飛行機は着陸し、停止します。パスポート審査に向かう途中、乗客の 1 人がソーダのボトルを購入するために自動販売機に立ち寄りました。機械に関する限り、それらはすべて外国経済の一部であり、そのため、彼らはコーラを一滴も買うことができません。
現実の世界では、このマシンは Mastercard や Visa に非常に満足していたでしょう。そして、空港の現金両替デスクは、喜んで助けに来てくれました (もちろん、多額のマークアップが必要です)。しかし、ブロックチェーンの世界では、あるチェーンから別のチェーンに資産を移動するために海外旅行を交換する限り、上記のシナリオは一部のコメンテーターに当てはまります。
分散型台帳としてのブロックチェーンは、価値の移転を追跡するのに非常に優れていますが、各レイヤー1ネットワークはそれ自体がエンティティであり、非本質的なイベントを認識していません.このようなチェーンは、ひいては、互いに個別のエンティティであるため、本質的に相互運用可能ではありません。これは、ビットコインを使用できないことを意味します (ビットコイン ) 2 つのブロックチェーンが通信できない場合、イーサリアム エコシステムから分散型金融 (DeFi) プロトコルにアクセスします。
この通信を強化するのは、いわゆるブリッジ — ユーザーがトークンをあるネットワークから別のネットワークに転送できるようにするプロトコルです。ブリッジは中央集権型 (つまり、Binance Bridge のように単一のエンティティによって運用される) か、さまざまな程度の分散化に合わせて構築できます。いずれにせよ、彼らの中心的な仕事は、ユーザーが異なるチェーン間で資産を移動できるようにすることです。これは、より多くのユーティリティと、したがって価値を意味します.
コンセプトが聞こえるほど便利ですが、現在、コミュニティの多くの人にとって最も人気のあるものではありません.一方で、ヴィタリック・ブテリン最近、その概念について懐疑的な声が上がった 、クロスチェーン ブリッジがクロスチェーン 51% 攻撃を可能にする可能性があることを警告します。一方、クロスチェーン ブリッジに対するスプーフィング ベースのサイバー攻撃は、スマート コントラクト コードの脆弱性を悪用して、ワームホール とキュービット 、批評家は、クロスチェーンブリッジが純粋に技術的な観点からセキュリティ上の責任以外のものになる可能性があるかどうかを熟考するようになりました.では、ブリッジによってまとめられたブロックチェーンのインターネットのアイデアをあきらめる時が来ましたか?必ずしも。
関連している:仮想通貨は、鉄道と同様、2000 年代の世界最高のイノベーションの 1 つです
契約がスマートになりすぎると
詳細はプロジェクトによって異なりますが、スマート コントラクトをサポートする 2 つのチェーンをつなぐクロスチェーン ブリッジは通常、このように機能します。ユーザーはチェーン 1 でトークン (Catcoins と呼びましょう。猫もクールです) をブリッジのウォレットまたはスマート コントラクトに送信します。このスマート コントラクトは、チェーン 2 のブリッジのスマート コントラクトにデータを渡す必要がありますが、直接アクセスできないため、中央集権型または (ある程度) 分散型の仲介者であるサード パーティ エンティティがデータを渡す必要があります。メッセージを伝えます。チェーン 2 のコントラクトは、合成トークンをユーザー提供のウォレットに発行します。これで、ユーザーはチェーン 2 にラップされた Catcoins を持っています。これは、カジノで法定通貨をチップに交換するのとよく似ています。
Catcoins をチェーン 1 に戻すには、ユーザーはまずチェーン 2 のブリッジのコントラクトまたはウォレットに合成トークンを送信する必要があります。特定のターゲットウォレットに適切な量のキャットコイン。チェーン 2 では、ブリッジの正確な設計とビジネス モデルに応じて、ユーザーが提出した合成トークンはバーンされるか、保管されます。
プロセスの各ステップは、最初の転送が段階的に行われる場合でも、実際には一連の小さなアクションに分割されることに注意してください。ネットワークはまず、ユーザーが実際に十分な Catcoins を持っているかどうかを確認し、それらをウォレットから差し引いてから、スマート コントラクトの金額に適切な金額を追加する必要があります。これらのステップは、チェーン間で移動される値を処理する全体的なロジックを構成します。
Wormhole ブリッジと Qubit ブリッジの両方の場合、攻撃者はスマート コントラクト ロジックの欠陥を悪用して、ブリッジのスプーフィング データを供給することができました。アイデアは、実際にチェーン 1 のブリッジに何も入金せずに、チェーン 2 で合成トークンを取得することでした。そして、正直なところ、両方のハッキングは、DeFi サービスに対するほとんどの攻撃で発生するものに帰着します。得。クロスチェーン ブリッジは 2 つのレイヤー 1 ネットワークをリンクしますが、レイヤー 2 プロトコル間でも同様のことが起こります。
例として、非ネイティブ トークンをイールド ファームにステークする場合、プロセスには 2 つのスマート コントラクト (トークンとファームに電力を供給するもの) 間の相互作用が含まれます。基になるシーケンスにハッカーが悪用できる論理的な欠陥がある場合、犯罪者はそれを実行します。これがまさに、GrimFinance が 12 月に約 3,000 万ドルを失った方法です。したがって、いくつかの欠陥のある実装のためにクロスチェーンブリッジに別れを告げる準備ができている場合は、スマートコントラクトをサイロ化して、暗号を独自の石器時代に戻すこともできます.
