クロスチェーンブリッジは、少なくとも 2 つのブロックチェーン間で暗号資産を送ることができるプログラムです。トークンブリッジの目的は、人々があるブロックチェーンから別のブロックチェーンへ資産を転送できるようにすることです。異なる dApps(分散型アプリケーション) では、ユーザーがそれぞれ異なるブロックチェーンとやり取りする必要がある場合があります。
現状、異なるブロックチェーン同士は相互に通信できません。ブロックチェーン内で資金を送るのは簡単ですが、開発者たちは異なるネットワーク間で安全にやり取りさせる方法を見つけるのに苦労しています。暗号資産業界では、この課題を「インターオペラビリティ問題」と呼ぶこともあります。
例えば、ETH を使って イーサリアム の dApp である Uniswap や Aave で取引を Pay でするのは簡単です。しかし、それらのイーサリアムベースの資産は、Solana のような競合ブロックチェーンでは利用できません。つまり、暗号資産ウォレット に ETH しか持っていない場合、Solana の dApp を利用することはできません。代わりに、中央集権的な暗号資産取引所(CEX)へ行き、Solana の SOL トークンを購入し、それを Solana 対応ウォレットに送る必要があります。
理想的には、ブリッジを使うことでこれらの余分なステップを省略できます。上記の例では、WormholeやAllbridgeのようなイーサリアムとSolanaを結ぶマルチチェーンブリッジを利用し、ETHをSolanaブロックチェーンに送ることが可能です。
多くの暗号資産ブリッジは、最初の資金をプロトコル内でロックし、ターゲットチェーンで新しいトークンを発行します。ただし、新しいブロックチェーンで受け取る暗号資産は元の資産の"ラップド"版になります。例えば、イーサリアムからSolanaにブリッジでETHを送信すると、"ラップドETH"トークンが受け取れます。
ラップドトークンは元となる資産と同じ市場価値を持っていますが、これはオリジナルトークンの合成バージョンです。ラップドトークンにより、人々は非ネイティブのブロックチェーン上で暗号資産を利用でき、結果として Web3 全体の 流動性 が高まります。
クロスチェーンブリッジの支持者は、この技術がDeFi(分散型金融)におけるデジタル資産の移転を改善できることに期待しています。これによって暗号資産がFiat通貨ほど流動的になるわけではありませんが、dApp間のデジタル資金の流れを強化し、暗号資産分野のコラボレーションを促進することができます。
クロスチェーンブリッジは、信頼型ブリッジと信頼レスブリッジに分類できます。どのブリッジを使うか知ることで、自分の資金が誰(もしくは誰でもない)に監督されているかを理解できます。
信頼型ブリッジは"カストディアルブリッジ"とも呼ばれ、プロトコル'の運営者が各ユーザーの暗号資産を直接管理します。トラストトークン・ブリッジで移動したい暗号資産をロックすると、ブリッジを管理する企業がこれらのデジタル資産の監督責任を負います。
信頼型ブリッジを使用するデメリットは、ユーザーがデジタル資産を第三者に預ける必要があることです。また、明確な中央管理者がいるため、信頼型ブリッジはハッカーに狙われやすい側面もあります。
信頼型ブリッジの代表例がバイナンスブリッジです。名前の通り、暗号資産取引所バイナンスが独自の暗号資産ブリッジを完全にコントロールしています。ユーザーは、バイナンスが突然資金を凍結したり、倒産やハッキングの被害に遭う心配がないと感じるかもしれません。
Avalanche Bridgeも、DeFiにおける著名な信頼型ブリッジの一つです。この場合、ニューヨークに拠点を置くAva Labs社が暗号資産ブリッジの移転を監督しています。
トラストレスブリッジでは、ユーザーは中央集権組織による第三者リスクを心配する必要がありません。暗号資産の転送を手動で監視する代わりに、トラストレスブリッジは自律的な スマートコントラクト によって転送リクエストを処理します。
スマートコントラクトを利用する特典は、信頼レスブリッジがユーザーに暗号資産の管理をより大きく委ねられることです。ユーザーは中央企業による誤操作や資金持ち逃げの心配がありません。
しかし、信頼レスブリッジは依然として非常に実験的な段階にあります。慎重なブロックチェーン開発者でも、バグのないスマートコントラクトコードの作成には苦労しています。ハッカーが信頼レスブリッジ'のアルゴリズムを悪用した場合、ユーザーはすべての暗号資産を失う恐れがあります。対して、信頼型ブリッジを利用していれば、カストディアンがサイバー攻撃時に保険資金を分配できる可能性もあります。
イーサリアム'のレイヤー2スケーリングソリューションArbitrumには、ユーザーが2つのチェーン間でデジタル資産を転送できるネイティブな信頼レスブリッジがあります。競合するスマートコントラクトブロックチェーンPolkadotにも信頼レス"Snowbridge"があり、Polkadotとイーサリアム間でトークン転送をサポートしています。
クロスチェーンブリッジは、DeFiの中でも最も収益性が高く、かつ脆弱なプロトコルの1つです。こうしたブリッジは"分散型"金融に貢献しますが、実際は暗号資産移転の中央ハブとなっています。ユーザーが別のチェーンでラップドトークンを発行するために、ブリッジ上で初期のトークンをロックする必要があるため、常に多くの暗号資産がこれらのプロトコル内に存在します。ハッカーがブリッジへの侵入に成功すれば、数百万、場合によっては数十億ドルもの資金を奪ってしまうこともあります!
