Memikirkan Semula Kebolehoperasian Selepas Rentetan Hacks Kripto

Jambatan crypto pernah digembar-gemburkan sebagai masa depan kebolehkendalian blockchain. Pemimpin industri menjenamakan produk ini sebagai cara untuk memanfaatkan komuniti satu rantaian dengan prestasi yang lain. 

tetapi dengan $2 bilion aset berjaya dieksploitasi daripada serangan jambatan, ramai pelabur meragui prestasi teknologi ini dan menuntut penyelesaian yang lebih baik. Pemaju rantaian blok daripada Algorand komuniti melancarkan standard kebolehoperasian baharu yang dipanggil bukti negeri untuk menangani masalah ini. Ia mempamerkan visi kebolehoperasian yang bertujuan untuk memenuhi keperluan ekosistem rantaian blok dengan penerimaan di seluruh dunia — baik di peringkat institusi dan individu.  

Apakah kebolehoperasian blockchain, sebenarnya?

Saling kendali rantaian blok secara klasik ditakrifkan sebagai ciri yang membolehkan komunikasi antara rantaian blok. Tetapi jambatan kripto bukanlah satu-satunya cara pemesejan silang rantai. Selain memindahkan nilai, blockchain memerlukan cara untuk menyampaikan maklumat sensitif dengan selamat.

Seperti yang sedia ada, segmen besar ekosistem blockchain diasingkan sepenuhnya antara satu sama lain. Ini mencipta pengalaman pengguna yang mengerikan yang serupa dengan tidak dapat menghantar e-mel daripada akaun Google ke akaun Yahoo.

Tetapi percambahan mata wang kripto menjadikan lelaran internet yang berpecah-belah ini juga seperti sistem perdagangan antarabangsa. Noah Grossman, pengurus produk kanan di Algorand, menerangkan perkara ini dalam bukunya Kertas Bukti Negeri Algorand.

"Ekosistem rantaian sekatan adalah seperti bandar: setiap satu memberikan nilai yang menarik orang ramai untuk melawat - daripada peluang perniagaan, komuniti, hiburan, infrastruktur, tadbir urus tempatan, kepada keutamaan peribadi yang jelas," tulis Grossman. "Apabila industri semakin matang, orang ramai akan mempunyai lebih banyak sebab untuk melawat ekosistem yang berbeza, memacu lebih banyak nilai ke dalam aplikasi rentas rantaian."

Tetapi laluan perdagangan yang tidak selamat antara bandar atau negara bangsa mengurangkan produktiviti ekonomi dan meningkatkan ketidakpercayaan. Satu minggu di Twitter crypto akan mendedahkan permusuhan yang semakin meningkat antara komuniti blockchain ini. Jika komitmen ekonomi antara pihak tidak diwujudkan, maka adalah selamat untuk mengandaikan persaingan akan berterusan. 

Sebab kami belum memperoleh kebolehoperasian sebenar lagi

Grossman menyatakan bahawa infrastruktur tanpa amanah yang diperlukan untuk kebolehoperasian blockchain sebenar hilang dari pasaran. Hack Solana Wormhole ialah contoh yang baik mengapa. Ia diperkenalkan sebagai alternatif tanpa amanah terdesentralisasi kepada jambatan rentas rantai berpusat. Daripada bergantung pada penjaga tunggal, ia menggunakan kod kontrak pintar untuk memudahkan pemindahan nilai antara rantai. Selepas eksploitasi, modelnya telah dikritik kerana mempunyai kelemahan yang wujud. Sebagai tindak balas kepada penggodaman Max Galka, Ketua Pegawai Eksekutif firma analisis data blok Elementus, memberitahu Cointelegraph.

“Sejarah kontrak pintar telah melibatkan aliran kerentanan dan penggodaman yang cukup konsisten sejak zaman awal Ethereum apabila DAO diserang pada 2016. Secara umumnya, kontrak jambatan silang rantai mempunyai baki yang besar menjadikan mereka sasaran utama. Dari segi sejarah, selalu ada penggodaman pada kontrak pintar. Saya menjangkakan perkara itu akan berterusan.” 

Pendekatan 'kontrak pintar' untuk saling kendali rantaian telah terbukti dari masa ke masa untuk terdedah kepada eksploitasi jambatan. Sebagai contoh, penggodam dapat mengakses dan mencuri lebih $80 juta daripada Qubit Finance melalui mengeksploitasi kelemahan serupa dalam kontrak QBridge. 

