Wszystkie artykuły
ŚredniBezpieczeństwo

Dlaczego mosty cross-chain wciąż padają ofiarą włamań

Mosty cross-chain blokują aktywa na jednym łańcuchu i mintują ich kopie na innym, gromadząc ogromną wartość za kilkoma kluczami lub kontraktami. Ta koncentracja czyni je jednym z największych celów ataków w historii kryptowalut.

31 lipca 2026
7 min czytania

Pogłęb temat z AI

Kliknij → prompt skopiowany → wklej w czacie AI

Most cross-chain blokuje twoje aktywo na łańcuchu A i mintuje jego reprezentację na łańcuchu B. Aby to zrobić, musi gdzieś przechowywać zablokowany zabezpieczający kapitał — zwykle za niewielkim zestawem kluczy podpisujących lub za jednym kontraktem. To czyni z mostów skoncentrowane skarbce miodu: ogromną zebraną wartość strzeżoną przez wąską powierzchnię ataku. Ta koncentracja, bardziej niż jakikolwiek pojedynczy błąd, jest powodem, dla którego mosty są tak często atakowane.

To krótka odpowiedź. Reszta tej strony wyjaśnia, jak działają mosty, przechodzi przez rzeczywiste przypadki i pokazuje, co faktycznie możesz zrobić, by zmniejszyć swoje ryzyko.


Jak naprawdę działa most

Blockchainy nie potrafią natywnie czytać wzajemnie swojego stanu. Ethereum nie wie, co wydarzyło się na Solanie, i odwrotnie. Most to mechanizm, który udaje połączenie między nimi.

Dominującym rozwiązaniem jest lock-and-mint (zablokuj i mintuj):

  1. Wysyłasz 10 ETH do kontraktu mostu na Ethereum. Zostają tam zablokowane.
  2. Most obserwuje ten depozyt i mintuje 10 opakowanych ETH na łańcuchu docelowym.
  3. Aby wrócić, palisz opakowane ETH, a most odblokowuje oryginalne 10 ETH.

Opakowane aktywo po drugiej stronie to weksel (IOU). Ma wartość tylko dlatego, że most obiecuje, iż zablokowany kapitał wciąż istnieje i można go odzyskać. Złam tę obietnicę — opróżnij zablokowaną pulę albo zmintuj tokeny, które nigdy nie były zabezpieczone — a opakowane aktywo się załamuje.

Wszystko zależy od tego, kto ma prawo autoryzować mint lub odblokowanie. To jest model zaufania mostu i występuje w kilku odmianach:

  • Mosty walidatorów / multisig opierają się na zestawie zewnętrznych podpisujących. Jeśli wystarczająco wielu z nich podpisze, most działa. Tak działał Ronin.
  • Mosty light-client / relay próbują kryptograficznie weryfikować konsensus drugiego łańcucha, minimalizując zaufanych ludzi — bezpieczniejsze w teorii, ale złożone i kosztowne w poprawnym zbudowaniu.
  • Mosty sieci płynności utrzymują pule po obu stronach i wymieniają zamiast mintować, przesuwając ryzyko ku wypłacalności puli.

Im bardziej model opiera się na garstce kluczy, tym bardziej zachowuje się jak jeden skarbiec ze wspólnym hasłem.


Włamania, które zdefiniowały tę kategorię

To dane historyczne, szeroko raportowane w swoim czasie. Wartości zmieniają się w miarę odzyskiwania lub prania środków, więc zweryfikuj bieżące liczby przed ich cytowaniem.

  • Poly Network (~610 mln USD, sierpień 2021). Atakujący wykorzystał lukę w sposobie, w jaki kontrakty cross-chain weryfikowały instrukcje, i faktycznie kazał mostowi wydać aktywa. Nietypowo, większość środków później zwrócono.
  • Wormhole (~320 mln USD, luty 2022). Luka w weryfikacji podpisów pozwoliła atakującemu sfałszować zgodę na mint 120 000 opakowanych ETH na Solanie, które nigdy nie miały pokrycia. Lukę pokryli zaplecze projektu.
  • Most Ronin (~625 mln USD, marzec 2022). Most używał multisig z 9 walidatorami wymagającego 5 podpisów. Atakujący przejęli kontrolę nad 5 kluczami — czterema przez skompromitowaną konfigurację węzła i jednym przez podmiot trzeci — i po prostu podpisali fałszywe wypłaty. To czysta historia o przejęciu kluczy, a nie o błędzie kontraktu.
  • Nomad (~190 mln USD, sierpień 2022). Rutynowa aktualizacja ustawiła zaufany root na wartość, która sprawiła, że niemal każda wiadomość wypłaty przechodziła walidację. Gdy jedna osoba to zauważyła, zamieniło się to w wolną amerykankę: setki naśladowców powtórzyło tę samą sztuczkę, opróżniając most w kilka godzin.

Cztery incydenty, cztery różne przyczyny źródłowe — a razem odpowiadają za znacznie ponad miliard dolarów.


Modele zaufania i sposoby, w jakie zawodzą

Model zaufania mostuJak zawodziPrzykład
Zewnętrzny multisig / walidatorzyKradzież lub wymuszenie wystarczającej liczby kluczyRonin (~625 mln USD)
Weryfikacja podpisów on-chainBłąd pozwala sfałszować pozornie prawidłowy mintWormhole (~320 mln USD)
Kontrakt aktualizowalny / zaufany rootZła aktualizacja lub inicjalizacja uprawomocnia fałszywe wiadomościNomad (~190 mln USD)
Handler wiadomości cross-chainLogika weryfikacji oszukana, by autoryzować transferyPoly Network (~610 mln USD)

Najważniejsza jest środkowa kolumna. Zauważ, jak mało wspólnego mają te awarie na poziomie technicznym — i jak wiele na poziomie ludzkim: wartość była skoncentrowana, a jeden słaby punkt odblokował ją całą.


