Según un nuevo informe del agregador de datos de criptomonedas Token Terminal, aproximadamente el 50% de los ataques a protocolos de finanzas descentralizadas, o DeFi, se producen en los puentes cross-chain. En dos años, hackers han robado más de USD 2,500 millones al explotar las vulnerabilidades de los puentes cross-chain. La cantidad es enorme en comparación con otras violaciones de la seguridad, como los hacks de los préstamos DeFi (USD 718 millones) y los exploits de los exchanges descentralizados (USD 362 millones) en ese mismo periodo.
Los puentes cross-chain, que permiten a los usuarios portar activos digitales de una cadena a otra, son conocidos por su capacidad para resolver los problemas de escalado de varias cadenas. Sin embargo, su complejidad para construir y posteriormente auditar, combinada con cantidades masivas de fondos bloqueados en sus contratos inteligentes, ha atraído mucha atención de los hackers.
Los expertos en seguridad, como el CEO de Immunefi, Michael Amador, explican que algunos desarrolladores en el espacio DeFi simplemente carecen de los conocimientos necesarios para construir mecanismos tan complejos:
"Muchos desarrolladores lanzan proyectos simplemente copiando y pegando código de otros proyectos. Cuando uno de estos proyectos tiene una vulnerabilidad, otros suelen tenerla también. Los contratos inteligentes de código abierto, al ser visibles y accesibles para todos, pueden atraer fácilmente a los blackhats que los estudian, descubren dónde son vulnerables y los atacan".
También parece que la gran mayoría de los exploits de intercambio cruzado ocurridos hasta ahora tuvieron lugar en las blockchains de la Máquina Virtual de Ethereum (EVM). Esto incluye los incidentes más graves de este año, como el hackeo del Ronin Bridge de Axie Infinity, el hackeo de Wormhole y el hackeo del puente Nomad.



