Kryptolehti.fi Oppaat
Ladataan markkinadataa…
Miksi lohkoketjujen sillat murtuvat yhä uudelleen?

Miksi lohkoketjujen sillat murtuvat yhä uudelleen?

23. heinäkuuta 2026 klo 12.17 Markkinat Lasse Braden
Lue tiivistelmä

AFX Trade, Verus ja B² Network menettivät keskiviikkona yhteensä yli 35 miljoonaa dollaria kolmella eri tavalla: varastetuilla avaimilla, sopimusvirheellä ja kaapatuilla päivitysoikeuksilla. Sillat keskittävät varat holviin, jonka murtaminen palkitsee hyökkääjän kerralla.

Keskiviikkona kolme eri siltaa menetti varansa hyökkääjille saman vuorokauden aikana. AFX Trade menetti 24,15 miljoonaa dollaria, Verus-silta noin 7,54 miljoonaa ja B² Network 3,86 miljoonaa dollaria.

Turvallisuusyhtiö Blockaid havaitsi AFX:n ja Verusin hyökkäykset. Varastettujen varojen liikkeitä jäljittivät analyysiyhtiöt PeckShield ja Lookonchain, ja tapahtumista kertoivat muun muassa The Block ja CoinDesk.

Miksi juuri sillat houkuttelevat hyökkääjiä kerta toisensa jälkeen?

Lukko yhdessä ketjussa, rahapaja toisessa

Silta siirtää varoja lohkoketjusta toiseen, mutta todellisuudessa mikään ei liiku minnekään. Silta lukitsee varat lähtöketjuun ja luo kohdeketjuun vastaavan määrän siltaversiota samasta omaisuudesta.

Rakenne keskittää riskin kahteen pisteeseen. Lukitut vakuudet muodostavat yhden ison holvin, ja kohdeketjun luonti- ja vapautuslogiikka päättää, kuka holvista nostaa.

Kun jompikumpi pettää, koko potti voi lähteä kerralla. Hyökkääjän ei tarvitse huijata tuhansia käyttäjiä yksitellen, riittää että hän löytää yhden aukon yhdestä järjestelmästä.

Validaattoriavaimet

Monet sillat luottavat pieneen joukkoon validaattoreita, jotka hyväksyvät siirrot allekirjoituksillaan. Jos hyökkääjä varastaa riittävän monta avainta, hän voi hyväksyttää itselleen minkä tahansa noston. Silta ei erota varasta oikeasta käyttäjästä.

Kolme murtumistapaa yhdessä päivässä

Päivän tapaukset havainnollistavat kolme tyypillistä murtumistapaa. AFX Tradessa hyökkääjä sai haltuunsa validaattorien allekirjoitusavaimet, joten varkaus näytti sillan näkökulmasta ihan tavalliselta nostolta.

Verusissa vika oli siinä, miten silta lukee sisään ja varmentaa siirtoja. Sama haavoittuvuus tyhjensi sillan jo toukokuussa noin 11,5 miljoonalla dollarilla, joten silta ryöstettiin kahdesti samalla virheellä.

B² Networkissa hyökkääjä kaappasi ylläpidon päivitysoikeudet ja muokkasi sopimuksen toimimaan hyväkseen. Yksikään kolmesta hyökkäyksestä ei vaatinut lähtöketjun murtamista, pelkkä sillan pettäminen riitti.

Luottamus haihtuu nopeammin kuin varat palaavat

Verusin luvut näyttävät, miten nopeasti luottamus katoaa. Sillan lukittujen varojen arvo on romahtanut noin 100 miljoonasta dollarista noin yhdeksään miljoonaan.

Johdannaispörssi BloFinin toimitusjohtaja kommentoi päivän hyökkäyksiä viestipalvelu X:ssä.

– Turvallisuus ei ole ominaisuus. Se on itse tuote.

Mitä käyttäjä voi tarkistaa?

Omaisuuden siltaversio kantaa aina heikoimman ketjun ja itse sillan riskit. Vaikka lähtöketju olisi kunnossa, siltaversio muuttuu arvottomaksi, jos holvi tyhjennetään. Siksi varoja ei kannata seisottaa sillatussa muodossa pidempään kuin on pakko.

Ennen varojen jättämistä sillatulle omaisuudelle kannattaa selvittää kolme asiaa: kuinka moni taho hallitsee sillan avaimia, onko sopimuskoodi tarkastettu ja onko silta murrettu jo aiemmin. Lisäksi kannattaa katsoa, voiko ylläpito päivittää sopimuksia yksin vai vaatiiko muutos useamman hyväksynnän.

Verusin kohtalo muistuttaa, että tarkistukset kannattaa tehdä melko säännöllisesti eikä vain kerran. Toukokuun murron jälkeen silta jatkoi toimintaansa, ja sama virhe maksoi käyttäjille toistamiseen. Toistaiseksi merkkejä siltahyökkäysten laantumisesta ei ole näkynyt.

LB
Lasse Braden

Päätoimittaja

Kryptolehti.fi:n päätoimittaja ja kryptovaluutta-analyytikko.

Lisää Kryptolehti suosikkilähteeksi Googlessa

Vaatii Google-tilille kirjautumisen.

Aiheeseen liittyvät oppaat

Lue myös