Соучредитель Polygon Сандип: пишет после взрыва на Цепном мосту.
chaincatcherАвтор: Сандип
Составили: Carnival, ChainCatcher
Эти выходные были душераздирающими. За три недели на мосту Crosschain произошло три инцидента, связанных с безопасностью. В последнее время я не сосредотачивался на конкретных деталях этих атак, а изучал закономерности, лежащие в основе всех этих инцидентов.
1 апреля компания Drift сообщила об убытке в размере 285 миллионов долларов.
13 апреля Polkadot Hyperbridge выпустила 1 миллиард неподдерживаемых токенов с помощью механизма подтверждения воспроизведения; потери были бы еще больше, если бы ликвидность целевой сети в блокчейне не была и без того очень низкой.
18 апреля KelpDAO потеряла 292 миллиона долларов. До этого аналогичную участь постигла такие проекты, как Wormhole, Ronin, Harmony, BNB Bridge, Nomad и Multichain.
В первую очередь, я хочу выразить глубочайшее уважение всем командам, которые неустанно и инициативно работали в течение этих напряженных выходных. У меня нет ни малейшего намерения принижать чьи-либо заслуги в реагировании на эту чрезвычайную ситуацию.
Мы все оказывались в подобных ситуациях, и команда, которая сейчас выпускает патчи, усердно работает. Экстренная приостановка механизма мультиподписи компанией Kelp предотвратила две последующие попытки кражи активов; в противном случае потери увеличились бы еще на 200 миллионов долларов.
Хочу подчеркнуть, что произошедшее в эти выходные — это не просто проблема Kelp, а дизайнерское решение, которое вся индустрия принимала с самого начала. В настоящее время большая часть кроссчейн-инфраструктуры криптовалют по-прежнему функционирует как нотариус.
Как бы вы это ни называли — DVN, ретрансляционный набор, комитет оракулов или мультиподпись — по сути, это небольшой комитет, который отслеживает активность в одной цепочке и подтверждает её в другой.
Если комитет или информация о ценах, на которую он опирается, окажутся скомпрометированы, этот нотариус без колебаний подтвердит ложь. Название соглашения может измениться, но основа доверия останется неизменной.
@moo9000 дал ему очень подходящее название: MultisigFi.
Это описание очень точное. Независимо от того, как вы называете этот базовый комитет, его модель доверия остается неизменной, и события последних трех недель болезненно показали, как эта модель рушится по мере роста масштабов.
Недавнее сканирование активных приложений LayerZero, проведенное компанией Dune, показало, что 47% приложений работают с конфигурацией валидаторов 1/1, 45% — с конфигурацией 2/2, и менее 5% используют более надежную конфигурацию безопасности.
Это означает, что для 90% кроссчейн-приложений в текущей производственной среде единственным барьером безопасности между средствами пользователей и злоумышленниками являются один или два скомпрометированных подписанта.
Пять лет назад это можно было бы считать разумной схемой обеспечения безопасности. В то время межсетевые мосты обрабатывали транзакции всего на несколько миллионов долларов, и никто не проводил крупномасштабных проверок.
Но в 2026 году это абсурд. Та же самая архитектура теперь может перемещать миллиарды долларов! Более того, инструменты с поддержкой ИИ постоянно обнаруживают уязвимости конфигурации во время выполнения со скоростью, сравнимой со скоростью работы машины. Поверхность атаки растет экспоненциально, в то время как модели безопасности стагнируют.
Для ясности, эта статья не ставит целью противопоставить Polygon другим компаниям. Несколько лет назад мы также заложили аналогичное предположение о доверии в наши продукты в более ранних версиях. Мы извлекли уроки из этого опыта, и вся отрасль получила от этого огромную пользу.
В процессе работы некоторые из нас продолжали использовать модель комитетов, в то время как другие поставили на карту всю компанию, используя доказательства с нулевым разглашением (ZK).
Наша приверженность доказательствам с нулевым разглашением — это не просто слова: в июле 2024 года мы запустили доказательства с нулевым разглашением для моста Agglayer, который работает уже более года и ежедневно осуществляет масштабные межсетевые транзакции. Честно говоря, события этих выходных еще больше укрепили мою уверенность в этом.
Доказательства с нулевым разглашением заменяют работу, ранее выполняемую комитетами. Они подобны миниатюрным зашифрованным квитанциям, подтверждающим правильность вычислений, и любая машина на Земле может проверить это за миллисекунды.
Либо математическая проверка проходит успешно, и перевод завершается, либо математическая проверка не проходит, и активы остаются неизменными. Ни одного оператора нельзя подкупить, ни один RPC не может быть подвергнут фальсификации, не требуется координировать кворум, и никто не будет сидеть в комнате в 3 часа ночи в субботу, чтобы решать, в безопасности ли ваши деньги.
Кроме того, у нас есть так называемое «пессимистическое доказательство». Проще всего его понять так: не доверяйте ничьему реестру в блокчейне.
Каждая цепочка, подключенная к Agglayer, имеет динамический реестр, в котором регистрируются получение и отправка активов, и для окончательного подтверждения любого вывода средств счета должны оставаться сбалансированными. Независимо от причины или подделки сообщений от вышестоящих цепочек, цепочка никогда не сможет вывести больше активов, чем было зарегистрировано.
