زنجیرههای بلوکی به تنهایی نمیتوانند با یکدیگر ارتباط برقرار کنند. پلها نرمافزاری هستند که ارزش را بین آنها منتقل میکنند و آنها بیشتر از هر نوع زیرساخت رمزنگاری دیگری به هکرها پول از دست دادهاند، میلیاردها دلار در چندین نقض فاجعهبار. در اینجا نحوه کار پلها، مدلهای اعتماد مختلف پشت آنها و اینکه چرا بافت ارتباطی رمزنگاری همچنین نقطه شکست خطرناکترین آنهاست، توضیح داده شده است. خلاصه
صدها زنجیره بلوکی وجود دارد و به طور طراحی هیچکدام از آنها نمیتوانند یکدیگر را ببینند. اتریوم هیچ راه بومی برای دانستن اینکه چه اتفاقی در سولانا افتاده ندارد؛ یک دارنده بیتکوین نمیتواند به طور مستقیم آن بیتکوین را در یک برنامه اتریوم خرج کند. هر زنجیره یک جزیره است با دفتر کل خود، تأییدکنندگان خود و بدون پل داخلی به سرزمین اصلی.
با این حال، کاربران به طور مداوم نیاز دارند که ارزش را بین این جزیرهها منتقل کنند، برای دنبال کردن سود، دسترسی به یک برنامه یا رسیدن به هزینههای ارزانتر، و این نیاز یک دسته کامل از زیرساختها را ایجاد کرده است: پل زنجیرهای.
یک پل نرمافزاری است که اجازه میدهد داراییها و اطلاعات بین زنجیرههای بلوکی که در غیر این صورت نمیتوانند ارتباط برقرار کنند، منتقل شوند. این یک لولهکشی ضروری است؛ بدون پلها، نقدینگی در هر زنجیرهای که شروع شده باشد، محبوس میشود و دنیای چند زنجیرهای که امروز رمزنگاری را تعریف میکند، نمیتواند کار کند. پلها اکنون میلیاردها دلار در هفته منتقل میکنند و ارزش کل قفل شده آنها به دهها میلیارد میرسد.
آنها همچنین خطرناکترین قطعه زیرساخت در رمزنگاری هستند. سوءاستفادههای پل برخی از بزرگترین سرقتهایی را که صنعت تاکنون ثبت کرده است، تولید کردهاند، با نقضهای فردی که به صدها میلیون میرسد و خسارات تجمعی این دسته به میلیاردها دلار میرسد. همان طراحی که یک پل را مفید میکند، یعنی نگهداشتن یا کنترل مقادیر زیادی از داراییها در زنجیرهها، آن را به هدفی متمرکز تبدیل میکند و یک نقص کوچک در یک پل میتواند در عرض چند دقیقه ثروتی را تخلیه کند.
این راهنما توضیح میدهد که پلها چگونه کار میکنند، معماریهای اصلی که استفاده میکنند، مدلهای اعتمادی که تعیین میکنند هر کدام چقدر ایمن هستند، چرا مدام هک میشوند و چگونه درباره ریسک پل قبل از انتقال وجوه خود فکر کنیم.
مسئله اصلی انزوا است. یک زنجیره بلوکی یک دفتر کل خودکفا است که تأییدکنندگان آن تنها بر روی وضعیت زنجیره خود توافق دارند. هیچ چیزی در پروتکل اتریوم نمیتواند به طور بومی تأیید کند که یک تراکنش در زنجیره دیگری اتفاق افتاده است، زیرا انجام این کار نیازمند آن است که تأییدکنندگان اتریوم همچنین هر زنجیره دیگری را اجرا و به آن اعتماد کنند، که آنها نمیکنند. هر شبکه مستقل و نسبت به دیگران نابینا است.
