我和來自Socket的VaibhavChellani想要提議一個用來評估不同橋接架構安全概況的風險架構。
與各種L2的風險框架一樣,我們的總目標在于,能夠快速將某一解決方案「分類」到具有相似特征的某特定解決方案類別中,同時可以足夠細致地向用戶呈現他們使用這些橋接時需要接受的安全假設有哪些。
我們主要關注在以太坊和其他鏈之間的橋接,因為我們即將在l2beat.com上介紹這些(譯者注:目前橋接一欄已上線),但是,關于這些解決方案安全性的基本推理也適用于任何鏈與另一條鏈的橋接。此刻,我們正在尋找更廣泛社區對這個提議框架的反饋。
橋接類型
對于終端用戶來說,資產橋接是指從來源鏈接收某種資產的存款,并將這筆資產打給處于目標鏈上的用戶。
ETHStorage創始人Qi Zhou:一旦L2等技術相對成熟,相信比特幣也會采用這些技術:金色財經報道,在由比特大陸聯合金色財經舉辦的《比特幣誕生14周年》主題活動上,ETHStorage創始人Qi Zhou表示,據我的觀察,往往一個鏈時間越長,市值越高,這個鏈對新的技術、對新的一些應用的支持的話會非常謹慎,比如以太坊早期加入一些功能是相對容易很多的,后面的話隨著以太坊的市值增長和應用不斷成熟,再加入新的功能和應用比如L2等會花很多時間。
在去中心化方面比特幣還是有著比較大的統治地位,在應用上像以太坊的分叉是非常頻繁的,以太坊歷史上秘密修理了很多bug,曾經遭到比特幣社區的批評不夠去中心化,中本聰的離開等信號標志著比特幣是完全去中心化驅動,不僅是節點運營,包括整個開發流程沒有人去能夠中心化控制,這樣導致比特幣采用新技術,會有一些困難性,一旦L2等技術相對成熟,相信比特幣也會采用這些技術,解決更復雜的問題,比特幣還會有非常大的升值空間。[2023/1/3 9:50:03]
比如,典型的橋接流程就是,Alice將資金轉至A鏈的橋接合約,而后Alice在B鏈上收到來自橋接的資金。
以太坊L2網絡總鎖倉量為48.1億美元:金色財經報道,L2BEAT數據顯示,截至目前,以太坊Layer2上總鎖倉量為48.1億美元。近7日跌3.98%,其中鎖倉量最高的為擴容方案Arbitrum,約25.1億美元,占比52.23%。其次是Optimism,鎖倉量14.0億美元,占比29.11%。dYdX占據第三,鎖倉量4.12億美元,占比8.56%。[2022/9/25 7:19:40]
廣泛來說,這種流程有兩種發生方式:
·基于消息傳遞的Token橋接——這些橋接能讓流動性以消息傳遞的形式跨鏈流動。一般,它們允許一筆資產在來源鏈上鎖定或銷毀后,在目標鏈上鑄造出來。例子:Rollup橋接、Polygon原生橋接、Anyswap和Axelar網絡。
·流動性網絡——也有橋接會兌換一些已鑄造出來的資產。他們允許用戶將資產轉移至另一些鏈上,并假設這些資產已通過「消息傳遞」橋接提前將資產轉移過去。例子:基于Nomad橋接的Connecxt、基于HopOptimisticBridge的Hop、一些其他HTLC和條件式轉賬。
以太坊L2網絡總鎖倉量為37.4億美元:金色財經消息,據L2BEAT數據顯示,截至目前,以太坊Layer2上總鎖倉量為37.4億美元,近7日下跌8.61%。其中鎖倉量最高的為擴容方案Arbitrum,約19.3億美元,占比51.71%。其次是Optimism,鎖倉量7.15億美元,占比19.08%。dYdX占據第三,鎖倉量6.19億美元,占比16.54%。[2022/7/2 1:46:04]
消息傳遞型橋接的安全性
