撰文:ArjunBhuptani,Connext聯合創始人編譯:PerryWang
幾天前,Connext推出了NXTP,這個底層協議,用于在兼容以太坊的域之間實現完全無需信任的傳輸和合約調用,即鏈接不同區塊鏈及第二層/L2項目。
我希望通過這篇文章,解釋一下為什么以太坊生態系統中實現互操作性非常困難,并說明為什么我們認為:NXTP代表了生態系統真正長期解決方案的開端。
對無需信任的互操作性的需求
多鏈/L2以太坊已經成為事實,并且將繼續存在。協議和應用都已將發展戰略改為向多個域遷移,用戶現在不得不應對每天在各層之間進行移動、或移動到其他L1系統/側鏈的難題。各家項目爭先恐后地為DeFi啟用這一遷移功能,催生出數十個新的「橋」和互操作性協議。
不出所料,這也帶來了一些引人注目的黑客攻擊和騙局:
?跨鏈交易協議THORChain被攻擊;?PolyNetwork被黑;?純粹的騙局。
盡管有這些例子,但每個「橋」系統都將自己標榜為無需信任、安全和去中心化——即使事實并非如此。這意味著開發者和用戶現在面臨的巨大挑戰是:「我如何確定哪些橋機制在加密經濟上是真正安全的」?
換句話說,在鏈之間轉移資金時,用戶如何區分「橋」類型,以確定該信任誰?
「無需信任」在密碼經濟學中究竟意味著什么?
FIBA提問:15個比特幣你如何選球員?郭艾倫周琦上榜:金色財經報道,國際籃球聯合會(FIBA)亞洲杯官方更新社媒,拋出了“用15個比特幣組建陣容”的話題。“你會用哪些亞洲球星來組建你的最佳陣容?”FIBA亞洲杯官方社媒寫道。其中,郭艾倫出現在了得分后衛的位置上,需要用最多的5個比特幣來選擇。出現在中鋒位置上的周琦,需要用2個比特幣選擇,而在中鋒位置上,比特幣最高的是哈達迪。[2022/6/28 1:35:49]
在研究界,當我們談論加密經濟的安全和無需信任屬性時,我們實際上是在問一個非常具體的問題:誰在驗證系統,破壞它們的成本是多少?
如果我們的目標是建立真正去中心化、不可審查的公共產品,我們必須考慮到:我們的系統可能會受到非常強大的對手的攻擊,例如:主權國家、大型企業或自大狂型的邪惡天才。
如果您的威脅模型不包括貝索斯最終轉向邪惡一方的假設,那么您不會成功。
安全性最大化意味著要對系統中驗證器的數量和多樣性實現最大化,這通常意味著盡最大努力擁有一個完全由以太坊驗證者集進行驗證的系統——這是L2和以太坊擴展性方案背后的核心思想。
旁白:大多數人沒有意識到這一點,但擴展性研究是互操作性研究。多年來我們一直很清楚,可以通過移動到多個域來擴展,問題一直是:如何實現這些域之間的無需信任通信。這就是為什么JohnAdler關于optimisticrollups的開創性論文的標題是「TrustlessTwo-WayBridgesWithSidechainsByHalting」。
Polychain Capital實習生展示如何使用100美元對CheapETH進行51%攻擊:風險投資公司Polychain Capital的18歲實習生Anish Agnihotri展示了51%攻擊的工作方式,以達到教育目的。Agnihotri選擇了CheapETH來進行實驗。為了發動攻擊,Agnihotri租用了能夠每秒執行14.4億哈希的挖礦設備。這樣一來,他就可以占據該網絡哈希率的72%左右。此外,他還租用了虛擬機來運行區塊鏈。總費用不到100美元。(The Block)[2021/5/18 22:12:59]
如果我們在域之間添加新的驗證器會發生什么?
我們將上面學到的關于加密經濟安全的知識應用到「橋」中。
考慮一個場景:假設您在Arbitrum上擁有資金,您特別選擇使用這個域,因為它是一個rollup,這意味著您的資金完全由以太坊的底層驗證者保護。換句話說,您的資金在加密經濟上與區塊鏈生態系統中可能一樣安全。
現在想象一下,您決定使用「橋」,將您的資金廉價且快速地轉移到Optimism。Optimism也是無需信任的,因此您可以放心將資金放在那里,因為您知道它們將共享與Arbitrum相同級別的安全性。
直播|Andrey Belyakov :如何制定DeFi 規則:金色財經 · 直播主辦的金點Trend《以太坊之外的DeFi,香嗎? 》15:00準時開播!本場嘉賓Opium Protocol 的創始人分享Andrey Belyakov “如何制定DeFi 規則”,請掃碼移步收聽![2020/9/1]
但是,您使用的「橋」協議使用它自己的一組外部驗證器。雖然這最初看起來沒什么大不了的,但您的資金現在不再由以太坊保障安全,而是由「橋」的驗證器保障安全:
?如果這是一個資產鎖定/鑄幣「橋」,創建打包資產,意味著「橋」驗證器現在可以單方面串通來竊取您的所有資金;?如果這是一個使用流動性池的「橋」,「橋」驗證器可以以類似手段串通從流動性提供者竊取所有的池資金。
盡管大家已經為安全、無需信任的L2等待了數年,但您現在的情況與使用可信側鏈或可信L1架構時的情況相同。
關鍵要點是,加密經濟系統的安全性取決于其最薄弱的環節,當你使用了不安全的「橋」,您的鏈或L2的安全性都也都沒有了意義。而且,類似于L1和L2的安全性,這一切都完全歸結為一個問題:由誰驗證系統?
