今天,我們深入研究底層橋的安全性并涵蓋以下內容:?
1.?當用戶使用橋時會發生什么
2.?我們所說的安全性是什么意思
3.?我們會看到哪些類別的橋
4.?橋的安全性比較
5.?可擴展性——你可以搭橋的地方
在本指南中,我們將以Alice作為示例:?
Alice在Arbitrum上有0.5ETH,并希望在Polygon?PoS上使用這些代幣。為此,Alice必須使用橋。對她來說,大多數橋看起來都一樣。她將她的MetaMask連接到UI橋。然后她選擇了Arbitrum作為源鏈,PolygonPoS作為目標鏈,以及她想要橋接的代幣。設置好所需金額后,她可以提交一筆交易,等待在Polygon?PoS的錢包中收到她的代幣。Alice想要她的代幣能在一定程度上快速而安全地轉移。當然,Alice不想在此轉移過程中損失她的代幣。
1.用戶在橋接代幣時應該知道什么
在后臺,區塊鏈橋是協議——一組規則及其執行。規則定義了保護和釋放用戶在橋上持有資產的責任。有些協議比其他協議更安全。?
橋將擴展解決方案與以太坊Layer-1聯系起來,并連接不同的區塊鏈。橋負責在區塊鏈上持有資產,而類似的資產則在另一個服務端上釋放。它規定了誰擁有資金的托管權,以及在解鎖資產之前必須滿足的條件。簡而言之,只要像以太坊這樣的Layer-1區塊鏈連接到任何其他系統時,就會涉及到橋。從這個意義上說,橋是任何擴展解決方案的基礎。此外,橋的安全性決定了鏈下系統使用的安全性。想象一下,通過一個高度脆弱的橋連接兩個安全系統會是什么樣。?
金色晚報 | 9月23日晚間重要動態一覽:12:00-21:00關鍵詞:委內瑞拉、工信部、以太坊2.0、波卡、SushiSwap
1. 委內瑞拉頒布法律管理所有比特幣開采活動。
2. 黃奇帆:預計未來5年區塊鏈帶來的投資規模將是萬億級的。
3. 美國數字商會聘請前白宮官員加入董事會。
4. 工信部:鼓勵語言區塊鏈技術的應用。
5. 以太坊2.0新測試網Spadina達到驗證節點門檻。
6. 波卡創始人:Kusama平行鏈拍賣會先于波卡平行鏈拍賣進行。
7. 日本央行行長:目前沒有計劃發行數字貨幣,但繼續研究至關重要。
8. SushiSwap社區提議建立輪流更換激勵池。[2020/9/23]
在任何情況下,從源區塊鏈的角度來看,橋是一個智能合約,在某些情況下是一個多重簽名錢包,它持有用戶的資金,并規定了如何提取這些資金的條件。橋的另一邊,在目標系統或區塊鏈上,是另一個為用戶創建或解鎖相同資金金額的智能合約。這樣,用戶就可以在其他系統上使用這些資金。?
區塊鏈橋不能真的在區塊鏈之間移動代幣。事實上,區塊鏈橋由兩個持有代幣的智能合約和一組定義誰可以訪問這些代幣的規則組成。在不同區塊鏈上的這兩個智能合約之間,有一個帶有加密簽名的信息流。這些信息是目標鏈上的智能合約創建或發行新代幣的指令,從而觸發交易接收者的支付。因此,橋必須確保這些信息的有效性。?
金色財經合約行情播報丨市場情緒回暖 BTC再度向上突破:據火幣BTC季度合約行情顯示,截至16:00(GMT+8),BTC價格暫報7450美元(+5.15%),24小時季度合約成交量21.36億美元(+48.47%)。
昨夜至今,BTC再次向上突破,在4小時級別走出了連續的小陽線,目前價格在7400美元一帶震蕩,今日成交量相比昨日大漲。根據火幣合約數據看,BTC 24小時總持倉量上漲,大戶多頭持倉比降低,季度合約正溢價小幅提升。該價位的多空交投情緒明顯增加。
USDT于火幣全球站OTC的報價為7.18美元,溢價率為1.71%。溢價率基本穩定。[2020/4/7]
在任何情況下,橋都需要能中繼信息的外部方。這些外部方觀察每條鏈上的智能合約,創建或獲取信息并將其轉發到其他鏈上。?
