Cointime

扫码下载App
iOS & Android

当谈论跨链桥时,我们都在谈论什么?

原文作者:0xjim

原文编译:ChinaDeFi

入门

你是否曾经徒步旅行并尝试在不使用桥的情况下过河?我有,我可以告诉你这感觉很糟糕。

与现实世界中的桥一样,加密货币桥 ( 以及它们更华丽的表亲:「互操作性协议」和「通用消息层」) 提供了相同的价值。

它们把区块链连接在一起。如果没有桥,那么从一个链移动到另一个链会是一种非常痛苦的用户体验。

但加密桥不仅仅是连接,它们还允许在区块链之间翻译语言和规则。

桥使数据能够在不同的环境之间进行传输和解释。它们允许链之间的互操作性。

「但是,未来会是多链的吗?」你可能会有这个疑问。

嗯,是的。

必须而且永远会有多个区块链——从 Cosmos 到 Avalanche 到 Aptos 到以太坊的多个活动区域。

这些区块链需要一个通信层来协调结算。否则,他们将永远彼此隔离。

使用 re:meme 在链上制作的 Meme

仅在过去的 30 天里,就有大约 50 亿美元的价值通过桥传输。此外,桥公司正受到投资者的青睐。

资料来源:德尔福数字研究

但是,在过去的一年里,也发生了价值超过 20 亿美元的漏洞利用攻击——他们要么是利用核心机制设计,要么是利用智能合约漏洞。

圣杯

该如何定义一个「理想的」桥呢?

在加密领域摸爬滚打了一年之后,我觉得安全可靠的机制设计才能恢复用户的信心。

资料来源:德尔福数字研究

最安全的桥设计应该是信任最小化的,桥继承了它连接的两条链的安全属性。

这是通过链上验证来完成的:目标链 ( 即接收桥接交易的链 ) 验证源链的共识,并看到指定的交易确实包含在它们的区块链中。

这通常是由目标链的验证者运行源链的链上轻客户端来完成的。轻客户端检查提交的默克尔根并看到指定的交易确实已经由源链的活动验证者集签名。然后,目标链的验证者可以确认交易的有效性,并将交易包含在他们的区块链中。

浮士德式的交易

运行一个链上轻客户端是又复杂又昂贵(因为其计算量大)。它是不可扩展的——因为每个验证者都需要为每个源链运行一个轻客户端。这样就很难扩展到新的链,而且对一些人来说几乎是不可能的——因为不同的共识签名方案在所有执行环境中都不受支持 ( 例如,以太坊验证 Tendermint 共识 )。

迄今为止,只有 Cosmos 应用链上的 IBC 实现了大规模的链上轻客户端 (Gravity Bridge、Rainbow Bridge、Composable Finance 和 Snowbridge 都难以扩展 )。

想要在这一点上成功,就只有通过极端的标准化才能实现——每个应用链都需要运行 Tendermint 共识,并遵守 IBC 标准。

在一个拥有不同共识机制、签名方案和虚拟机的多链世界中,链上轻客户端验证是不可能的。

因此必须做出权衡:为了获得可行性 / 可扩展性,需要做出多少信任假设?

这就是许多桥项目与「魔鬼」达成的协议——建立所谓的信任范围,这取决于权衡的程度。

资料来源:LiFi 博文

链下验证

如果无法进行链上轻客户端验证,那么唯一可能的设计空间就是在链下进行。

这就是协议在实现上有所不同的地方。

一方面,你有 Team Human——Multichain、Wormhole、Ronin Bridge。这些都要求多重签名实现,需要实体验证交易,并验证 ( 即签名 ) 其有效性。通过阈值后,交易就被认为是已验证的。

这些实现需要实体运行完整的节点 ( 比轻客户端更强大 ) 来进行验证。当然,这些人仍然可以撒谎,但假设是大多数人进行统治,所以实体不会通过不诚实来维护他们的声誉。