قبل از پلها، تنها راه برای انتقال ارزش بین زنجیرهها از طریق یک صرافی متمرکز بود: دارایی خود را به صرافی در یک زنجیره ارسال کنید، آن را معامله کنید و دارایی متفاوتی را در زنجیره دیگری برداشت کنید. این کار میکند اما دقیقاً واسطه متمرکزی را که رمزنگاری قرار بود کاهش دهد، دوباره معرفی میکند، همراه با حسابها، نگهداری و محدودیتهای برداشت. پلها برای انجام همان کار به طور مستقیمتر به وجود آمدند و اجازه میدهند ارزش بین زنجیرهها منتقل شود بدون اینکه آن را به یک صرافی در وسط بسپارند. شما همچنین ممکن است دوست داشته باشید: توکنهای استیکینگ مایع چیستند؟ stETH و ریسک عدم تطابق، توضیح داده شده است
تقاضا بسیار زیاد است زیرا اکوسیستم به طور عمدی تکهتکه شده است. زنجیرههای مختلف برای چیزهای مختلف بهینهسازی میشوند و کاربران میخواهند آنها را ترکیب کنند: داراییای که بومی یک زنجیره است را نگهدارند اما در یک برنامه در زنجیرهای دیگر از آن استفاده کنند، به شبکهای با هزینههای کمتر منتقل شوند یا نقدینگی را در جایی تأمین کنند که بازدهی بالاتر است. نقش ارتباطی که پلها ایفا میکنند، دلیل این است که صنعت گاهی آنها را بافتی مینامد که زنجیرهها را به هم متصل میکند و به همین دلیل است که حجم پلها رشد کلی فعالیتهای چند زنجیرهای را دنبال میکند. با پیشرفت طراحیهای جدید که بیشتر این فعالیتها را به سمت تسویه و پرداختهای استیبلکوین سوق میدهند، تقاضا برای انتقال ارزش دلاری بین زنجیرهها تنها تشدید شده است و این موضوع به افزایش کلی زنجیرههای متمرکز بر پرداخت که حول انتقال ارزش پایدار به طور کارآمد ساخته شدهاند، بازمیگردد.
مشکل این است که اتصال سیستمهای مستقل و متقابلاً کور واقعاً دشوار است و هر روش انجام آن یک فرض اعتماد را در جایی معرفی میکند. آن فرض جایی است که پول نشت میکند.
بیشتر پلها به یک ترفند ساده متکی هستند: آنها در واقع دارایی را از یک زنجیره به زنجیره دیگر ارسال نمیکنند، زیرا این غیرممکن است. در عوض، آنها دارایی را در زنجیره منبع قفل یا نابود میکنند و یک دارایی معادل در زنجیره مقصد ایجاد میکنند.
سه معماری اصلی این ایده را پیادهسازی میکنند.
مدل قفل و ضرب رایجترین است. وقتی شما یک دارایی را پل میزنید، پل توکنهای اصلی شما را در یک قرارداد هوشمند در زنجیره منبع قفل میکند، مانند قرار دادن آنها در یک خزانه، و یک توکن معادل در زنجیره مقصد ضرب میکند. آن توکن ضربشده یک ادعا بر روی اصل قفلشده است که با معکوس کردن فرآیند قابل بازخرید است: توکن ضربشده را در زنجیره مقصد بسوزانید و پل اصل را در زنجیره منبع باز میکند. داراییهای قفلشده تمام مدت در اختیار پل هستند، که دقیقاً به همین دلیل است که پلهای قفل و ضرب بیشتر مورد سوءاستفاده قرار گرفتهاند: خزانهای که داراییهای قفلشده همه را نگه میدارد، یک هدف بزرگ و واحد است.
مدل سوزاندن و ضرب عمدتاً برای داراییهایی استفاده میشود که ناشر آنها کنترل عرضه را در زنجیرهها دارد، مانند برخی از استیبلکوینها. به جای قفل کردن دارایی، پل آن را به طور دائمی در زنجیره منبع میسوزاند و آن را از عرضه آن زنجیره حذف میکند و یک نسخه بومی تازه در زنجیره مقصد ضرب میکند. از آنجا که دارایی مقصد واقعاً بومی است و نه یک ادعای ضربشده، این مشکل استخر داراییهای قفلشده را دور میزند، اما تنها زمانی کار میکند که یک ناشر واحد اختیار سوزاندن و ضرب کردن دارایی را در هر زنجیره داشته باشد، به همین دلیل است که این مدل برای استیبلکوینها رایج و برای سایر داراییها نادر است.