橋的技術挑戰在于區塊鏈的本質。區塊鏈被設計成一致且可驗證。所以事實上,區塊鏈只能知道和信任區塊鏈本身產生的信息。任何外部信息——以及橋接代幣的概念——都很難獨立驗證,因為區塊鏈無法了解外部世界或其他區塊鏈。大多數橋使用高明的手段來確保轉發的消息是有效的,如果是這樣,Alice可以收到她的代幣。
重要的是,如果橋通過鑄造將新的和不安全的代幣引入目標鏈,那么這些資產就取決于橋的安全性,而不僅僅是鏈本身的安全性。這可能會危害鏈的安全性。
金色獨家 朱砝:減半、新挖礦設備和技術的產生影響幣價:據Bitcoinist今日消息,前華爾街交易員指出,比特幣的價格與算力呈正相關,算力達到了歷史新高,價格將隨之上漲。 金色財經就此事采訪到幣印礦池聯合創始人朱砝。
朱砝表示,比特幣算力與價格邏輯上絕對明確的對應關系是:比特幣每天產出是基本固定的2000BTC左右,那么幣價就決定了每天全網的法幣產出。進而,每天的法幣產出決定了全網能承載的礦機總價值,越高的幣價能承載越多的礦機——因為每天的產出會平均分配給所有礦機,產出即挖礦收益,用來交電費(其他成本全部折合為電費)、回收礦機成本。所以真正有正相關關系是幣價與全網礦機總價值。不是算力高價格漲,而是價格漲算力高。
比特幣價格一般受到市場情緒影響,很多時候也受到政策和消息面左右,具體到礦業,影響幣價的因素是:減半、新挖礦設備和技術的產生。歷史上多次出現礦機滯銷的情況,大量囤機器的情況也有一些,但對幣價的影響很小。幣價跌到一定程度的時候,甚至可能大部分人都會關機,當然也會有看好行情的人逢低吸納機器。[2018/6/20]
2.我們所說的安全是什么意思?
安全就是沒有風險。在我們的用例中,我們將風險理解為橋轉發無效信息的風險。這包括不轉發有效消息,比如有效的提款請求。用經濟術語來說,如果橋沒有受到經濟攻擊,破壞橋所的資金少于破壞其連接的底層區塊鏈所需的資金,那么它就是安全的。
金色財經獨家分析 區塊鏈技術能夠減少會計行業的人力成本:金色財經獨家分析,今日有業內專業人士稱,區塊鏈等技術驅動財務變革。會計工作涉及到大量繁瑣的數據錄入、審核等人力工作,區塊鏈技術能夠幫助會計工作人員改善工作模式。通過區塊鏈技術,人們可以對交易訪問設限。就會計而言,區塊鏈因其安全性而立即證明其價值。所有進入這個\"分類帳\"的條目都是密碼加密和分發的,所以個人幾乎不可能偽造或銷毀它們。就會計而言,審計是迄今為止最耗時,最復雜的工作。然而,通過實施區塊鏈技術,審計師將能夠自動驗證企業財務報表背后的重要數據。這意味著在執行審計時將節省大量時間,當然成本也會減少。[2018/5/7]
換句話說,從Alice的角度來看,橋的安全性被定義為這個愉快的用例的可能性——在目標鏈上收到承諾她的代幣。這種可能性越大,我們就認為橋越安全。這就和這個用例會不愉快的不可能性一樣——在安全的橋中,Alice不太可能發生不好的事情。?
我們比較了不同橋的設計,看它們如何防止這種不良后果。下面是Alice嘗試橋接她的代幣時可能發生的情況:?
