你聽說過像?Synapse、Multichain、Stargate、Thorchain、Cosmos這些跨鏈橋嗎。可能你也使用或還投資了一些!
但是你知道它們的風險有多大嗎?
現在,我們將為你提供一個跨鏈橋的簡單風險框架,即使你不是專業人員,但也能讓你成為一個更明智的用戶和更高明的投資者。
Luna之后的最大蜜罐
大量的跨鏈橋正逐漸成為加密貨幣中的安全蜜罐。
今年2月,Wormhole在一次技術漏洞中被黑,損失了3.25億美元,是有史以來最大的5次黑客攻擊之一。在修復這次致命漏洞后,最終還是由交易公司Jump用自己的資金保住這條跨鏈橋。
3月,SkyMavis的Ronin跨鏈橋遭到黑客攻擊,導致5.4億美元的損失。更重要的是:事發一周之后才發現遭受了黑客攻擊!
與今天在各種跨鏈橋中鎖定的160億美元的價值相比,這還是微不足道的。話雖如此,如果未來真的是屬于多鏈的時代,那么跨鏈橋只是第一個回合。
初識第一回合——跨鏈橋
目前活躍的公鏈已超過100個了。盡管對多鏈的未來有明顯的共識,但在加密貨幣行業中,主流用戶還沒有出采用形成使用跨鏈橋的主流,更不要說就哪個跨鏈橋的共識會占主導地位達成共識。
金色財經挖礦數據播報 ETH今日全網算力下跌5.07%:金色財經報道,據蜘蛛礦池數據顯示:
BTC全網算力119.210EH/s,挖礦難度19.93T,目前區塊高度688442,理論收益0.00000668/T/天。
ETH全網算力519.850 TH/s,挖礦難度6604.58T,目前區塊高度12681369,理論收益0.00346104/100MH/天。
BSV全網算力0.683EH/s,挖礦難度0.08T,目前區塊高度692684,理論收益0.00131855/T/天。
BCH全網算力1.655 EH/s,挖礦難度0.27,目前區塊高度693183,理論收益0.00054367/T/天。[2021/6/22 23:55:54]
具體來看:
l?在撰寫本文時,在跨鏈橋中鎖定的總價值只有160億美元——僅占DeFi協議中鎖定資產的8.81%。
l?存放在以太坊跨鏈橋上的獨立錢包地址數量僅為102萬,占曾經使用過DeFi協議的獨立錢包數量的21.74%。
既然我們有了這些背景信息,那我們深入了解一下跨鏈橋的實際風險......
金色財經挖礦數據播報:ETH今日全網算力下跌0.30%:金色財經報道,據蜘蛛礦池數據顯示:
BTC全網算力145.507 EH/s,挖礦難度25.05T,目前區塊高度684965,理論收益0.00000557/T/天。
ETH全網算力604.782 TH/s,挖礦難度7692.13T,目前區塊高度12507245,理論收益0.00305279/100MH/天。
BSV全網算力0.750EH/s,挖礦難度0.11T,目前區塊高度688838,理論收益0.00119990/T/天。
BCH全網算力2.786EH/s,挖礦難度0.42T,目前區塊高度689481,理論收益0.00032301/T/天。[2021/5/26 22:44:57]
要了解跨鏈橋有哪些風險,需要知道跨鏈橋有哪些類型。
由于跨鏈橋主要將數據從A鏈傳送到B鏈,其中任何一條鏈都不知道另一條鏈上發生了什么,因此可以將其視為預言機問題的一個子集。
或者簡單來說:“我們如何讓A鏈以無需信任的方式知道A鏈之外發生的情況?”
例如,如果我在以太坊上持有10個ETH,并想將其轉移到Avalanche,Avalanche驗證者器是如何知道我確實擁有這10個ETH?
