Une solution indispensable aux risques de sécurité des ponts blockchain

? Voulez-vous travailler avec nous? CryptoSlate recrute pour une poignée de postes !

Alors qu'un nombre croissant de protocoles de blockchain sont lancés, chacun avec ses propres efficacités, avantages et domaines d'intérêt, les investisseurs et les utilisateurs s'intéressent de plus en plus au transfert d'actifs et de liquidités entre eux. La mise en œuvre de ponts blockchain - également appelés ponts à jetons - est essentielle pour créer l'interopérabilité et permettre l'échange et le flux d'actifs numériques, permettant une plus grande liquidité entre les blockchains. 

Cependant, avec la précipitation à faire face à la pression pour permettre la liquidité inter-chaînes, la technologie de sécurité qui sous-tend de nombreux ponts blockchain était initialement relativement faible. De nombreux ponts ont un seul opérateur de confiance avec le pouvoir d'intercepter ou d'intervenir dans le transfert de jetons.

Les ponts véritablement sans confiance, qui n'obligent pas les utilisateurs à faire confiance à un groupe centralisé ou fédéré d'opérateurs, peuvent résoudre les problèmes urgents liés à la sécurité des ponts et de leurs utilisateurs. Les solutions de ponts sans confiance sont essentielles pour la vitalité à long terme des ponts et des blockchains eux-mêmes.

Résoudre le problème

Le principal problème avec les ponts de blockchain à faible sécurité est qu'ils compromettent les avantages de l'utilisation d'un système transparent et décentralisé, ce qui rend la blockchain si ouverte, efficace, transparente et spéciale en premier lieu. L'attaque du pont Wormhole en février et le braquage du pont Ronin en mars ont compromis un actif combiné de 1 milliard de dollars, illustrant ce qui peut mal tourner lorsque les ponts ne sont pas architecturés de manière sécurisée.

Généralement, les ponts fonctionnent en verrouillant des jetons sur une blockchain et en créant de nouveaux jetons équivalents sur une autre, ce qui garantit que les jetons ne quittent pas leurs blockchains respectives lors d'une transaction. Les jetons sont généralement déposés dans un contrat intelligent de pont sur la première blockchain, où ils sont verrouillés et seront déverrouillés lorsque la transaction sera annulée. Les pools de jetons verrouillés représentent un pot de miel pour tout pirate informatique, et lorsqu'ils sont compromis, la valeur de tous les jetons enveloppés non sauvegardés sur la chaîne de destination est remise en question.

Alors que cette question a été soulevée à Algorand»s dernière conférence Decipher en novembre 2021, l'extrémité des attaques ultérieures des ponts Wormhole et Ronin, ainsi que le fait que la valeur des actifs détenus sur les ponts blockchain, a atteint plus de 32 milliards de dollars depuis le début de 2021, souligne qu'une action rapide doit être prises pour mettre en œuvre un solution de pontage plus sécurisée pour l'industrie de la blockchain.

Fournir une solution

Les solutions de ponts sans confiance sont le moyen le plus sûr de concevoir et de construire ces ponts car elles n'exigent pas que les participants impliqués se connaissent ou se fassent confiance ou fassent confiance à un tiers pour que le système soit sécurisé.

Par exemple, Applied Blockchain et Algorand collaborent pour développer un pont inter-chaînes sans confiance qui utilisera initialement les propriétés de sécurité d'Intel»s hardware security enclave (SGX) et utilisera plus tard une nouvelle fonctionnalité de cryptographie appelée preuves d'état lorsqu'elle sera disponible dans Algorand. Les preuves d'état sont une série immuable de preuves qui vérifient l'état des actifs détenus sur sa blockchain. Cela permet aux contrats intelligents sur la chaîne cible de traiter les transactions de la chaîne Algorand.

La technologie inter-chaînes sans confiance cherche à éliminer le besoin d'intermédiaires ou de tiers pour connecter deux réseaux blockchain, améliorant ainsi l'interopérabilité et respectant le principe de la technologie blockchain»s décentralisation.

Les preuves d'état aideront à connecter Algorand au monde plus large de la blockchain, permettant aux utilisateurs d'effectuer des transactions inter-chaînes de manière efficace, rentable et sécurisée. Par conséquent, ils fourniront également un modèle pour d'autres solutions inter-chaînes cherchant à combler les failles de sécurité des systèmes plus centralisés.

Des mesures de sécurité de nouvelle génération telles que les preuves d'état en cours de développement à Algorand (ALGO) sera critique pour la viabilité à long terme des projets de pont blockchain. Ils résoudront un problème de sécurité urgent et encourageront donc à la fois les utilisateurs et les investisseurs à utiliser ces solutions pour transférer leurs actifs d'une chaîne à l'autre.

Article invité par Adi Ben-Ari d'Applied Blockchain

Adi a plus de 20 ans d'expérience dans les logiciels d'entreprise, plus récemment à la tête de livraisons majeures de blockchain de production et de solutions de cryptographie avancées. Adi est largement reconnu comme un leader d'opinion indépendant dans l'industrie, un conférencier réputé lors de grandes conférences et agit en tant que conseiller pour un certain nombre de startups. Son travail a été remarqué par le gouvernement britannique, où il a été invité à présenter au Parlement, à la Chambre des Lords et à l'University College de Londres. Adi a co-inventé et conçu un certain nombre de brevets liés à l'informatique confidentielle, à la cryptographie, à la blockchain et aux paiements mobiles.

En savoir plus →

Source : https://cryptoslate.com/trustless-bridges-a-much-needed-solution-to-the-security-risks-of-blockchain-bridges/