互操作性協議分類
我們可以根據驗證者類型,將所有互操作性協議分為三種類型:
聲音 | Ripple CEO:正與監管機構會面解釋如何使用加密技術:Ripple CEO Brad Garlinghouse在接受采訪時表示其正在告訴銀行,“加密不是一個壞詞”。他稱,“我正在做很多事情是與監管機構、銀行高層會面,向他們解釋如何使用加密技術,特別是XRP來解決實際問題,而不是規避監管。一旦人們理解了這一點,他們很快就會解除武裝,加密這個詞就不再是一個貶義詞”。(CoinTeleraph)[2020/2/20]
第一種類型:原生驗證
原生驗證協議是:對于鏈之間傳遞的數據,完全由底層鏈自己的驗證者驗證的協議。通常是通過在另一條鏈的以太坊虛擬機中運行一條鏈的輕客戶端來完成的,反之亦然。
實例包括CosmosIBC和NEARRainbowBridge。Rollup入口/出口也是其中的特殊形式!
優勢:?無需信任程度最高的互操作性形式,因為底層驗證者直接負責「橋」的安全;?實現域之間完全通用的消息傳遞。
劣勢:?依賴域的底層信任和/或共識機制來運行,因此必須針對每種類型的域進行定制構建。
以太坊生態系統是高度異構的:我們擁有眾多域,從zk/optimisticrollups到側鏈,再到運行各種共識算法的基礎鏈:ETH-PoW、Nakamoto-PoW、Tendermint-PoS、Snowball-PoS、PoA,還有很多很多共識機制。這些域中的每一個都需要一個獨特的策略,來實現一個原生驗證的互操作性系統。
BM:對代理如何運作和“dApp開發者”如何計費的理解可能需要調整:北京時間今日凌晨,BM在開發者群發表對代理如何運作和“dApp開發者”如何計費的理解:
??1)所有CPU/帶寬都是“執行操作的用戶”;
??2)所有存儲都按照dApp的選擇向用戶或dApp付費;
??3)dApp開發人員希望授權用戶將帶寬委托給用戶;
??4)授權帶寬理論上可以用于任何dApp。
現在想象一下,你是一個社交媒體公司,希望為用戶提供免費賬戶。用戶在您的網站上注冊,您為他們創建一個區塊鏈賬戶,然后將一些帶寬委托給他們。您的應用可以選擇為每個授權用戶支付有限的存儲空間,這使他們能夠在他們需要攜帶自己的存儲空間之前,擁有N份杰出的帖子和V張投票。如果您的應用不想為用戶支付存儲費用,則該應用可能完全是BYOS(注:Bring your own storage,使用你自己的存儲)和BYOB(注:Bring your own Bandwith,使用你自己的帶寬)應用。如果用戶不繼續他們的訂閱或停止使用您的服務,那么您可以將帶寬重新分配給其他用戶。[2018/4/30]
第二種類型:外部驗證
外部驗證協議是使用一組外部驗證器在鏈之間中繼數據的協議。這通常表現為安全多方計算系統、預言機網絡,或門限簽名。
實例包括THORChain、Anyswap、Biconomy、Synapse、PolyNetwork、EvoDeFi,以及其它很多很多項目。
優勢:?允許在域之間進行完全通用的消息傳遞;?可以輕松擴展到以太坊生態系統中的任何域。
劣勢:?用戶和/或LP完全信任外部驗證器的資金/數據。這意味著該模型在加密經濟方面的安全性上,基本上低于底層域的水準。
在某些情況下,項目會使用額外的質押或bonding機制,來嘗試為用戶增加安全性。不過這通常在經濟上效率低下。為了使系統無需信任,用戶必須以抵押資產覆蓋可能的最高額損失,而且這些抵押資產必須由驗證者自己提供。這不僅顯著增加了系統所需的資本,而且首先違背了鑄造資產或流動性池的全部初衷。
第三種類型:本地驗證
本地驗證協議是只有參與特定跨域交互的各方驗證交互信息的協議。本地驗證協議將復雜的n方驗證問題轉變為一組簡單得多的二方交互,其中每一方僅驗證其交易對手。只要雙方在經濟利益上是對抗的,這種模式就有效——也就是說,雙方無法通過串通而從整個鏈中獲取資金。
實例包括Connext、Hop、Celer以及其它簡單的原子交換系統。
優勢:?本地驗證的系統是無需信任的——它們的安全性由底層鏈提供支持,因為rollups共享了一些合理的保證;?它們也很容易向其他域擴展。
