Vitalik Buterin antaa peukalot alas ketjujen välisiin sovelluksiin

Perjantaina Reddit-viestissä Vitalik Buterin, Ethereumin (ETH) perustaja, hahmotteli kriittisiä turvallisuushuoleja, jotka liittyvät lohkoketjuekosysteemin ketjujen välisiin siltoihin. Kuten Buterin kertoi, alkuperäisten resurssien tallentaminen suoraan ketjuun (Ethereum Ethereumilla, Solana Solanalla jne.) tarjoaa tietyn immuniteetin 51 % hyökkäyksiä vastaan. Vaikka hakkerit onnistuisivat sensuroimaan tai peruuttamaan tapahtumia, he eivät voi ehdottaa lohkoja salauksen poistamiseksi.

Sääntö koskee myös Ethereum-sovellusta. Jos esimerkiksi hakkerit käynnistävät 51 % hyökkäyksen (hallitsemalla 51 % kaikesta kiertävästä ETH-tarjonnasta), kun sijoittaja vaihtaa 100 ETH:ta 320,000 100 DAI:n vakaaseen kolikkoon, lopputila pysyy muuttumattomana, eli sijoittaja saa aina joko 320,000 ETH tai XNUMX XNUMX DAI.

Buterin kuitenkin jatkoi, että sama turvallisuustaso ei koske ketjujen välisiä siltoja. Esimerkissä, jonka hän esitti, jos hyökkääjä tallettaa oman ETH:nsa Solanalle (SOL) -silta hankkiakseen Solana-kääreen eetterin (WETH) ja palautti sitten tapahtuman Ethereumin puolella heti, kun Solana-puoli vahvisti sen, se aiheuttaisi tuhoisia tappioita muille käyttäjille, joiden tunnukset on lukittu SOL-WETH-sopimukseen, koska käärittyjä tokeneita ei enää tueta alkuperäisellä suhteessa 1:1.

Buterin hahmotteli edelleen, kuinka tietoturvan hyväksikäyttö voisi skaalata negatiivisesti, kun lisää siltoja lisätään ketjujen väliseen verkkoon. 100 ketjua käsittävässä teoreettisessa verkostossa keskinäisen riippuvuuden ja päällekkäisten johdannaisten korkea taso tarkoittaisi, että 51 %:n hyökkäys yhteen ketjuun, erityisesti pienikokoiseen, voi aiheuttaa järjestelmän laajuisen tartunnan. Crypto 51:n mukaan hakkereilta maksaa jopa 1.78 miljoonaa dollaria tunnissa 51 prosentin hyökkäysvektorin asentaminen Ethereum-verkkoa vastaan. Kustannukset putoavat kuitenkin vain 13,846 XNUMX dollariin tunnissa lohkoketjuille, kuten Bitcoin Cash.

Related: Vitalik ehdottaa uutta "moniulotteista" Ethereum-maksurakennetta