1.?Alice可能會被審查——她的有效信息可能會被審查。?她的交易可能會被拒絕,因為橋運營商將她的賬戶列入禁止名單。在那種情況下,她無法橋接,在最壞的情況下,她無法撤回她的代幣。
金色財經獨家分析 重慶多角度支持區塊鏈產業發展:4月8日,在涪陵區招商引資項目集中簽約活動上,重慶數資區塊鏈研究院與重慶海林生豬簽訂協議,聯合打造“區塊鏈+黑豬”溯源系統。金色財經獨家分析,重慶在區塊鏈領域表現積極,2017年11月,重慶市經信委出臺《關于加快區塊鏈產業培育及創新應用的意見》,意見提出,到2020年,重慶將打造2到5個區塊鏈產業基地,引進和培育區塊鏈國內細分領域龍頭企業10家以上、有核心技術或成長型的區塊鏈企業50家以上,引進和培育區塊鏈中高級人才500名以上,努力建成中國重要的區塊鏈產業高地和創新應用基地。去年底,重慶首個區塊鏈產業創新基地在渝中區正式揭牌,截至目前已吸引了十余家區塊鏈企業正式入駐。在人才引進和培育方面,重慶市經信委《關于加快區塊鏈產業培育及創新應用的意見》里提出面向國內外引進區塊鏈相關領域的領軍人才,加強與國內外頂尖技術團隊和重點培訓機構合作,定向培養區塊鏈高端人才和專業技術人才。對于區塊鏈,重慶從政策上、基礎建設上、人才支撐多方面對區塊鏈產業進行了支持。[2018/4/9]
2.?Alice在目標鏈上收到的代幣可能比約定的要少或根本沒有——她的有效信息可能被篡改。因此,在我們的示例中,可以向Alice承諾在Polygon?PoS上獲得0.495wETH,但她只能得到0.1或根本沒有。在這種情況下,橋沒有中繼有效信息,而是在此過程中更改了信息。
公平地說,當涉及到橋的安全性時,還有許多需要考慮的因素,超出了這篇博文的范圍。更多信息,請參見此處。
在構建橋時,需要考慮每一層的風險:
橋連接的區塊鏈和共識層的安全性和最終性。?
橋應該能夠處理鏈重組和不同形式的最終性。
智能合約本身就承擔著非常具體的風險——我們可以想到的可升級性或黑客可以利用的漏洞。?
鏈下基礎設施需要在最先進的網絡安全設計中進行維護和設計。?
但如前所述,這些考慮超出了本博文中的協議設計分析。
因此,現在我們可以分解橋的安全性問題,即不同的橋設計如何防止Alice的這兩種不良后果。因為現在有超過100個橋,我們可以看一下橋的類別,這些類別因其協議設計而不同。
3.我們能看到了哪些類別的橋?
1、Rollup可以看作是高度安全的橋。信息和結果狀態的有效性可以在Layer-1上證明。他們在Layer-1執行一個輕客戶端,檢查來自Layer-2的State?Root的有效性。這樣一來,Rollup在所有橋中的信任假設是最少的。只有在有數學或加密經濟證明正確的情況下,橋才會釋放資金。這個證明發生在Layer-1上,這樣一來,這些橋就繼承了Layer-1區塊鏈的安全性。?示例:StarkGate、Arbitrum?橋、Optimism橋2、然后,我們有了樂觀橋。這些橋樂觀地假設一條中繼消息或一捆中繼消息是正確的,直到證明有消息是錯的。然而,目標鏈無法檢查信息的實際有效性,但它們相信至少有一個誠實的觀察者——他可以檢查有效性并證明源鏈上的欺詐行為。有人發送一條消息,觀察者可以檢查其有效性并在有欺詐行為時介入。因為總是有可能會有一個誠實的觀察者,他在暗中觀察橋,以防止任何欺詐行為,所以攻擊者永遠無法確保成功,從而使任何攻擊都是不劃算的。然而,樂觀橋的安全性確實需要依賴一組無需許可的觀察者。如果這組觀察者被許可,理論上,所有觀察者都可能被賄賂而串通起來。例子:Nomad/Connext,Across,NEAR?彩虹橋
接下來的兩個類別信任一組驗證器——如果驗證器聲明其有效性,則橋必須信任他們。這組驗證器可以與源鏈的所有驗證器一樣大,也可以與項目團隊能夠自行組裝的任何東西一樣小。
