Kryptosiltojen toiminta
Kryptosiltojen käyttö ei kirjaimellisesti siirrä samaa tokenia yhdeltä lohkoketjulta toiselle. Monissa silta-arkkitehtuureissa alkuperäinen omaisuus lukitaan lähdeketjulle, kun taas vastaava kääritty tai silta-token luodaan kohdeketjulle. Tämä uusi token voi säilyttää 1:1 arvon vain niin kauan kuin sen taustalla olevat varat pysyvät turvassa. Ethereumin virallinen silta-dokumentaatio varoittaa, että tämä rakenne tuo mukanaan älysopimus-, vastapuoli- ja systeemisiä riskejä.
Siltojen haavoittuvuudet
Mutta mitä tapahtuu, jos silta hakkeroidaan?
Kuvitellaan, että silta pitää 10 000 ETH:ta Ethereumin lohkoketjussa ja on myöntänyt 10 000 käärittyä ETH-tokenia toisella lohkoketjulla. Normaalisti: 10 000 käärittyä ETH = 10 000 ETH siltareserveissä. Jos hyökkääjä tyhjentää 6 000 ETH silta-sopimuksesta, 10 000 käärittyä tokenia on edelleen olemassa, mutta vain 4 000 ETH on käytettävissä niiden lunastamiseen. Kääritty omaisuus on nyt alikatteellinen.
Markkinaosallistujat saattavat heti alkaa myydä sitä alle alkuperäisen ETH:n hinnan, koska he eivät enää tiedä, voidaanko jokainen token lunastaa yksi yhteen. Tämä on samanlaista kuin stablecoinin irtoaminen, paitsi että puuttuva vakuus sijaitsee ristiin-ketjuinfrastruktuurissa eikä stablecoin-reservissä.
Hyökkäysten mekanismit
Silta ei välttämättä menetä lukittuja varojaan suoraan. Jotkut hyökkäykset hyödyntävät sen sijaan minttausmekanismia. Jos hyökkääjä voi vakuuttaa kohdeketjun sopimuksen, että varat on talletettu, vaikka niitä ei ole, silta voi luoda vakuudettomia käärittyjä tokenia. Chainlink kuvaa tätä “äärettömän minttaamisen” ongelmaksi: tokenin tarjonta kasvaa ilman vastaavaa kasvua reserveissä. Hyökkääjä voi sitten myydä näitä tokenia hajautetuilla pörsseillä tai käyttää niitä vakuutena muualla.
Tämä tekee silta-hyökkäyksistä erityisen vaarallisia, koska vahinko voi levitä yli niiden ihmisten, jotka käyttivät itse siltaa.
Siltojen käyttö DeFi:ssä
Siltoja käytetään usein lainaprotokollissa, likviditeettialtaissa ja hajautetuissa pörsseissä. Oletetaan, että vakuudettua käärittyä omaisuutta hyväksytään vakuudeksi miljoonan dollarin lainalle. Jos token romahtaa äkillisesti kohti nollaa, protokolla voi jäädä arvottoman vakuuden kanssa, kun taas lainanottaja pitää lainaamansa varat. Tämä luo polun silta-hyökkäyksestä DeFi-velkaantumiseen.
Tämä on yksi syy, miksi DeFi-likvidaatiot ovat tärkeitä ymmärtää: protokollat voivat jäädyttää markkinoita, vähentää vakuusarvoja tai likvidoida positioita nopeasti, kun luottamus omaisuuteen katoaa.
Mahdolliset toimenpiteet hyökkäysten jälkeen
Joskus siltaoperaattorit voivat korvata varastetut vakuudet, keskeyttää minttauksen, palauttaa varoja tai pääomittaa järjestelmän uudelleen. Jos täydellinen vakuutus palautuu, kääritty token voi palata kohti alkuperäistä sidettään. Toiset sillat käyttävät proof-of-reserve-järjestelmiä, jotka valvovat, ovatko ulkona olevat käärittyt tokenit täysin vakuudellisia. Nämä voidaan liittää piirikytkimiin, jotka estävät uuden minttauksen tai jäädyttävät vaikuttavat markkinat, kun varat laskevat alle vaadittujen tasojen.