مدل استخر نقدینگی رویکرد متفاوتی را اتخاذ میکند. پل استخرهایی از داراییها را در هر زنجیره پشتیبانی شده نگه میدارد و وقتی شما پل میزنید، به استخر در زنجیره منبع واریز میکنید و معادل آن را از استخر در زنجیره مقصد برداشت میکنید، اغلب با یک حلکننده یا سازنده بازار که دارایی مقصد را به سرعت جلو میآورد و بعداً تسویه میکند. هیچ چیزی ضرب نمیشود؛ شما به سادگی به موجودیای که قبلاً در طرف دیگر وجود دارد، مبادله میکنید. این میتواند سریعتر باشد و خطر توکنهای ضربشده را دور بزند، اما نیاز به نگهداری موجودیهای بزرگ در هر زنجیره دارد که هم سرمایهبر است و هم دوباره یک هدف است.
علاوه بر انتقال داراییها، پلهای مدرن همچنین پیامها را منتقل میکنند: دادهها و دستورالعملهای دلخواه که به یک قرارداد هوشمند در یک زنجیره اجازه میدهد تا یک عمل را در زنجیره دیگر تحریک کند. انتقال توکن تنها سادهترین پیام است که میگوید مقداری در اینجا قفل شده است، بنابراین آن را در آنجا ضرب کنید. پیامهای پیچیدهتر به یک برنامه در یک زنجیره اجازه میدهد تا به رویدادها در زنجیره دیگر واکنش نشان دهد که وامدهی بین زنجیرهای، حاکمیت و برنامههای پیچیده را قدرت میبخشد. این انتقال پیام عمومی قدرتمند است و آنچه پلها میتوانند انجام دهند را فراتر از انتقالهای ساده گسترش میدهد، اما هر قابلیت اضافی سطح بیشتری برای بروز مشکل ایجاد میکند.
سوال حیاتی برای هر پل این است که چه کسی تأیید میکند که رویداد زنجیره منبع واقعاً قبل از اینکه زنجیره مقصد بر اساس آن عمل کند، اتفاق افتاده است. پاسخ مدل اعتماد پل است و این بزرگترین عامل تعیینکننده ایمنی پل است. یک چارچوب شناخته شده برای طبقهبندی این مدلها وجود دارد که به وضوح به یک طیف از راحت اما پرخطر تا بدون اعتماد اما پرهزینه مینگرد.
مدل مورد اعتماد به یک مجموعه ثابت از تأییدکنندگان خارجی متکی است که اغلب توسط یک طرح چندامضایی یا چندطرفه تأمین میشود و زنجیره منبع را زیر نظر دارد و رویدادها را برای زنجیره مقصد تأیید میکند. این سریع، ارزان و ساده است، اما مجموعه تأییدکنندگان فرض اعتماد است: اگر تعداد کافی از کلیدهای امضای آنها به خطر بیفتد، مهاجم کنترل پل را در دست میگیرد. بسیاری از بزرگترین هکهای پل در تاریخ، شکستهای دقیقاً از این مدل بودند که در آن یک مهاجم کنترل تعداد کافی از کلیدهای تأییدکننده را به دست آورد تا برداشتهای تقلبی را مجاز کند. وقتی امنیت یک پل به چند کلید وابسته است، آن کلیدها تمام بازی هستند.
مدل کلاینت سبک یا مدل اثبات اعتبار، انتهای بدون اعتماد طیف است. در اینجا زنجیره مقصد واقعاً یک کلاینت سبک از زنجیره منبع را اجرا میکند و هدرهای بلوک آن را به صورت رمزنگاری تأیید میکند، یا یک اثبات اعتبار را میپذیرد، به جای اینکه به یک مجموعه امضاکننده اعتماد کند. این بسیار ایمنتر است زیرا مجموعه تأییدکننده انسانی را حذف میکند و آن را با ریاضیات جایگزین میکند، اما در محاسبات پرهزینه و پیچیده برای ساخت است و برای هر جفت زنجیره به طور کارآمد کار نمیکند. پیشرفتها در اثباتهای صفر-دانش، همان رمزنگاری که به مرکز بازسازی بلندمدت اتریوم منتقل میشود، این مدل را به زنجیرههای بیشتری گسترش میدهد، اما هنوز هم از اعتماد به یک مجموعه امضاکننده سختتر است.
