我和來自Socket的VaibhavChellani想要提議一個用來評估不同橋接架構安全概況的風險架構。
與各種L2的風險框架一樣,我們的總目標在于,能夠快速將某一解決方案「分類」到具有相似特征的某特定解決方案類別中,同時可以足夠細致地向用戶呈現他們使用這些橋接時需要接受的安全假設有哪些。
我們主要關注在以太坊和其他鏈之間的橋接,因為我們即將在l2beat.com上介紹這些(譯者注:目前橋接一欄已上線),但是,關于這些解決方案安全性的基本推理也適用于任何鏈與另一條鏈的橋接。此刻,我們正在尋找更廣泛社區對這個提議框架的反饋。
橋接類型
對于終端用戶來說,資產橋接是指從來源鏈接收某種資產的存款,并將這筆資產打給處于目標鏈上的用戶。
Zeko Labs與O(1) Labs、dcSpark合作推出L2 ZK Rollup生態系統Zeko:7月27日消息,Zeko Labs 與 Mina 開發團隊 O(1) Labs 和 dcSpark 合作,推出專門為零知識應用程序(zkApps)設計的 L2 ZK Rollup 生態系統 Zeko,由 Mina Protocol 進行結算,Zeko 將允許開發人員大規模構建具有可編程隱私性的去中心化應用程序。[2023/7/27 16:01:25]
比如,典型的橋接流程就是,Alice將資金轉至A鏈的橋接合約,而后Alice在B鏈上收到來自橋接的資金。
廣泛來說,這種流程有兩種發生方式:
·基于消息傳遞的Token橋接——這些橋接能讓流動性以消息傳遞的形式跨鏈流動。一般,它們允許一筆資產在來源鏈上鎖定或銷毀后,在目標鏈上鑄造出來。例子:Rollup橋接、Polygon原生橋接、Anyswap和Axelar網絡。
以太坊L2網絡總鎖倉量為47.7億美元:金色財經消息,L2BEAT數據顯示,截至5月23日,以太坊Layer2上總鎖倉量為47.7億美元。其中鎖倉量最高的為擴容方案Arbitrum,約26.5億美元,占比55.53%。其次是dYdX,鎖倉量9.53億美元,占比19.94%。Optimism占據第三,鎖倉量4.74億美元,占比9.92%。[2022/5/23 3:35:58]
·流動性網絡——也有橋接會兌換一些已鑄造出來的資產。他們允許用戶將資產轉移至另一些鏈上,并假設這些資產已通過「消息傳遞」橋接提前將資產轉移過去。例子:基于Nomad橋接的Connecxt、基于HopOptimisticBridge的Hop、一些其他HTLC和條件式轉賬。
消息傳遞型橋接的安全性
在這一部分,我們會試著闡釋這些被多個橋接協議使用的驗證跨鏈消息的不同方式。如上圖所示,Token橋接會利用消息傳遞型橋接的安全性。
以太坊L2網絡Optimism總鎖倉量為6.61億美元:金色財經消息,L2BEAT數據顯示,截至4月30日,以太坊Layer2Optimism總鎖倉量為6.61億美元,7天增長1.22%。此前報道,4月27日,Optimism將發行代幣OP并公布代幣經濟學,19%的初始供應量用于空投。[2022/5/1 2:43:01]
·輕客戶端驗證狀態有效性
描述:在目標鏈上驗證來源鏈狀態轉換有效性的橋接。該驗證過程通過零知識證明實現(狀態轉換過程伴隨著一個zk證明的生成)或是欺詐證明系統完成(允許獨立的驗證者就新狀態根的有效性提出爭議)。
例子:所有Rollup都算是這里的例子,L1會通過FraudProof或ValidityProof驗證L2的狀態轉換。
·輕客戶端驗證共識
描述:在目標鏈上驗證來源鏈共識的橋接。這取決于來源鏈所使用的共識機制,通常包括對當前驗證者委員會的quorum簽名的檢查,如果其來源鏈使用的是PBFT式的提議和投票共識協議。或者,如果來源鏈使用PoW協議或「最長鏈」式的PoS協議,則使用相關的分叉規則檢查最長鏈。
以太坊L2網絡總鎖倉量為54.2億美元:金色財經報道,L2BEAT數據顯示,截至1月31日,以太坊Layer2上總鎖倉量為54.2億美元。其中鎖倉量最高的為擴容方案Arbitrum,約27.2億美元,占比50.15%;其次是dYdX,鎖倉量為9.55億美元,占比17.61%;第三為Optimism,鎖倉量為4.57億美元,占比8.61%[2022/1/31 9:24:06]
例子:NEARRainbow橋接,Polygon的PoS橋接以及CosmosIBC。
·外部驗證者集
描述:使用外部驗證者作為事實來源的橋接,即形成一個獨立委員會的驗證者們,而不是來源鏈和目標鏈上的驗證者。這取決于這些驗證者所采用的實現,他們可能會使用MultiSig、運行共識算法、使用ThresholdSignature機制或SGX等……無論它們使用什么技術,都屬于這種驗證方式。
例子:Wormmhole、Multichain、Axelar、DeBridge、Synapse、Stargate。
