以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > ETH > Info

金色觀察 | 深度解析四種類型的跨鏈橋及其風險_ETH

Author:

Time:1900/1/1 0:00:00

你聽說過像 Synapse、Multichain、Stargate、Thorchain、Cosmos這些跨鏈橋嗎。可能你也使用或還投資了一些!

但是你知道它們的風險有多大嗎?

現在,我們將為你提供一個跨鏈橋的簡單風險框架,即使你不是專業人員,但也能讓你成為一個更明智的用戶和更高明的投資者。

Luna之后的最大蜜罐

大量的跨鏈橋正逐漸成為加密貨幣中的安全蜜罐。

今年2 月,Wormhole 在一次技術漏洞中被黑,損失了3.25億美元,是有史以來最大的 5 次黑客攻擊之一。在修復這次致命漏洞后,最終還是由交易公司Jump用自己的資金保住這條跨鏈橋。

3 月,Sky Mavis 的 Ronin 跨鏈橋遭到黑客攻擊,導致 5.4 億美元的損失。更重要的是:事發一周之后才發現遭受了黑客攻擊!

與今天在各種跨鏈橋中鎖定的160億美元的價值相比,這還是微不足道的。話雖如此,如果未來真的是屬于多鏈的時代,那么跨鏈橋只是第一個回合。

初識跨鏈橋

目前活躍的公鏈已超過 100 個了。盡管對多鏈的未來有明顯的共識,但在加密貨幣行業中,主流用戶還沒有采用跨鏈橋,更不要說就哪個跨鏈橋占主導地位達成共識。

金色午報 | 12月16日午間重要動態一覽:7:00-12:00關鍵詞:灰度、絲綢之路創始人、車聯網、Arbistar

1.灰度BTC信托持倉量增加606枚;

2.報告:借鑒區塊鏈技術的優勢對于提升車聯網的安全性具有重要意義;

3.彭博社:比特幣在2020年吸引了專業投資階層;

4.美國總統特朗普考慮赦免\"絲綢之路\"創始人RossUlbricht;

5.比特幣挖礦初創公司Layer1 CEO換任;

6.ETH期權未平倉合約今年以來增長了50倍;

7.西班牙加密騙局Arbistar集體訴訟律師呼吁在審判前拘留其CEO。[2020/12/16 15:21:09]

具體來看:

在撰寫本文時,在跨鏈橋中鎖定的總價值只有160億美元——僅占 DeFi 協議中鎖定資產(約1940億美元)的 8.81%。

以太坊跨鏈橋上的獨立錢包地址數量僅為102萬,占曾經使用過 DeFi 協議的獨立錢包數量(469萬個)的 21.74%。

既然我們有了這些背景信息,那我們深入了解一下跨鏈橋的實際風險......

金色晚報 | 12月15日晚間重要動態一覽:12:00-21:00關鍵詞:MicroStrategy股東、Mt.Gox、OSL、愛沙尼亞、Uniswap

1. ?Mt.Gox清算賠償方案已向東京地方法院提交。

2. Uniswap10月份滑點損失超6600萬美元,高出同期手續費3.5倍。

3. 貝萊德等MicroStrategy股東支持其6.5億美元BTC投資計劃。

4. OSL 獲得香港證監會牌照,可交易 BTC、ETH 和經過篩選的證券型代幣。

5. 財政部原副部長朱光耀:是時候對數字稅收進行總體研究。

6. 央行:利用區塊鏈技術在實現區域內征信機構數據共享互通方面作出積極探索。

7. 愛沙尼亞今年已撤銷1,000多家加密貨幣公司的許可證。

8. ETH在中心化交易所存款費用已從2017年25%下跌至今不到1%。

9. 以太坊2.0抵押服務提供商Lido Finance完成200萬美元融資。[2020/12/15 15:18:32]

要了解跨鏈橋有哪些風險,需要知道跨鏈橋有哪些類型。

由于跨鏈橋主要將數據從A鏈傳送到B鏈,其中任何一條鏈都不知道另一條鏈上發生了什么,因此可以將其視為預言機問題的一個子集。

金色財經挖礦數據播報 | BCH今日全網算力下降2.12%:金色財經報道,據蜘蛛礦池數據顯示:

ETH全網算力177.389TH/s,挖礦難度2184.70T,目前區塊高度9951656,理論收益0.00795698/100MH/天。

BTC全網算力111.388EH/s,挖礦難度15.96T,目前區塊高度627783,理論收益0.00001575/T/天。

BSV全網算力1.509EH/s,挖礦難度0.21T,目前區塊高度632378,理論收益0.00059652/T/天。

BCH全網算力1.847EH/s,挖礦難度0.26T,目前區塊高度632564,理論收益0.00048729/T/天。[2020/4/27]

或者簡單來說:“我們如何讓A鏈以無需信任的方式知道A鏈之外發生的情況?”

例如,如果我在以太坊上持有10個ETH,并想將其轉移到 Avalanche,Avalanche驗證者是如何知道我確實擁有這10個ETH?

