Блокчейн көпірі активтерді әртүрлі желілер арасында тасымалдайтын протокол — мысалы, TRON желісінен Ethereum желісіне. Крипто-айырбас пунктін жүргізетін адам үшін бұл күнделікті операция. Мақалада көпірлердің нақты қалай жұмыс істейтінін, неге олар мультичейн инфрақұрылымының ең тәуекелді бөлігі екенін және клиент қаражатын сеніп тапсырмас бұрын нені тексеру керектігін түсіндіреміз.
Блокчейн көпірі нақты не істейді
Көпір екі тәуелсіз блокчейн желісін байланыстырып, актив бір желіден екіншісіне 'өтетіндей' етеді, бірақ техникалық тұрғыдан бастапқы токен өз желісінен ешқашан кетпейді. Айырбас пункті үшін бұл — теория емес: клиенттер әртүрлі желілерден келеді, ал ликвидтілік көбіне бір-екі желіде шоғырланған. Көпірсіз әр желі үшін бөлек резерв ұстау керек болар еді — бұл қымбат әрі ыңғайсыз.
Мұны халықаралық жеткізу қызметіне ұқсатып көріңіз: сәлемдеме өзгермейді, бірақ алушы жергілікті валютадағы баламасын алады. Көпір де дәл солай жұмыс істейді — тек сәлемдеменің орнында токен, кеденнің орнында смарт-келісімшарт бар.
Көпір құндылықты тасымалдайтын екі тәсіл
Техникалық жағынан көпірлер трансфер мәселесін екі тәсілдің бірімен шешеді, әрі осы таңдау жылдамдық пен тәуекелдің екеуін де анықтайды.
Lock-and-mint (құлыптау және шығару)
Бастапқы токен бастапқы желінің смарт-келісімшартында құлыпталады, ал мақсатты желіде оның 'егіз нұсқасы' — wrapped-версиясы шығарылады. Мысалы, BTC-нің орнына wBTC: құны бірдей, бірақ техникалық тұрғыда бұл құлыпталған кепілмен қамтамасыз етілген жаңа токен. Кепілді ұстайтын келісімшарт бұзылса, wrapped-токендер ешбір қамтамасыз етусіз уәдеге айналады.
Ликвидтілік пулдары
Көпір екі желіде де токен резервін ұстап, оларды синтетикалық нұсқа шығармай тікелей алмастырады. Бұл жылдамырақ әрі 'бос' wrapped-токен тәуекелі жоқ, бірақ пулдың шегі бар: ликвидтілік жетіспесе, аударым тоқтап қалады немесе бөліктерге бөлінеді.
Хакерлер неге көпірлерді жиі шабуылдайды
Көпірлерді блокчейннің өзінен гөрі жиірек тонайды, әрі мұның себебі түсінікті: олар үлкен резервтерді бір жерде шоғырландырады және әр аударымды растайтын шектеулі валидаторлар немесе қолтаңба қоюшылар тобына тәуелді. Ethereum желісінің өзін бұзу мүмкін емес десе де болады, ал көпірдің мультиқолтаңбасындағы тоғыз кілттің бесеуін иемдену ұйымдасқан топ үшін орындалатын міндет.
Соңғы бірнеше жылда көпірлердегі осалдықтар арқылы шабуылшылар бір шабуылда жүздеген миллион долларды әкетті — бұзылған валидаторлардан бастап келісімшарт кодындағы қарапайым қателерге дейін бәрі кездесті. Айырбас пункті үшін бұл бөтен адамның жаңалығы емес: егер сіздің ликвидтілік провайдеріңіз клиент қаражатын әлсіз көпір арқылы өткізсе, клиенттердің ақшасы дәл осы осал тұс арқылы физикалық түрде өтеді.
Көпірді таңдағанда нені тексеру керек
Тәуекел архитектурада жасырынғандықтан, көпірді таңдау ыңғайлы интерфейс мәселесі емес. Нақты назар аударатын нәрселер:
- Жұмыс тәжірибесі мен оқиғалар тарихы. Бірнеше нарық циклін бұзылусыз өткерген көпір әдемі сайты бар жаңа көпірден сенімдірек.
- Тәуелсіз смарт-келісімшарт аудиті. Бас бетте тұрған "audited" белгісін емес, нақты аудит есептерін іздеңіз.
- Валидаторлардың орталықсыздандырылуы. Тәуелсіз қолтаңба қоюшылар неғұрлым көп болса және мультиқолтаңба шегі неғұрлым жоғары болса, оны бұзу соғұрлым қиын.
- Сізге нақты қажет желілердегі ликвидтілік тереңдігі. Көпір ETH үшін керемет болуы мүмкін, ал клиенттеріңіз белсенді пайдаланатын желіде әлсіз болуы мүмкін.
- Резервтердің ашықтығы. Wrapped-токендердің қамтамасыз етілуін онлайн тексеру мүмкіндігі — жақсы белгі.
Айырбас пункттерінің көпірлермен жұмыс кезіндегі жиі қателері
Ең жиі кездесетін қате — барлық трафикті бір ғана көпірге бағыттау. Ол оқиғадан кейін тоқтап қалса (ал көпірлер бұзылудан кейін әдетте аудитке тоқтайды), клиенттерге ақша шығару да сонымен бірге тоқтайды.
Екінші қате — көпірдің өз шектеулері мен кідірістерін өз SLA-ыңызға есептемеу. Клиент ақшасын бес минутта күтеді, ал көпір жүктеме шыңында сағаттап аударым жасауы мүмкін — ал шағымды көпір емес, сіз аласыз. Үшінші қате — жайсыз, бірақ шыншыл: комиссиядағы шағын айырма үшін ликвидтілікті әртараптандырудан үнемдеу, оқиға болғанда пайыз емес, аударымның толық сомасы тәуекелде екенін ұмытып кету.
Қорытынды
Көпір — инфрақұрылымның шет бұрышындағы техникалық бөлшек емес, бірнеше желімен жұмыс істейтін айырбас пункті үшін бүкіл стектегі ең үлкен тәуекел көздерінің бірі. Аудиттен өткен, орталықсыздандырылған және іс жүзінде тексерілген көпірді таңдау комиссия бойынша аз ғана шығын әкеледі, ал әлсіз көпір беделге әкелетін шығынмен салыстырғанда бұл — ештеңе.
Егер сіз өз айырбас пунктіңізді іске қосып жатсаңыз немесе дамытып жатсаңыз және шешімдерді қолмен жинаудың орнына дайын инфрақұрылымды қаласаңыз, iEXExchanger платформасына назар аударыңыз — ол осы инженерлік жұмыстың бір бөлігін өз мойнына алады.



