来源:CoinTelegraph
编译:Dali@Web3CN.Pro
跨链桥允许去中心化金融(DeFi)用户在多个区块链上使用相同的代币。虽然这些协议对DeFi用户来说可能很便利,但它们存在安全风险。
举个例子,去年二月,跨链桥Wormhole——Solana、Ethereum、Avalanche等生态系统之间的跨链加密桥——遭遇黑客攻击,损失近3亿美元。
仅仅一个多月后,2022年3月23日,知名区块链游戏Axie Infinity的以太坊侧链Ronin Network遭遇黑客攻击,攻击者使用被黑的私钥来伪造假提款,造成了约6.25亿美元的损失。
OEX社区yy:以太坊上很多DeFi项目已经触及其公链性能的天花板:2月5日,OEX社区开发者yy做客深链学堂线上沙龙,在主题分享的过程中,yy表示:以太坊很多DeFi项目已经达到天花板,也就是以太坊的天花版。因此将部分内容放在Layer 2,不占用主网网络,避免主网瓶颈的这种方法就被人们需要。2021年大概率很多Layer 2会逐渐成熟,很多DeFi必然会迁移至Layer 2。同时,有了Layer 2以后,DeFi和NFT在技术上将会进一步降维,更有利于普及传播。因此这个赛道值得关注。[2021/2/7 19:06:55]
8月2日,Nomad代币桥遭遇漏洞攻击,黑客卷走超过1.9亿美元的资产。在2020年至2022年期间,跨链桥生态因黑客攻击遭受的损失超过了25亿美元。
无信任桥,又被称为非托管性桥或去中心化桥,可以提高用户跨链转移的安全性。
美SEC专员:由于DeFi的去中心化,很难对其进行监管:SEC专员Hester Peirce表示,到目前为止,由于DeFi的去中心化,很难对其进行监管。这将对我们构成挑战,因为我们监管的大部分方式都是通过中介进行的,而当真正构建去中心化的东西时,就没有中介。这对于系统的弹性非常重要。但是,当我们试图进入并进行监管以弄清楚如何做到这一点时,对我们来说要困难得多。(Forkast)[2021/2/1 18:37:06]
跨链桥是一种技术,使得用户可以将数字资产或数据从一个区块链移植到另一个区块链。这些区块链桥允许两个或多个独立的区块链网络交互并共享信息。跨链桥所提供的互操作性使在区块链之间转移资产成为可能。
大多数桥接技术都是通过在两个区块链上部署智能合约来实现跨链交易。
(跨链按照同质化与否可分为异构跨链和同构跨链,按照跨链传输的内容类型可分为消息跨链和资产跨链;按照信任程度可分为中心化,多中心,去中心化)
David:DeFi并不是一个新概念,是Dapp在金融方面的一个分支:在8月24日火币尖峰对话——《DeFi创新有多大想象力?拷问火币“全球观察区”首期项目》活动中,金色财经内容总监王瑜琨为媒体观察团对话YFII社区志愿者David,了解火币第一期“全球观察区”板块的项目。
关于对DeFi发展的问题,David表示,DeFi并不是一个新概念,它是Dapp在金融方面的一个分支。从Bitshares最早对稳定币的实践,到2016年导致以太坊硬分叉的去中心化风险投资基金TheDAO,再到2017年的Maker、Bancor、Kyber、0x、LRC等第一代以太坊DeFi产品以及2018年的EOS RAM/REX都属于DeFi分支。DeFi产品真正大规模出现从2019年开始,Uniswap简化了bancor的机制,借鉴了X*Y=K的恒定乘积做市商机制得以成功推出;compound的出现满足了传统金融借贷需求;aave/synthetix从2018年的ICO泡沫消退后成功转型为借贷与合成资产方向最有影响力的产品,今年DeFi板块真正爆发做的前期铺垫。2020年初以太坊之上稳定币的爆发式增长,导致了稳定币swap的需求,因此促成了Curve低滑点AMM解决方案。[2020/8/24]
跨链桥可以转移包括加密货币、数字代币在内的许多资产。有了这些跨链桥,不同区块链能够更有效地协同工作,而用户也能更好地利用每个区块链网络的独特功能及优势。
OKEx首席研究员:真正的DeFi需满足四个条件:据官方消息,在由OKEx主办的“后疫情时代:DeFi的机遇与挑战”社群活动上,OKEx首席研究员Williams表示,DeFi概念首先是由Dharma项目创始人Brendan Forster提出的,但从目前看,真正的DeFi需要满足四个条件:(1)建立在区块链上;(2)属于金融领域;(3)代码开源;(4)有稳定的开发人员。[2020/4/30]
跨链桥主要有两种类型,中心化桥(可信桥)和去中心化桥(无信任桥)。可信桥由中心化实体管理,在桥接过程中保管用户的代币。正因为集中管理,可信桥更容易成为黑客攻击的对象。
而无信任桥则不同,它使用智能合约来进行跨链转移。