Team Human 的隔壁邻居是 Team Economics——Celer, Axelar, deBridge, Hyperlane, Thorchain( 等等 )。这些类似于多重签名,但增加了一层权益证明。现在不是信任实体 ( 这里称为验证者 ) 共同签署交易的有效性,而是有了不撒谎的经济动机,因为如果作恶,验证者的质押将被大幅削减。

这些实现通常还要求验证者运行源链的完整节点 ( 但不是强制的 )。理论上,Team Economics 比它们连接的底层区块链更安全,但在实践中,我还没有看到它发生。

接下来是 Team Game Theory——LayerZero 和像 Nomad 和 Synapse 这样的 Optimistic 桥。这些实现将桥接分解为两个独立的工作,并抑制了两个工作执行者之间的协调。

对于 LayerZero,他们创建了 Ultra Light Node,这本质上是一个按需交付的即时轻客户端。预言机传递区块头,中继者传递交易证明。两者结合在一起执行链上轻客户端的职责,但成本较低,因为它们不是连续运行的。

Optimistic 桥也有两个链下代理:一个更新者和一个观察者 ( 用 Nomad 的话说 )。更新程序传递了一个源链的默克尔根,并且有一个挑战期 ( 例如 10 分钟 ),在此期间任何观察者都可以对所传递的默克尔根的有效性提出质疑。错误的更新者将被削减他们的质押。

在这两种实现中,链下代理都需要运行一个完整的节点来验证交易。在这两种实现中,两个代理之间的合谋也会导致错误的交易被通过。

然而,Optimistic 桥需要一个「诚实的少数人」假设来正确验证交易——这意味着任何人 ( 理论上 ) 都可以是一个代理,因此系统只需要一个诚实的参与者就可以工作。

目前,LayerZero 已经允许链下代理,依靠机构的可信赖声誉使系统正常工作。随着时间的推移,LayerZero 希望应用程序指定<预言机—中继者>对,以抑制共谋。

最后,还有 Team Security—Datachain/LCP Network。他们利用像 Intel SGX 这样的安全飞地 (TEE) 来执行加密的链下轻客户端验证——他们称之为轻客户端代理。在这种情况下,信任完全依赖于 TEE 的安全性,就像之前看到的 Secret Network exploit 一样,通过从 SGX 侧通道获得主解密密钥,是可以破坏网络历史的所有隐私的。

归根结底,都是由某人或某物进行验证的。

而目标链验证者需要相信验证是正确完成的——因为它们无法验证自己。

链上验证

如果真的有一种方法来执行链上轻客户端验证呢?

这就是 Team Math 的用武之地——Polymer、Succinct、Electron Labs 和 zkBridge。这些项目处于零知识 SNARK 研究的前沿,使用简洁的证明来扩展桥的链上验证。

从技术上讲,对源链共识 ( 以及不同的签名方案 ) 的验证是在链下完成的。SNARK 证明由链下 prover 生成,表明已执行此验证,然后在目标链上进行链上证明。

SNARK 不会出错,因为是…数学嘛。

这是桥的圣杯!

但没那么快。

ZK 轻客户端是一项新兴技术,目前范围有限。

也就是说,Succinct 正在为以太坊到 Gnosis 的桥 ( 双向 ) 而活,Electron Labs 正在致力于 Cosmos 到以太坊的桥 ( 单向 ),而 Polymer 正在开发一个跨越 L1 和 L2 的轻客户端网络 ( 全方位 )。