بین این دو انتها، مدلهای خوشبینانه و ترکیبی قرار دارند که فرض میکنند تراکنشها معتبر هستند اما یک پنجره چالش را اجازه میدهند که در آن ناظران میتوانند اثبات تقلب ارائه دهند، مشابه اینکه چگونه برخی از سیستمهای مقیاسپذیری برداشتهای خود را تأمین میکنند. این مدلها مقداری سرعت را از طریق تأخیر چالش به امنیت قویتری نسبت به یک مدل کاملاً مورد اعتماد میفروشند، بدون هزینه کامل یک کلاینت سبک. جایی که یک پل در این طیف قرار دارد تقریباً همه چیز را درباره ریسک آن به شما میگوید: هرچه بیشتر به یک گروه کوچک مورد اعتماد وابسته باشد و کمتر به تأیید رمزنگاری وابسته باشد، بیشتر به این چند طرف وابسته است که هرگز به خطر نیفتند.
پلها بیشتر از هر دسته دیگری از زیرساختهای رمزنگاری به هکرها آسیب دیدهاند و دلایل آن ساختاری است، نه تصادفی. درک آنها توضیح میدهد که چرا این مشکل با وجود سالها درسهای دردناک ادامه دارد.
اولین دلیل تمرکز ارزش است. یک پل، به ویژه یک پل قفل و ضرب، یک مجموعه بزرگ از داراییهای قفل شده را جمعآوری میکند که از تمام توکنهای بستهای که صادر کرده است، پشتیبانی میکند. آن مجموعه یک ظرف عسل واحد است و برخلاف یک مجموعه پراکنده از کیف پولهای کاربری، تخلیه آن یک بار همه چیز را میگیرد. مهاجمان از نظر اقتصادی منطقی هستند و به جایی که بیشترین ارزش در پشت کمترین دفاعها قرار دارد، جذب میشوند که تقریباً به طور کامل یک پل بزرگ را توصیف میکند.
دلیل دوم مدلهای ضعیف اعتماد است. بسیاری از پلها مدل سریع، ارزان و مورد اعتماد را انتخاب کردند و صدها میلیون دلار را پشت یک مجموعه کوچک از کلیدهای امضا تأمین کردند. بزرگترین سرقتهای پل در تاریخ، در هسته خود، نقض کلید بودند: یک مهاجم کنترل تعداد کافی از کلیدهای تأییدکننده پل را به دست آورد، از طریق فیشینگ، بدافزار یا نقض زیرساخت، و سپس به سادگی برداشتهایی را مجاز کرد که پل آنها را به عنوان مشروع در نظر میگرفت. هیچ بهرهبرداری هوشمندانهای از بلاکچین لازم نبود، فقط کنترل کلیدهایی که پل به آنها اعتماد داشت. یک پل که با نه کلید تأمین شده است که پنج تا از آنها برای جابجایی وجوه کافی است، از نظر امنیتی، یک خزانه پنج کلیدی است.
دلیل سوم پیچیدگی است. پلها یکی از پیچیدهترین سیستمهای قرارداد هوشمند در دنیای رمزنگاری هستند که شامل زنجیرههای متعدد، فرمتهای پیام سفارشی و منطق تأیید پیچیده میشوند و پیچیدگی دشمن امنیت است. هر ویژگی جدیدی که اضافه میشود، هر زنجیره جدیدی که پشتیبانی میشود و هر نوع پیامی که وجود دارد، کدی بیشتر به همراه دارد که میتواند حاوی نقصی ظریف باشد و سرقتهای پل به طور مکرر از اشکالات موجود در منطق تأیید ناشی شدهاند که به یک مهاجم اجازه میدهد تا مدرکی از واریز جعلی تولید کند که هرگز انجام نشده است و باعث میشود پل وجوه را بدون هیچ دلیلی آزاد کند. سیستمهای ضد تقلب و تأیید که قرار است از پل محافظت کنند، خود کدهای پیچیدهای هستند و نقص در آنها فاجعهبار است زیرا کل مدل امنیتی را به یکباره تضعیف میکند. تاریخ این دسته با درس وسیعتری همخوانی دارد که زیرساختهای متمرکز به شدت شکست میخورند، همان دینامیکی که زمانی که هر نقطه کنترلی به ضعیفترین حلقه در یک سیستم سالم تبدیل میشود، دیده میشود.