动态 | DeFi初创公司Compound通过压力测试模拟其借贷协议的违约风险:由DeFi借贷协议初创公司Compound委托进行的一项压力测试显示, ETH处于历史最大波动性,它也能以不到1%的违约概率将总借款价值扩大至10倍。这一结论是通过对Compound协议进行各种基于模拟的压力测试得出的。由区块链模拟平台Gauntlet Networks完成的这项研究可以帮助指导用户评估不同DeFi贷款协议的金融安全性。(The Block)[2020/2/8]
智能合约是一种旨在以信息化方式传播、验证或执行合同的计算机自动程序。因此,业内认为无信任桥比可信任桥更安全,因为在传输数据和转移资产过程中,每个用户都保管着自己的代币而不是将代币托管给他人。
不过,如果智能合约代码存在开发团队未识别和修复的漏洞,那么无信任桥仍然可能被破坏。
区块链研究员兼Nimiq的核心开发人员Pascal Berrang告诉Cointelegraph,“一般来说,比起使用单个区块链,使用跨链桥会有更多的风险。”(Nimiq是基于区块链的支付协议)
“跨链桥涉及的两个或多个区块链,通常使用不同的安全机制。因此,桥接资产的安全性由桥接中最弱的区块链决定。如果其中一个区块链受到攻击,那么跨链交易或许只能在另一个链上进行,从而导致资产不平衡。”
此外,Berrang还强调了与被锁定在桥中的桥接资产相关的漏洞。“资金通常被存储或锁定在一个中心位置,从而构成一个单一故障点。根跨链桥类型不同,上面的资金所面临的风险也不同:在基于智能合约的跨链桥中,合约中的漏洞可能会使桥接资产变得一文不值。”
自动做市商Balancer的增长主管Jeremy Musighi认为,额外的风险源于区块链桥接的复杂性,他告诉Cointelegraph:“由于实施的复杂性和难度,跨链桥很容易出现错误和漏洞,而恶意行为者可以利用这些错误和漏洞来窃取资产或执行其他恶意操作。”
Musighi还指出,可扩展性问题使风险进一步增加。因为跨链桥可能无法处理大量流量,这会导致延迟和用户成本增加。
开发人员可以通过实施多种安全措施来防止跨链桥遭遇黑客攻击,这些措施有助于确保转移资产的保密性、完整性和真实性。
首先是确保构成跨链桥核心的智能合约代码是安全且没有漏洞的。这可以通过定期的安全审计、代码审查以及推出漏洞奖励计划来实现,以上措施有助于识别和修复潜在的安全问题。
其次,开发人员可以使用如数字签名和哈希函数等加密算法来确保不同区块链网络之间的资产和信息传输的安全性。这些加密算法可以帮助保护转移的资产,并排除转移过程中恶意行为者的干扰。
此外,定期的网络监控对于检测可疑活动和预防黑客攻击至关重要。通过网络监控,开发人员可以及时发现安全问题,并在它们造成实际损失之前加以解决。
最后,开发和部署安全的跨链桥需要遵循最佳实践,例如安全编码实践、测试和调试、以及安全部署方法。这样一来,开发人员可以帮助确保跨链桥的安全性和稳定性。(“最佳实践”:best practice ,通常指的是在一种情况下产生了显著结果的一个流程或技术)
保护跨链桥,安全代码、加密算法、强大的共识机制、网络监控和遵循最佳实践缺一不可。
只有在智能合约代码通过全面审计且不存在漏洞的情况下,无信任桥才能为跨链桥接资产提供更安全的解决方案。
关于安全问题,无信任桥的主要好处是使用户拥有代币的控制权。用户在整个过程中都是自行保管代币,智能合约则负责转移过程。由于不是中心化实体负责集中管理,跨链桥不易受到攻击,因为资产和数据分散了。
Musighi告诉CoinTelegram:
“我认为无信任桥比可信桥更安全,因为它们运行透明,并依赖于去中心化的网络来验证和实现链与链之间的资产转移。但可信桥依赖于中心化的第三方,资产和数据过于集中容易导致漏洞,而且这意味着黑客只要集中火力攻击一个点就可以了。无信任桥更容易审计,并具有信任最小化的突出优势。许多中心化桥也使用智能合约,但无信任桥风险较低。”
由于加密用户对自主托管(self-custody)和去中心化越来越感兴趣,无信任桥可能会越来越受欢迎。
金色财经 善欧巴
金色早8点
白话区块链
欧科云链
Odaily星球日报
Arcane Labs
MarsBit
深潮TechFlow
BTCStudy
链得得
2022 年是Layer2 叙事全面升温的一年,取代了竞争激烈的 Layer1 格局。 Arbitrum 和 Optimism 等吸引了数十万忠实用户,并创造了蓬勃发展的 DeFi 生态系统.
zkSync Era 主网于 2023 年 3 月 24 日正式向公众开放, 3 天内单一地址数便突破 10 万个, 1.8 万枚 ETH 跨链进入 zkSync Era.
原文作者:Base 原文编译:Felix, PANews此前 Coinbase 在 2 月 23 日发布公告.
对于政府而言,为企业家和创新者提供一个安全的沙箱来探索 Web3 世界,同时确保投资者在网关处的安全可能是一个成功的策略.
本文来自:Folius Ventures,原文作者:Aiko,译者:Odaily星球日报 Azuma3 月 28 日.
上海升级与流动性质押关系2022年9月15日,以太坊合并完成了以太坊网络从工作量证明(POW)向权益证明(POS)的过渡.