互通性與跨鏈

跨鏈橋攻擊

跨鏈橋攻擊是把跨鏈橋抽乾的攻擊,而這類攻擊合計起來,是加密領域中最具破壞性的一類——在寥寥數起事件中損失遠超過二十億美元。橋之所以如此吸引攻擊者,原因是結構性的:橋把支撐整條鏈份量包裝資產的被鎖抵押品匯聚一處,且其存亡繫於單一個驗證假設。攻破那一個假設,整個資金池就歸你所有,沒有任何鏈層級的防禦能阻止你。

根本原因可歸為幾種模式。被竊或不足的簽署金鑰:Ronin 橋在 2022 年 3 月,因攻擊者取得九把驗證者金鑰中的五把,損失約六億兩千五百萬美元。有缺陷的證明或簽章驗證:Wormhole 在 2022 年 2 月,因一個臭蟲讓攻擊者得以偽造守護者簽章檢查、憑空鑄造 12 萬枚包裝 ETH,損失約三億兩千六百萬美元。失效的初始化或信任邏輯:Nomad 橋在 2022 年 8 月,因一次升級把受信任的根設為零,使每一則詐欺訊息都「合法」,引發一場混亂的群起哄搶,損失約一億九千萬美元。Poly Network 攻擊(約六億一千一百萬美元,2021 年 8 月,後來歸還)則源自操縱一個特權的 keeper 函數。

如今這些教訓已被充分理解,儘管未必總被落實:最小化受信任元件(驗證偏好輕用戶端或有效性證明,而非委員會)、嚴格審計驗證路徑因為那是皇冠上的寶石、加入速率限制與時間延遲的提款好讓抽乾能被察覺並暫停、監控異常的鑄造/解鎖量、絕不讓一次升級悄悄削弱某個安全不變量。令人不安的總結是:互通性以一個全新、高度集中的攻擊面為代價,換來可組合性。

請注意這個規律:多數巨型攻擊並非攻破底層密碼學,而是攻破橋那套量身打造的信任膠水——金鑰、一個簽章檢查、一個初始化參數。各鏈依然安全,中間那座橋卻沒有。