این سه نیرو به یک معادله غمانگیز ترکیب میشوند: پلها ارزش عظیمی را نگه میدارند، اغلب پشت مدلهای اعتمادی که نازکتر از آنچه ارزش ایجاب میکند، قرار دارند، در داخل کدی به اندازه کافی پیچیده که میتواند اشکالات کشنده را پنهان کند. به همین دلیل است که حتی با وجود اینکه صنعت درسهای سختی آموخته و طراحیهای جدید بهبود یافتهاند، پلها همچنان جایی هستند که بزرگترین سرقتهای منفرد معمولاً در آنجا اتفاق میافتد.
برای ملموس کردن خطر، کمک میکند که از طریق نحوه وقوع یک سرقت پل معمولی عبور کنیم، زیرا الگو در تقریباً هر حادثه بزرگ تکرار میشود و نشان میدهد که چرا خسارات اینقدر کامل است.
بیشتر هکهای فاجعهبار پلها به یکی از دو شکل تقسیم میشوند. شکل اول، نقض کلید است. یک پل با مدل اعتماد، داراییهای قفل شده خود را پشت مجموعهای از کلیدهای امضا محافظت میکند و یک مهاجم کنترل کافی از آن کلیدها را به دست میآورد، از طریق فیشینگ یک کارمند، نفوذ به یک سرور یا بهرهبرداری از مدیریت ضعیف کلید، تا به آستانه امضا برسد. هنگامی که مهاجم میتواند امضاهای معتبر تولید کند، پل هیچ راهی برای تمایز بین برداشت جعلی آنها و برداشت قانونی ندارد، زیرا دستور امضاشده معتبر دقیقاً همان چیزی است که پل برای اطاعت از آن ساخته شده است. مهاجم یک برداشت را امضا میکند که استخر قفل شده را تخلیه میکند و داراییها قبل از اینکه کسی متوجه شود، ناپدید میشوند، زیرا از نظر پل هیچ چیزی شکسته نشده است؛ کلیدهای صحیح انتقال را مجاز کردهاند. چند مورد از بزرگترین سرقتهای پل در تاریخ دقیقاً اینگونه بودند: نه یک بهرهبرداری هوشمند از بلاکچین، بلکه سرقت کلیدهایی که پل به آنها اعتماد کرده بود، که مدل امنیتی پل را به ابزاری برای مهاجم تبدیل کرد.
شکل دوم، اشکال تأیید است. یک پل باید تأیید کند که یک واریز واقعاً در زنجیره منبع اتفاق افتاده است قبل از اینکه وجوه را در زنجیره مقصد آزاد کند و این منطق تأیید کد پیچیدهای است. اگر حاوی نقصی باشد، یک مهاجم میتواند مدرک جعلی از واریزی که هرگز انجام نشده است، تهیه کند، آن را به پل ارسال کند و پل، با باور به جعلی بودن، داراییهای واقعی را بدون هیچ دلیلی آزاد میکند. مهاجم هیچ چیزی واریز نکرده و ثروتی را برداشت کرده است، زیرا کدی که قرار بود واریز را بررسی کند، جعل را پذیرفته است. این اشکالات به طور دقیق فاجعهبار هستند زیرا به مکانیزم اعتماد اصلی پل حمله میکنند: هنگامی که یک مهاجم میتواند مدرکی را جعل کند که پل به آن تکیه میکند، میتواند ارزش دلخواهی را ضرب یا برداشت کند تا زمانی که کسی پل را متوقف کند، که در یک بهرهبرداری سریع ممکن است خیلی دیر باشد.
