Sandeep, cofundador de Polygon: Escribiendo después de la explosión del Puente de las Cadenas.
chaincatcherAutor: Sandeep
Compilado por: Carnival, ChainCatcher
Este fin de semana ha sido desgarrador. En tan solo tres semanas, se han producido tres incidentes de seguridad en el puente de la cadena de bloques. Últimamente, no me he centrado en los detalles específicos de ninguno de los ataques, sino en estudiar los patrones subyacentes a todos estos incidentes.
El 1 de abril, Drift reportó pérdidas de 285 millones de dólares.
El 13 de abril, Polkadot Hyperbridge acuñó mil millones de tokens no compatibles mediante una prueba de repetición; las pérdidas habrían sido aún mayores si la liquidez en la cadena de destino no hubiera sido ya muy baja.
El 18 de abril, KelpDAO perdió 292 millones de dólares. Anteriormente, proyectos como Wormhole, Ronin, Harmony, BNB Bridge, Nomad y Multichain también sufrieron destinos similares.
Ante todo, quiero expresar mi más profundo respeto a todos los equipos que trabajaron incansablemente y con proactividad durante este fin de semana tan estresante. No tengo ninguna intención de obstaculizar el trabajo de nadie mientras gestionaban la emergencia.
Todos hemos estado en situaciones similares, y el equipo que actualmente está lanzando parches está trabajando arduamente. La suspensión de emergencia del mecanismo de multifirma por parte de Kelp evitó dos intentos posteriores de robo de activos; de lo contrario, las pérdidas habrían aumentado en otros 200 millones de dólares.
Quiero recalcar que lo ocurrido este fin de semana no es solo un problema de Kelp, sino una decisión de diseño que toda la industria ha estado tomando desde siempre. Actualmente, la mayor parte de la infraestructura de intercambio de criptomonedas entre cadenas sigue funcionando como un notario público.
Ya sea que lo llames DVN, conjunto de retransmisión, comité oráculo o multifirma, se trata esencialmente de un pequeño comité que supervisa la actividad en una cadena y la certifica en otra.
Si el comité o la información sobre precios en la que se basa se ven comprometidos, este notario no dudará en avalar las mentiras. El nombre del acuerdo puede cambiar, pero la premisa de confianza permanece inalterable.
@moo9000 le dio un nombre muy apropiado: MultisigFi.
Esta descripción es muy acertada. Independientemente de cómo se denomine a este comité subyacente, su modelo de confianza es el mismo, y lo ocurrido en las últimas tres semanas ha puesto de manifiesto, de forma dolorosa, cómo este modelo se desmorona a medida que crece.
Un análisis reciente de las aplicaciones activas de LayerZero realizado por Dune reveló que el 47% de las aplicaciones se ejecutan con una configuración de validador 1/1, el 45% con una configuración 2/2 y menos del 5% utilizan una configuración de seguridad más robusta.
Esto significa que, para el 90 % de las aplicaciones entre cadenas en el entorno de producción actual, uno o dos firmantes comprometidos son la única barrera de seguridad entre los fondos de los usuarios y los atacantes.
Hace cinco años, esto podría haberse considerado una configuración de seguridad razonable. En aquel entonces, los puentes entre cadenas manejaban solo unos pocos millones de dólares en transacciones, y nadie realizaba sondeos a gran escala.
Pero esto resulta absurdo en 2026. ¡La misma arquitectura ahora puede mover miles de millones de dólares! Además, las herramientas con IA descubren constantemente vulnerabilidades de configuración en tiempo de ejecución a velocidad de máquina. La superficie de ataque crece exponencialmente, mientras que los modelos de seguridad se estancan.
Para mayor claridad, este artículo no pretende enfrentar a Polygon con otras empresas. Hace años, también incorporamos una premisa de confianza similar en las versiones anteriores de nuestros productos. Aprendimos de esa experiencia y toda la industria se ha beneficiado enormemente de ello.
En el proceso, algunos de nosotros continuamos construyendo utilizando el modelo de comité, mientras que otros apostaron toda la empresa a las pruebas de conocimiento cero (ZK).
Nuestro compromiso con las pruebas de conocimiento cero no se queda en palabras: en julio de 2024, implementamos pruebas de conocimiento cero para el puente Agglayer, que lleva más de un año en funcionamiento y gestiona transacciones entre cadenas a gran escala a diario. Francamente, lo ocurrido este fin de semana ha reforzado aún más mi confianza en este principio.
Las pruebas de conocimiento cero reemplazan el trabajo que antes realizaban los comités. Son como recibos cifrados en miniatura que demuestran que el cálculo se realizó correctamente, y cualquier máquina en la Tierra puede verificarlo en milisegundos.
O bien la verificación matemática es exitosa y la transferencia se completa, o bien la verificación matemática falla y los activos permanecen sin cambios. Ningún operador puede ser sobornado, ningún RPC puede ser manipulado, no es necesario coordinar un quórum y nadie estará sentado en una sala a las 3 de la madrugada de un sábado para decidir si su dinero está seguro.
Además, tenemos lo que se denomina "prueba pesimista". La forma más sencilla de entenderla es: no confíes en el registro en cadena de nadie.
Cada cadena conectada a Agglayer tiene un libro mayor dinámico que registra la recepción y el envío de activos, y las cuentas deben mantenerse equilibradas para que cualquier retiro se confirme definitivamente. Independientemente del motivo o de si se falsifican los mensajes de origen, una cadena nunca puede retirar más activos de los registrados.