在這個例子里,跨鏈橋可以分解成兩個主要功能:

驗證:他們如何驗證我確實在以太坊上擁有 10ETH

流動性:他們如何將這10個ETH提供給 Avalanche

金色晨訊 | 1月26日隔夜重要動態一覽:21:00-7:00關鍵詞:納斯達克、歐盟新政、伊朗、瑞士加密谷

1.納斯達克首席執行官:正與合作伙伴探討推出比特幣期貨。

2.歐盟新政策計劃推動企業擁抱人工智能和區塊鏈技術。

3.伊朗已頒發超1000個加密貨幣采礦許可證。

4.Kraken業務發展總監:ETH的貨幣政策更容易發生變化和變更。

5.BCH開放基金還有足夠時間讓各方討論 礦工也有選擇權終止基金。

6.ETC Cooperative執行董事譴責ECIP編輯Wei Tang濫用職權。

7.Litecoin Creator建議礦工自愿捐款1%用于發展。

8.瑞士加密谷擴建 一年內增加了1000多個工作崗位。

9.比特幣夜間窄幅震蕩,最高漲至8419.13美元,最低跌至8326.01美元。[2020/1/26]

跨鏈橋的類型及其風險

大多數用戶做出安全假設都依賴于前一個用例:驗證功能。

目前,大約有4種類型的安全模型用于跨鏈通信協議。

需要注意,當我們在下面將某些東西定為“安全”時,我們討論的是它們在經濟上有多安全,而不是代碼有多牢固。

分析 |金色盤面: VET短線尚未出現反彈信號:金色盤面綜合分析:VET跌破前期支撐線后跌幅擴大,24小時內跌幅13.0%,注意交易風險[2018/8/8]

再安全的協議也可能有軟件漏洞!

原生驗證跨鏈橋與公鏈一樣安全(可理解為:幾乎非常安全)

或許你知道,區塊鏈通過去中心化的的全節點維護和添加其整體交易歷史,這需要大量的資源才能運行。值得慶幸的是,我們有輕客戶端——與運行全驗證節點相比,這是區塊鏈交互的一種資源密集度較低的方式。

下圖展示了,如果你在B鏈的虛擬機上運行 A 鏈的輕客戶端,反之亦然,你就可以讓兩條鏈都能知道彼此鏈上發生了什么。這樣就實現了跨鏈通信!

這是“原生驗證”跨鏈橋的基礎,例如 Cosmos IBC、TBTC 和 Near 的彩虹跨鏈橋(它是從以太坊到 Aurora 的原生驗證)。由于每條鏈的驗證節點都在驗證跨鏈交易,所以這是最安全的方法,并且具有與公鏈相同的安全假設。

換句話說,如果你足夠信任使用某區塊鏈,你就完全可以信任在上面構建的原生驗證跨鏈橋。

但是,它很難擴展,因為每加入一條鏈都需要在其他每條鏈上運行該鏈的輕客戶端。如果每條鏈都使用相同的共識機制(例如 Cosmos),這是行得通的,但在其他大多數情況下就很會麻煩。

本地驗證的鏈會采用較弱鏈的安全性,但使用它可能不會損失資金

和原生驗證跨鏈橋需要為連接的每條鏈運行輕客戶端并讓每條鏈的驗證節點驗證每一筆跨鏈交易不一樣,本地驗證橋有一種更輕便的方法:只需要相關各方來驗證跨鏈交易。

這方面的例子包括 Hop 和 Connext。

由于它們也繼承了底層公鏈的安全性,因此這是一種高度安全的跨鏈橋接方法(即用戶不太可能損失資金)。這也更容易擴展,因為它不需要像原生驗證鏈那樣大量的開發費用。

它的缺點是,除了跨兩條鏈發送代幣之外,做別的事情會有點難。如果你想開發一款跨兩條鏈的應用程序,可能會發現使用外部驗證跨鏈橋更容易(見下文)。

注意!一些跨鏈橋,例如 Hop,并非一直都是完全無需信任的。

外部驗證跨鏈橋是最受歡迎的,但也會讓你面臨最大的風險。

外部驗證跨鏈橋依靠一組外部驗證者來監控兩條鏈,并驗證跨鏈時發生的交易。你可以將他們視為收費站的操作員,而他們操作的跨鏈橋是兩條鏈之間的隧道,速度快,并且很容易擴展到鏈上。

這些解決方案依賴于外部預言機網絡或一些用于在鏈之間數據中繼的門限多重簽名。根據使用情況,大多數用戶似乎更喜歡外部驗證跨鏈橋,因為它們無處不在,但重要的是,要記住通過使用它們,你需要引入一個新的信任假設:與原生驗證跨鏈橋不同,本地驗證跨鏈橋只需要信任你的交易發生鏈的經濟安全性,現在你還需要確定外部驗證器也是安全的……否則可能會像Ronin一樣損失5.4億美元!外部驗證跨鏈橋的示例包括 Multichain、Axelar、Thorchain、Synapse 和 Stargate。

