以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > TUSD > Info

一文解析Tokenbridge價值傳輸_BRI

Author:

Time:1900/1/1 0:00:00

前段時間,Axie Infinity的底層區塊鏈網絡Ronin Network失竊6億美金,直到用戶無法從跨鏈橋Ronin Bridge提款后盜竊案才被發現。跨鏈橋的資產安全問題再次引發熱議。

事后,Sky Mavis COO Alexsander Larsen表示,“Ronin Bridge被攻擊不是因為智能合約存在漏洞,而與社會工程和人為錯誤有關”。Axie Infinity的投資方Animoca Brands聯合創始人Yat Siu曾在采訪中提到,“如果一座橋梁能夠鑄造代幣,那它就像鑄造機一樣……橋梁是權威,但如果它們設計不當或存在漏洞,就會對生態系統構成巨大風險。”

本文我們具體聊聊Tokenbridge的工作原理以及如何保證可靠性和安全性。

一、Tokenbridge的特性和模型

在ethereum生態中,tokenbridge允許用戶在兩條鏈上傳輸數據,并且提供了快速和安全的鏈接。tokenbridge作為主鏈和側鏈之間的橋梁,對于資產和數據的轉移起到了決定性的作用。

1. 鏈與網絡的定義

Native(Home):本地鏈(側鏈)是一個快速并且便宜的網絡,所有收集validator的bridge操作都在native這一側執行。

前SEC主席:Gary Gensle觀點明顯偏離了對政府職能的理解:金色財經報道,前SEC主席Jay Clayton表示,美國現任SEC主席Gary Gensle觀點明顯偏離了對政府職能的理解。除非政府確信自己會獲勝,否則政府不應采取法律行動。Gemini交易所聯合創始人Cameron Winklevoss同意這一觀點,他稱Gensler的行為完全濫用權力。[2023/6/30 22:10:15]

Foregin(主鏈):這邊可以是任何鏈,但通常是指以太坊的主網。

ERC20:在ERC20-ERC20bridge模式中,ERC667作為ERC20的實現可以在NativeSide端被創建和銷毀。

2. Bridge Modes

bridge可以被配置成多種網絡方式。當前支持的方式包括Native-to-ERC20?模式,ERC20-to-ERC20 模式,ERC20-to-Native模式和AMB(arbitrary message bridge)模式。

ERC20 to ERC20 :?兼容的ERC20 token被鎖在 foreign network,同時在native邊創建erc20token(erc677 token);當從navtive向foregin轉移時,erc677token被銷毀,erc20token(foregin)被unlock。

SEBA銀行高管:機構興趣上升是加密貨幣的看漲信號:金色財經報道,SEBA 銀行董事、特許金融分析師 Nasha Afshar表示,隨著越來越多的機構從僅僅表現出對加密貨幣領域的興趣轉向實際投資Web3項目,進入加密貨幣變成了何時的問題,而不是是否的問題。當市場處于牛市時,許多人表達了對加密貨幣領域的興趣。如果你看看現在的機構興趣和采用情況與當時的情況相比,我認為當時有更多的參與者進入了這個領域并對此感興趣。

SEBA銀行高管認為,不僅是思想上的轉變,而且是行動上的轉變,這個行業將會變得更大。[2023/6/25 21:58:21]

ERC20 to Native :coins被鎖在foregin邊,同時在native邊創建erc20token。xDai用的是這種模式。

AMB Bridge :在兩個鏈之間可以傳遞任意的數據。例如,允許傳輸nft token以及它們的metadata。

3. Bridge?Components

bridge也包括一些組件,內容如下:

tokenbridge:監聽事件,發送交易去授權資產傳輸;

吳磊:傳統企業能通過元宇宙技術數字轉型擁有再造血的能力:5月29日消息,中國民協元宇宙工委會大灣區副秘書長、元科技有限公司(中國香港)股東合伙人,Da Age Co-Founder吳磊在演講中表示,元科技有限公司跟香港政府一直在對接,我們也跟香港政府的投資推廣署對接過一些落地的方案, 怎么把傳統企業通過數字轉型擁有一個再造血的能力,他們的收入會比以前更高。通過這些元宇宙技術吸引眼球,從AI的沉浸式技術,再到XR的虛擬現實的增 強,我們把這些收入變成一塊一塊的虛擬資產,分割出來。

