比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

以太坊:L2 橋接風險架構:如何評估跨鏈橋安全性?_DeFi Yield Protocol

Author:

Time:1900/1/1 0:00:00

撰文:bartek.eth

我和來自 Socket 的 Vaibhav Chellani 想要提議一個用來評估不同橋接架構安全概況的風險架構。

與各種 L2 的風險框架一樣,我們的總目標在于,能夠快速將某一解決方案「分類」到具有相似特征的某特定解決方案類別中,同時可以足夠細致地向用戶呈現他們使用這些橋接時需要接受的安全假設有哪些。

我們主要關注在以太坊和其他鏈之間的橋接,因為我們即將在 l2beat.com 上介紹這些 ( 譯者注:目前橋接一欄已上線 ),但是,關于這些解決方案安全性的基本推理也適用于任何鏈與另一條鏈的橋接。此刻,我們正在尋找更廣泛社區對這個提議框架的反饋。

對于終端用戶來說,資產橋接是指從來源鏈(source chain)接收某種資產的存款,并將這筆資產打給處于目標鏈(destination chain)上的用戶。

Loopring Layer 2上線“L2 DeFi Port”:9月29日消息,以太坊Layer 2協議Loopring 上線“L2 DeFi Port”,用戶在Layer 2上獲得的各種DeFi 協議代幣可以隨時在Layer 2上兌換,也可以隨時撤回以太坊Layer 1,然后與DeFi協議進行交互,從而以去中心化的方式在Loopring L2體驗各種Layer1 DeFi產品,其中Lido的以太坊質押將成為第一個使用它的集成DeFi產品。

此前報道,Lido Finance已支持在Loopring Layer 2上質押ETH。用戶可在Loopring官網或錢包中進行以太坊質押操作并獲取wstETH。[2022/9/29 22:39:24]

比如,典型的橋接流程就是,Alice 將資金轉至 A 鏈的橋接合約,而后 Alice 在 B 鏈上收到來自橋接的資金。

廣泛來說,這種流程有兩種發生方式:

基于消息傳遞的代幣橋接 —— 這些橋接能讓流動性以消息傳遞的形式跨鏈流動。一般,它們允許一筆資產在來源鏈上鎖定或銷毀后,在目標鏈上鑄造出來。例子:Rollup 橋接、Polygon 原生橋接、Anyswap(anyCall)和 Axelar 網絡。

Orbiter Finance推出以太坊二層生態鏈上數據聚合和數據分析平臺Orbiter L2 Data:8月10日消息,Layer2跨Rollup橋Orbiter Finance宣布推出針對以太坊二層(Rollup)生態的鏈上數據聚合和數據分析平臺Orbiter L2 Data,支持Arbitrum、Optimism和 zkSync數據,指標包括賬戶和交易、TVL、用戶和用戶年齡、活躍用戶 / 賬戶、新用戶 / 賬戶、交互、新合約。數據庫僅包含交易數據(不包括事件 / 內部交易),數據每天在 UTC 00:00更新一次。[2022/8/10 12:15:52]

流動性網絡 —— 也有橋接會兌換一些已鑄造出來的資產。他們允許用戶將資產轉移至另一些鏈上,并假設這些資產已通過“消息傳遞”橋接(Message Bridge)提前將資產轉移過去。例子:基于 Nomad 橋接的 Connecxt、基于 Hop Optimistic Bridge 的 Hop、一些其他 HTLC(Hash Time-Lock Contract,哈希時間鎖合約)和條件式轉賬(如 nova 等)。

以太坊L2 NFT平臺Mint Square宣布集成zkSync網絡:4月7日消息,以太坊L2NFT平臺Mint Square宣布集成zkSync網絡,現已發布測試版。測試版現包含NFT鑄造和交易功能。[2022/4/7 14:09:33]

在這一部分,我們會試著闡釋這些被多個橋接協議使用的驗證跨鏈消息的不同方式。如上圖所示,代幣橋接會利用消息傳遞型橋接的安全性。

描述:在目標鏈上驗證來源鏈狀態轉換有效性的橋接。該驗證過程通過零知識證明實現 ( 狀態轉換過程伴隨著一個 zk 證明的生成 ) 或是欺詐證明系統完成 ( 允許獨立的驗證者就新狀態根的有效性提出爭議)。

