mint 80 millió dollárt tudtak elérni és ellopni a Qubit Finance-től a QBridge-szerződésben található hasonló sebezhetőség kihasználásával. 

Az őrizetbe vételi modell pedig, amelyben központi entitások vagy DAO-k veszik át az eszközök tulajdonjogát, még sebezhetőbbnek bizonyult a támadásokkal szemben. Például a támadók körülbelül 173,600 25.5 ETH-t és XNUMX millió USDC-t loptak el a központilag irányított Ronin keresztlánchídról. Ezt úgy tették, hogy hozzáfértek a híd érvényesítő csomópontjainak privát kulcsaihoz.  

A láncokon átívelő hidak mindkét megközelítése alapvetően hibás, mivel központosított közvetítőkre támaszkodnak az értékátadás kommunikációjában – legyen szó intelligens szerződésről vagy emberről. Ez az alapvető hiba az, amiért Algorand kifejlesztette a State Proofs-ot.   

Állapotigazolások: Az interoperabilitás egyszerűsítése a biztonság feláldozása nélkül

Az állapotigazolások kriptográfiailag ellenőrizhető biztonságos bizonyítékok, amelyeket az Algorand tevékenység érvényesítésére használnak, és amelyeket a blokklánc-hálózat többsége ír alá. Tehát ahelyett, hogy központosított harmadik felekre hagyatkoznának a tranzakciós adatok megerősítésében, az ASP-k az 1. réteg blokkláncát az igazság végső forrásává teszik.

Az ASP-k azonnali használatának célja, hogy segítsenek a könnyű ügyfeleknek költséghatékony és biztonságos módon importálni adatokat más láncokból. A Bridges ezután lekérdezheti ezeket a könnyű klienseket, hogy biztonságosan érvényesítse a tevékenységet mind az Algorand, mind az Ethereum hálózaton. Ezért teljesen megszűnik a harmadik felek iránti bizalom szükségessége.

A State Proofs segítségével decentralizált hidak, láncokon átívelő decentralizált cserék vagy akár orákumok építése válik lehetővé. Lehetővé teszik a felhasználók számára az Algorand blokklánc kvantumfokozatú biztonságának fenntartását, miközben interoperábilis blokklánc-ökoszisztémával lépnek kapcsolatba. Ez lehetővé teszi az ökoszisztémán belüli láncok számára, hogy kiaknázzák egymás közösségeinek előnyeit anélkül, hogy ellentmondásos biztonsági szabványoknak lennének kitéve. Mivel az ASP-ket a teljes hálózat által megerősített fejlett kriptográfia védi, az adatok megváltoztatására tett kísérletek általában sikertelenek.

Az ASP-k használata olyan átvételi hullámot idézhet elő, amelyet korábban soha nem tapasztaltunk. A fejlesztők kiválaszthatják a megfelelő technológiát, amelyre építhetnek, anélkül, hogy aggódnának a láncok közötti korlátozások miatt. Ezenkívül a csökkentett biztonsági kockázat mellett a felhasználók szabadon és zökkenőmentesen mozgathatják eszközeiket a blokkláncok között.

Tudjon meg többet a State Proofs-ról – és más, a legmodernebb kriptográfiai kutatásokról – itt Algorand's Decipher konferencianovember 28-30 között zajlik Dubaiban.

Ezt a tartalmat szponzorálja Algorand.


Minden este megkapja a nap legfontosabb kriptográfiai híreit és betekintést a postaládájába. Iratkozzon fel a Blockworks ingyenes hírlevelére most.


  • Lipsa Das

    Lipsa egy fejlesztőből író, aki mestere a kriptográfia egyszerűsítésének. Több mint egy évtizede ír, de a kriptoírást választotta. Írásai megjelentek az OKX, Ledger, Bloomtech és így tovább. Szabadidejében megtalálhatod, ahogy vibrál a discord szervereken, vagy tartalmat készít az Instagramon!

  • John Gilbert

    Blockworks

    Szerkesztő, Evergreen Content

    John az Evergreen Content szerkesztője a Blockworksnél. Ő irányítja a magyarázók, útmutatók és minden oktatási tartalom előállítását bármihez, ami kriptográfiai vonatkozású. A Blockworks előtt a Best Explained nevű magyarázó stúdió producere és alapítója volt.

Forrás: https://blockworks.co/rethinking-interoperability-after-string-of-crypto-hacks/