با توجه به هکهای اخیر حوزهی کریپتو، به نظر میرسد پلهای میان زنجیرهای، هدف دائمی هکرها هستند. در پی از دست رفتن میلیونها دلار در این هکها، ممکن است به این فکر بیفتیم که اساسا چه نیازی به پلهای بلاک چین داریم؟
در حال حاضر بیش از صدها بلاک چین با ویژگیها و موارد استفاده متفاوت وجود دارند. در حالی که فناوری بلاک چین روز به روز بیشتر مورد توجه قرار میگیرد و کاربران بیشتری را به خود جذب میکند، موضوع تعاملپذیری بین بلاک چینهای مختلف همچنان یک چالش بزرگ است.
بلاکچینها عمدتاً شبکههای ایزولهای هستند که نمیتوانند به طور مؤثری با یکدیگر ارتباط برقرار کرده و دادهها را به اشتراک بگذارند. به عنوان مثال، کاربران اتریوم نمیتوانند قراردادهای هوشمند را در شبکه بیت کوین ثبت کنند و دارندگان بیت کوین نیز نمیتوانند از توکنهای خود برای تراکنش در شبکه اتریوم بهره ببرند.
به زبان ساده، پلهای میان زنجیرهای، بلاکچینها را به هم متصل و امکان انتقال داراییها و اطلاعات بین آنها را فراهم میکنند.
این پلها امکان تعاملپذیری بلاکچینها را فراهم میکنند و با استفاده از آنها کاربران قادر خواهند بود با استفاده از شبکههای مختلف به پروتکلها و برنامههای غیرمتمرکز (DApps) گوناگون دسترسی داشته باشند.
پلهای میان زنجیرهای به عنوان راه حلی جهت اتصال بلاکچینها و اکوسیستمهای مختلف در فضای کریپتو به وجود آمدهاند.
پل میان زنجیرهای چیست؟
پل میان زنجیرهای که به عنوان پل بلاک چین نیز شناخته میشود، پروتکلی است که دو بلاک چین را به هم متصل میکند و به کاربران اجازه میدهد داراییهای دیجیتال و اطلاعات را از یک بلاکچین به بلاک چین دیگر منتقل کنند.
این پل تقریبا یک «واسطه» است که بلاکچینهای مختلف را به هم متصل مینماید و امکان انتقال توکن، قراردادهای هوشمند و دادهها را فراهم میآورد.
برای مثال، اگر بیتکوین دارید و میخواهید آن را روی بلاک چین اتریوم خرج کنید، یک پل میان زنجیرهای این امکان را برای شما فراهم میکند.
محبوبیت پلهای بلاک چین تا حدودی به دلیل ظهور بلاکچینهای لایه-یک جایگزین مانند Solana، Avalanche و BNB Chain بوده است. این بلاکچینهای به اصطلاح «قاتل اتریوم» تلاش کردهاند تا سهم بازار و کاربران اتریوم که اولین زنجیره قراردادهای هوشمند محسوب میشود را به دست آورند. با این حال، بسیاری از کاربران داراییهای خود را در شبکه اتریوم قفل کردهاند. پل بلاک چین به آنها این امکان را میدهد تا داراییهای خود را به بلاکچینهای دیگر منتقل کنند.
به طور کلی، دسترسی به چندین بلاک چین از طریق یک شبکه واحد باعث بهبود تجربه کاربران، افزایش نقدینگی برای DApp ها و افزایش کارایی داراییها میشود.
پل میان زنجیرهای چگونه کار میکند؟
اگرچه پلهای میان زنجیرهای را میتوان برای موارد دیگری مانند تبدیل قراردادهای هوشمند و ارسال داده استفاده کرد، اما رایجترین کارکرد آن، انتقال توکن است.
قبل از ظهور پلهای بلاک چین، اگر قصد داشتید از دارایی خاصی در بلاک چین دیگری استفاده کنید، باید صرفا به خدمات صرافیهای متمرکز (CEX) مانند بایننس یا کوین بیس اعتماد میکردید.