例子:所有 Rollup 都算是這里的例子,L1 會通過 FraudProof(欺詐證明)或 ValidityProof(有效性證明)驗證 L2 的狀態轉換。

描述:在目標鏈上驗證來源鏈共識的橋接。這取決于來源鏈所使用的共識機制,通常包括對當前驗證者委員會的 quorum 簽名的檢查,如果其來源鏈使用的是 PBFT 式的提議和投票(propose-and-vote)共識協議(如 Tendermint、HotStuff、Casper FFG 協議)。或者,如果來源鏈使用 PoW 協議或“最長鏈”式的 PoS 協議(如 Ouroboros、ETH 2.0 LMD Ghost 等),則使用相關的分叉規則檢查最長鏈。

多鏈Launchpad和加速器MetaLaunch與SL2 Capital達成合作:12月24日消息,多鏈Launchpad和加速器MetaLaunch宣布與SL2 Capital達成戰略合作。據悉,SL2 Capital專注于投資Web 3.0領域的創新項目。[2021/12/24 8:02:19]

例子:NEAR Rainbow 橋接(忽略與 NEAR 簽名機制驗證過程的復雜性相關的 Optimistic 構成部分),Polygon 的 PoS 橋接(檢查 Heimdall 鏈的共識)以及 Cosmos IBC(驗證另一條 Cosmos 鏈的簽名)。

描述:使用外部驗證者作為事實來源的橋接,即形成一個獨立委員會的驗證者們,而不是來源鏈和目標鏈上的驗證者。這取決于這些驗證者所采用的實現,他們可能會使用 MultiSig (多簽)、運行共識算法(通常是來自提議和投票的一類的算法)、使用 Threshold Signature 機制(TSS,門限簽名機制)或 SGX 等……無論它們使用什么技術,都屬于這種驗證方式。

例子:Wormmhole、Multichain、Axelar、DeBridge、Synapse、Stargate。

Shapeshift創始人:在某種類型的L2 ETH上錨定BTC會更合適:8月25日,推特網友分享數據稱:現在以太坊上錨定比特幣的數量比閃電網絡(Lightning)多40倍。經過2年多,閃電網絡仍未能整合、創新和被采用。數字資產交易平臺Shapeshift創始人兼首席執行官Erik Voorhees對此表示,這是一個有趣的統計數據,但是以太坊上的比特幣仍然需要支付昂貴的tx費用,而在Lightning中則沒有。以太坊基礎層上的比特幣并不能與閃電網絡相提并論。在某種類型的L2 ETH上錨定BTC會更合適。[2020/8/25]

描述:具有挑戰期(challenge period,譯者注:指其他驗證者發現橋接消息無效時,可以對其有效性進行挑戰的時間段)的橋接。

這類驗證方式中的誠實一方會在此期間內避免納入欺詐信息。然而,這里有幾個關鍵參數需要考慮:

挑戰期時長:越長越好

Watcher 集規模:無需許可 > 需要許可

例子:Hop Protocol、Connext Amarok、Across、Nomad Token Bridge。

描述:有一種混合以上各種驗證方式的結構。

除了真的跨鏈發送資產以外,還有另一種的方法:跨鏈兌換(swap),只通過易手而不用跨鏈移動資產,就能進行跨鏈兌換。(譯者注:易手即一方資產成為另一方所有,即資產所有者發生更換。)

舉個簡單的例子:A 鏈上的 Alice 想要將資產轉至 B 鏈。Bob(流動性提供者,LP)在 B 鏈上已經有了一樣價值的資產,他用自己在 B 鏈上的這筆資產為 Alice 在 A 鏈上的余額提供兌換服務,并收取服務費。最終,Alice 會獲得 B 鏈上的那筆資產,Bob 則能獲得 A 鏈上的那筆資產 + 服務費。

這部分僅描述了「兌換」協議的安全性,即 LP 在接受了你在來源鏈上的存款后,有多大可能會攜款潛逃。這些兌換資產擁有鑄造出它們的消息傳遞型橋接的安全性。

也有一些其他兌換資產的方式:

HTLC: 又稱哈希時間鎖合約,可以用于跨鏈兩方之間進行原子兌換資產。通常只需要用戶做兩步操作,一是鎖定,二是解鎖。可能發生的失敗情況是,你的資金會在固定的“休眠”期限內被鎖定。例子:Connext NXTP、Liqualit。

