Bien que les plus grands piratages de ponts blockchain se soient concentrés sur une mauvaise gestion des clés privées, selon Joshua Tobkin, PDG de Supra, les erreurs de contrats intelligents et les problèmes de mise en œuvre de la cryptographie contribuent également au succès des cybercriminels.
Bien que les plus gros piratages de ponts blockchain tournent autour d'une mauvaise gestion des clés privées, selon Joshua Tobkin, PDG de Supra, les erreurs de contrats intelligents et les problèmes de mise en œuvre de la cryptographie contribuent également au succès des cybercriminels. Tobkin a déclaré que même si les ponts sont sur le point de jouer un rôle de plus en plus critique dans l'interopérabilité de la blockchain, leur contrôle par un petit nombre de validateurs présente des risques.
Les ponts cryptographiquement sécurisés offrent la meilleure sécurité de leur catégorie Pour résoudre certains des problèmes qui semblent découler de la conception des ponts, Tobkin, un vétéran du jeu en ligne, a déclaré qu'il était nécessaire d'examiner les « principaux défis cryptographiques ». Il a fait valoir que cette approche aiderait « la chaîne d’approvisionnement et la chaîne de destination à vérifier mutuellement le consensus ». Le PDG de Supra a ajouté que lorsqu'ils sont sécurisés cryptographiquement, les ponts ont tendance à fournir la « meilleure sécurité de leur catégorie » pour les communications inter-chaînes.
Sur l'intégration verticale de plusieurs services blockchain dans un environnement de sécurité partagé, Tobkin a convenu que cela pourrait être inévitable. Cette approche, a-t-il soutenu, est le seul moyen d'obtenir des performances, une sécurité et une expérience utilisateur optimales pour les constructeurs et les utilisateurs. À son tour, cela permet aux blockchains d’évoluer et d’augmenter le débit en évitant d’avoir à « diviser et cloisonner les fonctions principales de la blockchain sur plusieurs réseaux modulaires ».
Tobkin, dans ses réponses écrites aux questions de Bitcoin.com News, a convenu que le rythme de l'adoption du Web3 ne dépend pas uniquement des performances ou de l'expérience utilisateur. Il affirme que même une technologie médiocre associée à un marketing supérieur peut surpasser une technologie supérieure associée à un marketing médiocre. Tobkin souligne que les projets Web3 réussis nécessitent le meilleur des deux mondes : une excellente technologie et un marketing efficace.
Vous trouverez ci-dessous les réponses de Tobkin à toutes les questions envoyées.
Bitcoin.com News (BCN) : Selon certains experts Web3, l'intégration verticale de plusieurs services blockchain dans un environnement de sécurité partagé pourrait bien être inévitable. Ils affirment que l’intégration verticale est hautement souhaitable pour permettre aux blockchains d’être plus expressives tout en étant sécurisées et à faible latence. Pouvez-vous commencer par expliquer brièvement en quoi consiste l’intégration verticale des services blockchain ? Pourquoi est-ce inévitable ?
Joshua Tobkin (JT) : L'intégration verticale des services blockchain implique la consolidation de plusieurs fonctions principales et couches de la pile blockchain en un seul réseau avec un cadre cohérent. Cela signifie qu'au lieu de s'appuyer sur des réseaux externes ou des services tiers pour différentes fonctionnalités de la blockchain telles que la disponibilité, l'exécution et le règlement des données, mais aussi d'inclure des services tels que les flux de prix Oracle, les ponts inter-chaînes et les services d'automatisation, tout est intégré dans un système unifié.
Bien que ces fonctions puissent être exploitées indépendamment par des réseaux distincts, comme l'ont montré les systèmes modulaires, leur intégration dans un réseau intégré verticalement est impérative pour une optimisation maximale des vitesses de performances, de la sécurité et des expériences pour les constructeurs et les utilisateurs. Nous pouvons clairement voir que les blockchains peuvent atteindre plus d’échelle, de débit et des progrès de développement rapides sans diviser ni cloisonner les fonctions principales de la blockchain sur plusieurs réseaux modulaires.
Chez Supra, nous constatons des gains de performances et des innovations encore plus importants en étendant l'intégration verticale aux oracles, au pontage, à l'automatisation, au caractère aléatoire vérifiable et à plusieurs machines virtuelles dans une couche 1 de performances extrêmes, alimentée par notre nouvel algorithme de consensus, « Consensus Moonshot ». Notre approche améliore l'efficacité, la sécurité et les performances en réduisant la latence tout en maintenant une sécurité partagée sur toutes nos fonctionnalités et capacités.
Nous considérons l'intégration verticale comme inévitable car elle répond aux principaux défis en matière d'évolutivité et de fiabilité, en fournissant un environnement rationalisé qui favorise l'innovation et les économies de coûts. La complexité est un problème central que cette approche résout. L'approche modulaire augmente la latence, rompt la sécurité partagée, coûte plus cher et constitue finalement une moins bonne expérience pour le développeur, car le développeur devra gérer de nombreux jetons ainsi qu'une variété de frameworks et de langages de programmation. Avec une intégration verticale complète sur Supra, en revanche, nous offrons aux constructeurs une expérience de développement unifiée sur tous nos services.
BCN : Au cours des deux dernières années, les attaques de cybercriminels ciblant les ponts dits Web3 se sont multipliées et des actifs numériques valant des centaines de millions de dollars ont été perdus. À votre avis, une refonte de pont peut-elle créer des connexions sûres et sans confiance ?
JT : L'augmentation des attaques par pont Web3 et les pertes importantes d'actifs soulignent le besoin urgent d'une sécurité améliorée. Avec l’augmentation constante du nombre de blockchains, les ponts ne feront que jouer un rôle de plus en plus critique dans l’interopérabilité des blockchains. Aujourd'hui, la plupart des ponts sont constitués de quelques opérateurs de nœuds qui, ensemble, signent plusieurs fois pour attester du mouvement, du verrouillage ou de la frappe d'actifs d'une chaîne à l'autre. Cependant, la plupart des conceptions ne prennent pas en compte en profondeur plusieurs facteurs tels que la décentralisation, la théorie des jeux ou la sécurité à travers plusieurs niveaux de mesures préventives. De plus, les risques liés aux ponts vont au-delà de la collusion des opérateurs de nœuds.
Les plus gros hacks de pont ont tourné autour d'une mauvaise gestion des clés privées, qui peut être résolue par une plus grande décentralisation. Une grande partie des piratages de ponts se produisent également en raison d'erreurs de contrats intelligents, qui peuvent être atténuées en ayant des contrats intelligents sur les chaînes d'origine et de destination qui continuent de surveiller les mouvements des actifs. Et enfin, certains hacks de pont sont liés à des problèmes de mise en œuvre de la cryptographie, qui sont difficiles à détecter, mais peuvent généralement être surmontés grâce à plusieurs séries d'audits.
Pour créer la forme la plus sûre de connexions sans confiance entre deux blockchains, nous devons
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!