بیایید فرض کنیم مقداری BTC در بلاک چین بیت کوین دارید و میخواهید این توکنها را به بلاک چین اتریوم که دارای توکن بومی ETH است منتقل کنید. برای تحقق این امر، باید بیت کوین خود را به یک پل میان زنجیرهای بفرستید، که کوین شما را نگه میدارد و معادل آن را در قالب ETH برای شما ایجاد میکند.
در واقع، BTC شما از بلاک چین بیت کوین به شبکه اتریوم منتقل نمیشود. در عوض، در یک قرارداد هوشمند قفل شده است که به شما امکان دسترسی به مقدار معادل رپد بیت کوین (wBTC) را میدهد که میتواند در بلاک چین اتریوم استفاده شود. اگر تصمیم بگیرید که wBTC را دوباره به BTC تبدیل کنید، هر آنچه در قالب wBTC وجود دارد از بین میرود (سوزانده میشود) و مقدار معادل آن BTC دریافت میکنید.
یک پل میان زنجیرهای به شما این امکان را میدهد که بیت کوین خود را بدون انجام یک فرآیند خسته کننده در CEX، به شبکه اتریوم منتقل و از آن استفاده کنید. این کار با قرار دادن توکنها در یک قرارداد هوشمند و سپس صدور داراییهای بومی که میتوانند در بلاک چین دیگری مورد استفاده قرار گیرند، انجام میشود.
علت اهمیت بالای پلهای میان زنجیرهای در اکوسیستم کریپتو چیست؟
برای درک اهمیت پلهای میان زنجیرهای در فضای کریپتو، لازم است بدانیم که تعاملپذیری چگونه تراکنشهای یکپارچه در امور مالی سنتی را تقویت میکند. ممکن است متوجه نشده باشید اما میتوانید از ویزا برای پرداخت قبوض مسترکارت خود استفاده کنید. به طور مشابه، میتوانید از PayPal برای پرداخت تقریباً تمام خریدهای آنلاین خود صرف نظر از اینکه از کجا خرید میکنید، استفاده نمایید.
این اسامی، شرکتهای مختلفی هستند که سیستمها و پروتکلهای متفاوتی را اجرا میکنند. با این حال، معاملات سریع و بدون مشکل صورت میپذیرند.
فقدان تعاملپذیری بین بلاکچینهای مختلف به عنوان یکی از موانعی که از پذیرش انبوه ارزهای دیجیتال جلوگیری میکند، مطرح است. در نتیجه، راهحلهایی مانند پلهای میان زنجیرهای گام بزرگی به سوی پذیرش گستردهتر فناوری بلاک چین هستند.
پلهای بلاک چین همچنین به کاهش هزینههای تراکنش کمک میکنند و در عین حال تجربه کاربری را بهبود میبخشند. تصور کنید که هر بار که نیاز به مبادله یک توکن دارید، مجبور به استفاده از صرافیهای مختلف باشید. جدای از هزینههای بالاتری که انجام مداوم این کار به همراه دارد، خود انجام فرایند بسیار دشوار است.
به طور کلی، پلهای میان زنجیرهای به کاربران این امکان را میدهند که از بهترین ویژگیهای دو بلاک چین مختلف مانند هزینههای گاز کمتر با توان تراکنش بالاتر و کاربرد بهتر در قالب DApps لذت ببرند.
مهمترین هکهای پلهای میان زنجیرهای در سال 2022
یکی از مخاطرات استفاده از خدمات پلهای بلاک چین، آسیبپذیری قراردادهای هوشمند است.
پلهای غیرمتمرکز، بدون نیاز به اعتماد (Trustless) هستند و از اوراکلها و قراردادهای هوشمند برای مدیریت انتقال داراییها استفاده میکنند. با این حال، قراردادهای هوشمند آسیبپذیر هستند. علاوه بر این، نوپا بودن این فناوری به این معنی است که بسیاری از مدلهای طراحی جدید هنوز در مرحلهی ساخت و آزمایش قرار دارند، بنابراین فرصتهای حملهی جدیدی را ارائه میکنند که میتوان از آنها سوء استفاده کرد.
