liuyejinghong.eth

liuyejinghong.eth

23. Wormholeが3.3億ドルを盗まれました。この事例は、クロスチェーンとマルチチェーンの根本的な違いと発展の傾向を明確に説明しています。

本来、別の記事を書いていたのですが、以前よく使っていた Solana のクロスチェーンブリッジである Wormhole で巨額の資金が盗まれました。120,000 wETH(約 3.3 億ドル相当)がハッカーに盗まれ、これは DeFi 界で 2 番目に大きなハッキング事件となりました。

そのため、急遽記事を変更し、このハッキング事件を通じてクロスチェーン、マルチチェーン、L2 の基本的な関係と将来の発展の傾向について説明します。

まず、DeFi 界で 2 番目に大きなハッキング事件について簡単に振り返りましょう。Wormhole は、ユーザーが異なるブロックチェーン間で資産をブリッジすることを可能にするプロトコルです。Wormhole は総額 10 億ドル以上の資産をロックし、Terra、Solana、Ethereum、Binance Smart Chain、Avalanche、Polygon の 6 つのブロックチェーンをサポートしています。

ハッカーは、自身の取引で得た 120,000 ETH(ネイティブ)を Wormhole を介して Solana にクロスチェーンしましたが、Wormhole はすべての入力アカウントを正しく検証していなかったため、攻撃者はガーディアンの署名を偽造し、Solana 上で 120,000 ETH(wETH)を 1:1 で鋳造しました。そのうちの 93,750 ETH(wETH)を Ethereum にクロスチェーンしました。

要するに、ハッカーは自身の Ethereum を Wormhole のプロトコル検証から逃れて 120,000 ETH(wETH)を騙し取り、93,750 ETH を成功裏に移動させました。

このハッキング事件では、Wormhole の潜在的な影響が表面的な影響よりも大きいです。wETH はクロスチェーン資産であり、本物の ETH ではありません。本物の ETH はプロトコルウォレットにあり、プロトコルを迂回して鋳造された 12 万個の wETH は増発と同じです。したがって、他の正常な wETH にとって、wETH-ETH の鋳造比率はもはや 1:1 ではありません。これにより、wETH と ETH のバランスが崩れ、盗まれていない他の wETH の価値も大幅に下落する可能性があります。

現在、Wormhole は脆弱性が修正され、プロトコルが復旧しています。ただし、盗まれた資金については明確な回答がなく、今後のアップデートを待つ必要があります。

Wormhole の事件(3.3 億ドル)と Polynetwork の事件(6.1 億ドル)を合わせると、DeFi 界で最も大きな 2 つのハッキング事件の総額は約 10 億ドルであり、世界のハッキング史上でも巨額の被害です。偶然ではありませんが、これらの 2 つの事件はすべてクロスチェーンプロトコルで発生しており、クロスチェーンプロトコルの問題はどこにあるのでしょうか?

まず、これらの用語の概念を明確にする必要があります。クロスチェーン(cross-chain)とマルチチェーン(multi-chain)。クロスチェーンとマルチチェーンの本質的な違いは、セキュリティです。

ブロックチェーンの概念では、51% 攻撃というものがあります。簡単に言えば、現在のブロックチェーンの 51% のハッシュパワー / 制御権を持っている場合、一部のトランザクションをロールバックすることができます。そのため、2 つの思想派が生まれました。1 つは、ブロックチェーン全体が 51% 攻撃を受けないようにすることを目指すものであり、もう 1 つは、51% 攻撃を受けても資産の安全性に影響を与えないことを目指すものです。異なる思想派の出現により、さまざまなパブリックチェーンが生まれ、台頭しました。

複数のパブリックチェーンが台頭する前は、この問題についてはあまり議論されませんでした。しかし、最近では DeFi のブームに乗って、Ethereum から他のパブリックチェーンに資産をクロスチェーンする需要が生まれました。

ここで、思考トレーニングのためのケーススタディに従ってみてください。これは同時に、クロスチェーン(cross-chain)とマルチチェーン(multi-chain)のセキュリティについて説明するものです。

