Tek bir makalede zincirler arası güvenliğin beş düzeyini anlayın

Zincirler arası köprü saldırıları, kullanıcı fonlarında kümülatif olarak milyarlarca dolarlık kayba neden oldu. Bu olaylar sadece bireylerin kaybına yol açmakla kalmadı, aynı zamanda tüm sektörün gelişimini de sekteye uğrattı, aynı zamanda Web3'ün sağlam bir zincirleme ekonomi kurma ve trilyonlarca dolarlık günlük işlem hacmini yürütme kabiliyetini de etkiledi. Zincirler arası merkezileştirme köprüsü ve tek bir ağ terk edilirse ve bunun yerine "derinlemesine savunma" zincirler arası bir çözüm benimsenirse, birden fazla düzeyde merkezi olmayan bir mimari kurulur ve zincir üzeri risk kontrolü uygulanırsa, endüstri bunu başarabilir. Zincirler arası saldırıları etkili bir şekilde önleyin.

Bu makale, zincirler arası güvenliğin beş düzeyini sıralıyor ve Chainlink CCIP'nin sektör için yeni zincirler arası iletişim standartlarını nasıl geliştirdiğini ve DeFi ve geleneksel finans için güvenli ve ölçeklenebilir bir zincirler arası ekonomiyi nasıl yarattığını tartışıyor.

Seviye 1: Merkezileştirme

En temel çapraz zincir çözümü, tek bir varlığın tek bir sunucu kullanması ve sunucu güvenliğini sağlamak için tek bir özel anahtar kullanmasıdır. Bu mimari, çeşitli önemli saldırı vektörlerine ve tek başarısızlık noktalarına yol açmakta ve kullanıcı fonlarının güvenliğini ciddi şekilde tehdit eden çıkar çatışmaları yaratmaktadır. Merkezi çapraz zincir çözümleri, sonunda Web3'ün Web2 çözümlerine kıyasla avantajlarını zayıflatacaktır.

Merkezi ağlar saldırılara karşı oldukça savunmasızdır

2. Seviye: Yüzeysel ademi merkeziyetçilik

Bu düzeyde, ademi merkeziyetçilik yalnızca yüzeyseldir. Protokol ilk bakışta merkezi olmayan bir yapıya sahip gibi görünüyor, ancak gerçekte etkili bir merkezi olmayan yönetim sağlayamıyor. Tipik olarak tek bir varlık, iki veya daha fazla sunucunun kontrolünden sorumludur ve bu da merkeziyetsizlik yanılsamasını yaratır. Bu çapraz zincir mekanizması özellikle tehlikelidir çünkü yanlış bir güvenlik duygusu yaratır ve kullanıcıların tam bilgi olmadan bu mekanizmayı kullanmasına neden olabilir.

Çoklu zincir tipik bir durumdur. "Multichain ekibi daha önce kullanıcılara protokolün merkezi olmayan bir yapıya sahip olduğu konusunda güvence vermişti, ancak daha sonra protokolün çok partili bilgi işlem sunucularının ve özel anahtarlarının tamamının yalnızca CEO'su tarafından kontrol edildiğini ve bunun da nihai varlık kaybına ve operasyonların durdurulmasına yol açtığını ortaya çıkardı. protokolün artık sunucuları yok ve özel anahtar yalnızca kapatılabiliyor ve ekip üyeleri kayıp."

Son zamanlardaki bir örnek Mixin Network'tür. Protokolün bulut hizmeti saldırıya uğradı ve bunun sonucunda yaklaşık 200 milyon dolarlık fon çalındı. Bu olay ayrıca zincirler arası altyapının merkezileşme riskleri ve tek başarısızlık noktaları nedeniyle savunmasızlığını vurgulamaktadır.

Seviye 3: Yekpare bir ağ

Bu seviyede, merkezi olmayan bir ağ, her biri ayrı bir özel anahtara sahip olan birden fazla bağımsız düğümden oluşur. İkinci katmanla karşılaştırıldığında üçüncü katman güvenlik konusunda önemli iyileştirmeler sağlamıştır. Ancak tek başına var olan tek bir ağ genişleyemez ve büyük ölçekli zincirler arası bir ekonomiyi destekleyemez. Bu, tek başına var olan bir blok zincirinin tüm Web3 ekonomisini destekleyemeyeceği gibidir. Tüm zincirler arası köprülerin güvenliğini sağlamak için bir ağ kullanılırsa, bir çapraz zincirli köprüdeki trafik arttığında, bu durum diğer tüm zincirler arası köprülerin güvenilirliğini etkileyecektir.