Dan model penjagaan, di mana entiti pusat atau DAO mengambil alih pemilikan aset, telah terbukti lebih terdedah kepada serangan. Sebagai contoh, penyerang mencuri kira-kira 173,600 ETH dan 25.5 juta USDC daripada jambatan rantai silang Ronin yang dikawal secara berpusat. Mereka berbuat demikian dengan mendapatkan akses kepada kunci peribadi nod pengesah jambatan.  

Kedua-dua pendekatan untuk jambatan rentas rantaian pada asasnya cacat kerana ia bergantung pada pengantara terpusat untuk menyampaikan pemindahan nilai — sama ada kontrak pintar atau manusia. Kelemahan teras ini adalah sebab Algorand membangunkan State Proofs.   

Bukti Negeri: Memudahkan kesalingoperasian tanpa mengorbankan keselamatan

State Proofs ialah bukti selamat yang boleh disahkan secara kriptografi yang digunakan untuk mengesahkan aktiviti Algorand, yang ditandatangani oleh majoriti rangkaian blockchain. Jadi, daripada bergantung kepada pihak ketiga terpusat untuk mengesahkan data transaksi, ASP menguasakan rantaian blok lapisan-1 untuk menjadi sumber kebenaran yang muktamad.

Kes penggunaan segera ASP adalah untuk membantu pelanggan ringan mengimport data daripada rantaian lain dengan cara yang kos efektif dan selamat. Bridges kemudiannya boleh menanyakan pelanggan ringan ini untuk mengesahkan aktiviti dengan selamat pada kedua-dua rangkaian Algorand dan Ethereum. Oleh itu, keperluan untuk mempercayai pihak ketiga dihapuskan sepenuhnya.

Dengan State Proofs, membina jambatan terdesentralisasi, pertukaran terdesentralisasi rantaian silang atau bahkan oracle menjadi mungkin. Mereka membolehkan pengguna mengekalkan keselamatan gred kuantum daripada rantaian blok Algorand sambil berinteraksi dengan ekosistem rantaian saling kendalian. Ini membolehkan rantaian dalam ekosistem memanfaatkan faedah komuniti masing-masing tanpa terdedah kepada piawaian keselamatan yang tidak konsisten. Oleh kerana ASP dilindungi oleh kriptografi lanjutan yang disahkan oleh keseluruhan rangkaian, percubaan untuk mengubah mana-mana data biasanya gagal.

Menggunakan ASP boleh membawa gelombang penerimaan yang tidak pernah kita lihat sebelum ini. Pembangun akan dapat memilih teknologi yang sesuai untuk mereka bina, tanpa perlu risau tentang had rentas rantaian. Selain itu, dengan pengurangan risiko keselamatan, pengguna boleh dengan bebas dan lancar mengalihkan aset mereka merentasi rantaian blok.

Ketahui lebih lanjut tentang State Proofs — dan penyelidikan kriptografi canggih yang lain — di Persidangan Decipher Algorand, berlaku pada 28-30 Nov di Dubai.

Kandungan ini ditaja oleh Algorand.


Dapatkan berita dan cerapan crypto popular hari ini dihantar ke peti masuk anda setiap petang. Langgan surat berita percuma Blockworks sekarang.


  • Lipsa Das

    Lipsa ialah pembangun yang bertukar menjadi penulis yang mempunyai kemahiran untuk membuat kripto mudah. Dia telah menulis selama lebih sedekad, tetapi memilih penulisan kripto. Tulisannya telah dipaparkan di OKX, Ledger, Bloomtech dan sebagainya. Pada masa lapangnya, anda boleh menemuinya bergetar di pelayan perselisihan atau membuat kandungan di Instagram!

  • john gilbert

    Blok kerja

    Editor, Kandungan Evergreen

    John ialah Editor Kandungan Evergreen di Blockworks. Dia menguruskan pengeluaran penjelas, panduan dan semua kandungan pendidikan untuk apa-apa yang berkaitan dengan kripto. Sebelum Blockworks, beliau adalah penerbit dan pengasas studio penjelasan yang dipanggil Best Explained.

Sumber: https://blockworks.co/rethinking-interoperability-after-string-of-crypto-hacks/