宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 币赢 > 正文

深度解析9种跨链桥工作原理及其安全性

作者:

时间:1900/1/1 0:00:00

跨链桥使数据和资金能够在区块链之间自由流动,从而在多链世界中发挥不可或缺的作用。然而,在一系列破坏性的黑客攻击之后,这些跨链桥在过去几个月中饱受争议。8月2日,黑客从以太坊和Moonbeam之间的跨链桥Nomad上窃取了超过1.9亿美元。加上这起最新的黑客事件,Defi跨链桥用户已经在不到12个月的时间里损失了近20亿美元。本文并不是推荐用哪些桥,而是想陈述事实,以便帮助用户作出明智的选择。在这篇文章中,我们将详细介绍每种跨链桥的优缺点以及他们实际的工作原理。

跨链桥如何分类:以传输类型分

锁定&铸造Examples:Polygonofficialbridge,StarkNetofficialbridge,Shuttle.通证发行商燃烧&铸造MakerDao,ArbitrumTeleport.特定的燃烧&铸造Hop,Debridge.原子兑换Stargate.第三方网络/链Thorchain.跨链桥以两种类型进行区分:传输类型以及信任假设型。我们先从传输类型去分。跨链聚合协议Lifi根据传输类型确定了三种主要类型的跨链桥。因为分界线有点模糊,它其实可以分为五种类型。锁定&铸造

最简单和常见的跨链桥涉及了锁定并铸造通证并进行销毁。下面是工作流程图:

声音 | 经济日报:积极推进区块链等与实体经济深度融合:2月22日,经济日报刊文“高级化+现代化推动制造业高质量发展”。文章表示,要提升产业链融合水平。智能化引领产业链融合创新,加速传统制造业数字化转型,加快优化智能制造产业生态,以产业链智能化、高端化转型升级拓展制造业换道超车的机遇和空间。密切关注区块链技术发展趋势,积极推进区块链、互联网、大数据、人工智能等与实体经济深度融合,推动产业链供应链在组织、平台、业态、模式及至市场、服务等的突破式、重构式创新。[2020/2/22]

当资产跨链时,来自源链的通证被锁定到跨链桥的智能合约中,然后在目标链上生成新版本,它可以是映射通证&标准通证。映射通证(wrappedtoken):它会和原生通证保持1:1锚定。标准通证(canonicaltoken):指的是各个链上流通的原生通证。这两种通证都以其基础资产完全抵押而铸造完成。当资产跨链回去时,新通证在目标链上被烧毁,原生通证随后在源链上解锁/释放。这个公式非常常见:大多数「官方」的layer1><layer1和layer1><layer2桥都是这样构建的,包括Polygon、Arbitrum和StarkNet官方桥。优点:100%的抵押品以支持目标链通证,使规模化成为可能。缺点:源链上的智能合约易成为黑客的目标,如果源链资金被盗,目标链通证可能一文不值。黑客攻击针对的是持有大量通证的跨链桥智能合约,例如2022年3月黑客利用RoninBridge漏洞盗取6亿美元。目标链上的项目和应用程序都依赖于这一个跨链桥,并且在安全性、运行时间、成本等各方面受到跨链桥运营商的牵制。这也被称为「lockinproblem」。跨链速度慢——当涉及从Polygon到Ethereum或从StarkNet/Ex到Ethereum的跨链时,用户可能还愿意等待几个小时,但对于Arbitrum和Optimism等OProllup上的跨链,用户可不愿意等几天。由通证发行商燃烧&铸造

声音 | 研究员:推动大数据、人工智能、区块链与宁夏实体经济深度融合:2月20日,中共宁夏区委党校(宁夏行政学院)区情研究中心龙生平撰文指出,推动大数据、人工智能、区块链与宁夏实体经济深度融合,增强经济活力和韧性。应加快推动信息技术与实体经济深度融合,使传统企业“老树发新芽”,使新兴产业补链、延链、强链。加快云、网、数基础设施及新型智慧城市建设,增强经济发展的系统性协调性。应把握数字城市建设机遇,推动政府信息化、工业自动化、城市智慧化、生活智能化,为高质量发展加油赋能。[2020/2/20]