在這一部分,我們會試著闡釋這些被多個橋接協議使用的驗證跨鏈消息的不同方式。如上圖所示,Token橋接會利用消息傳遞型橋接的安全性。
·輕客戶端驗證狀態有效性
描述:在目標鏈上驗證來源鏈狀態轉換有效性的橋接。該驗證過程通過零知識證明實現(狀態轉換過程伴隨著一個zk證明的生成)或是欺詐證明系統完成(允許獨立的驗證者就新狀態根的有效性提出爭議)。
以太坊L2網絡總鎖倉量為66.4億美元:金色財經報道,L2BEAT數據顯示,截至4月12日,以太坊Layer2上總鎖倉量為66.4億美元,7天的跌幅為10.27%。其中鎖倉量最高的為擴容方案Arbitrum,約37.3億美元,占比56.29%;其次是dYdX,鎖倉量為9.81億美元,占比14.79%;第三為Optimism,鎖倉量為5.88億美元,占比8.86%[2022/4/12 14:20:29]
例子:所有Rollup都算是這里的例子,L1會通過FraudProof或ValidityProof驗證L2的狀態轉換。
·輕客戶端驗證共識
描述:在目標鏈上驗證來源鏈共識的橋接。這取決于來源鏈所使用的共識機制,通常包括對當前驗證者委員會的quorum簽名的檢查,如果其來源鏈使用的是PBFT式的提議和投票共識協議。或者,如果來源鏈使用PoW協議或「最長鏈」式的PoS協議,則使用相關的分叉規則檢查最長鏈。
路印協議將升級至3.6.2版本,新版本支持在L2上進行NFT鑄造、交易和轉賬:路印協議發推表示,將于9月1日10:30至17:00升級中繼器并將協議升級至3.6.2版本,本次升級將支持直接在L2上進行NFT的鑄造、交易和轉賬,并添加NFT相關的API接口。此外,路印協議還將在升級的同時部署多個新合約,此期間中繼器可能無法使用,下一輪的流動性挖礦活動也將推遲一周。[2021/8/30 22:47:23]
例子:NEARRainbow橋接,Polygon的PoS橋接以及CosmosIBC。
·外部驗證者集
描述:使用外部驗證者作為事實來源的橋接,即形成一個獨立委員會的驗證者們,而不是來源鏈和目標鏈上的驗證者。這取決于這些驗證者所采用的實現,他們可能會使用MultiSig、運行共識算法、使用ThresholdSignature機制或SGX等……無論它們使用什么技術,都屬于這種驗證方式。
例子:Wormmhole、Multichain、Axelar、DeBridge、Synapse、Stargate。
·樂觀式驗證
描述:具有挑戰期的橋接。
這類驗證方式中的誠實一方會在此期間內避免納入欺詐信息。然而,這里有幾個關鍵參數需要考慮:
1.挑戰期時長:越長越好
2.Watcher集規模:無需許可>需要許可
例子:HopProtocol、ConnextAmarok、Across、NomadTokenBridge。
·混合驗證方式
描述:有一種混合以上各種驗證方式的結構。
流動性網絡的安全性
除了真的跨鏈發送資產以外,還有另一種的方法:跨鏈兌換,只通過易手而不用跨鏈移動資產,就能進行跨鏈兌換。
舉個簡單的例子:A鏈上的Alice想要將資產轉至B鏈。Bob在B鏈上已經有了一樣價值的資產,他用自己在B鏈上的這筆資產為Alice在A鏈上的余額提供兌換服務,并收取服務費。最終,Alice會獲得B鏈上的那筆資產,Bob則能獲得A鏈上的那筆資產+服務費。
這部分僅描述了「兌換」協議的安全性,即LP在接受了你在來源鏈上的存款后,有多大可能會攜款潛逃。這些兌換資產擁有鑄造出它們的消息傳遞型橋接的安全性。
也有一些其他兌換資產的方式:
·?HTLC:又稱哈希時間鎖合約,可以用于跨鏈兩方之間進行原子兌換資產。通常只需要用戶做兩步操作,一是鎖定,二是解鎖。可能發生的失敗情況是,你的資金會在固定的「休眠」期限內被鎖定。例子:ConnextNXTP、Liqualit。
·?條件式轉賬:允許LP通過捷徑消息橋接,以此讓LP可以在任何橋接資金時,立即為終端用戶提供資金,并從消息傳遞橋接中接收資金。在失敗情況下,如果沒有LP提供流動性,則會激活慢速路徑。例子:Hop、ConnextAmarok、MakerDAOTeleport。
·?外部驗證者:讓用戶可以將資金轉至受信任的橋接提供者處,提供者會承諾釋放資金至另一條鏈上。這里可能出現的失敗情況是,你的資金會丟失。例子:Binance
抗審查性
我們將了解橋接發出的單條消息被審查可能性有關的安全假設。更實際地,我們也將探究單條消息(Token轉賬)是否會被橋接所審查或是忽視,如果會被審查,用戶的資金會有什么后果。
典型的解決方案:
·?利用基礎鏈的抗審查性
·?依賴于驗證者集的誠實
總體活性故障
在總體的活性故障方面,我們將來看看「關閉」橋接的后果。例如,對于使用外部驗證者集的橋接,我們可以看看在這些驗證者長時間離線的事件中用戶資金的安全性。一般可能發生的情況包括:
·?激活慢速路徑:默認模式為慢速路徑,不會損失資金
·?自己進行質押:用戶可以質押參與網絡,成為驗證者并自己處理卡住的轉賬事物
·?凍結:暫停系統,直到橋接運行方上線之前無法運行
流動性
在這一部分,我們將試著分析橋接資產可用的流動性。橋接可以鑄造資產嗎,需要LP嗎,用戶可以一直提款或轉移他們選擇的任意數量Token嗎,或者他們依賴于外部的LP,并且橋接可能會「耗完資金」。
·?不受限制
·?需許可
·?無需許可
其他思考和指標
·?可升級性
·?需許可的行動者
·?過去24小時內轉賬量
·?過去24小時內的uniquetransfer
·?可用的流動性
·?支持的Token/區塊鏈
原文標題:《L2橋接風險架構》
原文來源:bartek.eth,ETH中文
來源:區塊律動
Tags:以太坊比特幣ALITOKEN以太坊交易平臺比特幣糖果今天的價格alice幣怎么樣Bitcoin and Ethereum Standard Token
12:00-21:00關鍵詞:香港、FTX、Serum、Crypto.com1.香港財政司司長:穩慎推進虛擬資產業在港發展;2.外媒:FTX服務條款中明確禁止使用客戶資金進行交易;3.
1900/1/1 0:00:00近日,眾多地區的機關接連通過社交媒體等多種公開渠道,接連發出“關于‘數字藏品’類詐騙犯罪的提示”、“購買‘數字藏品’千萬別上頭”、“讓人上頭的‘數字藏品’.
1900/1/1 0:00:00文:王毓嬋Selina?Cheng中美兩國Web3創業者境遇與出路的不同。在美國最富有的城鎮希爾斯伯勒連綿的丘陵之中,布滿了半山別墅.
1900/1/1 0:00:001.金色觀察|StarkNet代幣已部署了解5個關鍵事項11月16日StarkNet開發公司StarkWare在推特上表示,StarkNet的ERC-20代幣合約已部署至以太坊.
1900/1/1 0:00:00F-NFT是一種NFT,它使人們能夠擁有NFT的一部分,以減輕經濟負擔。這種碎片化的過程允許通過與原始NFT綁定的一組可替代代幣來共享NFT的所有權.
1900/1/1 0:00:00主持人:子魚 嘉賓:OneKey王一石、本末社區主理人超級君 子魚:今天的話題就正式開始。我是子魚,也是一個老韭菜了。今天我們請來了OneKey的核心貢獻者王一石和本末社區的主理人超級君.
1900/1/1 0:00:00