Ayrıca merkezi olmayan ağların belirli bir altyapı sağlayıcısına (bulut hizmetleri gibi) bağımlı olmasına da dikkat edilmesi gerekmektedir. Cisco'nun sahibi olduğu ağ istihbaratı şirketi ThousandEyes'in araştırmasına göre yalnızca 2022 yılında 15.000 bulut hizmeti kesintisi yaşanacak.

Heterojen ağlarla karşılaştırıldığında monolitik ağların ölçeklenebilirliği sınırlıdır

Seviye 4: Çoklu merkezi olmayan ağlar

Bu katman, zincirler arası çözümler oluşturmak için birden fazla bağımsız merkezi olmayan ağdan (DON'lar) yararlanır. Bu, tek nokta arıza riskini ortadan kaldırarak ağın daha yüksek işlem hacimlerini ve trafik artışlarını yönetmesine olanak tanır. DON'un herhangi bir işlevi yerine getirmesi, ağdaki katılımcıların çoğunluğunun fikir birliğini gerektirir. Zincirler arası köprüleri bağımsız ağlara dönüştürerek kullanıcılar, her bir zincirler arası köprünün güvenlik parametrelerini özelleştirebilir ve genişletebilir. Chainlink hizmeti, üç yıldan fazla bir süredir Seviye 4'te bulunuyor ve 8,5 trilyon dolardan fazla işlem hacmini başarıyla güvence altına alıyor.

Ancak zincirler arası transferler çok karmaşık olduğundan ve zincirler arası fon miktarı çok büyük olduğundan, trilyonlarca dolarlık değer transferini desteklemek için evrensel zincirler arası standartlar oluşturmak üzere ek risk kontrol teknolojileri ve mekanizmaları benimsememiz gerekiyor.

Chainlink ağı birden fazla merkezi olmayan oracle ağından (DON) oluşur

Seviye 5: Derinlemesine Savunma

Seviye 5, her zincirler arası işlemin güvenliğini sağlamak için birden fazla merkezi olmayan ağ kullanır ve böylece benzeri görülmemiş düzeyde merkezi olmayan bir güvenlik elde edilir. Ek olarak, bu seviye aynı zamanda riskleri tanımlamak ve çapraz zincir kanallarının acil olarak kapatılması veya çapraz zincir token sayısına bir üst sınır (oran limitleri) belirlemek gibi riskleri önlemek için proaktif olarak önlemler almak için ek risk kontrol mekanizmalarını kullanır.

Bu seviyede, kullanıcıların elde ettiği şey tek bir ağ değil, özellikle zincirler arası veri veya mesajların iletilmesi için zincirler arası köprünün güvenliğini sağlamak için birlikte çalışan bağımsız düğümlerden oluşan birden fazla ağdır.

Çoğu zincirler arası köprü çözümü, tam gözetim için bir kişiye tek bir düğüm veya birden fazla düğüm verir (Multichain gibi), zincirler arası güvenliğin beşinci seviyesi ise birden fazla bağımsız düğüm kullanır; her düğümün bağımsız bir anahtar sahibi vardır. hatta iki farklı düğüm grubuna ayrılabilir: işlemlerden sorumlu DON düğümleri (işlemsel DON düğümleri) ve risk yönetimi ağ düğümleri (Risk Yönetimi Ağı düğümleri). CCIP'deki bağımsız ağın bir diğer önemli özelliği, tamamen bağımsız iki uygulama sınıfı oluşturmak için iki bağımsız kod tabanının kullanılmasıdır. Bu nedenle CCIP, zincirler arası birlikte çalışabilirlik alanında en yüksek düzeyde müşteri çeşitlendirmesi/merkeziyetsizliği başarır.

CCIP ile aşağıdaki sonuçlara ulaşılabilir:

  • Bağımsız anahtar sahipleri tarafından yönetilen birden fazla bağımsız düğüm.
  • Üç merkezi olmayan ağ, her zincirler arası köprü işlemini aynı anda yürütür ve doğrular.
  • Sorumlulukları iki farklı düğüm operatörü grubuna bölün: işlemlerden sorumlu DON'lar (işlemsel DON'lar) ve Risk Yönetimi Ağı (Risk Yönetimi Ağı) ve iki gruptaki düğümler çakışmaz.
  • Merkezi olmayan yönetim düzeyini artırmak için iki bağımsız kod tabanına dayalı iki uygulama sınıfı oluşturun. Kod, zincirler arası alanda benzeri görülmemiş bir düzeyde yazılım istemcisi çeşitliliği elde etmek için iki farklı dilde yazılmıştır.
  • Eşi benzeri görülmemiş düzeyde bir risk kontrolü elde edin ve zincirler arası alanda ortaya çıkan risklere veya saldırılara hızla uyum sağlayın.