这种方法略有不同,它通过激励通证发行商来为跨链提供流动性。换句话说,在尝试OProllup挑战期比较长的时候,通证发行商可以介入,而不是依赖第三方来「提供」流动性。

举例说明,MakerDaoArbitrumTeleporter。MakerDAO使Wormhole在从Arbitrum跨链回来Layer1时,用户可以快速获得跨链资产DAI。在这种情况下,MakerDAO协议通过预言机网络在后台跟踪最终的资金结算。优点:这种方法消除了最用户的摩擦成本,同时在预言机网络离线时也通过防欺诈冗余以保证发行商的安全。缺点:如果MakerDaoArbitrumTeleporter被利用,Dao内部产生了坏账,通证发行商需要承担负债的风险。特定的燃烧&铸造

动态 | 青海省:下半年将积极推动人工智能、区块链等技术和实体经济深度融合:据西海都市报消息,9月25日,记者从青海省工信厅获悉,我省工业经济将从全力稳定工业运行、有效提升工业投资、支持非公经济发展、加大招商引资力度、加快发展数字经济、持续推进节能降耗、全面深化国企改革七个方面部署下半年工业经济工作。在加快发展数字经济方面,积极推动云计算、大数据、物联网、人工智能、区块链等新一代信息技术和实体经济深度融合。[2019/9/26]

一些跨链桥协议将「烧毁和铸造」模型与AMM流动性池相结合。该流动性池可以包含两个或更多的资产,其中包括特别铸造的跨链资产。重要的是,就像Lock和mint桥一样,这种模型有助于在Layer2与其他链之进行快速资产跨链以及返回源链。deBridgeFinance和HOP属于这一类。当用户将ETH锁定在一层以太坊上时,deBridge会在Arbitrum和其他链上铸造特定的跨链桥通证。

就deETH本身而言,它在Arbitrum上的用例不多,因为在该生态上存在更广泛使用的其他ETH形态。流动供应商可以将ETH和deETH的组合存入DeBridge流动性池,也可以从跨链桥用户那里获取交易费用和套利机会。然后通过在每条链上铸造特定的跨链桥通证,然后通过AMM流动性池来设置/初始化跨链。当用户想要将USDC从一个Layer2跨链到另一个Layer2上时,用户的ArbitrumUSDC首先使用Arbitrum上的AMM池换成deUSDC,然后deUSDC在Arbitrum上烧毁并在OP上进行铸造。最后一步是使用Optimism上的AMM池将deUSDC换成USDC。锁定在Layer1跨链桥合约中的USDC数量在整个过程中保持不变,这意味着Arbitrum和Optimism上的deUSDC仍然是100%抵押并可以完全赎回以太坊锁定的USDC。当AMM池发生滑点时,外部LP通过存入或者提取资金来重新平衡流动性池。相较之下,普通的Lock&mint在赎回抵押品时需要较长的等待期。Hop桥的工作方式大致相同,并且Hop和DeBridge都对节点验证者有奖惩制度以保证跨链桥在一定的服务水平协议内运行。优点:通过使用AMM池中特定的跨链桥资产作为跨链的中间步骤,可以有效地增加生态内的流动性,同时也可以让LP赚取因为存在滑点而产生的套利收益。缺点:这种方法对用户来说成本更高,因为AMM流动池没有提供1:1的汇率,从而导致有滑点存在。对于将资金存入专门的跨链桥流动性池或持有跨链桥资产的LP也存在风险。原子兑换

声音 | 河北副省长陈刚:雄安将推动区块链等技术与医疗卫生深度融合:据中国经济网消息,在首届雄安国际健康论坛上,河北省委常委、副省长、雄安新区党工委书记陈刚表示,未来雄安新区将建立智慧健康管理体系,推动互联网、人工智能、区块链等技术与医疗卫生深度融合,形成健康医疗大数据应用体系,建设居民健康平台,推进智慧医疗。[2018/11/15]