例えば、Ethereum のパブリックチェーン上で 100 ETH を保有しているとします。しかし、今 Ethereum が 51% 攻撃を受けているため、一部のトランザクションがロールバックされる可能性があります。しかし、Ethereum 上では何が起ころうとも、あなたは依然として 100 ETH を持っています。51% の攻撃者でさえ、あなたの ETH を奪う提案を出すことはできず、Ethereum が実行することもありません。なぜなら、そのような提案は Ethereum のプロトコルルールに違反するため、ネットワークによって拒否されるからです。

トランザクションの実行中に攻撃を受けた場合でも同様です。例えば、Ethereum 上で 100 ETH を保持しているが、Uniswap で 270,000 DAI の価格で売却した場合、ある方法でブロックチェーンが攻撃を受けたとしても、最終的には非常に明確なトランザクション結果が得られます - 100 ETH を保持するか、売却後の 270,000 DAI を得るかのいずれかです。どちらも得られない場合、それはプロトコルルールに違反するため、Ethereum ブロックチェーンによって受け入れられません。

要するに、Ethereum が攻撃を受けても、あなたの資産は確実です。

次に、次のシナリオを想像してみてください。100 ETH をクロスチェーンブリッジを介して Solana に移動し、100 wETH を取得しました。しかし、この時点で Ethereum が攻撃を受け、攻撃者が Solana に ETH をデポジットし、Solana でトランザクションが確認された後、Ethereum でトランザクションをロールバックします。これにより、攻撃者は実際に ETH を支払わずに大量の Solana 上の wETH を入手することができます。これにより、クロスチェーンアセットはネイティブアセットにアンカーされなくなり、保有している 100 wETH の価値は 60 ETH 以下になる可能性があります。

実際の 2 つのクロスチェーンブリッジハッキング事件は 51% 攻撃によって引き起こされたものではありませんが、経済的な結果は同じです。これは単に 2 つのパブリックチェーン間のクロスチェーンブリッジであり、クロスチェーンアセットがさらに多くのパブリックチェーンに関与する場合、ハッキングされるとすべてのパブリックチェーンに影響を及ぼす可能性があります。

そのため、ネイティブアセット(native assets)を保有することがクロスチェーンアセット(cross assets)よりも安全であると言えます。そして、パブリックチェーンの未来はマルチチェーン(multi-chain)の傾向です。

マルチチェーン(multi-chain)はクロスチェーン(cross-chain)とは異なり、第三者のクロスチェーンブリッジやクロスチェーンプロトコルは必要ありませんし、担保を増発することもありません。マルチチェーンは、同じ通信プロトコルの下でネイティブアセット(native assets)をシームレスに移動することを意味します。最近、Cosmos の人気が高まっているのも、その IBC 通信プロトコルのマルチチェーンの利点によるものであり、将来的には Cosmos が EVM に対応した後、さらなる大きな反応が生まれるでしょう。

最後にまとめると、クロスチェーンとマルチチェーンの本質的な違いは、セキュリティの違いです。マルチチェーンは状態の一貫性を確保し、ロールバックが発生した場合でも状態が一貫していることを保証します。しかし、クロスチェーンは異なるブロックチェーンの状態が異なるため、同期的な一貫性を実現することはできません。攻撃が発生すると、クロスチェーンアセットのバランスが崩れます。

パブリックチェーンおよび DeFi アプリケーションの未来は、間違いなくマルチチェーンです。資産の安全性がすべてに優先するからです。

覚えておいてください、私はいかなる時点でも投資アドバイスを提供していませんし、暗号通貨への投資を推奨していません。バックエンドのメッセージは表示されない場合がありますので、個人的な連絡先に私を追加することもできますが、目的を注釈に付けてください。

もし私の記事が役に立つと思った場合、コーヒーをおごっていただけると嬉しいです。いいねやシェアも歓迎です。

読み込み中...
文章は、創作者によって署名され、ブロックチェーンに安全に保存されています。