Sandeep, cofundador da Polygon: Escrevendo após a explosão da Chain Bridge.

chaincatcherchaincatcher

Autor: Sandeep

Compilado por: Carnival, ChainCatcher

 

Este fim de semana foi devastador. Três incidentes de segurança ocorreram na ponte entre cadeias em apenas três semanas. Ultimamente, não tenho me concentrado nos detalhes específicos de nenhum dos ataques, mas sim em estudar os padrões subjacentes a todos esses incidentes.

 

Em 1º de abril, a Drift anunciou um prejuízo de 285 milhões de dólares.

 

Em 13 de abril, a Polkadot Hyperbridge cunhou 1 bilhão de tokens não suportados por meio de uma prova de repetição; as perdas teriam sido ainda maiores se a liquidez on-chain da blockchain em questão não estivesse já muito baixa.

 

Em 18 de abril, a KelpDAO perdeu US$ 292 milhões. Antes disso, projetos como Wormhole, Ronin, Harmony, BNB Bridge, Nomad e Multichain também sofreram destinos semelhantes.

 

Antes de mais nada, quero expressar meu mais profundo respeito a todas as equipes que trabalharam incansavelmente e de forma proativa durante este fim de semana estressante. Não tenho absolutamente nenhuma intenção de atrapalhar o trabalho de ninguém enquanto lidavam com a emergência.

 

Todos nós já estivemos em situações semelhantes, e a equipe que está lançando as correções está trabalhando arduamente. A suspensão emergencial do mecanismo de múltiplas assinaturas pela Kelp impediu duas tentativas subsequentes de roubo de ativos; caso contrário, as perdas teriam aumentado em mais US$ 200 milhões.

 

Quero enfatizar que o que aconteceu neste fim de semana não é apenas um problema da Kelp, mas uma escolha de design que toda a indústria vem fazendo há tempos. Atualmente, a maior parte da infraestrutura cross-chain de criptomoedas ainda funciona como um cartório.

 

Quer você o chame de DVN, conjunto de retransmissão, comitê de oráculos ou assinatura múltipla, trata-se essencialmente de um pequeno comitê que monitora a atividade em uma cadeia e a certifica em outra.

 

Se o comitê ou as informações de preço em que se baseia estiverem comprometidos, este tabelião não hesitará em endossar a mentira. O nome do contrato pode mudar, mas a premissa da confiança permanece inalterada.

 

@moo9000 deu um nome muito apropriado: MultisigFi.

 

Essa descrição é muito apropriada. Independentemente de como se chame esse comitê subjacente, seu modelo de confiança é o mesmo, e o que aconteceu nas últimas três semanas revelou dolorosamente como esse modelo entra em colapso à medida que se expande.

 

Uma análise recente dos aplicativos ativos da LayerZero, realizada pela Dune, revelou que 47% dos aplicativos utilizam uma configuração de validação 1/1, 45% utilizam uma configuração 2/2 e menos de 5% usam uma configuração de segurança mais robusta.

 

Isso significa que, para 90% das aplicações entre cadeias no ambiente de produção atual, um ou dois signatários comprometidos são a única barreira de segurança entre os fundos do usuário e os atacantes.

 

Há cinco anos, isso poderia ter sido considerado uma configuração de segurança razoável. Naquela época, as pontes entre blockchains processavam apenas alguns milhões de dólares em transações, e ninguém realizava sondagens em larga escala.

 

Mas isso é um absurdo em 2026. A mesma arquitetura agora movimenta bilhões de dólares! Além disso, ferramentas com inteligência artificial descobrem constantemente vulnerabilidades de configuração em tempo de execução na velocidade da máquina. A superfície de ataque está crescendo exponencialmente, enquanto os modelos de segurança estão estagnados.

 

Para esclarecer, este artigo não tem a intenção de colocar a Polygon em competição com outras empresas. Anos atrás, também incorporamos uma premissa de confiança semelhante em nossos produtos em versões anteriores. Aprendemos com essa experiência, e todo o setor se beneficiou muito disso.

 

Nesse processo, alguns de nós continuaram a construir usando o modelo de comitê, enquanto outros apostaram toda a empresa em ZK (provas de conhecimento zero).

 

Nosso compromisso com provas de conhecimento zero não é apenas da boca para fora: em julho de 2024, lançamos provas de conhecimento zero para a ponte Agglayer, que está online há mais de um ano e liquida transações entre blockchains em larga escala todos os dias. Francamente, o que aconteceu neste fim de semana solidificou ainda mais minha confiança nisso.

 

As provas de conhecimento zero substituem o trabalho anteriormente realizado por comitês. Elas são como recibos criptografados em miniatura que comprovam que o cálculo foi de fato realizado corretamente, e qualquer máquina na Terra pode verificá-lo em milissegundos.

 

Ou a verificação matemática é bem-sucedida e a transferência é concluída, ou a verificação matemática falha e os ativos permanecem inalterados. Nenhum operador pode ser subornado, nenhum RPC pode ser adulterado, não é necessário coordenar quórum e ninguém estará em uma sala às 3 da manhã de um sábado para decidir se seu dinheiro está seguro.

 

Além disso, temos o que se chama de "prova pessimista". A maneira mais simples de entendê-la é: não confie no livro-razão on-chain de ninguém.

 

Cada blockchain conectada à Agglayer possui um livro-razão dinâmico que registra o recebimento e o envio de ativos, e as contas devem permanecer balanceadas para que qualquer saque seja confirmado. Independentemente do motivo ou se as mensagens upstream forem falsificadas, uma blockchain nunca poderá sacar mais ativos do que os registrados.