原子兑换桥利用已经跨链到目标链的预先存在的标准/映射通证,并将这些通证汇集在源链和目标链上的单个资产池中。

当用户使用Stargate将USDC从Ethereum跨链到Polygon时,将USDC存入源链由Stargate智能合约控制的USDC池,以及从目标链上的USDC池中提取。这种方法可以被认为是「左手倒右手」。在原子兑换桥的基础上,一些桥还在末端添加了自动做市商交易功能,构建了额外的服务。优点:用户将不再依赖该跨链桥的安全性来确保目标链上的通证保值。你可以依赖于另一个跨链桥,也可以就在目标链上持有原生通证。资产转移也可以非常快速和便宜。缺点:由于目标链池需要大量通证以扩展,而通过流动性挖矿来激励通证存入可能成本高昂。当存在大量单向流量时,池也很容易耗尽。第三方网络/链

可以说,这种传输类型根本不算是跨链桥,而是完全独立的链或网络在充当中间链。当智能合约和消息传递不兼容时,或者跨链协议需要达成通用化目标时,以去中心化的方式进行资产跨链需要第三方网络/链充当记账和中间层。这样的网络依赖于源链和目标链上的阈值签名系统,需要激励各个节点以保证诚实。优点:第三方网络和链使更多的区块链能够以去中心化的方式进行跨链。缺点:这些跨链桥需要部署大量资本,一激励每条链上的节点以保持诚实,二建立流动性池需要不断注入资金。这些系统在架构上也更加复杂,最著名的例子是遭遇三次黑客攻击的ThorChain。另一个案例是第三方网络Synapse在发现其AMM池中的异常活动后,在2021年底预防了800万美元的黑客攻击。以信任假设区分跨链桥

声音 | 中国电促会秘书长:将促进区块链等技术与电力行业的深度融合:据中国电力网消息,中国电力发展促进会常务副会长兼秘书长游敏日前在座谈会上表示,电促会换届以后,将致力于促进“大云物移智和区块链”等新一代数字技术与电力行业的深度融合作为自己的核心服务业务,提出“跨界、融合、增值、共享”的服务理念。[2018/9/11]

除了不同的传输方式,我们还需要考虑不同的信任假设。不同级别的可信度可分为以下几类:中心化桥:币安到Arbitrum验证/多签桥:Wormhole,Axelar,Connext。状态证明桥梁:StarkEx到Ethereum,ZKSync到Ethereum、Nomad、Hop、Axelar和Mina。协议级网桥:CosmosIBC。中心化桥

中心化桥通常依靠单方签名来处理和控制资金的流动。例如,当您从Arbitrum提前到Binance时,您依赖Binance将存在智能合约的资金记入您的账户中。Binance和Binance的Arbitrum智能合约都需要抵押品以促进转账。如果操作员离线,也无法自动实现故障保护。中心化桥解决了快速转账的短期需求。然而,它们是不透明的,不可扩展或不抗审查的,因此仅限于简单的跨链。验证/多签桥

这些类型的桥比中心化桥更安全,其信任假设较弱。它激励了几种不同类型的代理商充当预言机监测桥两端的活动并报告正在进行的存款/取款。但是,这种机制对于中心化的验证器需要一定的信任,在大多数情况下,它只不过是一个基础的多重签名。因为桥两侧仍需要抵押品,特别是对于不常用的跨链路径,这会增加成本。因此这种解决方案要么需得到大型实体公司的支持,要么流动性挖矿计划成本高昂。这是Connext桥的示例。

