我和來自 Socket 的 Vaibhav Chellani 想要提議一個用來評估不同橋接架構安全概況的風險架構。
與各種 L2 的風險框架一樣,我們的總目標在于,能夠快速將某一解決方案「分類」到具有相似特征的某特定解決方案類別中,同時可以足夠細致地向用戶呈現他們使用這些橋接時需要接受的安全假設有哪些。
我們主要關注在以太坊和其他鏈之間的橋接,因為我們即將在 l2beat.com 上介紹這些 (譯者注:目前橋接一欄已上線),但是,關于這些解決方案安全性的基本推理也適用于任何鏈與另一條鏈的橋接。此刻,我們正在尋找更廣泛社區對這個提議框架的反饋。
對于終端用戶來說,資產橋接是指從來源鏈(source chain)接收某種資產的存款,并將這筆資產打給處于目標鏈(destination chain)上的用戶。
比如,典型的橋接流程就是,Alice 將資金轉至 A 鏈的橋接合約,而后 Alice 在 B 鏈上收到來自橋接的資金。
以太坊L2網絡總鎖倉量為103.5億美元:金色財經報道,L2BEAT數據顯示,截至1月8日,以太坊Layer2上總鎖倉量為103.5億美元。其中鎖倉量最高的為擴容方案Arbitrum,約59.8億美元,占比57.84%;其次是Optimism,鎖倉量為28.2億美元,占比27.3%;第三為zkSync Era,鎖倉量為4.46億美元,占比4.31%[2023/7/29 16:05:57]
廣泛來說,這種流程有兩種發生方式:
· 基于消息傳遞的 Token 橋接——這些橋接能讓流動性以消息傳遞的形式跨鏈流動。一般,它們允許一筆資產在來源鏈上鎖定或銷毀后,在目標鏈上鑄造出來。例子:Rollup 橋接、Polygon 原生橋接、Anyswap(anyCall)和 Axelar 網絡。
· 流動性網絡——也有橋接會兌換一些已鑄造出來的資產。他們允許用戶將資產轉移至另一些鏈上,并假設這些資產已通過「消息傳遞」橋接(Message Bridge)提前將資產轉移過去。例子:基于 Nomad 橋接的 Connecxt、基于 Hop Optimistic Bridge 的 Hop、一些其他 HTLC(Hash Time-Lock Contract,哈希時間鎖合約)和條件式轉賬(如 nova 等)。
數據:過去7天流入以太坊L2穩定幣資金超過20億美元:金色財經報道,DeFillama數據顯示過去7天流入以太坊L2的穩定幣資金超過20億美元,增長超5%。在Arbitrum方面,該網絡二月穩定幣總流入量約為3億美元,日均流入量超1000萬美元,USDC以9.6863億美元占到Arbitrum鏈上所有穩定幣總價值的67%,Tether和DAI合計價值約為3.9481億美元,此外二月Arbitrum網絡交易量達到69萬筆,創下歷史新高。在Optimism方面,自三月初以來網絡穩定幣流入量達到6.6911億美元,增長4.89%,USDC以3.6456億美元占到Optimism鏈上所有穩定幣總價值的67%,sUSD和USDT合計價值約為1.4577億美元。[2023/3/7 12:46:17]
在這一部分,我們會試著闡釋這些被多個橋接協議使用的驗證跨鏈消息的不同方式。如上圖所示,Token 橋接會利用消息傳遞型橋接的安全性。
· 輕客戶端驗證狀態有效性
描述:在目標鏈上驗證來源鏈狀態轉換有效性的橋接。該驗證過程通過零知識證明實現 (狀態轉換過程伴隨著一個 zk 證明的生成) 或是欺詐證明系統完成 (允許獨立的驗證者就新狀態根的有效性提出爭議)。
Coinbase L2網絡Base紀念NFT免費鑄造已結束,鑄造總數超48萬枚:據官方頁面消息,Coinbase L2網絡Base紀念NFT系列Base,Introduced的免費鑄造已于今日13:00結束,鑄造總數為485090枚。[2023/3/6 12:44:47]
例子:所有 Rollup 都算是這里的例子,L1 會通過 FraudProof(欺詐證明)或 ValidityProof(有效性證明)驗證 L2 的狀態轉換。
· 輕客戶端驗證共識