هر دو شکل دارای ویژگی تعیینکنندهای هستند که توضیح میدهد چرا بازیابی بسیار نادر است: سرقت در لحظه وقوع برای پل مشروع به نظر میرسد. برداشت ناشی از نقض کلید دارای امضاهای معتبر است؛ برداشت ناشی از اشکال تأیید دارای یک مدرک پذیرفتهشده است. هیچکدام زنگ خطری در داخل سیستم به صدا درنمیآورد، زیرا هر دو از سیستم بهطور دقیق همانطور که طراحی شده استفاده میکنند، فقط با ورودیهای تقلبی. تا زمانی که این عدم تطابق نمایان شود، معمولاً زمانی که داراییهای قفلشده دیگر پشت توکنهای بسته در گردش نیستند، وجوه از طریق میکسرها و زنجیرههای دیگر منتقل شدهاند. توکنهای بسته باقیمانده تبدیل به ادعاهایی بر روی یک خزانه خالی میشوند و دارندگان آنها، که هیچ کار اشتباهی نکردهاند، ضرر را متحمل میشوند. این مکانیزم به این معناست که یک نقص واحد در یک پل میتواند به صدها میلیون دلار ضرر منجر شود و چرا امنیت یک پل باید بیشتر از هر تصمیم دیگری در یک معامله چند زنجیرهای مورد بررسی قرار گیرد.
پلها ضروری هستند و در صورت استفاده محتاطانه، قابل اعتماد به نظر میرسند، اما پروفایل ریسک آنها شایسته احترام است. چند اصل به شما کمک میکند تا هر پل را قبل از اعتماد به آن با وجوه ارزیابی کنید.
مدلهای اعتماد قویتر را ترجیح دهید. پلهایی که با تأیید رمزنگاری، یک کلاینت سبک یا مدارک اعتبارسنجی تأمین شدهاند، یا از طریق یک اتصال قانونی به زنجیره پایه، ساختاراً ایمنتر از پلهایی هستند که توسط یک مجموعه کوچک از امضاکنندگان خارجی تأمین شدهاند. جایی که یک پل مدل اعتماد خود را مستند میکند، آن را بخوانید؛ تفاوت بین اعتماد به ریاضیات و اعتماد به چند کلید، تفاوت بین ایمنترین و پرخطرترین پلها در جهان است. چارچوبهای مستقل که پلها را بر اساس فرضیات اعتمادشان ارزیابی میکنند، دقیقاً به این دلیل وجود دارند که این تمایز برای کاربران به تنهایی دشوار است.
سابقه و حسابرسی را ترجیح دهید. پلهایی که تاریخچه عملیاتی طولانی و بدون سوءاستفاده، چندین حسابرسی امنیتی مستقل، یک برنامه باگ فعال و فرآیندهای ارتقاء شفاف و زمانقفل شده دارند، بیشتر از یک پل جدید و بدون حسابرسی، هرچند که بازده آن جذاب باشد، اعتماد کسب کردهاند. پلها جایی نیستند که به دنبال جدیدترین و بالاترین گزینه بازده باشید، زیرا عواقب یک شکست پل، از دست دادن کامل وجوه در حال انتقال است.
زمان و اندازه در معرض خطر را به حداقل برسانید. پلسازی در حالی که ارزش شما در اختیار پل یا در حال انتقال است، پرخطرترین است. انتقال مقادیر کوچکتر، اجتناب از نگهداشتن موجودیهای بزرگ در توکنهای بسته بیشتر از حد لازم و استفاده از تجمیعکنندههایی که از ایمنترین مسیر موجود عبور میکنند، همه خطر را کاهش میدهند، در حالی که به لغزش ناشی از یک مبادله بزرگ بین زنجیرهای نیز توجه میکنند. برای انتقالهای بسیار بزرگ، تقسیم آنها یا پذیرش ایمنی کندتر یک پل قانونی ممکن است ارزش ناراحتی را داشته باشد.
درک کنید که پس از پلسازی چه چیزی را در دست دارید. یک توکن بسته یک ادعا بر روی داراییهای قفلشده در یک پل است و فقط به اندازه آن پل معتبر است. اگر پل مورد سوءاستفاده قرار گیرد و داراییهای قفلشده آن تخلیه شود، توکنهای بستهای که صادر کرده میتوانند تبدیل به ادعاهای بیارزش بر روی یک خزانه خالی شوند، حتی اگر داراییهای اصلی شما از بین رفته باشند. داراییهای بومی که از طریق مدلهای سوزاندن و ضرب یا استخرهای نقدینگی به دست میآیند، این ریسک خاص را اجتناب میکنند، که یکی از دلایل ترجیح این مدلها در جاهایی است که در دسترس هستند، بهویژه برای استیبلکوینهایی که بر تسویه حسابهای بین زنجیرهای تسلط دارند.