Chainlink Çapraz Zincir Birlikte Çalışabilirlik Protokolü (CCIP), Taahhüt Eden DON, Risk Yönetimi Ağı ve Ution DON'dan oluşur. CCIP, beşinci seviyede zincirler arası token aktarımı ve mesaj iletimini gerçekleştirebilen tek zincirler arası çözümdür. Şimdi CCIP'in birden fazla merkezi olmayan ağ oluşturarak zincirler arası güvenlik ve güvenilirlik için nasıl yeni endüstri standartlarını belirlediğini kısaca anlatalım.

Birinci adım: DON'un gerçekleştirilmesi

Committing DON, mesajlara yönelik taahhütlerde bulunmaktan ve güvenliğin temelini oluşturmaktan sorumlu merkezi olmayan bir oracle ağıdır (DON). Kaynak zincirdeki CCIP mesajını temel alan bir Merkle ağacı oluşturur ve mesajın işlenmesi için Merkle kökünü hedef zincire yayınlar.

CCIP mesajı için kaynak zincirinde bir Merkle ağacı oluşturun ve mesajı onaylamak için Merkle kökünü hedef zincirde yayınlayın

2. Adım: Risk Kontrol Ağı

Daha sonra başka bir programlama dili kullanın ve başka bir teknoloji yığınında bağımsız bir risk kontrol ağı oluşturun. Bu risk kontrol ağı, DON'un Taahhüt Edilmesini doğrulamak için aynı görevi gerçekleştirir. Merkle kökü eşleşirse, zincirdeki Merkle kökü "kutsanmış" olur. İki ağ birbirinden bağımsızdır, her ağın kendi düğümleri vardır ve düğümler birbiriyle örtüşmez. Mesajların yürütülmeden önce bu iki düğüm ağından taahhüt ve yetki alması gerekir. Risk kontrol ağı ayrıca belirli risklere göre ek koşullar da belirleyebilir, böylece ortaya çıkan saldırı ve tehditlere hızlı bir şekilde yanıt verebilir.

CCIP ayrıca başka derinlemesine savunma mekanizmaları da içerir: Örneğin, risk kontrol ağı şüpheli bir aktivite tespit ettiğinde acil kapatmayı tetikleyebilir, belirli bir süre içinde iletilen token sayısına bir üst sınır koyabilir; Ayrıca bir zaman kilidi sözleşmesi de dağıtır.Belirli sayıda CCIP düğüm operatörü olduğunda, yükseltme teklifini doğrudan veto edebilir veya zincir içi yapılandırma yoluyla doğrudan yükseltme yapabilirler.

Risk kontrol ağı doğrulama CCIP mesajı

3. Adım: DON'u kullanma

DON'u kullanmak, mesajın yürütülmek üzere hedef zincire gönderilmesinden sorumludur. Aynı zamanda mesajın "yetkili" bir Merkle kökünde bulunduğuna dair kriptografik bir kanıt da sunar. CCIP, bu sertifikaları yetkili Merkle köküne göre doğrulayacak ve doğrulama başarılı olursa mesaj hedef zincirde yürütülecektir.

Chainlink CCIP: Web3 ve Küresel Finans Endüstrisi için Seviye 5 Birlikte Çalışabilirlik Standartlarının Oluşturulması

Seviye 5 zincirler arası güvenlik, sağlam bir zincir içi ekonomi oluşturmanın ayrılmaz bir parçasıdır

"Yalnızca CCIP, zincirler arası güvenliğin beşinci seviyesine ulaşabilir ve birden fazla boyutta merkeziyetsizleşmeyi başarabilir. Gelecekte finansal kurumların on milyarlarca dolarlık işlemleri güvenli bir şekilde yönetmek için CCIP'ye ihtiyaç duyacağına ve sonunda tüm sermaye piyasasının Zincir üzerinde hareket edin.” —Sergey Nazarov, Chainlink Kurucu Ortağı

Chainlink CCIP, Web3 protokollerine ve finansal kurumlara Seviye 5 güvenlikle zincirler arası birlikte çalışabilirlik getirebilir. Bu nedenle Swift, DTCC ve ANZ gibi önde gelen finans kuruluşlarının yanı sıra Aave ve Synthetix gibi en iyi DeFi protokollerinin tümü zincirler arası uygulama senaryolarını keşfetmek için CCIP'ye erişti. CCIP, benzeri görülmemiş düzeylerde güvenlik ve merkezi olmayan yönetime ulaşıyor ve kamu ve özel zincirleri birbirine bağlayan evrensel bir birlikte çalışabilirlik standardı haline gelmesi kaçınılmaz.

CCIP'nin temel mimarisi ve kodu hakkında daha fazla bilgi edinmek ve güvenli ve güvenilir zincirler arası kullanım senaryoları geliştirmeye başlamak istiyorsanız lütfen CCIP geliştirici belgelerine göz atın:

(Bağlantıyı kopyalayıp tarayıcınızda açın)

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)