lidia-logo
bitcoin

Bitcoin (BTC)

Precio
$ 66,753.89
Etereum

Ethereum (ETH)

Precio
$ 3,246.39
cardano

Cardano (ADA)

Precio
$ 0.502934
xrp

XRP (XRP)

Precio
$ 0.54841
litecoin

Litecoin (LTC)

Precio
$ 86.28
estelar

Stellar (XLM)

Precio
$ 0.118938

Cómo los puentes de confianza pueden ayudar a proteger a los usuarios

Publicado el

Febrero 18, 2023
Tiempo de lectura:6 minutos, 25 segundos

Los puentes de cadena de bloques permiten a los usuarios de finanzas descentralizadas (DeFi) usar los mismos tokens en varias cadenas de bloques. Por ejemplo, un comerciante puede usar USD Coin (USDC) en las cadenas de bloques Ethereum o Solana para trabajar junto con las aplicaciones descentralizadas (DApps) en estas redes.

Si bien estos protocolos pueden ser útiles para los clientes de DeFi, corren el riesgo de ser explotados por actores malintencionados. Por ejemplo, el año pasado, Wormhole Bridge, un popular puente criptográfico de cadena cruzada entre Solana, Ethereum, Avalanche y otros, fue pirateado, y los atacantes robaron más de $ 321 millones por valor de Ethereum empaquetado (wETH), el pirateo más grande en DeFi pasado histórico de nuevo entonces.

Un poco más de un mes después, el 23 de marzo de 2022, Ronin Community Bridge, la cadena lateral basada en Ethereum de Axie Infinity, fue pirateada por más de $ 620 millones, y el 2 de agosto, Nomad Bridge fue pirateada por más de $ 190 millones. En total, se robaron más de 2.5 millones de dólares de los puentes entre cadenas entre 2020 y 2022.

Los puentes sin confianza, a menudo llamados puentes sin custodia o descentralizados, pueden mejorar la seguridad del consumidor durante las transferencias entre cadenas.

¿Qué es un puente de cadena de bloques?

Un puente de cadena cruzada es una tecnología que permite enviar bienes o datos de una red blockchain a otra. Estos puentes permiten que dos o más redes de blockchain separadas se comuniquen entre sí y compartan información. La interoperabilidad proporcionada por los puentes de cadena cruzada hace que sea posible mover bienes de una comunidad a otra.

Actual: SEC vs. Kraken: ¿Una salva única o de apertura en un asalto a las criptomonedas?

La mayoría de las ciencias aplicadas puente utilizan contratos sensibles en cada cadena de bloques para permitir transacciones entre cadenas.

Los puentes de cadena cruzada pueden transferir muchos bienes, como criptomonedas, tokens digitales y otra información. El uso de estos puentes simplifica el trabajo conjunto de varias redes de blockchain y permite a los usuarios beneficiarse de las características y ventajas únicas de cada comunidad.

Puentes de confianza frente a puentes sin confianza

Hay dos tipos predominantes de protocolos de puente, puentes centralizados (de confianza) y puentes descentralizados (sin confianza). Los puentes de confianza son administrados por entidades centralizadas que mantienen los tokens tan pronto como se transfieren al puente. Una amenaza significativa con los puentes de custodia es el nivel único de falla (el custodio centralizado), lo que lo convierte en un objetivo más claro para los intentos de piratería.

En lugar de utilizar custodios centralizados para transferir tokens a través de cadenas de bloques, los puentes confiables usan contratos inteligentes para completar el proceso.

Los buenos contratos son aplicaciones automatizadas que realizan acciones particulares tan pronto como se cumplen las situaciones. Debido a esto, los puentes confiables se consideran una opción más segura, ya que cada usuario conserva la custodia de sus tokens durante el proceso de transferencia.

Sin embargo, los puentes sin confianza aún pueden verse comprometidos si el código de contrato inteligente tiene vulnerabilidades que no han sido identificadas y pegadas por el equipo de eventos.

Pascal Berrang, investigador de cadenas de bloques y desarrollador central de Nimiq, un protocolo de costos basado en cadenas de bloques, le dijo a Cointelegraph: "Normalmente, el uso de puentes entre cadenas conlleva más peligros en comparación con el uso de una sola cadena de bloques".

“Aumentará el piso de ataque de blockchains, custodios potenciales y contratos inteligentes. Hay varios tipos de puentes entre cadenas que implican diferentes compensaciones asociadas a esos peligros”. Él continuó:

“Los puentes de cadena cruzada contienen naturalmente dos o más cadenas de bloques que a veces usan mecanismos de seguridad totalmente diferentes. Posteriormente, la seguridad de los bienes conectados en puente dependerá de la cadena de bloques más débil involucrada dentro del puente. Por ejemplo, si una de las cadenas de bloques es atacada, será posible revertir un intercambio entre cadenas en una de las cadenas, pero no en la otra, lo que resultará en un desequilibrio de activos”.

Berrang también destacó las vulnerabilidades relacionadas con los bienes del puente que se bloquean en el puente. “Los fondos a veces se guardan o se guardan bajo llave en una ubicación central, lo que ofrece un único nivel de falla. Dependiendo del tipo de puente, estos fondos están sujetos a diferentes riesgos: en un puente inteligente basado en contratos, los errores en estos contratos pueden hacer que los bienes puenteados sean inútiles”, dijo Berrang.