为了扩展到其他共识机制,是需要新电路的,这项工作很困难。

此外,ZK 轻客户端需要确定的终结性,他们不能使用工作量证明链,如比特币。话虽如此,也有一些解决方案正在处于开发状态,比如在轻客户端本身的电路中编码非确定性。

( 为了详尽起见,我将在 Team Math 中添加 Rollup 桥,它证明了每个状态转换,甚至比证明共识的 ZK 轻客户端更信任最小化 )。

发人深省的真相

通过对桥数百小时的研究,我得出的结论是,「最佳」桥的答案并不简单——尤其是在近期和中期。

这个领域刚刚起步。人们总是固执地认为什么才是最成功的技术解决方案。

我最终倾向于一种务实的方法。最终胜出的将不是最好的技术,而是最好的产品——由一个团队构建,这个团队确切地知道他们的用户想要什么 ( 在这种情况下,是开发人员 ),并构建一种体验和 GTM,以交付价值。

作为一个开发加密应用程序的人,我知道应用程序开发人员想要什么。我认为一个好的桥产品应该是这样的:

技术的混合

技术本身不是产品——它使产品成为可能。安全模型的混合搭配可以为用户创造两全其美的体验。

我认为 Team Math 是正确的方向,但有效范围是有限的,他们为了最小化信任而以可扩展性为代价 ( 即扩展到新链的能力 )。

Team Game Theory 和 Team Math 联手的方法可能是我们需要的全明星阵容。

实现交易第一阶段的 Optimistic 桥——具有挑战期和诚实的少数信任假设。信任最小化的 ZK 桥,用于在返程中进行验证。

另一种方法是构建模块化堆栈,随着时间的推移插入额外的安全模型 ( 如 LayerZero、Connext 和 Hyperlane),以进行相应的混合和匹配。

另一个实体承担最终风险

当谈到桥时,最终性是关键。桥接协议需要在将交易传递到目标链之前绝对确定交易已经在源链中发生。

没有办法执行回滚跨链。

在即时终结链中(如构建在 Tendermint 上的 Cosmos 应用链),这会在几秒钟内发生 ( 即一个区块 )。然而,其他链需要更长的时间才能达到最终确定,有些需要一个缓冲期,以考虑重组的概率 / 经济可行性。

deBridge 的最终确定性定义

在从以太坊发送交易的情况下,用户不会等待~12 分钟得到最终确定并确认交易。对于 Optimistic rollup,因为有 7 天的挑战起,所以这种情况会加剧。

最终确定性的延迟将需要从用户中抽象出来,其他参与者将需要承担重新组织的风险。

可配置的风险偏好

除了抽象出延迟之外,还需要从用户中抽象出风险的变化。

应用程序应该控制其风险阈值,并根据用例、金额和目标链自定义阈值。例如,BSC 上的 NFT 转移应该与 Cosmos 上的清算不同。

LayerZero、Synapse 和 Hyperlane 允许应用程序确定它们的风险偏好。

对于 LayerZero,应用程序可以选择一个他们信任的<中继者 - 预言机>对,和一个计时器。

对于 Synapse,应用程序可以根据用例选择它们的欺诈窗口。

对于 Hyperlane,应用程序甚至可以选择他们想要的共识机制 (Team Human、Team Economics、Team Game Theory——称为 Interchain Security Modules)

这就是像 Socket 和 LiFi 这样的桥聚合器特别有用的地方,因为不同的桥实现最终也可以由应用程序配置。

BD 很重要

从技术上讲,这不是一个产品,而是一个团队的优先事项。

每个项目都资本充足,进入熊市,吸收顶尖人才,并在密码学的前沿进行创新。

然而,在它们之上并没有应用程序。应用程序在哪里?

迄今为止,只有Token传输协议 (Connext, Hop, Across, Stargate) 取得了成功。NFT 游戏资产市场和跨链治理中备受赞誉的用例还尚未被实现(DeFi Kingdoms 除外)。