状态证明桥

与验证器相比,状态证明桥需要的信任假设更弱。它们能证明链之间的状态,这意味着验证器不需要充当预言机。此外,尽管可能仍需要中继器,状态证明桥不需要对任何第三方信任。桥的两侧不需要抵押品,因为这些状态证明桥可用于安全地锁定源链上的资产,然后在目标链上「铸造」资产。状态证明桥可能很慢,尤其是像Nomad和Hop这样的OP证明桥。因此,这些项目通常与等待跨链桥结算时提供临时流动性的解决方案合作。例如,Nomad与Connext合作。Hop在OP验证的等待期会激励LP短期提供流动性。这是HopBridge的机制。

协议级跨链桥

协议级跨链桥对于信任假设是最友好的。其中最值得注意的例子可能是Cosmos生态系统中的互通区块链协议。这确实是一个状态证明桥,但它也是协议级别在不同链上都能进行操作的。通过在协议级别实现,可以:完全消除桥两侧的抵押品需求。确保所有链都有相同的资产来铸造和燃烧。标准化每条链上的接口。降低基于智能合约的跨链桥被黑客入侵的风险。这是IBC的可视化界面:

总的来说,所有主流的公链和生态会采用协议级别跨链来最大限度保证链上资产的流动性和安全性。直到现在,跨链桥也未能给出一个资产安全上的允诺。这并不意味着你不能信任桥:尽管一有风吹草动媒体就大肆报道,黑客攻击仍然是小概率事件,而跨链桥帮用户解决了链之间资产流通问题,尽管这个过程颇为艰难。当然用户也需要做一些调查。在使用桥之前,您应该查看它的类型,并了解它过去是否遭受过任何黑客攻击。随着技术的不断发展,桥安全性可用性便捷性更高,这部分工作也省去了。

标签:TRURUMArbitrumARBTrustVersearbitrum币交易所arbitrum币价格

币赢热门资讯
以太坊MEV黑暗森林发展史:从Gas战争到PBS

Domothy和我合著了这篇文章。PBS仍然是一个活跃的研究领域,但这篇综合性文章旨在汇总迄今为止的研究进展以及研究方向。在现有架构中,区块提议者选择存储池中的交易来构建区块.

1900/1/1 0:00:00
NFTFi终极指南:如何为NFT所有者开辟金融化的世界?

NFTFi是去中心化金融和NFTs的交集。这个新领域为收藏家们解锁了一系列操作行动:以你的NFT为抵押进行贷款。以3个月分期付款的方式支付NFT。租用某个NFT一段时间以获得社会影响力。使用金融期权对冲持有者NFT资产的波动性.

1900/1/1 0:00:00
一个时代的落幕:火币交易所被香港百域并购基金收购

吴说独家获悉,10月8日凌晨,火币正式完成财务对账、交割签字,被香港百域资本旗下并购基金收购,百域资本成为第一大股东与实控人。收购的主要是火币创始人李林的股份。为了最终完成这场交易,据说火币创始人李林已经几乎连续多日通宵无眠.

1900/1/1 0:00:00
一日消失1.3亿美元,USDN为什么一直在脱锚?

NeutrinoUSD按照稳定币市值目前在Coinmarketcap上排名为第8,体量约为$6.3亿,是稳定币市场不可忽视的一股区域和全球力量。Neutrino又被称为「俄罗斯的以太坊」,主要支持庞大的Waves生态系统的交易.

1900/1/1 0:00:00
里程碑式案件:Coinbase资助Tornado Cash用户向美财政部提起诉讼

Odaily星球日报译者|念银思唐 摘要: -Coinbase支持的针对美国财政部制裁TornadoCash的诉讼对数字资产产生了更广泛的影响。-该法律争论的核心是制裁是否适用于在去中心化网络上运行的代码.

1900/1/1 0:00:00
浅谈NFT版税争议:该不该支付?支付给谁?

迈入9月以来,关于NFT版税及其相关改革措施的讨论之热,甚至掩盖了这成交日渐低迷的市场。Sudoswap首推NFT+AMM,项目方可通过LP做市获得手续费收入从而替代版税,以此让利给买方;在聚合器带来的优势渐减之下,X2Y2大胆推动版.

1900/1/1 0:00:00