Dlaczego te same awarie się powtarzają

Szczegóły się różnią, ale przyczyny źródłowe grupują się w cztery kategorie:

  1. Kompromitacja klucza prywatnego. Progi multisig są tak silne, jak bezpieczeństwo operacyjne wokół każdego klucza. Phishing na operatora lub zła konfiguracja węzła omija całą sprytną kryptografię (Ronin).
  2. Błędy w smart kontraktach. Mosty należą do najbardziej złożonych wdrażanych kontraktów, obsługując serializację, podpisy i dowody cross-chain. Złożoność rodzi błędy (Wormhole).
  3. Błędy aktualizacji i inicjalizacji. Mosty są często aktualizowane. Jedno złe wdrożenie może po cichu wyłączyć krytyczną kontrolę (Nomad).
  4. Sama koncentracja wartości. Wszystko powyższe istnieje gdzie indziej w kryptowalutach, ale mosty łączą to z największymi pojedynczymi pulami kapitału. Nagroda usprawiedliwia wysiłek, więc pojawiają się najlepsi atakujący.

Czwartej przyczyny nie naprawisz, pisząc lepszy kod. Dopóki jeden kontrakt lub jeden zestaw kluczy strzeże setek milionów, pozostanie celem.


Co faktycznie możesz zrobić

Zwykle nie jesteś w stanie samodzielnie zaudytować mostu. Praktycznym celem jest zminimalizowanie, jak dużą wartość wystawiasz i na jak długo.

  • Minimalizuj czas w moście. Najbardziej ryzykowny moment to ten, gdy twoja wartość leży jako zablokowany kapitał lub opakowane weksle. Przejdź mostem, użyj środków i idź dalej. Nie traktuj mostu jak konta oszczędnościowego.
  • Preferuj natywną emisję nad opakowaną. Tam, gdzie aktywo jest emitowane natywnie na łańcuchu docelowym, korzystaj z tego. Natywny USDC przenoszony przez CCTP firmy Circle jest palony na jednym łańcuchu i mintowany na drugim przez samego emitenta — nie ma żadnej puli zablokowanej u strony trzeciej do opróżnienia, w przeciwieństwie do opakowanego czy zmostowanego USDC.
  • Wiedz, czyjemu bezpieczeństwu ufasz. Zanim przejdziesz mostem, zapytaj, jaki jest model zaufania. Nieznany ci multisig 5-z-9 to inny zakład niż sprawdzony, zaudytowany most typu light-client.
  • Nie trzymaj dużych sald aktywów zmostowanych lub opakowanych długoterminowo. Jeśli most stojący za twoim opakowanym tokenem zostanie zaatakowany, token może spaść do zera, choć nie zrobiłeś nic złego. Konwertuj na aktywa natywne, gdy zamierzasz trzymać.

Nic z tego nie czyni mostów bezpiecznymi. Sprawia, że twoja ekspozycja jest mniejsza i krótsza, a to jedyna dźwignia, którą kontroluje większość użytkowników.


FAQ

Czy mosty cross-chain są bezpieczne? Żaden most nie jest w pełni bezpieczny. Koncentrują duże ilości wartości za niewielką liczbą kluczy lub kontraktów, co czyni je głównymi celami. Niektóre rozwiązania (zaudytowane mosty light-client) są znacząco bezpieczniejsze od innych (małe zewnętrzne multisig), ale zawsze ufasz modelowi zaufania mostu na dodatek do obu łańcuchów. Traktuj mostkowanie jako ryzyko do zminimalizowania, a nie rozwiązany problem.

Jakie było największe włamanie na most? Exploit mostu Ronin z marca 2022 opiewał na około 625 mln USD, a Poly Network z sierpnia 2021 na około 610 mln USD — dwa największe według raportowanych danych. Wormhole (~320 mln USD) i Nomad (~190 mln USD) również plasują się wśród najgorszych. To dane historyczne; sprawdź bieżące źródła po dokładne i zaktualizowane liczby.

Czym jest token opakowany i czy jest ryzykowny? Token opakowany to weksel zmintowany na jednym łańcuchu, by reprezentować aktywo zablokowane na innym — na przykład opakowane ETH lub zmostowane USDC. Jego wartość zależy całkowicie od tego, czy stojący za nim kapitał pozostaje bezpieczny i możliwy do odzyskania. Jeśli most trzymający ten kapitał zostanie zaatakowany, token opakowany może stracić pokrycie i wartość, więc aktywa opakowane niosą ryzyko mostu na dodatek do ryzyka aktywa bazowego.

Jak mogę zmniejszyć ryzyko mostu? Utrzymuj kwotę i czas mostkowania jak najmniejsze, preferuj natywną emisję (jak natywny USDC przez CCTP) zamiast wersji opakowanych, rozumiej, na jakim modelu zaufania polegasz, i unikaj trzymania dużych, długoterminowych sald tokenów zmostowanych lub opakowanych. Po zakończeniu kroku cross-chain wróć do aktywów natywnych.


Mosty to jeden element większego obrazu. Jeśli często przemieszczasz się między sieciami, poznaj kompromisy właściwe mostom Layer 2, miej na oku najnowsze włamania i to, jak do nich doszło i dowiedz się, dlaczego zaudytowanie mostu to nie to samo co jego bezpieczeństwo, w tym, co faktycznie obejmuje audyt smart kontraktu.

Przeczytaj też

Podobał Ci się artykuł? Obserwuj mnie!

@t0tty3
#bridges#hacks#cross-chain#security#wrapped-tokens#ronin

Pogłęb temat z AI

Kliknij → prompt skopiowany → wklej w czacie AI