“Una instancia podría ser un error que permite la acuñación infinita de tokens puenteados recientes. Los puentes operados por custodios de confianza están sujetos a la amenaza de la contraparte si los custodios se portan mal o les roban las llaves”, agregó.

Jeremy Musighi, jefe de desarrollo de Balancer, un creador de mercado automático, cree que hay más peligros dentro de la complejidad de los puentes de cadena de bloques, y le dice a Cointelegraph que "los puentes de cadena cruzada incluyen una serie de peligros importantes. La seguridad es probablemente uno de los mayores peligros; Debido a la complejidad y el problema de implementar puentes entre cadenas, son vulnerables a errores y vulnerabilidades que los actores maliciosos pueden explotar para robar pertenencias o llevar a cabo diferentes acciones maliciosas".

Musighi también señaló que los problemas de escalabilidad plantean peligros adicionales para el proceso de conexión, afirmando: "Otra amenaza es la escalabilidad, ya que los puentes de cadena cruzada pueden no ser capaces de manejar grandes volúmenes de visitantes, lo que genera demoras y costos elevados". para los clientes.”

Proteger puentes de exploits

Los constructores pueden evitar que los puentes de cadena cruzada sean pirateados mediante la implementación de una serie de medidas de seguridad que ayudan a garantizar la confidencialidad, la integridad y la autenticidad de los bienes transferidos.

Algunas de las medidas necesarias son asegurarse de que el código de contrato sensato que escribe el núcleo de los puentes entre cadenas sea seguro y esté libre de vulnerabilidades. Esto se puede lograr mediante auditorías de seguridad estándar, aplicaciones de recompensas por errores y revisiones de código que ayudan a establecer y reparar posibles problemas de seguridad.

Otra medida que pueden tomar los desarrolladores es usar algoritmos criptográficos como firmas digitales y funciones de hash para proteger el intercambio de bienes y datos entre diferentes redes de blockchain. Esto asegura que los bienes transferidos estén protegidos y que los malintencionados no puedan intervenir en el proceso de cambio.

Además, el monitoreo comunitario común es crucial para detectar actividades sospechosas y detener agresiones. Al monitorear la comunidad, los constructores pueden detectar puntos de seguridad y tomar medidas adecuadas para repararlos antes de que causen daños.

Por último, diseñar e implementar puentes entre cadenas seguros requiere adherirse a las mejores prácticas, como: B. prácticas de codificación seguras, pruebas y depuración, y estrategias de implementación seguras. Con este método, los constructores también pueden ayudar a garantizar la seguridad y la estabilidad de los puentes de cadenas cruzadas.

Evitar que los puentes entre cadenas sean pirateados requiere una combinación de código seguro, algoritmos criptográficos, sólidos mecanismos de consenso, monitoreo comunitario y cumplimiento de las mejores prácticas.

¿Son Trustless Bridges la mejor respuesta?

Los puentes sin confianza solo pueden proporcionar una solución más segura para unir bienes a través de blockchains si el código de contrato inteligente ha sido completamente auditado para asegurarse de que no existan vulnerabilidades.

La principal ventaja de seguridad de Trustless Bridges es que los usuarios mantienen sus tokens seguros durante todo el proceso, con contratos inteligentes que se ocupan del proceso de cambio. Además, la escasez de un gobierno para bloquear las fichas hace que los asaltos a los puentes sean más difíciles ya que no hay un solo nivel de falla.

Actual: Los puntos bancarios de Binance destacan una brecha entre las empresas de criptomonedas y los bancos

Musighi le dijo a Cointelegraph: “Por lo general, considero que los puentes confiables son más seguros que los puentes confiables porque funcionan de manera transparente y dependen de una red descentralizada para verificar y facilitar el intercambio de activos entre cadenas, mientras que los puentes confiables dependen de un tercero centralizado. dependen, por lo que hay un solo nivel de falla y un piso de ataque concentrado para los piratas informáticos”.

“Los puentes sin confianza son más simples de auditar y brindan el claro beneficio de minimizar la creencia. Dado que muchos puentes centralizados también utilizan contratos inteligentes (más fáciles), los puentes sin confianza pueden considerarse una opción menos peligrosa, pero no exenta de riesgos”, dijo Berrang.

Debido a que el área de finanzas descentralizadas madura, los constructores deben tomar medidas adicionales para proteger los puentes entre cadenas. Sin embargo, a medida que los usuarios de criptomonedas se vuelvan cada vez más interesados ​​en la autocustodia y la descentralización, los puentes confiables podrían adquirir reconocimiento.

Link Fuente

Feliz
Feliz
0 %
Triste
Triste
0 %
Excitado
Excitado
0 %
Soñoliento
Soñoliento
0 %
Enojado
Enojado
0 %
🎁 Sorpresa
🎁 Sorpresa
0 %
azeez mustafa
Azeez comenzó su carrera en FinTech en 2008 después de un creciente interés e intriga sobre los magos del mercado y cómo lograron salir victoriosos en el campo de batalla del mundo financiero. Después de una década de aprender, leer y entrenar los entresijos de la industria, ahora es un profesional comercial, analista técnico / de divisas y administrador de fondos solicitado, además de autor.
Última actualización : Febrero 18, 2023
Notable cruzarMENÚcírculo de menú