DeFIL全球社區發起人:DeFIL2.0版本將主要有三大升級功能:據悉,8月9日18時,DeFIL全球社區發起人Marvin在NFT Club與FIL生態研究院社區開展了主題為《DeFIL—首個去中心化的Filecoin借貸和金融服務平臺NFT+DeFi》AMA直播,詳細介紹了DeFIL平臺從1.0版本到2.0版本的迭代升級、2.0的主要功能和參與方式、以及平臺的未來發展規劃。Marvin表示,DeFIL2.0版本將主要有三大升級功能:1、標準算力通證-FILST;2、社區獎勵;3、DFL的銷毀機制和DAO治理。
DeFIL 2.0的定位是去中心化的Filecoin借貸和金融服務平臺,同時打造了一個集算力NFT、永續算力通證、DeFi借貸、流動性挖礦、DAO治理等一體化的去中心化金融生態。[2021/8/9 1:43:59]
·樂觀式驗證
描述:具有挑戰期的橋接。
這類驗證方式中的誠實一方會在此期間內避免納入欺詐信息。然而,這里有幾個關鍵參數需要考慮:
1.挑戰期時長:越長越好
2.Watcher集規模:無需許可>需要許可
例子:HopProtocol、ConnextAmarok、Across、NomadTokenBridge。
·混合驗證方式
描述:有一種混合以上各種驗證方式的結構。
流動性網絡的安全性
除了真的跨鏈發送資產以外,還有另一種的方法:跨鏈兌換,只通過易手而不用跨鏈移動資產,就能進行跨鏈兌換。
舉個簡單的例子:A鏈上的Alice想要將資產轉至B鏈。Bob在B鏈上已經有了一樣價值的資產,他用自己在B鏈上的這筆資產為Alice在A鏈上的余額提供兌換服務,并收取服務費。最終,Alice會獲得B鏈上的那筆資產,Bob則能獲得A鏈上的那筆資產+服務費。
這部分僅描述了「兌換」協議的安全性,即LP在接受了你在來源鏈上的存款后,有多大可能會攜款潛逃。這些兌換資產擁有鑄造出它們的消息傳遞型橋接的安全性。
也有一些其他兌換資產的方式:
·?HTLC:又稱哈希時間鎖合約,可以用于跨鏈兩方之間進行原子兌換資產。通常只需要用戶做兩步操作,一是鎖定,二是解鎖。可能發生的失敗情況是,你的資金會在固定的「休眠」期限內被鎖定。例子:ConnextNXTP、Liqualit。
·?條件式轉賬:允許LP通過捷徑消息橋接,以此讓LP可以在任何橋接資金時,立即為終端用戶提供資金,并從消息傳遞橋接中接收資金。在失敗情況下,如果沒有LP提供流動性,則會激活慢速路徑。例子:Hop、ConnextAmarok、MakerDAOTeleport。
·?外部驗證者:讓用戶可以將資金轉至受信任的橋接提供者處,提供者會承諾釋放資金至另一條鏈上。這里可能出現的失敗情況是,你的資金會丟失。例子:Binance
抗審查性
我們將了解橋接發出的單條消息被審查可能性有關的安全假設。更實際地,我們也將探究單條消息(Token轉賬)是否會被橋接所審查或是忽視,如果會被審查,用戶的資金會有什么后果。
典型的解決方案:
·?利用基礎鏈的抗審查性
·?依賴于驗證者集的誠實
總體活性故障
在總體的活性故障方面,我們將來看看「關閉」橋接的后果。例如,對于使用外部驗證者集的橋接,我們可以看看在這些驗證者長時間離線的事件中用戶資金的安全性。一般可能發生的情況包括:
·?激活慢速路徑:默認模式為慢速路徑,不會損失資金
·?自己進行質押:用戶可以質押參與網絡,成為驗證者并自己處理卡住的轉賬事物
·?凍結:暫停系統,直到橋接運行方上線之前無法運行
流動性
在這一部分,我們將試著分析橋接資產可用的流動性。橋接可以鑄造資產嗎,需要LP嗎,用戶可以一直提款或轉移他們選擇的任意數量Token嗎,或者他們依賴于外部的LP,并且橋接可能會「耗完資金」。
·?不受限制
·?需許可
·?無需許可
其他思考和指標
·?可升級性
·?需許可的行動者
·?過去24小時內轉賬量
·?過去24小時內的uniquetransfer
·?可用的流動性
·?支持的Token/區塊鏈
原文標題:《L2橋接風險架構》
原文來源:bartek.eth,ETH中文
來源:區塊律動
金色財經報道,加密貨幣交易所幣安在接受英國立法者質詢時否認對其故意擊垮FTX的指控。幣安向英國議會財政部委員會發送一份長達五頁的文件,概述導致FTX崩盤的一系列事件.
1900/1/1 0:00:00不出意外地,ArtGobblers成為了NFT市場的大熱點,在過去的半天內,ArtGobblers在blurNFT平臺上顯示的交易量已突破了13700ETH.
1900/1/1 0:00:00原文標題:《下個牛市發動機在何處轟鳴?》原文作者:宋遁一格物院DelvinDAO牛市除了需要周期,還需要熱點,而且有些熱點可以不懼周期形成財富效應.
1900/1/1 0:00:00金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.
1900/1/1 0:00:00撰文:BenGiove 編譯:DeFi之道 有人也為這混亂的一周中感到疲憊嗎?昨天,我們回顧了圍繞FTX發生的一系列瘋狂事件。但情況正在迅速變化,我們仍然有很多未知的東西.
1900/1/1 0:00:00Web3世界中,繼新加坡流量減退后,香港重回亞洲加密世界的注意力中心。在不久前舉行的“香港金融科技周”上,香港特區政府正式發表《有關虛擬資產在港發展的政策宣言》,闡明政府為在香港發展具活力的虛擬.
1900/1/1 0:00:00