در آگوست 2022، پلتفرم Chainalysis گزارشی منتشر کرد و در آن مدعی شد که از ابتدای سال تا آن تاریخ حدود 2 میلیارد دلار ارز دیجیتال در 13 حمله به پلهای میانزنجیرهای به سرقت رفته است. بر اساس این گزارش، وجوه سرقت شده در حملات به پلها نزدیک به 70 درصد از کل سرمایههای سرقت شده بین ژانویه تا آگوست 2022 را تشکیل میدهد.
اکنون تعدادی از بزرگترین هکهای پلهای میان زنجیرهای در سال 2022 را بررسی میکنیم.
هک پل رونین
هک پل رونین، احتمالا بزرگترین هک DeFi در تاریخ بوده است. در اواخر ماه مارس، بلاک چین جانبی اتریوم که برای بازی محبوب Axie Infinity ساخته شده است مورد حمله قرار گرفت. مهاجمان بیش از 173600 اتریوم (ETH) و 25.5 میلیون USDC که در آن زمان بیش از 600 میلیون دلار ارزش داشت، را سرقت کردند.
به گفته این شرکت، هکرها از طریق کلیدهای خصوصی به گرههای اعتبارسنجی وارد شده و در نتیجه پنج گره اعتبارسنجی مورد سوء استفاده قرار گرفتند. ادعاهایی وجود دارد که گروه لازاروس کره شمالی مسئول این حمله بوده است و گزارشهای بعدی نشان میدهد که چگونه از یک حمله فیشینگ پیشرفته برای دریافت کلیدهای خصوصی گرههای اعتبارسنجی استفاده شده است.
هک Wormhole
یک ماه قبل از هک رونین، پل میان زنجیرهای دیگری مورد حمله قرار گرفت. در تاریخ 2 فوریه 2022، دومین حملهی بزرگ به پلهای میان زنجیرهای برای Wormhole اتفاق افتاد.
Wormhole یک پروتکل غیرمتمرکز و جهانی ارسال پیام است که به چندین بلاک چین متصل میشود. پس از تجزیه و تحلیل این رویداد مشخص شد که مهاجم توانسته است روند تأیید پروتکل را دور بزند. این هک منجر به از دست رفتن صد و بیست هزار Wormhole Ethereum (wETH)، به ارزش نزدیک به 325 میلیون دلار شد.
برای انجام این حمله، هکر یک امضای معتبر برای تایید یک تراکنش جعل کرد که به وی اجازه میداد صد و بیست هزار WETH را بدون واریز کردن مبلغی معادل آن، مینت کند. سپس این مبلغ با حدود 250 میلیون دلار در اتریوم مبادله شد.
مهاجم دو دقیقه پس از حمله، 10000 اتریوم و حدود 20 دقیقه بعد 80000 اتریوم دیگر را را به بلاک چین اتریوم منتقل کرد که ارزش آن تقریباً به 250 میلیون دلار میرسید. جالب اینجاست که این وجوه تا به امروز هنوز در کیف پول مهاجم باقی مانده است.
هک پل هارمونی
یکی دیگر از هکهای اخیر پلهای میان زنجیرهای مربوط به هارمونی است که در حدود ساعت 11 صبح 23 ژوئن 2022 اتفاق افتاد.
طبق شنیدهها، پل بین هارمونی و اتریوم دچار حملات متعددی شده است. برخی از کارشناسان امنیتی توانستند دوازده تراکنش و سه آدرس مهاجم را شناسایی کنند. در کمال تعجب، گروه لازاروس، بار دیگر به عنوان مظنون اصلی این حادثه شناسایی شده است.
این گروه از اعتبارنامه ورود کارکنان هارمونی در منطقه آسیا و اقیانوسیه برای ورود به سیستم امنیتی پروتکل استفاده کرد. به محض ورود، هکرها از برنامههای انتقال خودکار استفاده کرده و وجوه مد نظر خود را منتقل کردند.
آنها توکنهای زیادی از جمله ETH، USDC، WBTC، USDT، DAI، BUSD، AAG، FXS، SUSHI، AAVE، WETH و FRAX با ارزشهای متفاوتی بین 49178 و 41200000 دلار را با استفاده از پل جابجا نمودند. در مجموع، این پروتکل حدود 100 میلیون دلار دارایی را از دست داد.