金色晨訊 | 3月5日隔夜重要動態一覽:21:00-7:00關鍵詞:田納西州、英國、總統大選、阿根廷
1. 眾議員提交法案敦促田納西州研究區塊鏈;
2. 英國央行候任行長:比特幣沒有任何內在價值;
3. 邁克爾·布隆伯格退出美國總統大選;
4. 用戶需警惕冒名的“Bitcoin Genesis”加密騙局;
5. 阿根廷國會議員支持門多薩市創建政府監督的加密貨幣;
6. 普華永道法律主管:去中心化是未來的趨勢
7. 重慶市經濟信息委主任:大力發展區塊鏈等新技術新業態領域新興軟件;
8. 南華早報:未來應用區塊鏈等加強食品生產監控的企業將會受益;
9. 媒體:Steemit賬號cpZhao正在大量購入STEEM并轉入Binance-hot錢包。[2020/3/5]
在這個例子里,跨鏈橋可以分解通過它的成兩個主要功能來分解:
驗證功能:他們如何驗證我確實在以太坊上擁有10ETH
流動性功能:他們如何將這10個ETH提供給Avalanche
跨鏈橋的類型及其風險
大多數用戶做出安全假設都依賴于前一個用例:驗證功能。
金色財經現場報道 清華大學技術創新研究中心主任:區塊鏈可以改變網絡教育模式:金色財經現場報道,在清華大學區塊鏈教育、產業創新峰會?暨青藤鏈盟成立大會上,清華大學技術創新研究中心主任陳勁表示,傳統知識生產是中心化的,未來的人們的角色出現改變,每個人都是貢獻者,每個人都是獲取者。區塊鏈與遠程教育平臺結合可以成為一個大規模協同知識創造,知識傳播的平臺,打造一個沒有圍墻的學校,開展分布式教育網絡。[2018/5/27]
目前,大約有4種類型的安全模型用于跨鏈通信協議。
需要注意,當我們在下面將某些東西定為“安全”時,我們討論的是它們在經濟上有多安全,而不是代碼有多牢固。
再即使是安全的協議也可能有軟件漏洞!
原生驗證跨鏈橋與公鏈一樣安全
或許你知道,區塊鏈通過去中心化的分散的全完整節點維護和添加其整體交易歷史,這需要大量的資源才能運行。值得慶幸的是,我們有一種輕客戶端——與運行全完整的驗證器節點相比,這是區塊鏈交互的一種資源密集度較低的方式。
下圖展示了可以發現,如果你在B鏈的虛擬機上運行A鏈的輕客戶端,,你就可以讓兩條鏈都能知道彼此鏈上發生了什么。這樣就實現了跨鏈通信!
金色財經現場報道 全球最大礦池BTC.com負責人莊重:分叉幣中最可能成功的是BCH:金色財經現場報道,在2018東京紛智峰會上,進行以《區塊鏈礦池和挖礦行業的未來》為主題的圓桌,莊重指出:礦池行業熱的很快,涼的也快,分叉幣中最有可能獲得成功的是BCH。很多分叉幣背后的團隊都存在技術缺陷,比如主鏈不穩定、算法有問題等,交易所要想真正這樣的幣種是有困難的。我們未來希望能幫助大家掌握更多的熱門動態,個人更看好錢包、多中心化的交易所等方向。今年,我們將見證更多的幣種在市場上進行競爭,也會有更多的好項目生存下來,為加密貨幣行業帶來更大的好處。[2018/5/22]
這是“原生驗證”跨鏈橋的基礎,例如CosmosIBC、TBTC和Near的彩虹跨鏈橋。由于每條鏈的驗證節點器都在驗證跨鏈交易,所以這是最安全的方法,并且具有與公鏈相同的安全假設。
換句話說,如果你足夠信任使用某區塊鏈并在使用它,你就完全可以信任在上面構建的原生驗證跨鏈橋。
但是,它很難擴展,因為每加入一條加入網絡的鏈都需要在其他網絡中的每條鏈上運行該鏈的輕客戶端。如果每條鏈都使用相同的共識機制,這是行得通的,但在其他大多數情況下就很會麻煩。
本地原生驗證的鏈會采用較弱那條鏈的安全性,但使用它可能不也不太可能會損失資金虧損
和原生驗證跨鏈橋不需要為連接的每條鏈運行輕客戶端并,并且不用讓每條鏈的驗證節點者驗證每一筆跨鏈交易不一樣,本地驗證橋它們有一種更輕便的方法:只需要相關各方來驗證跨鏈交易。
這方面的例子包括Hop和Connext。
由于它們也繼承了底層公鏈的安全性,因此這是一種高度安全的跨鏈橋接方法。這也更容易擴展,因為它不需要像原生驗證鏈那樣大量的開發費用經費。
它的缺點是,除了跨兩條鏈發送代幣之外,做別的事情會有點難。如果你想開發一款跨兩條鏈的應用程序,可能會發現使用外部驗證跨鏈橋更容易。
注意閱讀細則!一些跨鏈橋,例如Hop,并非一直都是完全無需信任的。
外部驗證跨鏈橋是最受歡迎的,但也會讓你面臨最大的風險。
外部驗證跨鏈橋依靠一組外部驗證者器來監控兩條鏈,并驗證跨鏈時發生的交易。你可以將他們視為收費站的操作員,而他們操作的跨鏈橋是兩條鏈之間的隧道,速度快,并且很容易擴展到鏈上。