这不是一个「建立它,他们就会来」的空间。桥是开发者平台,需要在其之上建立充满活力的应用生态系统。

没有应用,就没有用户。这就是为什么业务开发和集成对于项目的成功至关重要。

应用程序将跟随资金。决定获胜者的可能不是技术,而是关系、集成和业务因素。

对于资产、链连接和用例,桥的使用可能遵循幂律。

坦率

桥的强度取决于它最弱的连接链 ( 即,可能容易受到 51% 的攻击 )。这对未来的多跳桥是一个巨大的阻碍。

大多数智能合约实现都是可变的。升级是半定期进行的。总有某人 / 某物有管理权限。

一个允许应用程序配置其风险偏好的桥,也将引入攻击向量,攻击者可以渗透到应用程序的合约中,并禁用恶意交易的任何验证过程。

协议争议由治理或多重签名解决。人为错误被引入方程式。

即使是 ZK 桥也没有完全信任最小化。我们相信电路是正确编写的。相信 prover 软件没有错误。相信目标智能合约可以正确地解释电路。

项目品牌的力量,以及缓慢而系统地发布安全代码都应该理想地解决这些问题。

对开发人员保持坦率和理智的诚实将大有裨益。

前面的路

我相信在未来 2-3 年内,我们将看到应用特定 rollup 的部署出现爆炸式增长。

有很多解决方案可以为这种爆炸式增长提供服务:OPStack、Arbitrum Nova+Nitro、Fuel、Polygon Supernet、Avalanche 及其子网、Scroll、Polygon Hermez、Consensys zkEVM、Starknet、zkSync、Celestia、Astria、Saga、Dymension 等。

然而,桥似乎是所有这些解决方案中缺失的部分。

我们如何确保 app-rollup 到 app-rollup 的桥接?Slush、Constellation Labs 和 Sovereign Labs( 以及 LaGrange 和 Herodotus) 等公司在创建应用程序 rollup SDK 时都在考虑这个问题。

我们如何为这些应用程序即服务 rollup 解决方案提供开箱即用的桥?Hyperlane 正在研究这个问题,但这是一个很难解决的问题。

我们如何在不牺牲用户 / 开发体验的情况下,优化多链资本效率,同时消除桥漏洞呢?

这些问题都有待观察。

评论

所有评论

推荐阅读

  • 香港正计划让证券及期货事务监察委员会与香港海关共同监管虚拟资产OTC交易

    9月12日消息,香港目前正在探索是否让证券及期货事务监察委员会(SFC)与香港海关(C&ED)一起参与监管虚拟资产场外交易(OTC)服务。据知情人士透露,香港证券交易委员会已就可能为加密货币场外交易服务实施新的许可制度征求业内人士的意见,这将使证券监管机构与C&ED合作监督这些公司,因为讨论是私下的。 根据2月份公开的一项提案,计划中的OTC法规和许可以前是C&ED的唯一领域。场外交易服务促进了双方之间的直接和私人大批量加密货币交易。 知情人士表示,近几个月来,香港证监会还就为加密货币托管服务引入新的许可制度咨询了公司。他们说,关于这两种许可证的讨论仍处于早期阶段,可能会发生变化。

  • 美国现货比特币ETF昨日净流出4397万美元

    据Trader T监测,美国现货比特币ETF昨日净流出4397万美元。

  • Flow Traders标记地址约17小时前向富达以太坊ETF转移3000枚ETH

    9月12日消息,据Arkham监测,Flow Traders标记地址于大约17小时前向富达以太坊交易所交易基金FETH地址转移3000枚ETH,价值约合700万美元,随后这笔资金被转移至富达托管冷钱包地址(Fidelity Custody:Cold Wallet)。

  • 新加密风险基金Reforge计划筹集8000万美元

    据彭博社报道,Alexander Lin和CarlHua创立新风险基金Reforge,计划筹集8000万美元,目前已筹得2500万。通过Reforge,Lin希望寻找能让创始人和开发者更容易接受区块链的技术。其表示:“我们认为,目前第一层区块链的格局无法满足最优秀的消费者创始人的需求。” 此外,Reforge风投基金联合创始人Alexander Lin认为,资本分配者推动快速推出代币以获取回报是主要原因。其还批评了加密与人工智能跨界初创企业中的投资过热现象,并质疑去中心化计算网络满足AI工具电力需求的可行性。 据悉,Lin和CarlHua都曾在Shima Capital担任高级职务,直到今年1月才离开,成立Reforge。