ブリッジは利益を生むターゲットであるだけでなく、多くの弱点を抱えている傾向があります。クロスチェーンブリッジは、ビットコイン(BTC)のようなブロックチェーンほど堅牢にはテストされていません。ブリッジ開発者はまだ 2 つのブロックチェーンをつなぐコードを完全には仕上げていません。ハッカーがブロックチェーンコーディングの経験を持っていれば、ブリッジのスマートコントラクトに脆弱性を見つけることができるかもしれません。
さらに、一部のブリッジプロジェクトでは透明性を高めるためコードをオープンソースで公開しています。オープンソースのコードは信頼構築に役立ちますが、悪意あるアクターがブリッジ'のソフトウェアを調査し、コピーしたり、改変したりするのも容易になります。
最後に、DeFiはほとんど規制されておらず、KYC(本人確認)書類も必要としないため、ブリッジのハッカーが法的制裁を逃れやすくなっています。たとえ当局がハッカーを突き止めても、クロスチェーンブリッジのハッキングに対処する明確な規制枠組みがありません。
誰もがクロスチェーンブリッジに多くの未解決セキュリティリスクがあることを認めています。暗号資産トレーダーも、クロスチェーンブリッジは新しい技術であり、ハッカーの格好の的であることを理解しています。
すべてのクロスチェーンブリッジが"安全でない"というわけではありませんが、Web3エコシステムで最も脆弱な部分の一つです。クロスチェーンブリッジに興味がある人は、利用するプロトコルについて十分なリサーチを行うことが重要です。
クロスチェーンブリッジを利用する場合は、まずそのブリッジがどれくらい運用されているか、過去にハッキングされた履歴があるかを調べましょう。理想的には、そのブリッジのコードが第三者監査によって認証されている必要があります。また、ブリッジ'の運営やセキュリティ対策についての透明性も確認しておきましょう。
ハッカーは数多くの著名なトラストレスおよびトラステッドブリッジに侵入したことがある点にも注意してください。たとえば、成功しているレイヤー 2 ブロックチェーンである Polygon では、Plasma Bridge からイーサリアムへのバグにより 8 億 5,000 万ドル近くを失うところでした。幸いにも、Polygon の開発者は、その欠陥を発見した「ホワイトハットハッカー」から即座に報告を受け、200 万ドルのバグ報奨金を支払いました。
ブロックチェーン開発者たちが共通のセキュリティ上の欠陥を学ぶことで、将来的には侵入不可能なブリッジの構築が期待されます。それまでは、Web3ユーザーはブリッジ利用時に慎重になる必要があります。
残念ながら、暗号資産ブリッジのハッキングは後を絶ちません。以下はクロスチェーンブリッジ攻撃の主な例です:
報道によると、ハッカーはHorizon Bridgeのマルチシグウォレットにある4つのバリデーターのうち2つを侵害したとされています。この情報を利用して、ハッカーはブリッジから簡単に暗号資産を引き出しました。
Ronin Bridgeにはネットワーク上に9人のバリデーターしかおらず、そのうち4人がSky Mavisの幹部でした。2022年、ハッカーはこのうち5つのバリデーターにアクセスでき、Ronin Bridge'からの引き出しを承認しました。Roninハッカーは約6億2,500万ドル分の暗号資産を盗んだと推定されています。
ブリッジは、ブロックチェーンの互換性向上やDeFiでの流動性向上に寄与する可能性を秘めています。しかし、セキュアなクロスチェーンブリッジの開発は暗号資産業界の依然として大きな課題です。暗号資産ブリッジのハックは頻発しており、多くのWeb3ユーザーは数百万ドル単位の事例を目の当たりにしてブリッジ利用を恐れる傾向です。
ブリッジはDeFiにおいて貴重なツールですが、ユーザーはこれらのプロトコルに暗号資産を預ける前に十分注意する必要があります。Worldcoinでは、誰もがWeb3エコシステムや暗号資産市場全体について探求することを推奨しています。当社の目標は、すべての人に暗号資産の無料配布を行うことです。ブログを購読して、購入方法や保管方法など、暗号資産についてさらに学んでください。

Blockchain authentication verifies access with cryptographic keys on a blockchain, not passwords, and covers how it works, where it is used and its limits.
暗号資産のマイニングは複雑で、ときに論争の的にもなります。何が起きているのか、どのように動作しているのかを学びましょう。
シビル攻撃とは、一人の人やボットが多くの偽アカウントでピアツーピアネットワークを偽装する攻撃です。シビル攻撃が何か、そしてブロックチェーン技術にどう関係しているかを学びましょう。
多くのWeb3開発者は、イーサリアムのマージが暗号資産史上最も重要なアップグレードだと主張しています。では、マージとは何だったのでしょうか?