هک پل Nomad
در اوایل آگوست 2022، پل توکن Nomad دچار یک مشکل در سیستم امنیتی خود شد که به مهاجمان اجازه داد تا به طور سیستماتیک بخش بزرگی از وجوه پروتکل را در یک سری تراکنش طولانی تخلیه کنند.
بیش از 190 میلیون دلار از پل خارج شد و تنها 651.54 دلار در کیف پول پروتکل باقی ماند. با این حال، این شرکت به خبرنگاران گفت که برخی از وجوه توسط هکرهای کلاه سفید که قصد حفاظت از داراییها را داشتهاند، منتقل شده است. با این حال، 24 ساعت بعد، تنها 9 میلیون دلار از 190.7 میلیون دلار بازگردانده شد.
برترین پلهای میان زنجیرهای
مانند بلاک چین، تعداد زیادی پروتکل میان زنجیرهای وجود دارد. تصویر بالا نمایی از تعداد پلهای بلاک چینی که در شبکههای مختلف کار میکنند را ارائه میدهد.
پل Portal (Wormhole سابق)
با وجود هک فوریه،Portal یکی از محبوبترین پلهای میان زنجیرهای باقی مانده است. اگرچه این پل در ابتدا در شبکه سولانا برای انتقال دو طرفه توکن بین سولانا و اتریوم ساخته شده بود، اکنون بیش از ده بلاک چین از جمله سولانا، اتریوم ، BNB Chain، پالیگان، آوالانچ، Oasis و غیره را به هم متصل میکند.
Portal از اعتبارسنجهای ویژهای به نام Guardians استفاده میکند تا تجربه تبادل میانزنجیرهای قابل قبولی را به کاربران خود ارائه دهد. Guardians بر فعالیت پل نظارت و درخواستهای کاربر را تأیید میکنند.
این پل علاوه بر رابط کاربری ساده، کارمزد تراکنش رقابتی 0.0001 دلار در هر انتقال را نیز ارائه میدهد. این پروتکل تاکنون بیش از 400 هزار دلار تراکنش را پردازش کرده است و ارزش کل قفل شده (TVL) آن در زمان نگارش این مقاله 469 میلیون دلار است.
پل بایننس
Binance Bridge، یک پل میان زنجیرهای هوشمند اتریوم- BNB Smart Chainاست که به کاربران اجازه میدهد تا به BNB Smart Chain و سایر فرمتهای سازگار با BSC متصل شوند. در زمان نگارش، پل بایننس از انتقال توکنهای ERC-20 و کوینهای موجود در شبکههای دیگر مانند XRP، LINK، ATOM، DOT، XTZ و ONT پشتیبانی میکند.
گفتنی است این پل برای تراکنشها کارمزدی دریافت نمیکند. کاربران فقط ملزم به پرداخت هزینه گاز در زنجیره بومی و مقصد هستند.
پل آوالانچ
پل Avalanche یک پل میان زنجیرهای دو طرفه بین آوالانچ و شبکه اتریوم است. این پل از ChainBridge برای فعال کردن انتقال دو طرفه توکنهای کریپتو و ان اف تی ها استفاده میکند.
این پروتکل به Relayers برای ایمن سازی پل تکیه دارد. این Relayerها (Protofire، Hashquark، POA Network، Avascan) پیشنهاد مبادله داراییها را با دادههای آوالانچ مقایسه میکنند و پیشنهاد را از طریق فرآیند رأیگیری تأیید یا رد مینمایند. این فرآیند رای گیری اضافی، آوالانچ را به یکی از امنترین پلهای کریپتو تبدیل میکند.
پل AnySwap
مانند پل آوالانچ، AnySwap نیز یک پل دو طرفه است که انتقال میان زنجیرهای بین شبکه اتریوم و شبکه Fantom که با EVM سازگار است را تسهیل میکند.
AnySwap از استخرهای نقدینگی برای فعال کردن سوآپهای میان زنجیرهای بهره میبرد. استخرهای نقدینگی مستقر در شبکههای مختلف بلاک چین، انتقال توکن از اتریوم، آوالانچ، پالیگان و BNB Chain به Fantom را تسهیل میکنند.
منبع: Coinmarketcap
پاسخ