関連している:DeFi 攻撃が増加中 — 業界はこの流れを食い止めることができるでしょうか?
マスターするための急な学習曲線
ここで強調しておきたいのは、実装の欠陥をコンセプトのせいにしないことです。ハッカーは常にお金を追いかけます。クロスチェーン ブリッジを使用する人が増えるほど、そのようなプロトコルを攻撃する動機が大きくなります。同じ論理が、価値を保持し、インターネットに接続されているものすべてに適用されます。銀行もハッキングされますが、銀行はより大きな経済の重要な部分であるため、急いですべての銀行を閉鎖するつもりはありません。分散化された空間では、クロスチェーン ブリッジも大きな役割を果たしているため、怒りを抑えることは理にかなっています。
ブロックチェーンはまだ比較的新しい技術であり、その周りのコミュニティは、広大で明るいのと同じように、最善のセキュリティ プラクティスを理解しているだけです。これは、プロトコルをさまざまな基本ルールに接続するために機能するクロスチェーン ブリッジの場合はさらに当てはまります。現時点では、それらはネットワーク全体で価値とデータを移動するための扉を開く初期のソリューションであり、そのコンポーネントの合計よりも大きなものを構成しています.学習曲線があり、習得する価値があります。
Buterin 氏の主張は、その部分では実装を超えていますが、それでも警告がないわけではありません。はい、小さなブロックチェーンのハッシュ レートまたはステークされたトークンの 51% を制御する悪意のあるアクターは、Ether を盗もうとする可能性があります (イーサリアム ) もう一方の端のブリッジにロックされています。攻撃の量は、ブロックチェーンの時価総額を超えることはほとんどありません。これは、攻撃者がブリッジに入金できる金額の仮想的な上限であるためです。チェーンが小さいほど時価総額が小さいため、イーサリアムへの損害は最小限に抑えられ、攻撃者の投資収益率は疑わしいものになります。
今日のクロスチェーン ブリッジのほとんどに欠陥がないわけではありませんが、根底にある概念を却下するには時期尚早です。通常のトークンに加えて、このようなブリッジは、代替不可能なトークンからゼロ知識識別証明まで、他の資産を移動することもでき、ブロックチェーン エコシステム全体にとって非常に価値のあるものになります。より多くの視聴者に提供することですべてのプロジェクトに価値を付加するテクノロジーは、純粋にゼロサムの観点から見られるべきではありません。また、そのコネクティビティの約束は、リスクを負う価値があります。
この記事には、投資に関するアドバイスや推奨事項は含まれていません。すべての投資と取引の動きにはリスクが伴い、読者は決定を下す際に独自の調査を行う必要があります。
ここに記載されている見解、考え、意見は著者個人のものであり、必ずしもコインテレグラフの見解や意見を反映または代表するものではありません。
リオル・ラメッシュ は、金融機関にカストディアル ソリューションを提供するブロックチェーン サイバーセキュリティ企業である GK8 の共同創設者兼 CEO です。首相官邸直属のイスラエルのエリート サイバー チームでサイバー スキルを磨いた Lior は、同社を創業から 2021 年 11 月に 1 億 1,500 万ドルで買収することに成功しました。2022 年、Forbes は Lior と彼のビジネス パートナーである Shahar Shamai を30 アンダー 30 リスト。