這些解決方案依賴于外部預言機網絡或一些用于在鏈之間數據中繼的門限閾值多重簽名。根據使用情況,大多數用戶似乎更喜歡外部驗證跨鏈橋,因為它們無處不在,但重要的是,要記住通過使用它們,你需要引入一個新的信任假設:與原生驗證跨鏈橋不同,本地原生驗證跨鏈橋只需要信任你的交易發生鏈的經濟安全性,現在你還需要確定外部驗證器也是安全的……否則可能會像Ronin一樣損失5.4億美元!外部驗證跨鏈橋的示例包括Multichain、Axelar、Thorchain、Synapse和Stargate。
對于這些跨鏈橋,用戶需要對外部驗證者抵押的價值大于控制價值,用戶才會感到放心感到滿意。如果黑客可以花費1億美元來破壞一個跨鏈橋并竊取5億美元的價值,那么這個跨鏈橋在經濟上是不安全的。
同樣重要的是要知道,這不僅僅意味著抵押的價值需要大于跨鏈橋中控制的價值。由于外部驗證跨鏈橋可以隨意調用合約,我們還必須考慮通過跨鏈調用合約來竊取價值的可能性。
例如,一個巨鯨花費1億美元來開發一個價值5000萬美元的跨鏈橋,然后在跨鏈橋上傳遞信息,通過與DeFi協議的交互,以某種方式給他帶來1億美元的價值,那他仍然能是賺取了5000萬美元的利潤。
還值得注意的是某些讓驗證者質押資產、還沒有上線的項目。例如,Synapse計劃遷移到有自己的驗證器組的自建己的區塊鏈上,并能有自己的驗證器組,但目前在?MPC上運行,只有幾個簽名者在?MPC上運行。
樂觀驗證跨鏈橋不會使你面臨與外部驗證跨鏈橋一樣的風險,但不如原生驗證跨鏈橋安全
如果我們想要外部驗證跨鏈橋的可擴展性的同時又不用考慮安全性的風險,同時并且安全性接近原生驗證跨鏈橋,還沒有用例的限制,這該怎么辦?
加入樂觀驗證的跨鏈橋出現了。
通常,這種跨鏈橋是假定交易有效的,并開啟一個爭議期,挑戰者可以在此期間質疑爭奪交易的有效性。如果質疑獲得成功,交易則被撤銷恢復。
Nomad是這種跨鏈橋的一個例子。
這意味著用戶不需要信任外部驗證者器中的大多數,讓他們來同意交易。事實上,由于任何欺詐行為理論上都可以在30分鐘的窗口內提出異議并要求退款,因此任何試圖攻擊樂觀驗證跨鏈橋的人從來都不會得到正的期望。
這種跨鏈橋的缺點是用戶交易的延遲時間更長——而使用像Synapse這樣的外部驗證跨鏈橋,只要交易在兩條鏈上都獲得批準,就能提供最終確定性,然而Nomad要求用戶在跨鏈橋接到以太坊時等待30分鐘。這可能更適用于大型交易。
樂觀驗證跨鏈橋也沒有原生驗證跨鏈橋安全,因為它有欺詐的可能性,而且不僅僅依賴是不光只依靠兩個交互鏈的可靠性。在當前階段,Nomad還依賴于列入白名單的欺詐監控者器。
結語
好了,就這樣吧——你幾乎可以根據上述四種方法總結目前的每個跨鏈橋,并將它們的風險大致歸為上述幾類。
雖然當今市場上似乎更喜歡外部驗證的系統,但強烈建議這些解決方案的用戶、流動性提供者或投資者了解他們所承擔的確切風險。
作者:JasonChoi和JavierAng
譯者:金色財經0xOak
頭條 ▌巴西央行行長內托:巴西將監管加密貨幣經紀商6月1日消息,巴西央行行長內托:巴西將監管加密貨幣經紀商.
1900/1/1 0:00:00在短視頻與直播的風頭還沒過去時,數字藏品就以迅雷不及掩耳之勢出現,并在數字經濟的發展中占據了重要一席。隨著數字藏品的火熱發展,各行各業已經瞄準了這塊大蛋糕,紛紛入局.
1900/1/1 0:00:005月20日至6月3日,首屆ETHShanghai黑客松大賽作為以太坊上海峰會(https://ethshanghai.org/)(ETHShanghaiSummit)的平行活動.
1900/1/1 0:00:00近日,最高人民法院發布《關于加強區塊鏈司法應用的意見》,這是促進人民法院體系數字化轉型、推動全社會數字化轉型的重要舉措,創造更高水平的數字正義.
1900/1/1 0:00:00所有認識我的人都知道,已故哲學家約翰·羅爾斯的觀點在我的思想體系中占據著重要地位。盡管他的巨著《正義論》是半個世紀以前發表的了,但鑒于各平臺還在尋求新的盈利機會,進一步拉大貧富差距,羅爾斯的.
1900/1/1 0:00:00貸方、質押者和流動性提供者通過存入代幣,從DeFi協議中獲得百分比獎勵。那么這些收益率和承諾的年利率到底來自哪里呢?許多DeFi項目建立在由通貨膨脹模型支持的不可持續的龐氏經濟學之上.
1900/1/1 0:00:00