خلاصه صادقانه این است که پلها ضروری و ناقص هستند. آنها یک مشکل واقعی و اجتنابناپذیر را حل میکنند، اتصال زنجیرههای مستقل که نمیتوانند یکدیگر را ببینند، و هیچ راهی برای انجام این کار بدون معرفی یک فرض اعتماد در جایی وجود ندارد. ایمنترین پلها این فرض را به سمت رمزنگاری و دور از گروههای کوچک کلیدها سوق میدهند؛ خطرناکترینها برعکس عمل میکنند و ارزش عظیمی را با اعتماد کم محافظت میکنند. دانستن اینکه از چه نوعی استفاده میکنید و در نظر گرفتن عبور به عنوان پرخطرترین لحظه در هر معامله چند زنجیرهای، چیزی است که استفاده آگاهانه را از نوعی اعتماد کور که بارها و بارها بزرگترین سرقتها در صنعت را تأمین کرده، جدا میکند.
خوب است که به جایی که فناوری در حال حرکت است، پایان دهیم، زیرا تصویر ثابت نیست. صنعت درسهای ناشی از بدترین شکستهای پل خود را جذب کرده است و طراحیهای جدید به طور فزایندهای مدلهای اعتماد قویتری را ترجیح میدهند: انتقالهای سوزاندن و ضرب برای داراییهایی که ناشران آنها میتوانند از آنها حمایت کنند، مشتریان سبک رمزنگاری و اثباتهای اعتبار در جایی که زنجیرههای جفت اجازه میدهند، و سیستمهای مبتنی بر نیت که در آن طرفهای مستقل نقدینگی را پیش میبرند و ریسک را به عهده میگیرند به جای اینکه داراییهای همه را در یک محل جمع کنند. چارچوبهای ریسک مستقل اکنون پلها را بر اساس فرضیات اعتمادی که قبلاً برای کاربران عادی نامرئی بود، ارزیابی میکنند و این کار را آسانتر میکند تا پلهای به خوبی تأمین شده را از پلهای خطرناک قبل از متعهد کردن وجوه تشخیص دهیم. هیچیک از اینها تنش بنیادی را که اتصال سیستمهای مستقل و کور نیاز به اعتماد به چیزی دارد، از بین نمیبرد، اما اعتماد را به سمت ریاضیات و دور از گروههای کوچک نگهدارنده کلید که بزرگترین خسارات تاریخی را به خود اختصاص میدهند، منتقل میکند. پلهای چند سال آینده ایمنتر از آنهایی خواهند بود که میلیاردها دلار را نشت کردند، نه به این دلیل که مشکل آسانتر شده است، بلکه به این دلیل که صنعت به طور کامل برای درس هزینه پرداخت کرده و سرانجام به گونهای میسازد که گویی به یاد میآورد.
پل زنجیرهای نرمافزاری است که اجازه میدهد داراییها و دادهها بین زنجیرههای مختلف جابجا شوند، که در غیر این صورت نمیتوانند با یکدیگر ارتباط برقرار کنند. این معمولاً با قفل کردن یا سوزاندن یک دارایی در زنجیره منبع و ایجاد یک دارایی معادل در زنجیره مقصد کار میکند و اجازه میدهد ارزش بدون عبور از یک صرافی متمرکز بین شبکهها جابجا شود.
این دارایی را به معنای واقعی کلمه جابجا نمیکند؛ بلکه از یکی از سه مدل استفاده میکند. قفل و ضرب دارایی اصلی را در یک قرارداد قفل میکند و یک نسخه بستهبندی شده را در زنجیره دیگر ضرب میکند. سوزاندن و ضرب دارایی را در یک زنجیره نابود میکند و یک نسخه بومی را در زنجیره دیگر ایجاد میکند. پلهای استخر نقدینگی موجودیها را در هر دو زنجیره نگه میدارند و به شما اجازه میدهند به استخر مقصد جابجا شوید. هر کدام از اینها از وظیفه غیرممکن انتقال مستقیم یک دارایی بین دفاتر جداگانه اجتناب میکنند.