 

As regras matemáticas não permitem que tais situações ocorram. O Agglayer impõe essa regra por meio de um sistema de prova SP1 sucinto, construído sobre o Polygon Plonky3.

 

Se a situação do último fim de semana tivesse ocorrido na Agglayer, a prova pessimista teria bloqueado imediatamente os saques, pois não havia registro de depósito, portanto os fundos definitivamente não teriam sido transferidos.

 

O mesmo mecanismo de contabilização pode detectar a vulnerabilidade de emissão infinita no Wormhole e no BNB Bridge, bem como a vulnerabilidade de resistência a repetição no Hyperbridge.

 

Essas vulnerabilidades são fundamentalmente diferentes, mas todas se resumem ao mesmo problema: pontes entre cadeias liberam ativos que não são suportados na outra extremidade. O Agglayer pode impedir que todas essas situações ocorram antes da liquidação.

 

Isso não é apenas teoria. Apesar da maioria das transações DeFi terem sido suspensas neste fim de semana, a Agglayer ainda processou aproximadamente US$ 200 milhões em transações de ponte, sem qualquer impacto.

 

A integração nativa do Katana com o Agglayer manteve a exposição a riscos em nível zero durante todo o incidente. Nossa equipe de segurança suspendeu a integração do LayerZero no ecossistema Polygon antes da divulgação pública da causa raiz, e nossas equipes de produto e suporte permaneceram em contato com os parceiros institucionais durante todo o fim de semana.

 

Após quase seis anos de desenvolvimento, a plataforma Polygon concluiu US$ 24 trilhões em liquidações, processou 7 bilhões de transações e ostenta um tempo de atividade de 99,99%. A plataforma Agglayer também não apresenta vulnerabilidades de interconexão entre blockchains. É por isso que dedicamos anos ao desenvolvimento da Agglayer: a segurança sempre foi nossa principal prioridade.

 

Não estou listando esses números para me exibir, mas porque, para entrar com confiança em uma instituição e dizer que a criptomoeda está pronta para lidar com um grande volume de transações de pagamento, é preciso demonstrar essas conquistas tangíveis.

 

É mais barato e rápido construir pontes entre cadeias, visto que os comitês já fazem isso; entendo por que a equipe quis construí-las, e nós também construímos versões anteriores. No entanto, as capacidades dos atacantes realmente mudaram.

 

O grupo Lazarus vem atacando esses projetos desde 2022, e não há sinais de que vá parar. Auditorias assistidas por IA agora conseguem revelar todos os erros de configuração anteriormente ocultos sob estruturas hierárquicas complexas. Esses ataques não desaparecerão. A matemática acabará por compensar as deficiências do comitê.

 

Nos últimos dois ou três anos, esse setor processou trilhões de dólares em transações anualmente. Exigimos que bancos e empresas de pagamento invistam somas enormes em sistemas de pagamento que ainda dependem de um ou dois signatários que tomem a decisão correta em uma noite de sábado. Essa é a nossa exigência; você perceberá o quão absurda ela é quando a ouvir.

 

Precisamos fazer melhor, e já sabemos como.

 

No entanto, devemos reconhecer que a LayerZero está atualmente desativando as configurações 1/1 (assinaturas únicas) em todo o setor. Essa é a decisão correta, pois aumentará significativamente a segurança entre blockchains; apoio totalmente essa medida. Outras equipes também continuarão a aprimorar seus projetos de comitês. Esse trabalho é crucial.

 

Mas a mudança mais significativa reside na arquitetura. As provas de conhecimento zero são indestrutíveis, imunes a ataques de engenharia social e não são afetadas pelos fins de semana. A matemática ou é verdadeira ou não é; se não for, tudo para.

 

Essa é a direção que o setor está tomando, e o ritmo de desenvolvimento é ainda mais acelerado do que era há um mês, o que é uma ótima notícia para todas as construtoras e organizações que estão entrando no setor.

 

Esta semana, todas as equipes que constroem infraestrutura entre cadeias devem se perguntar: eu realmente preciso de um comitê? Fortalecer os comitês existentes é apenas um último recurso.

 

O Agglayer é de código aberto, sem taxas de protocolo e sem restrições de acesso. Qualquer equipe que esteja se preparando para migrar de mecanismos de prova de confiança para verificação criptográfica pode acessá-lo. Se você estiver executando uma ponte entre blockchains e os eventos das últimas três semanas o fizeram repensar seu modelo de confiança, entre em contato conosco.

 

Isso não é uma vantagem competitiva que construímos; é uma infraestrutura que toda a indústria deveria usar.

 

O destino das criptomoedas na próxima década dependerá de equipes dispostas a começar a construir arquiteturas mais complexas agora. As provas criptográficas são mais difíceis de estabelecer do que as autenticações notariais, mas não entrarão em colapso num fim de semana e podem ser escaladas para os trilhões de dólares que as criptomoedas precisam gerenciar atualmente.

 

Você prefere uma decisão do comitê ou uma demonstração matemática? Nós escolhemos a segunda opção. Espero que mais pessoas façam a mesma escolha.

 

Após este fim de semana, estou ainda mais convencido da importância da tecnologia cross-chain de conhecimento zero. Em tempos desafiadores, uma arquitetura clara é crucial.

Este conteúdo é apenas para fins informativos e educacionais e não constitui aconselhamento de investimento relacionado à BTCC. A BTCC envida todos os esforços, mas não pode garantir a veracidade, a precisão ou a originalidade do conteúdo acima.