Skip to main content
QUICK REVIEW

[论文解读] SoK: Not Quite Water Under the Bridge: Review of Cross-Chain Bridge Hacks

Sung-Shine Lee, Alexandr Murashkin|arXiv (Cornell University)|Oct 28, 2022
Blockchain Technology Applications and Security被引用 14
一句话总结

本文对区块链生态系统中的跨链桥攻击进行了系统性分析,识别出托管系统、铸币机制和跨链通信等桥接组件的根本原因。通过改进设计模式和标准,提出了针对性的缓解措施,强调需要制定开发者指南以防止导致超过10亿美元损失的重复攻击。

ABSTRACT

The blockchain ecosystem has evolved into a multi-chain world with various blockchains vying for use. Although each blockchain may have its own native cryptocurrency or digital assets, there are use cases to transfer these assets between blockchains. Systems that bring these digital assets across blockchains are called bridges, and have become important parts of the ecosystem. The designs of bridges vary and range from quite primitive to extremely complex. However, they typically consist of smart contracts holding and releasing digital assets, as well as nodes that help facilitate user interactions between chains. In this paper, we first provide a high level breakdown of components in a bridge and the different processes for some bridge designs. In doing this, we identify risks associated with bridge components. Then we analyse past exploits in the blockchain ecosystem that specifically targeted bridges.

研究动机与目标

  • 分析导致超过10亿美元损失的真实世界桥接漏洞利用事件。
  • 识别托管、铸币逻辑和跨链通信等桥接组件中的架构与实现缺陷。
  • 针对常见漏洞(如错误的函数调用和接口验证缺失)提出实用缓解方案。
  • 倡导制定标准化的安全模式和开发者指南,以防止已知漏洞的再次发生。
  • 系统化整理过往攻击的知识,填补现有理论文献中的空白。

提出的方法

  • 根据架构模式将桥接组件划分为托管、铸币和通信三层。
  • 分析10起以上的实际桥接漏洞事件,将每起事件映射到特定组件的漏洞。
  • 识别常见攻击向量,如对不存在函数的非回滚调用以及错误的授权处理。
  • 提出解决方案,如离线的代币兼容性列表和接口感知的桥接逻辑,以防止无效调用。
  • 将现有理论框架与实际漏洞进行对比,突出当前安全指导中的差距。
  • 建议制定类似ERC-20的未来标准,用于托管和债务发行,以提升一致性和安全性。

实验结果

研究问题

  • RQ1跨链桥的主要架构组件中,哪些容易受到利用?
  • RQ2智能合约中的具体实现缺陷如何导致桥接攻击的成功?
  • RQ3为何现有理论模型无法防止真实世界的桥接漏洞利用?
  • RQ4与代币接口处理和跨链通信相关的桥接攻击中,存在哪些重复出现的模式?
  • RQ5标准化接口和开发者指南是否能减少已知桥接漏洞的重复发生?

主要发现

  • 在过去一年中,因桥接漏洞导致超过10亿美元的数字资产损失,凸显了系统性风险。
  • 一个主要漏洞源于桥接合约在未调用不存在函数的情况下未回滚,这归因于以太坊缺乏链上接口检查机制。
  • Poly Network攻击虽未造成资金损失,但暴露了跨链通信和信任假设中的关键缺陷。
  • 许多攻击利用了接口验证的缺失,即桥接方在未验证实现的情况下假设代币兼容性。
  • 解决方案如离线代币兼容性列表和接口感知逻辑可防止无效调用,减少攻击面。
  • 迫切需要为托管和铸币组件制定类似ERC-20的标准化安全模式,以提升桥接长期安全性。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。