سه دلیل ساختاری: آنها مقدار زیادی از ارزش را متمرکز میکنند که اهداف سودآور واحدی را ایجاد میکند؛ بسیاری از آنها از مدلهای اعتماد ضعیفی استفاده میکنند که توسط یک مجموعه کوچک از کلیدهای امضای تأمین شدهاند که اگر به خطر بیفتند، کنترل را به یک مهاجم میدهند؛ و آنها کدهای بسیار پیچیدهای هستند که در آن اشکالات تأیید ظریف میتوانند به مهاجمان اجازه دهند تا سپردهها را جعل کنند. اینها به طور کلی پلها را به دستهای تبدیل میکند که مسئول برخی از بزرگترین سرقتها در تاریخ ارزهای دیجیتال هستند.
پلهایی که رویدادهای زنجیره منبع را به صورت رمزنگاری تأیید میکنند، از طریق یک مشتری سبک یا اثباتهای اعتبار، یا از آنهایی که از یک اتصال استاندارد به یک زنجیره پایه استفاده میکنند، از نظر ساختاری ایمنترین هستند زیرا به ریاضیات متکی هستند نه به یک گروه مورد اعتماد. پلهایی که تنها توسط یک مجموعه کوچک از کلیدهای امضای خارجی تأمین میشوند، پرخطرترین هستند، زیرا به خطر افتادن آن کلیدها، کل پل را به خطر میاندازد.
توکن بستهبندی شده توکنی است که در یک زنجیره مقصد برای نمایندگی یک دارایی قفل شده در یک پل در زنجیره منبع ضرب میشود. این یک ادعا بر روی اصل قفل شده است که با سوزاندن توکن بستهبندی شده برای باز کردن اصل قابل بازخرید است. ارزش آن به طور کامل به پل نگهدارنده داراییهای قفل شده بستگی دارد؛ اگر آن پل تخلیه شود، توکن بستهبندی شده میتواند به یک ادعای بیارزش بر روی یک خزانه خالی تبدیل شود.
برخی از بزرگترین سرقتهای تکنفره در تاریخ ارزهای دیجیتال، بهدلیل سوءاستفاده از پلها بوده است، با نقضهای فردی که به صدها میلیون دلار میرسد و مجموع خسارات این دسته به میلیاردها دلار میرسد. بسیاری از این موارد، نقضهای کلیدی پلهای مدل مورد اعتماد بودهاند و نه سوءاستفاده از بلاکچینهای زیرین، به این معنی که مهاجم کنترل کلیدهایی را که پل به آنها اعتماد کرده، به دست آورده است.
بله. ریسک اصلی این است که پل در حالی که ارزش شما در آن قفل شده یا بهعنوان توکن بسته نگهداری میشود، مورد سوءاستفاده قرار گیرد، که در این صورت آن وجوه میتوانند بهطور کامل از بین بروند. ریسکهای اضافی شامل اشکالات قرارداد هوشمند و برای پلهای استخر نقدینگی، مشکلات مربوط به استخرها است. استفاده از پلهای با حسابرسی خوب و مدلهای اعتماد قوی و سوابق طولانی، و کاهش مقدار و زمان در معرض خطر، این ریسکها را کاهش میدهد اما آنها را بهطور کامل از بین نمیبرد.
پیامرسانی عمومی توانایی پل برای انتقال دادهها و دستورات دلخواه بین زنجیرهها است، نه فقط انتقال توکنها. این امکان را میدهد که یک قرارداد هوشمند در یک زنجیره، عملی را در زنجیره دیگر تحریک کند و وامدهی بین زنجیرهای، حکمرانی و برنامههای پیچیده را قدرت بخشد. انتقال توکن سادهترین پیام است، اما قابلیت اضافهشده همچنین سطح کد را گسترش میدهد که آسیبپذیریها میتوانند در آن ظاهر شوند.
توجه: این مقاله فقط برای مقاصد اطلاعاتی است و مشاوره سرمایهگذاری محسوب نمیشود. بازارهای دارایی دیجیتال نوساندار هستند و شما میتوانید تمام سرمایهگذاری خود را از دست بدهید. همیشه تحقیقات خود را انجام دهید. اطلاعات بهروز تا 7 ژوئیه 2026.
بیشتر بخوانید: لغزش چیست؟ هزینه پنهان در هر مبادله، توضیح داده شده
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