條件式轉賬(Conditional Transfer):允許 LP 通過捷徑消息橋接,以此讓 LP 可以在任何橋接資金時,立即為終端用戶提供資金,并從消息傳遞橋接中接收資金。在失敗情況下,如果沒有 LP 提供流動性,則會激活慢速路徑(slow path)。例子:Hop、Connext Amarok、MakerDAO Teleport。

外部驗證者:讓用戶可以將資金轉至受信任的橋接提供者處,提供者會承諾釋放資金至另一條鏈上。這里可能出現的失敗情況是,你的資金會丟失。例子:幣安

我們將了解橋接發出的單條消息被審查可能性有關的安全假設。更實際地,我們也將探究單條消息 ( 代幣轉賬 ) 是否會被橋接所審查或是忽視,如果會被審查,用戶的資金會有什么后果(這些資金會被返還給用戶,還是卡在「轉賬中」的狀態里)。

典型的解決方案:

利用基礎鏈的抗審查性(例如,一些 Rollup)

依賴于驗證者集的誠實

在總體的活性故障方面,我們將來看看「關閉」橋接的后果。例如,對于使用外部驗證者集的橋接,我們可以看看在這些驗證者長時間離線(可能是無限期離線)的事件中用戶資金的安全性。一般可能發生的情況包括:

激活慢速路徑:默認模式為慢速路徑,不會損失資金

自己進行質押:用戶可以質押參與網絡,成為驗證者并自己處理卡住的轉賬事物

凍結:暫停系統,直到橋接運行方上線之前無法運行

在這一部分,我們將試著分析橋接資產可用的流動性。橋接可以鑄造資產嗎,需要 LP 嗎,用戶可以一直提款或轉移他們選擇的任意數量代幣嗎,或者他們依賴于外部的 LP,并且橋接可能會「耗完資金」。

不受限制(橋接可以鑄造原生 / 權威代幣)

需許可(由橋接運營商提供流動性)

無需許可(任何 LP 可以提供流動性)

可升級性

需許可的行動者

過去 24 小時內轉賬量

過去 24 小時內的 unique transfer(獨立地址轉賬)

支持的代幣 / 區塊鏈

ETH中文網

媒體專欄

閱讀更多

比推 Bitpush News

蜂巢Tech

Block unicorn

Chainlink

DeFi之道

金色早8點

PANews

藍狐筆記

半月談

白話區塊鏈

金色財經

Tags:以太坊LAYERDEFALI以太坊最新價格人民幣layer幣行情DeFi Yield ProtocolGALI

歐易okex官網
DAO:通過工作組在DAO中展開更有效的治理_FIRE

這篇文章的靈感來自一條推文“你想了解更多關于DAO的信息嗎?你緊迫的問題是什么?”Frisson回答,他有興趣從Trustware和Socialware的角度了解工作組是如何實施的.

1900/1/1 0:00:00
區塊鏈:金色早報 | SBF:FTX與幣安達成協議 獲得幣安戰略投資_GLYPH Vault (NFTX)

▌ SBF:FTX與幣安達成協議,獲得幣安戰略投資11月9日消息,FTX創始人SBF發布推特稱,事情又回到了原點.

1900/1/1 0:00:00
APT:Aptos 理性分析:Move 是亮點 但仍缺乏創新_MOVE

原文作者:0xFishylosopher 編譯:白澤研究院 隨著 Aptos 最近主網的發布以及它在 Binance 和其他加密貨幣交易平臺的代幣發布.

1900/1/1 0:00:00
FTX:金色觀察 | Coindesk:SBF旗下Alameda和FTX關聯交易調查_ALA

文/CoinDesk審查的一份私人文件,截至6月30日,Alameda擁有146億美元資產,其中大部分是由另一家Bankman-Fried公司FTX發行的FTT代幣.

1900/1/1 0:00:00
WEB:Web3已潤 但元宇宙電商必將發生在中國_元宇宙概念是什么意思

2022年,國內電商正面臨多重巨變:618、雙11失靈降溫,互聯網脫虛向實涌向賣貨——B站、今日頭條等內容平臺,俞敏洪、劉潤等知識博主紛紛入局。在電商熱戰的邊角處,國內外元宇宙電商幾乎同時萌芽.

1900/1/1 0:00:00
區塊鏈:金色圖覽 | NFT交易市場TOP3周報(10.16 - 10.22)_BLO

【1016 - 1022】周報概要:1、上周 NFT 市場成交量有所回落,較上周下降約 -5.4%;其中 X2Y2 周成交額占比 36.9%.

1900/1/1 0:00:00
ads