對于這些跨鏈橋,外部驗證者抵押的價值大于控制價值,用戶才會感到放心。如果黑客可以花費 1 億美元來破壞一個跨鏈橋并竊取 5 億美元的價值,那么這個跨鏈橋在經濟上是不安全的。

同樣重要的是要知道,這不僅僅意味著抵押的價值需要大于跨鏈橋控制的價值。由于外部驗證跨鏈橋可以隨意調用合約,我們還必須考慮通過跨鏈調用合約來竊取價值的可能性。

例如,一個巨鯨花費 1 億美元來開發一個價值 5000 萬美元的跨鏈橋,然后在跨鏈橋上傳遞信息,通過與 DeFi 協議的交互,以某種方式給他帶來 1 億美元的價值,那他仍然能賺取5000 萬美元利潤(這非常有吸引力)。

還值得注意的是某些讓驗證者質押資產、還沒有上線的項目。例如,Synapse計劃遷移到有自己的驗證器組的自建區塊鏈上,但目前在 MPC 上運行,只有幾個簽名者(這依然是非常中心化的)。

樂觀驗證跨鏈橋不會使你面臨與外部驗證跨鏈橋一樣的風險,但不如原生驗證跨鏈橋安全

如果我們想要外部驗證跨鏈橋可擴展的同時又不用考慮安全性的風險,同時安全性接近原生驗證跨鏈橋,還沒有用例的限制,這該怎么辦?

樂觀驗證跨鏈橋出現了。

通常,這種跨鏈橋假定交易有效(因此說是“樂觀的”),并開啟一個爭議期,挑戰者可以在此期間質疑交易的有效性。如果質疑成功,交易則被撤銷。

Nomad是這種跨鏈橋的一個例子。

這意味著用戶不需要信任外部驗證者中的大多數,讓他們來同意交易。事實上,由于任何欺詐行為理論上都可以在 30 分鐘的窗口內提出異議并要求退款,因此任何試圖攻擊樂觀驗證跨鏈橋的人從來不會得到正的期望。

這種跨鏈橋的缺點是用戶交易的延遲時間更長——而使用像 Synapse 這樣的外部驗證跨鏈橋,只要交易在兩條鏈上都獲得批準,就能提供最終確定性,然而Nomad 要求用戶在跨鏈橋接到以太坊時等待 30 分鐘。這可能更適用于大型交易(例如巨鯨、DAO、協議金庫、協議 TVL 再平衡)。

樂觀驗證跨鏈橋也沒有原生驗證跨鏈橋安全,因為它有欺詐的可能性,而且不僅僅依賴兩個交互鏈的可靠性。在當前階段,Nomad 還依賴于列入白名單的欺詐監控者。

結語

好了,就這樣吧——你幾乎可以根據上述四種方法總結目前的每個跨鏈橋,并將它們的風險大致歸為上述幾類。

雖然當今市場上似乎更喜歡外部驗證的系統(請參閱下面的使用和估值倍數),但強烈建議這些解決方案的用戶、流動性提供者或投資者了解他們所承擔的確切風險。

作者:Jason Choi 和 Javier Ang

譯者:金色財經 0xOak 

Tags:ETH區塊鏈以太坊BTCETHS區塊鏈存證流程圖near幣是下一個以太坊嗎tBTC價格

ETH
香港證監會提示NFT風險_NFT

中國香港的金融監管機構注意到了非同質化代幣NFT。6月6日,香港證券及期貨事務監察委員會(SFC)提示投資者,注意與不可替代代幣NFT相關的風險.

1900/1/1 0:00:00
保護你的無聊猿 Web3又一起釣魚攻擊事件發生_ASH

2022年6月5日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,Bored Ape Yacht Club(無聊猿)的Discord社群遭受黑客釣魚攻擊,黑客獲利約142 ETH.

1900/1/1 0:00:00
新手最全攻略:以太坊簡易指南_以太坊

前言 如果你是加密界的新手,面對眾多概念無從入手,那么歡迎你,來對地方了。我最聰明的一些朋友已經開始花更多時間鉆研以太坊。而在此過程中,他們中有些人問過我類似的問題.

1900/1/1 0:00:00
4 年募資 10 億美元 揭秘加密基金蜻蜓資本的投資邏輯_ITA

近日,Dragonfly Capital(蜻蜓資本)宣布其6.5億美元的加密基金獲得超額認購,有限合伙人包括老虎環球、KKR、紅杉中國、常春藤大學捐贈基金、景順、Top Tier Capital.

1900/1/1 0:00:00
金色趨勢丨BTC強勢反彈 空頭趨勢已經終結?_區塊鏈

金色晚報 | 11月17日晚間重要動態一覽:12:00-21:00關鍵詞:17000美元、以太坊2.0、Tether、Grin 1. Uniswap初始流動性挖礦結束 流動代幣總價值下降約44.

1900/1/1 0:00:00
元宇宙視角下商業銀行未來網點發展初探_元宇宙

導語:分析元宇宙的發展對商業銀行未來網點、智慧銀行可能帶來的影響與啟示,有助于幫助商業銀行加速未來網點的創新和布局,助力銀行業數字化轉型.

1900/1/1 0:00:00
ads