3、下一個類別包括執行?“共識”輕客戶端的橋。共識檢查輕客戶端不如Rollup安全,因為它們無法驗證區塊是否正確——它們相信源區塊鏈的礦工/驗證者已就某種狀態達成一致。基本上,它們只檢查一個區塊是否正確簽名,和在PoW的機制下檢查難度。這意味著輕客戶端橋假定源鏈的一組驗證器沒有串通。如果礦工/驗證者受到威脅,橋可以接受無效區塊。但是,如果橋接受了這個區塊,則可以使用Merkle證明來查看源鏈上發生了一些事情。?示例:Cosmos?IBC4、最后,我們有一些橋,它們依賴于一組外部驗證器來證明信息的有效性。它可能是多重簽名、具有PoS共識的動態驗證器集、MPC機制、英特爾SGX安全盒、預言機等等。它最終都是同一類別。這些系統的安全性依賴于經濟激勵。他們中的大多數都要求驗證者質押一定數量的代幣,如果他們有任何欺詐行為,這些代幣就會被削減。按照設計,一旦驗證者可以從橋中竊取的金額大于質押金額,就無法保證他們會誠實行事。有些橋只使用兩方——中繼者和預言機——負責中繼和驗證消息。在這種情況下,如果系統是無需許可的,則無法保證這兩方不會串通一氣。例子:Multichain、Celer?cBridgev2、Layer0、Axelar、Wormhole、PolygonPoS
4.橋如何確保安全:
我們現在可以比較不同橋的設計將如何防止對Alice造成不良后果。
5.可擴展性:你的橋可以連接哪里?
那么為什么Alice不只使用Rollup來橋接她的代幣呢??
雖然原生橋和輕客戶端橋對于它們所構建的特定領域來說是最安全的,但它們在設計上有一個很大的限制:它們只對它們所定制的特定連接起作用。IBC只適用于Cosmos生態系統、Arbitrum只適用于以太坊、XCM只適用于Polkadot等。
相反,驗證者橋和樂觀橋具有連接任何智能合約鏈的靈活性。
如果Alice想在Arbitrum和Polygon之間搭橋,她將需要通過這兩個系統中的任何一個。
結語
希望這可以幫助你理解為什么你的加密貨幣需要一個安全途徑。
提醒:
區塊鏈橋在一側鎖定代幣,在另一側釋放代幣
安全問題始終是如何以安全的方式說服對方,將正確的代幣數量釋放給正確的人?
Rollup可以驗證每筆交易
樂觀橋至少可以證明源鏈上的欺詐行為
輕客戶端橋和驗證器依賴于更大或更小的可信任的驗證器集。
在進一步了解橋的安全性后,現在,你的Web3旅行由你做主!
Tags:區塊鏈ALICEALIICE區塊鏈存證的特征有alice幣未來的價格預測Alien Wars Goldice幣官網
隨著Terra生態系統的崩潰、以及加密領域重要參與者的暴雷我們正在經歷著史無前例的“加密寒冬”.
1900/1/1 0:00:001.金色觀察|BNB鏈:一個不斷發展的巨頭BNB鏈是以太坊的替代方案,自成立以來快速增長。它能成功地保持其作為世界上最有價值的加密資產之一的地位,原因有幾個.
1900/1/1 0:00:00信息時代的人民法院是什么模樣?近日,最高人民法院發布《最高人民法院關于加強區塊鏈司法應用的意見》,進一步推進人民法院運用以區塊鏈為代表的關鍵技術加速數字化變革.
1900/1/1 0:00:00撰文:LucyHarley-McKeown,TheBlock 編譯:麟奇,鏈捕手 無聊猿出現地悄無聲息,目前已發展成一種超越加密圈的現象級文化.
1900/1/1 0:00:00原文標題:《MEV2.0:MPSV打破MEV市場寡頭壟斷,使用戶被動收益》原文作者:AliSheikh原文編譯:Skypiea自2017年以來,最大可提取價值或「MEV」經歷了幾項重大創新.
1900/1/1 0:00:00如果web3最終擁有大量用戶和成為一種新的、有價值的商業模式,那又如何呢??這一切的意義何在?在這之前.
1900/1/1 0:00:00