描述:在目標鏈上驗證來源鏈共識的橋接。這取決于來源鏈所使用的共識機制,通常包括對當前驗證者委員會的 quorum 簽名的檢查,如果其來源鏈使用的是 PBFT 式的提議和投票(propose-and-vote)共識協議(如 Tendermint、HotStuff、Casper FFG 協議)。或者,如果來源鏈使用 PoW 協議或「最長鏈」式的 PoS 協議(如 Ouroboros、ETH 2.0 LMD Ghost 等),則使用相關的分叉規則檢查最長鏈。
例子:NEAR Rainbow 橋接(忽略與 NEAR 簽名機制驗證過程的復雜性相關的 Optimistic 構成部分),Polygon 的 PoS 橋接(檢查 Heimdall 鏈的共識)以及 Cosmos IBC(驗證另一條 Cosmos 鏈的簽名)。
Coinbase的L2網絡Base發布后,與其無關的BASE代幣經歷暴漲后暴跌:2月24日消息,Coinbase昨日宣布推出L2網絡Base測試網后,與其無關的Base Protocol的BASE代幣在過去24小時內飆升,然后暴跌。
CoinMarketCap數據顯示,Base的市值僅為100萬美元,價格昨日晚間8點左右約1.9美元,在Coinbase的Base宣布后,BASE價格暴漲至6.8美元以上,早期參與者的收益高達250%。BASE現已回落至1.97美元左右。
報道稱,該代幣已上線Gate和PlasmaSwap。Base Protocol表示,BASE代幣代表了整個加密行業,其價格與所有加密貨幣的總市值的比例為1:1萬億。[2023/2/24 12:27:18]
· 外部驗證者集
描述:使用外部驗證者作為事實來源的橋接,即形成一個獨立委員會的驗證者們,而不是來源鏈和目標鏈上的驗證者。這取決于這些驗證者所采用的實現,他們可能會使用 MultiSig(多簽)、運行共識算法(通常是來自提議和投票的一類的算法)、使用 Threshold Signature 機制(TSS,門限簽名機制)或 SGX 等……無論它們使用什么技術,都屬于這種驗證方式。
以太坊L2網絡總鎖倉量為49.3億美元:金色財經報道,L2BEAT數據顯示,截至5月14日,以太坊Layer2上總鎖倉量為49.3億美元。其中鎖倉量最高的為擴容方案Arbitrum,約27.7億美元,占比56.32%。其次是dYdX,鎖倉量9.69億美元,占比19.65%。Optimism占據第三,鎖倉量4.73億美元,占比9.60%。[2022/5/14 3:15:20]
例子:Wormmhole、Multichain、Axelar、DeBridge、Synapse、Stargate。
· 樂觀式驗證
描述:具有挑戰期(challenge period,譯者注:指其他驗證者發現橋接消息無效時,可以對其有效性進行挑戰的時間段)的橋接。
這類驗證方式中的誠實一方會在此期間內避免納入欺詐信息。然而,這里有幾個關鍵參數需要考慮:
1. 挑戰期時長:越長越好
2.Watcher 集規模:無需許可 > 需要許可
例子:Hop Protocol、Connext Amarok、Across、Nomad Token Bridge。
· 混合驗證方式
描述:有一種混合以上各種驗證方式的結構。
除了真的跨鏈發送資產以外,還有另一種的方法:跨鏈兌換(swap),只通過易手而不用跨鏈移動資產,就能進行跨鏈兌換。(譯者注:易手即一方資產成為另一方所有,即資產所有者發生更換。)
舉個簡單的例子:A 鏈上的 Alice 想要將資產轉至 B 鏈。Bob(流動性提供者,LP)在 B 鏈上已經有了一樣價值的資產,他用自己在 B 鏈上的這筆資產為 Alice 在 A 鏈上的余額提供兌換服務,并收取服務費。最終,Alice 會獲得 B 鏈上的那筆資產,Bob 則能獲得 A 鏈上的那筆資產 + 服務費。
這部分僅描述了「兌換」協議的安全性,即 LP 在接受了你在來源鏈上的存款后,有多大可能會攜款潛逃。這些兌換資產擁有鑄造出它們的消息傳遞型橋接的安全性。
也有一些其他兌換資產的方式:
· HTLC: 又稱哈希時間鎖合約,可以用于跨鏈兩方之間進行原子兌換資產。通常只需要用戶做兩步操作,一是鎖定,二是解鎖。可能發生的失敗情況是,你的資金會在固定的「休眠」期限內被鎖定。例子:Connext NXTP、Liqualit。
· 條件式轉賬(Conditional Transfer):允許 LP 通過捷徑消息橋接,以此讓 LP 可以在任何橋接資金時,立即為終端用戶提供資金,并從消息傳遞橋接中接收資金。在失敗情況下,如果沒有 LP 提供流動性,則會激活慢速路徑(slow path)。例子:Hop、Connext Amarok、MakerDAO Teleport。
· 外部驗證者:讓用戶可以將資金轉至受信任的橋接提供者處,提供者會承諾釋放資金至另一條鏈上。這里可能出現的失敗情況是,你的資金會丟失。例子:Binance
我們將了解橋接發出的單條消息被審查可能性有關的安全假設。更實際地,我們也將探究單條消息 (Token 轉賬) 是否會被橋接所審查或是忽視,如果會被審查,用戶的資金會有什么后果(這些資金會被返還給用戶,還是卡在「轉賬中」的狀態里)。
典型的解決方案:
· 利用基礎鏈的抗審查性(例如,一些 Rollup)
· 依賴于驗證者集的誠實
在總體的活性故障方面,我們將來看看「關閉」橋接的后果。例如,對于使用外部驗證者集的橋接,我們可以看看在這些驗證者長時間離線(可能是無限期離線)的事件中用戶資金的安全性。一般可能發生的情況包括:
· 激活慢速路徑:默認模式為慢速路徑,不會損失資金
· 自己進行質押:用戶可以質押參與網絡,成為驗證者并自己處理卡住的轉賬事物
· 凍結:暫停系統,直到橋接運行方上線之前無法運行
在這一部分,我們將試著分析橋接資產可用的流動性。橋接可以鑄造資產嗎,需要 LP 嗎,用戶可以一直提款或轉移他們選擇的任意數量 Token 嗎,或者他們依賴于外部的 LP,并且橋接可能會「耗完資金」。
· 不受限制(橋接可以鑄造原生/權威 Token)
· 需許可(由橋接運營商提供流動性)
· 無需許可(任何 LP 可以提供流動性)
· 可升級性
· 需許可的行動者
· 過去 24 小時內轉賬量
· 過去 24 小時內的 unique transfer(獨立地址轉賬)
· 可用的流動性
· 支持的 Token/區塊鏈
原文標題:《L2 橋接風險架構》
原文來源:bartek.eth,ETH 中文
來源:區塊律動
區塊律動BlockBeats
媒體專欄
閱讀更多
金色財經
DeFi之道
文章匯
web3中文
01元宇宙
金色薦讀
IOBC Capital
PANews
金色早8點
1435Crypto
Tags:BASBASEBSPNBSCoinbase客服電話coinbase交易所中文名BSPNetworknbs幣前景
文:王毓嬋 Selina Cheng中美兩國Web3創業者境遇與出路的不同。在美國最富有的城鎮希爾斯伯勒連綿的丘陵之中,布滿了半山別墅.
1900/1/1 0:00:00八月以來,Sudoswap 成交量和用戶數快速增長吸引了市場的目光,這個號稱“NFT 中的 Uniswap V3”,把 NFT AMM 帶到了聚光燈下.
1900/1/1 0:00:00作者:Archetype負責人Danny Sursock、普通合伙人Ash Egan 來源:Bankless 基本面總是很重要.
1900/1/1 0:00:0010 月 31 日,香港財政司(財經事務及庫務局)正式發布《有關香港虛擬資產發展的政策宣言》(以下簡稱《宣言》),就在香港發展蓬勃的虛擬資產行業和生態圈.
1900/1/1 0:00:00金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.
1900/1/1 0:00:00原標題:《與EA三十年合作分手,FIFA找到了NFT》2022 年卡塔爾世界杯將在11月20日正式開幕,隨著距離世界杯的時間越來越近,與之相關的加密板塊也由原來的不溫不火變得燥熱起來了.
1900/1/1 0:00:00