Las reglas matemáticas no permiten que se produzcan tales situaciones. Agglayer aplica esta regla mediante un sistema de prueba Succinct SP1 basado en Polygon Plonky3.
Si la situación del fin de semana pasado se hubiera producido en Agglayer, la prueba más pesimista habría bloqueado inmediatamente los retiros porque no había registro de depósito, por lo que los fondos no se habrían transferido en absoluto.
El mismo mecanismo de contabilidad puede detectar la vulnerabilidad de emisión infinita en Wormhole y BNB Bridge, y la vulnerabilidad a prueba de repetición en Hyperbridge.
Estas vulnerabilidades son fundamentalmente diferentes, pero todas se reducen al mismo problema: los puentes entre cadenas liberan activos que no son compatibles en el otro extremo. Agglayer puede evitar que todas estas situaciones ocurran antes de que se realice la liquidación.
Esto no es solo teoría. A pesar de que la mayoría de las transacciones DeFi se suspendieron este fin de semana, Agglayer procesó aproximadamente 200 millones de dólares en transacciones puente, sin verse afectado en absoluto.
La integración nativa de Katana con Agglayer mantuvo un riesgo nulo durante todo el incidente. Nuestro equipo de seguridad suspendió la integración de LayerZero dentro del ecosistema de Polygon antes de que se hiciera pública la causa raíz, y nuestros equipos de producto y soporte se mantuvieron en comunicación con los socios institucionales durante todo el fin de semana.
Tras casi seis años de desarrollo, la plataforma Polygon ha gestionado liquidaciones por valor de 24 billones de dólares, procesado 7.000 millones de transacciones y cuenta con una disponibilidad del 99,99 %. La plataforma Agglayer tampoco presenta vulnerabilidades de puenteo entre cadenas. Por eso dedicamos años a desarrollar Agglayer: la seguridad siempre ha sido nuestra máxima prioridad.
Menciono estas cifras no para presumir, sino porque para entrar con seguridad en una institución y decirles que la criptomoneda está lista para manejar un gran volumen de transacciones de pago, hay que demostrar estos logros tangibles.
Es más barato y rápido construir puentes entre cadenas, dado que los comités lo hacen; entiendo por qué el equipo quería construirlos, y nosotros también desarrollamos versiones anteriores. Sin embargo, las capacidades de los atacantes sí han cambiado.
El grupo Lazarus lleva atacando estos diseños desde 2022, y no hay indicios de que vaya a detenerse. Las auditorías con IA ahora pueden descubrir todos los errores de configuración que antes permanecían ocultos bajo complejas estructuras jerárquicas. Estos ataques no desaparecerán. Las matemáticas acabarán compensando las deficiencias del comité.
En los últimos dos o tres años, este sector ha procesado billones de dólares en transacciones anualmente. Exigimos que los bancos y las empresas de pago inviertan enormes sumas de dinero en sistemas de pago que aún dependen de que uno o dos firmantes tomen la decisión correcta los sábados por la noche. Esa es nuestra exigencia; se darán cuenta de lo absurda que es cuando la escuchen.
Debemos hacerlo mejor, y ya sabemos cómo.
No obstante, debemos reconocer que LayerZero está deshabilitando actualmente la configuración 1/1 (firmas únicas) en toda la industria. Esta es la decisión correcta, ya que mejorará significativamente la seguridad entre cadenas; apoyo plenamente esta medida. Otros equipos también continuarán perfeccionando el diseño de sus comités. Este trabajo es crucial.
Pero el cambio más significativo reside en la arquitectura. Las pruebas de conocimiento cero son indestructibles, inmunes a los ataques de ingeniería social y no se ven afectadas por los fines de semana. Las matemáticas son ciertas o no lo son; si no lo son, todo se paraliza.
Esta es la dirección que está tomando el sector, y el ritmo de desarrollo es incluso más rápido que hace un mes, lo cual es una buena noticia para todos los constructores y todas las organizaciones que se incorporan al sector.
Esta semana, todos los equipos que desarrollan infraestructura entre cadenas deberían preguntarse: ¿Realmente necesito un comité? Reforzar los comités existentes es solo un último recurso.
Agglayer es de código abierto, sin tarifas de protocolo ni restricciones de acceso. Cualquier equipo que se prepare para migrar de mecanismos de prueba de confianza a la verificación criptográfica puede acceder a él. Si actualmente utiliza un puente entre cadenas y los acontecimientos de las últimas tres semanas le han hecho replantearse su modelo de confianza, póngase en contacto con nosotros.
Esto no es una ventaja competitiva que hayamos creado nosotros; es una infraestructura que toda la industria debería utilizar.
El futuro de las criptomonedas en la próxima década dependerá de los equipos dispuestos a empezar a construir arquitecturas más complejas desde ahora. Las pruebas criptográficas son más difíciles de establecer que las certificaciones notariales, pero no colapsarán de la noche a la mañana y pueden escalar para gestionar los billones de dólares que las criptomonedas necesitan manejar actualmente.
¿Prefieres una decisión del comité o una demostración matemática? Nosotros elegimos la segunda opción. Espero que más personas tomen la misma decisión.
Tras este fin de semana, estoy aún más convencido de la importancia de la tecnología de conocimiento cero para la comunicación entre cadenas. En tiempos difíciles, una arquitectura clara es fundamental.
Este contenido se proporciona únicamente con fines informativos y educativos y no constituye asesoramiento de inversión relacionado con BTCC. BTCC realiza todos los esfuerzos posibles, pero no puede garantizar la veracidad, exactitud u originalidad del contenido anterior.