استحوذت عمليات اختراق الجسور عبر السلسلة على 69٪ من إجمالي العملات المشفرة المسروقة في عام 2022 ، وبلغت الخسائر 2 مليار دولار ، وفقًا لتقرير جديد.
يأتي التقرير من شركة Chainalysis لتحليلات blockchain في 2 أغسطس ، مشيرة إلى وجود 13 جسرًا مميزًا منفصلاًالخارقة هذا العام - وآخرهااستغلال جسر نوماد بقيمة 190 مليون دولار .
كان الربع الأول من عام 2022 هو الربع الذي شهد أكبر قدر من سرقة العملات المشفرة منذ عام 2021 ، ويرجع ذلك أساسًا إلىهجوم جسر رونين في أواخر مارس ، والتي شهدت 624 مليون دولار في إيثر (ETH ) و Circle USD (USDC ) مسروق.
تم تصميم الجسور عبر السلاسل ، والمعروفة أيضًا باسم جسور blockchain لنقل العملات المشفرة من شبكة blockchain إلى أخرى.
يوضح Chainalysis أنه على الرغم من اختلاف تصميمات الجسر ، يقوم المستخدمون عادةً بإيداع الرموز المميزة الخاصة بهم من سلسلة واحدة إلى بروتوكول الجسر والتي يتم قفلها بعد ذلك في عقد. يُصدر للمستخدم بعد ذلك ما يعادل رمزًا مميزًا في سلسلة أخرى.
جسر نقاط الضعف
وفقًا لتقرير Chainalysis ، غالبًا ما تكون الجسور أهدافًا لأنها "تتميز بنقطة تخزين مركزية للأموال التي تدعم & # x27 ؛ جسر & # x27 ؛ الأصول على blockchain المستلم ".
& quot؛ بغض النظر عن كيفية تخزين هذه الأموال - في عقد ذكي أو مع وصي مركزي - تصبح نقطة التخزين هذه هدفًا. & quot؛
وفقًا لبعض الخبراء ، لا يزال تصميم الجسر الفعال في مراحله الأولى من التطوير ، ولا يزال لدى بعض المطورين فهم قليل نسبيًا لبروتوكولات الأمان ، مما يجعل بروتوكولاتهم عرضة للاستغلال من قبل المتسللين.
في مقطع 22 يوليو تم نشره علىتويتر ، قبل أسبوعين تقريبًا من الهجوم الأخير ، قال مؤسس شركة Nomad ، جيمس بريستويتش ، إن الأمر سيستغرق عامًا أو عامين على الأقل قبل أن يكون هناك ما يكفي من الإلمام عبر نماذج الأمان المتسلسلة لبناء الدفاعات كمعيار. & quot؛
& quot؛ في أنظمة السلاسل المتقاطعة ، لم نقم بتكوين هذا النوع من الخبرة حول الهجمات حتى الآن ، ولا يعرف الأشخاص ما هي الهجمات الشائعة ، ولذا فهم لا يدافعون عنها. & quot؛ ؛
كانت التبادلات المركزية في يوم من الأيام الهدف المفضل للقراصنة ، لكن التقدم في بروتوكولات الأمان شهد انخفاضًا في الهجمات الإلكترونية الناجحة ، وفقًا لـ Chainalysis.
شددت شركة تحليلات blockchain على أن خدمات العملات المشفرة ، بما في ذلك الجسور ، يجب أن تبدأ في الاستثمار في ترقيات الأمان والتدريب عاجلاً وليس آجلاً.
"قد تكون الخطوة الأولى القيّمة نحو معالجة قضايا مثل هذه هي أن تصبح عمليات تدقيق التعليمات البرمجية الصارمة للغاية المعيار الذهبي لـ DeFi ، سواء بالنسبة لأولئك الذين يبنون بروتوكولات أو للمستثمرين الذين يقومون بتقييمها. بمرور الوقت ، يمكن أن تكون العقود الذكية الأقوى والأكثر أمانًا بمثابة نماذج يمكن للمطورين الإنشاء منها ".