通過幾個元宇宙不同的技術結合,把商家的需求完全的解決。我們未來可能會孵化 5——10 個同等級別的項目,都是通過一些元宇宙、VR、AR、MR、XR的技術,怎么把傳統行業重新賦能,讓他們重新擁有造血能力。再把這些好回報的營收分割成不同的虛擬資產, 實現Da Age分布式資產新時代。[2023/5/30 9:49:34]

bridge ui application:在鏈之間傳輸tokens和coins的dapp gui工具;

bridge monitor:?檢查余額和未處理的events的工具;

bridge deployment playbooks:可選的playbook。對于遠程部署,可以管理token bridge的配置;

以太坊Shapella網絡升級將于2月28日在Sepolia網絡激活:2月22日消息,以太坊基金會發布博客稱,Shapella網絡升級將于區塊高度56832在Sepolia網絡上激活,約為北京時間2023年2月28日12:04:48。

此升級遵循The Merge并使驗證者能夠將質押的以太坊從信標鏈撤回到執行層,同時還為執行層和共識層引入了新功能,結合了對執行層(Shanghai)、共識層(Capella)和引擎API的更改。Zhejiang測試網可用于在Sepolia升級之前測試Shapella功能。[2023/2/22 12:20:55]

bridge smart contract:管理bridge的validator,收集簽名和確認資產傳遞和丟棄。

為了方便理解,我們看一個user case:

這個ERC20-to-ERC20模式的token bridge,展現了用戶如何在主鏈和側鏈直接相互轉賬。具體流程如下:

過去24小時內,超過2億的SHIB代幣被燃燒:8月28日消息,據Shibburn報道,在過去24小時內,超過2億的SHIB代幣被燃燒。與周五相比,目前的燃燒率已經上升了 25% 以上。總體而言,流通供應中總共銷毀了410,378,568,111,971 個SHIB代幣,但仍有558,186,954,742,224SHIB仍在流通。[2022/8/28 12:53:49]

1. 用戶通過交易所購買了需要的tokens;

2. 用戶把購買的token 鎖在 foregin bridge的智能合約里面,同時這個event會通過 token bridge進行傳遞,在native bridge contract中會創建erc677標準的token,同時發送到用戶賬號上;

3. 用戶通過sidechain提供的dapp,使用dapp;

4. 用戶想把sidechain的資產轉移回主鏈,通過燃燒erc677 的token,token bridge把消息傳遞到foreign bridge contract,智能合約解鎖token;

5. 用戶把解鎖后的token,通過交易所賣掉。

token bridge的基本定義,概念,流程都介紹完成了,那么如何去管理一個token bridge呢?包括對于token bridge的升級,維護,配置等等。這里就需要介紹token bridge中的角色。

二、Token Bridge Roles

tokenbridge上的管理員負責bridge的安全,升級和智能合約的部署。管理員的操作都是通過多簽名來確保安全的。? ??

Administrative Groups and Roles

管理員負責管理bridge的智能合約,并負責validator的管理。管理員分為以下三個組:

1. Group A - 負責管理validator的集合

添加或者刪除validators;

對于validators設置最小所需要的簽名數量。

?2. Group B - 負責管理bridge的參數

對于user和validators設置每日限制;

設置每個transaction的min和max的限制;

設置gas price的fallback;

設置終止閾值。

?3. Group C - 管理升級

智能合約的升級;

解鎖funds。

Validators Roles

提供100%的正常時間用于傳遞transactions;

在native side監聽UserRequestForSignatures的事件,并簽署一個批準對于傳遞的資產在foreign side;

在native side監聽CollectedSignatures。一旦收集到了足夠的簽名,傳輸所有收集到簽名給foregin side;

