من چند ساله که میبینم مردم با پلهای بینزنجیرهای (cross-chain bridges) مثل پورتالهای جادویی برخورد میکنن. یه مقدار USDC میریزید یه طرف، یه دکمه میزنید و یهو میبینید داراییتون توی یه زنجیره دیگه است. همهچیز خیلی راحت و سریع به نظر میرسه، اما دقیقاً به همین خاطر خطرناکه. اکسپلویت ۵.۴ میلیون دلاری اخیر Gravity Bridge یه یادآوری تلخ بود که این «پورتالها» در واقع فقط قراردادهای هوشمند پیچیدهای هستن که ممکنه خراب بشن و واقعاً هم میشن. برای هر کسی که میپرسه آیا پلهای کریپتویی برای مبتدیها امن هستند، جواب صادقانه من اینه: اینها معمولاً ریسکیترین بخش هر استراتژی دیفای هستن.
پل Gravity که اکوسیستم Cosmos رو به اتریوم وصل میکنه، یه نقطه ضعف داشت که به مهاجم اجازه داد میلیونها دلار رو تخلیه کنه. اگه بخوام به زبان ساده بگم: این پل «رسیدهای» انتقال داراییها رو درست تایید نمیکرد. این یه کابوس تکراری در دنیای دیفای هست. اگه یه پل به طور سختگیرانه چک نکنه که داراییها واقعاً توی زنجیره مبدأ قفل شدن یا نه، هکر میتونه توکنهای جعلی بسازه و اونها رو توی زنجیره مقصد با داراییهای واقعی عوض کنه.
این اولین بار نیست که این اتفاق میافته. ما قبلاً هم این فیلم رو دیدیم. یادمه وقتی THORChain حدود ۱۰ میلیون دلار از دست داد، درباره ریسک پلهای بینزنجیرهای نوشتم و دوباره موقع ریسکهای اکسپلویت DOT هم بهش اشاره کردم. الگو همیشه یکیه. توسعهدهندهها سعی میکنن تجربه کاربری رو «راحت و بیدردسر» کنن و با این کار، یه نقطه شکست واحد میسازن که هکرها عاشقشن.
مسئله اصلی اینه که پلها داراییهای «پیچیده شده» یا wrapped میسازن. وقتی شما ETH رو به یه زنجیره دیگه میبرید، در واقع اون ETH جابهجا نمیشه. شما ETH خودتون رو توی یه خزانه (vault) در شبکه اتریوم قفل میکنید و در عوض یه توکن wrapped توی اون طرف میگیرید که نماینده اون ETH هست.
خطر اینجاست که اون توکن wrapped فقط به اندازه اون خزانه ارزش داره. اگه خزانه (یعنی همون پل) هک بشه، توکن شما تبدیل به یه تیکه کد بیارزش میشه چون دیگه هیچ ETH واقعیای پشتش نیست. درست مثل اینه که یه رسید برای یه ماشین توی پارکینگ داشته باشید، اما بعد بفهمید پارکینگ سوخته و ماشینها از بین رفتن. رسید دست شماست، اما ماشین رفته.
اگه تازه وارد این مسیر شدید، باید با احتیاط خیلی زیادی با پلها برخورد کنید. صنعت کریپتو سعی میکنه این حس رو منتقل کنه که این ابزارها استانداردهن، اما در واقع اینها هنوز آزمایشی هستن. طبق تجربه من، این راحتیِ «یک کلیکی» در واقع یه تله است.
اگه مجبورید داراییهاتون رو بین زنجیرهها جابهجا کنید، من چند تا قانون پیشنهاد میدم تا سرمایهتون غیب نشه. اول، هرگز بیشتر از مقداری که میتونید از دستش بدید رو پل نکنید. دوم، از پلهای گمنامی که سرعتهای عجیب یا کارمزدهای صفر رو بدون داشتن سابقهای قابل اعتماد قول میدن، دوری کنید. سوم، داراییهای بلندمدتتون رو کلاً از پلها دور نگه دارید.
برای بخش اصلی سرمایههاتون، باید از کیف پول سختافزاری استفاده کنید. من شخصاً Ledger Nano Gen5 رو برای امنیت سطح مبتدی پیشنهاد میکنم چون قیمت مناسبی داره و یه صفحه لمسی امن داره تا دقیقاً ببینید دارید چه چیزی رو تایید میکنید. وقتی از کیف پول سختافزاری استفاده میکنید، کلیدهای خصوصی شما آفلاین میمونن. درسته که این کار شما رو در برابر هک شدن خودِ پل نجات نمیده، اما شما رو از کلاهبرداریهای فیشینگ و تخلیه کیف پولهایی که موقع وصل شدن به رابطهای مشکوک پلها اتفاق میافته، دور میکنه.
نمیگم اصلاً از پل استفاده نکنید. من خودم هم زیاد استفاده میکنم. اما روشم رو عوض کردم. به جای اعتماد به یه پل «جادویی»، دنبال پروتکلهایی میگردم که امنیت چندامضایی (multi-sig) دارن و مرتب توسط شرکتهای شخص ثالث حسابرسی (audit) شدن.
همچنین حواسم به سنتیمنت بازار هست. در حال حاضر شاخص ترس و طمع روی ۳۵ هست، یعنی بازار در وضعیت ترسه. وقتی حس بازار اینقدر پایین باشه و حجم معاملات سقوط کنه (بیشتر از ۳۰ درصد ریزش در ۲۴ ساعت گذشته در بخش اسپات و مشتقات)، نقدینگی توی پلها ممکنه کم بشه. این موضوع باعث «لغزش قیمت» یا slippage میشه و ممکنه تعداد توکنهای خیلی کمتری نسبت به چیزی که انتظار داشتید، در طرف دیگه دریافت کنید.
اگه فشار بازار فعلی رو حس میکنید، بهترین حرکت معمولاً سادهسازی هست. داراییهاتون رو به زنجیره اصلی برگردونید یا به ذخیرهسازی سرد (cold storage) منتقل کنید. «به هم پیوستگی» دیفای برای ارائه دادن توی جلسات جذب سرمایه عالیه، اما در واقعیت، یعنی یه شکست توی یه پل میتونه اثر دومینویی روی سه تا اکوسیستم مختلف بذاره. من ترجیح میدم امن باشم و کمی کندتر پیش برم تا اینکه کسی باشم که یه توکن wrapped بیارزش توی دستش مونده.
برای معامله بر اساس اخبار، از صرافی منتخب ما استفاده کنید: Gate
Sigrid Voss
تحلیلگر و نویسنده کریپتو که به پوشش روندهای بازار، استراتژیهای معاملاتی و فناوری بلاکچین میپردازد.
تصمیم DTCC برای ادغام استلار در توکنیزه کردن اوراق بهادار، نشاندهنده تغییری بزرگ در صنعت مالی است. والاستریت بالاخره…

بررسی بازار کریپتو: حجم معاملات سقوط کرده و ترس همچنان حاکم است. تسلط بیتکوین در ۵۹.۲۴٪ است، در حالی که شکستهای امنیتی…
هکرهای هوش مصنوعی حالا تهدیدی بزرگتر از موانع قانونی برای پذیرش بلاکچین هستند. حملات خودکار و پیشرفته بهسرعت نقاط ضعف…
هایپرلیکوئید با وعده تجربهای سریعتر در معاملات و در عین حال حفظ کنترل روی داراییها، به عنوان «بایننس ۲.۰» شناخته…