Математические правила не допускают подобных ситуаций. Agglayer обеспечивает соблюдение этого правила с помощью краткой системы доказательств SP1, построенной на основе Polygon Plonky3.
Если бы ситуация, произошедшая в прошлые выходные, повторилась на Agglayer, то негативные доказательства немедленно заблокировали бы вывод средств, поскольку не было бы записи о пополнении счета, и, следовательно, средства точно не были бы переведены.
Тот же механизм учета может обнаруживать уязвимость бесконечной эмиссии в Wormhole и BNB Bridge, а также уязвимость защиты от повторного воспроизведения в Hyperbridge.
Эти уязвимости принципиально разные, но все они сводятся к одной и той же проблеме: межсетевые соединения освобождают ресурсы, которые не поддерживаются на другом конце. Agglayer может предотвратить все эти ситуации до момента завершения расчетов.
Это не просто теория. Несмотря на то, что большинство транзакций DeFi были приостановлены в эти выходные, Agglayer по-прежнему обрабатывал транзакции на сумму около 200 миллионов долларов, и это никак на него не повлияло.
Встроенная интеграция Katana с Agglayer обеспечила нулевой уровень риска на протяжении всего инцидента. Наша команда безопасности приостановила интеграцию LayerZero в экосистеме Polygon до публичного раскрытия первопричины, и наши команды разработчиков и поддержки поддерживали связь с институциональными партнерами в течение всех выходных.
После почти шести лет разработки платформа Polygon завершила расчеты на сумму 24 триллиона долларов, обработала 7 миллиардов транзакций и может похвастаться 99,99% временем безотказной работы. Платформа Agglayer также не имеет уязвимостей в межсетевом взаимодействии. Именно поэтому мы потратили годы на создание Agglayer: безопасность всегда была нашим главным приоритетом.
Я привожу эти цифры не для того, чтобы похвастаться, а потому что для того, чтобы уверенно заявить в организацию о готовности криптовалюты обрабатывать большой объем платежных транзакций, необходимо продемонстрировать эти ощутимые достижения.
Создание межсетевых мостов стало дешевле и быстрее благодаря тому, что так поступают комитеты; я понимаю, почему команда хотела их создать, и мы также создавали более ранние версии. Однако возможности злоумышленников действительно изменились.
Группа «Лазарус» атакует эти проекты с 2022 года, и нет никаких признаков замедления её деятельности. Аудиты с использованием ИИ теперь могут выявлять все ошибки конфигурации, ранее скрытые под сложными иерархическими структурами. Эти атаки не исчезнут. Математика в конечном итоге компенсирует недостатки комитета.
За последние два-три года эта отрасль ежегодно обрабатывала транзакции на триллионы долларов. Мы требуем, чтобы банки и платежные компании вкладывали огромные суммы денег в платежные системы, которые по-прежнему полагаются на одного-двух подписантов, принимающих правильные решения в субботние вечера. Это наше требование; вы поймете, насколько оно абсурдно, как только услышите его.
Мы должны работать лучше, и мы уже знаем, как это сделать.
Тем не менее, мы должны признать, что LayerZero в настоящее время отключает настройки 1/1 (единичные подписи) во всей отрасли. Это правильное решение, поскольку оно значительно повысит безопасность между блокчейнами; я полностью поддерживаю эту меру. Другие команды также продолжат совершенствовать свои проекты комитетов. Эта работа имеет решающее значение.
Но более существенные изменения касаются архитектуры. Доказательства с нулевым разглашением неуязвимы, невосприимчивы к атакам социальной инженерии и не зависят от выходных. Математика либо верна, либо нет; если нет, всё останавливается.
Именно в этом направлении движется отрасль, и темпы развития даже выше, чем месяц назад, что является хорошей новостью для каждого строителя и каждой организации, выходящей на этот рынок.
На этой неделе всем командам, занимающимся созданием кроссчейн-инфраструктуры, следует задать себе вопрос: действительно ли мне нужен комитет? Укрепление существующих комитетов — это лишь крайняя мера.
Agglayer — это программное обеспечение с открытым исходным кодом, без комиссий за протокол и без ограничений доступа. Любая команда, готовящаяся к переходу от механизмов доверенного подтверждения доверия к криптографической верификации, может получить к нему доступ. Если вы в настоящее время используете кроссчейн-мост, и события последних трех недель заставили вас переосмыслить вашу модель доверия, пожалуйста, свяжитесь с нами.
Это не созданный нами конкурентный барьер; это инфраструктура, которой должна пользоваться вся отрасль.
Судьба криптовалют в течение следующего десятилетия будет зависеть от команд, готовых начать создавать более сложные архитектуры уже сейчас. Криптографические доказательства сложнее установить, чем нотариальное заверение, но они не рухнут в одночасье и могут масштабироваться до триллионов долларов, которые криптовалюты должны обрабатывать в настоящее время.
Вы бы предпочли решение комитета или математическое доказательство? Мы выбрали последнее. Надеюсь, больше людей сделают такой же выбор.
После этих выходных я еще больше убедился в важности технологии кроссчейн-шифрования с нулевым разглашением. В непростые времена крайне важно построить понятную архитектуру.
Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.