← Nieuwste papers
💻 computer science

Exploiting Liquidity Exhaustion Attacks in Intent-Based Cross-Chain Bridges

Dit paper introduceert en analyseert een nieuwe klasse van 'liquiditeitsuitputtingsaanvallen' op intent-gebaseerde cross-chain bridges, waarbij een analyse van 3,5 miljoen transacties aantoont dat protocollen zoals deBridge kwetsbaar zijn voor winstgevende exploitatie door rationele aanvallers, terwijl andere protocollen zoals Across robuuster blijken, en biedt tegelijkertijd een geoptimaliseerde aanvalsstrategie die de kosten met tot 90,5% kan verlagen.

Oorspronkelijke auteurs: André Augusto, Christof Ferreira Torres, André Vasconcelos, Miguel Correia

Gepubliceerd 2026-02-23
📖 5 min leestijd🧠 Diepgaand

Oorspronkelijke auteurs: André Augusto, Christof Ferreira Torres, André Vasconcelos, Miguel Correia

Oorspronkelijk artikel gelicentieerd onder CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dit is een AI-gegenereerde uitleg van het onderstaande artikel. Het is niet geschreven of goedgekeurd door de auteurs. Raadpleeg het oorspronkelijke artikel voor technische nauwkeurigheid. Lees de volledige disclaimer

🌉 De Brug die "Vooruitbetaalt"

Stel je voor dat er een enorme brug is die twee landen verbindt: Land A (bijvoorbeeld Solana) en Land B (bijvoorbeeld Ethereum). In de oude wereld van crypto-bridges moest je je geld eerst op de brug zetten, wachten tot de tolwachters het hadden gecontroleerd, en dan pas kreeg je je geld aan de andere kant. Dit duurde lang.

Maar de nieuwe, slimme bruggen (zoals Mayan, Across en deBridge) werken anders. Ze gebruiken een systeem met "Intentions" (bedoelingen).

  • Jij zegt: "Ik wil 100 euro van Land A naar Land B."
  • De "Solvers" (de tolwachters): Dit zijn onafhankelijke bedrijven die zeggen: "Ik regel dat direct! Ik heb het geld al in Land B liggen, ik geef het jou nu, en jij betaalt mij later terug."

Dit is super snel voor jou, maar het brengt een nieuw risico met zich mee: de Solvers moeten hun eigen geld voorschieten.

💸 Het Gevaar: "De Leegtrekkende Dief"

Het onderzoek van André Augusto en zijn team ontdekt een nieuwe manier om deze bruggen te hacken, genaamd "Liquiditeit-uitputtingsaanvallen".

De Analogie van de Supermarkt:
Stel je voor dat er een supermarkt is die alleen contant geld accepteert. De eigenaar (de Solver) heeft een kassa met €10.000 aan contant geld.

  1. Normaal: Klanten komen, kopen iets, en betalen later terug. De eigenaar heeft altijd genoeg geld om de volgende klant te bedienen.
  2. De Aanval: Een boze of slimme dader komt binnen en zegt: "Ik wil 100 keer iets kopen voor €100, maar ik betaal pas over een uur terug."
  3. Het Resultaat: De dader koopt snel alles op tot de kassa leeg is (€10.000 weg).
  4. De Chaos: Nu komt er een normale, eerlijke klant die echt iets wil kopen. De eigenaar heeft geen geld meer! De klant moet weglopen met lege handen. De winkel is "dicht" voor normale klanten, terwijl de dader het geld heeft "geleend" (en misschien zelfs winst maakt door de prijzen te manipuleren).

In de crypto-wereld doet de dader dit door duizenden grote transacties tegelijk te starten. Omdat de "Solvers" hun geld pas terugkrijgen na een vertraging (settlement), raken ze hun geld kwijt en kunnen ze geen eerlijke klanten meer bedienen.

🔍 Wat hebben ze ontdekt?

De onderzoekers keken naar 3,5 miljoen transacties (waarde van 9,2 miljard dollar!) van juni tot november 2025. Ze simuleerden deze aanvallen om te zien welke bruggen kwetsbaar zijn.

  1. De "Gierige" Brug (deBridge):

    • Deze brug betaalt zijn tolwachters (Solvers) heel goed.
    • Gevolg: Omdat het zo winstgevend is, zijn er minder tolwachters en is hun geld minder verdeeld.
    • Risico: Een dader kan hier makkelijk winst maken. Het onderzoek toont aan dat een dader hier gemiddeld €286 per aanval kan verdienen, en 80% van de aanvallen is winstgevend. Het is alsof de supermarkt eigenaar te weinig personeel heeft en te weinig geld in de kassa.
  2. De "Veilige" Brug (Across):

    • Deze brug betaalt zijn tolwachters heel weinig (margen zijn laag).
    • Gevolg: Omdat het niet zo winstgevend is, doen er veel meer tolwachters mee en hebben ze samen een enorme hoeveelheid geld (€8,9 miljoen).
    • Risico: Een dader kan hier niet winnen. Om de kassa leeg te halen, moet je zoveel geld steken dat je er zelf geld aan verliest. Het is alsof de supermarkt een enorme kluis heeft; je kunt die niet leeghalen zonder dat je zelf failliet gaat.
  3. De "Onvoorspelbare" Brug (Mayan Swift):

    • Deze brug zit ergens in het midden. Normaal gesproken veilig, maar als er veel drukte is (stress-test), kan hij kwetsbaar worden.

🛡️ Wat betekent dit voor de toekomst?

Het onderzoek laat zien dat snelheid en gemak in de crypto-wereld een prijs hebben. Als je een systeem bouwt waar mensen hun eigen geld voorschieten, moet je oppassen voor "leegtrekkende" aanvallen.

Hoe kun je dit oplossen?
De auteurs geven een paar tips, alsof je een supermarkt veiliger maakt:

  • Meer personeel (meer Solvers): Zorg dat er meer bedrijven zijn die het geld voorschieten, zodat het niet makkelijk is om ze allemaal leeg te halen.
  • Snellere terugbetaling: Als de tolwachters hun geld sneller terugkrijgen, is het "venster" waarin de dader kan slaan kleiner.
  • Automatische opvulling: Zorg dat de kassa automatisch wordt aangevuld als het geld laag wordt, zodat er nooit een moment is waarop de kassa leeg is.
  • Prijzen aanpassen: Als er veel drukte is, maak de transacties duurder. Dit houdt de daders tegen die proberen de kassa leeg te halen.

🎯 Conclusie

Deze studie waarschuwt dat de nieuwe, snelle bruggen in de crypto-wereld kwetsbaar zijn voor een slimme vorm van "vermoeienis". Het is niet nodig om een computer te hacken of een fout in de code te vinden. Het is genoeg om simpelweg te veel geld tegelijk te vragen op het moment dat de tolwachters even geen geld meer hebben.

Het is een waarschuwing voor de bouwers van deze systemen: Snelheid is geweldig, maar zonder voldoende "buffer" (geld in de kassa) en goede verdeling, kan een slimme dader het hele systeem platleggen.

Verdrinkt u in papers in uw vakgebied?

Ontvang dagelijkse digests van de nieuwste papers die bij uw onderzoekswoorden passen — met technische samenvattingen, in uw taal.

Probeer Digest →