在foreign side監聽UserRequestForAffirmation or Transfer事件并對于資產從foregin到native,發送一個準許給native side。

validator的主要作用一方面是監聽兩邊的時間,另外一方面對于交易的傳遞做校驗和傳遞。

Ronin被盜事件中,攻擊者就是通過控制驗證節點的方式盜取資產。Ronin鏈有9個驗證節點,存、取加密資產需要9個驗證者簽名中的5個。攻擊者設法控制了Sky Mavis的4個Ronin驗證器,另一個被控制的是由Axie DAO運行的第三方驗證器。Sky Mavis是Axie Infinity的開發商。

了解了跨鏈橋的工作機制后,對于如何規避Ronin事件類似的跨鏈橋安全問題的再度發生,從社會工程的角度,我們有以下幾點思考:

跨鏈橋項目要關注簽名驗證節點的安全性,確保敏感信息安全存儲;

如果跨鏈橋項目的簽名是在線下進行的,網絡必須更新簽名的安全策略,關閉相關的服務模型,同時要考慮簽名賬戶地址被泄漏的風險;

驗證簽名不僅要采取多重簽名的方式,還要確保多簽事實上屬于執行隔離,簽名內容的驗證過程必須獨立進行。

User Roles

這里就不做過多解釋了,主要就是在主鏈和側鏈之間發起資產傳遞的請求。

三、Component - Monitor

token bridge monitor的主要作用是識別tokenbridge oracle過程中出現的數據不一致和異常情況。monitor從tokenbridge contract 獲取數據以及bridge中的transation,分析他們的健康狀態,并通過Json的數據格式展現出來。

四、總結

我們從另外一個視角分享了sidechain和mainchain的關系,在兩條鏈中資產和數據的傳輸是通過token bridge來保證的:

tokenbridge通過權限角色模型并借助多簽的方式,管理bridge的角色和配置;

validators負責兩邊transaction的確認和傳輸;

monitor負責監控數據的一致性和異常情況。

但是這也暴露了一個問題,tokenbridge的管理權限在admin手中,而admin使用是通過多簽的方式保證安全的,是一種弱中心化的管理方式。所以,對于admin私鑰安全性的管理就成為整個tokenbridge最核心的安全問題。

Tags:BRIIDGDGERIDGEColibri ProtocolSQUIDGROW幣ledger錢包官網下載The Bridge

TUSD
下一個熱門賽道 Layer 2是什么?5個最值得埋伏的 Layer2 項目_LAYER

熊市除了等待機會,也可以部署一些潛力賽道, 而近期最值得關注的賽道,一定是Layer 2! 什么是Layer 2? 我們時常看到layer0、layer1及layer2.

1900/1/1 0:00:00
Terra 復興計劃正式通過 你最關心的十件事都在這_TER

北京時間 5 月 24 日晚,由Terra 創始人 Do Kwon 提出「重建 Terra 生態計劃 2」提案(Prop 1623)經過社區投票正式通過(通過率超過早先設置的.

1900/1/1 0:00:00
被Coinbase、Alameda青睞的跨鏈協議Router什么來頭?_ROUTE

Router Protocol是如何解決互操作性的?撰寫:The DeFi Investor編譯:TechFlow internCrypto 中最大的問題是缺乏跨鏈的互操作性.

1900/1/1 0:00:00
Chibi Clash完成300萬美元融資 打造Play-To-Own Web3游戲世界_CHI

5月31日,奇幻類Web3游戲Chibi Clash完成了300萬美元的私募輪融資,本輪融資使該項目在即將到來的IDO之前獲得了初始資本.

1900/1/1 0:00:00
Polygon 上 3 款最受歡迎的 GameFi 游戲_POL

Ethereum 在 GameFi 生態中的項目數增長速度不及 BSC 和 Polygon 鏈上。而 BSC 和 Polygon 上的項目已成為當前加密市場中比較流行的游戲.

1900/1/1 0:00:00
AngelList:當之無愧的去中心化投資范式引領者_IST

AngelList 是我們一直很欣賞的創新投資探索者。和黒石這樣的資管巨頭或 Tiger Global 這樣的 Mega Fund 相比,AngelList 所能影響的資金體量很小——它服務的大.

1900/1/1 0:00:00
ads