注意:并非每個本地驗證的系統都是無需信任的。有些項目采取一定程度上犧牲無需信任的取舍,來改善用戶體驗或添加額外的功能。
例如,Hop通過在系統中需要一個快速的arbitrary-messaging-bridge(AMB)來添加一些信任假設:該協議在1天內解鎖Bonder的流動性,而不是在退出rollup時等待整整7天。如果給定域不存在AMB,該協議還需要依賴外部驗證的「橋」。
劣勢:本地驗證的系統不能支持鏈之間的廣義數據傳遞。
上面的意思有點微妙,可能歸結為許可:本地驗證的系統可以實現跨域合約調用,但前提是被調用的函數具有某種形式的邏輯上的所有者。例如,可以跨鏈無需信任地調用Uniswap代幣互換函數,因為任何擁有可交換代幣的人都可以調用該函數。然而這一方式無法跨鏈無需信任地鎖定和鑄造NFT——這是因為目標鏈上鑄造函數的邏輯所有者應該是源鏈上的鎖定合約,而在本地驗證系統中這無法得到體現。
互操作性困局
現在我們進入本文的主題,以及應該推動用戶和開發者圍繞「橋」的選擇做出決策的心理模型。
與擴容性不可能三角類似,在以太坊生態系統中也存在一個互操作性不可能三角。互操作協議只能擁有以下三種特性中的兩種:?無需信任:擁有與底層域相同的安全性;?可擴展性:任何域都可以支持;?信息通用性:能夠處理任意的跨域數據。
Connext和NXTP如何契合這一點?
我們無法找到簡單的方法,來獲得所有三個互操作性屬性的理想結果。不過我們已經意識到,可以采用與以太坊解決擴容性不可能三角問題相同的方法,來解決互操作性不可能三角問題。
以太坊L1以可擴容性為代價,優化了安全性和去中心化。這背后的基本原理是,這些屬性可能對區塊鏈的壽命和實用性最重要。不過,以太坊通過L2/分片,作為現有安全和去中心化主干之上的一層,來增強擴容性。
在Connext,我們堅信在以太坊生態系統中,具有最長壽命、最強實用性和可采用性的互操作性系統,將是一個最大限度地無需信任和可擴展的系統。出于這個原因,NXTP被設計成一個本地驗證的系統,專門設計為與底層域一樣安全,同時可在任何域上使用。
那么信息的通用性呢?與以太坊生態系統中的擴容性解決方案類似,我們通過在NXTP之上插入原生驗證的協議來增加信息的通用性。這樣,用戶和開發者就可以在任何域中獲得一致的交互界面,并且可以「升級」他們的連接,以便在該功能可用的情況下實現信息的通用化。
這就是為什么我們說NXTP是我們互操作性網絡的底層協議。我們的整個網絡將由一系列協議組成,其中包括NXTP、特定于一對域的通用跨鏈橋,以及將它們連接到一個無縫系統中的協議。
非常感謝與JamesPrestwich、EliKrenzke、DmitriyBerenzon以及更廣泛的L2研究社區在過去幾年中的對話,幫助催生了本文中的很多想法,并校對了我愚蠢的錯別字。
巴比特訊,9月16日,據加密投資者Arthur_0推特消息,新加坡金融科技公司Singsaver正與美國運通公司合作,為在新加坡注冊的信用卡持有人獎勵BTC.
1900/1/1 0:00:00面向政府和企業仍然是各上市公司區塊鏈業務主要的落地模式,金融、溯源、電子票證和版權仍是主要的應用場景;在營收方面,只有遠光軟件一家公司明確了區塊鏈業務具體營收.
1900/1/1 0:00:00目前元宇宙還沒有十分明確的定義,但在資本市場中卻表現得異常火爆。很多人對爆火的元宇宙也持不同態度,有的認可它是未來互聯網的最終發展形態,有的則認為這不過是資本炒作騙局.
1900/1/1 0:00:00巴比特訊,去中心化社交媒體NFT平臺Enevti和創建DAO的平臺Kalipo成為LiskGrantProgram第1波入選項目,將分別獲得6萬瑞士法郎贈款.
1900/1/1 0:00:00據青島市人民政府官網9月17日報道,青島市人民政府近日印發《青島市“十四五”戰略性新興產業發展規劃》,其中列出10大重點產業,在第九項“區塊鏈”產業中.
1900/1/1 0:00:00來源:移動支付網 原標題:《穆長春:數字人民幣助力金融普惠》24日,在第10屆中國支付清算論壇上,中國人民銀行數字貨幣研究所所長穆長春針對數字人民幣助力金融普惠問題進行了分享.
1900/1/1 0:00:00