加密货币桥接的基本概念
在加密货币的桥接过程中,并不是将同一代币从一个区块链转移到另一个区块链。在许多桥接设计中,原始资产会在源链上被锁定,同时在目标链上铸造一个对应的包装或桥接代币。只有在支撑这些代币的资产保持安全的情况下,这种新代币才能维持1:1的价值。
桥接的风险
以太坊的官方桥接文档警告称,这种结构引入了智能合约、对手方和系统性风险。那么,如果桥接被黑客攻击,会发生什么呢?
假设一个桥接在以太坊上持有10,000 ETH,并在另一个区块链上发行了10,000个包装ETH代币。通常情况下:10,000个包装ETH = 10,000个ETH在桥接储备中。然而,如果攻击者从桥接合约中提取了6,000 ETH,那么10,000个包装代币仍然存在,但可赎回的ETH仅剩4,000个。
此时,包装资产变得不足抵押。市场参与者可能会立即开始以低于原生ETH的价格出售它,因为他们不再确定每个代币是否可以一对一赎回。这类似于稳定币脱钩,只不过缺失的抵押品位于跨链基础设施中,而不是稳定币储备中。
攻击机制
桥接不一定需要直接失去其锁定的储备。一些攻击利用了铸造机制。如果攻击者能够说服目标链合约,声称资产已经存入,但实际上并没有,那么桥接可能会铸造出没有抵押的包装代币。Chainlink将其描述为“无限铸造”问题:代币供应增加而没有相应的储备增加。
攻击者可以在去中心化交易所上出售这些代币,或在其他地方将其用作抵押品。这使得桥接攻击尤其危险,因为损害可能超出使用桥接的用户。
桥接攻击的后果
桥接资产通常会被存入借贷协议、流动性池和去中心化交易所。假设一个没有抵押的包装资产被接受作为100万美元贷款的抵押品。如果该代币突然崩溃至零,协议可能会面临无价值的抵押品,而借款人则保留他们借来的资产。
这为桥接攻击与去中心化金融(DeFi)破产之间创造了一条路径。这也是理解DeFi清算为何重要的原因之一:当对某项资产的信心消失时,协议可能会冻结市场、降低抵押品价值或迅速清算头寸。
应对措施
有时,桥接运营商可能会替换被盗的抵押品、暂停铸造、追回资金或为系统注资。如果完全的抵押恢复,包装代币可能会回归其原始的挂钩水平。
其他桥接则使用储备证明系统,监控未偿还的包装代币是否保持完全抵押。这些系统可以连接到电路断路器,当储备低于所需水平时,停止新的铸造或冻结受影响的市场。