  • 美国国会首次就DeFi举行听证会,各党议员意见不一

    9月11日消息,美国国会首次就去中心化金融(DeFi)举行听证会,共和党和民主党议员在此问题上表现出明显分歧。该听证会由众议院金融服务委员会主办,主题为“解码 DeFi:解析去中心化金融的未来”,旨在探讨代币化等新兴话题以及区块链在金融领域的应用。 民主党议员 Brad Sherman 持强烈批评态度,称 DeFi 主要用于犯罪、逃避制裁和逃税。民主党代表 Maxine Waters 提到了 Laura 和 Tiffany Trump 的 X 账户被黑客入侵,用于推广与特朗普家族 DeFi 项目“World Liberty Financial”相关的诈骗代币的事件。她质疑 SEC 和 CFTC 等监管机构是否有能力应对 DeFi 平台和“声称去中心化以逃避监管的实体的大规模不合规行为”。相比之下,DeFi Education Fund 首席法务官 Amanda Tuminelli 强调了 DeFi 的开放性和包容性。 此次长达两个半小时的听证会凸显了美国立法者在 DeFi 技术问题上的严重分歧,也反映了监管机构面临的挑战。加密律师 Jake Chervinsky 在社交媒体上评论道:“几年前,DeFi 只有十个项目,没人认为会有什么成就。现在它在华盛顿的权力殿堂上得到充分展示。”(Cointelegraph)

  • 今日恐慌与贪婪指数升至37,等级仍为害怕

    今日恐慌与贪婪指数为37,等级仍为害怕。注:恐慌指数阈值为0-100,包含指标:波动性(25%)+市场交易量(25%)+社交媒体热度(15%)+市场调查(15%)+比特币在整个市场中的比例(10%)+谷歌热词分析(10%)。

  • 北京警方破获一起利用虚拟币转移资金的地下钱庄案件,涉案金额8亿余元

    据法制日报报道,近日,北京警方在侦办一起职务侵占案件过程中,发现涉案人员在短期内将大量侵占资金集中转入某外籍华人境内账户。针对该线索,北京市公安局经侦总队与东城分局协同作战,辗转全国多个省市,打掉一个通过虚拟币交易实施洗钱犯罪的地下钱庄团伙。目前,涉案4名主要犯罪嫌疑人因涉嫌非法经营罪被检察机关批准逮捕。经查证,团伙主要成员吕某多年前取得外国国籍,国外生活期间,发现通过虚拟币交易可将境内人民币转移至境外并兑换为外币。后吕某会同陈某等人,利用虚拟币交易平台,协助有转移资金意向的境内人员大肆购买虚拟币,从而将资金转移至境外,涉案金额约8亿余元。同时,警方查明该团伙曾为多起电信诈骗案件、职务侵占案等提供资金通道、转移涉案赃款。

  • 澳大利亚法院裁定 Kraken 法币保证金受《公司法》约束,加密保证金扩展不受限制

    9月10日消息,澳大利亚联邦法院裁定,Kraken的法币保证金扩展受《公司法》设计与分销义务(DDO)约束,而加密货币保证金扩展不受限制。 Kraken对此表示认可,并已调整保证金产品,限制散户投资者进行法币保证金交易,但加密货币保证金交易保持不变。 Kraken同时呼吁澳大利亚为加密行业制定更加清晰的法规,称当前法律环境不利于行业创新和发展。

  • 美国投资者去年因加密骗局损失56亿美元,同比增长45%

    9月10日消息,据美国联邦调查局(FBI)周一发布的报告称,美国投资者在2023年因加密相关金融犯罪而损失了创纪录的56亿美元,比2022年增长了45%。 报告指出,去年收到的69,000多起与加密相关犯罪的报告中,近一半是投资欺诈的报告。尽管加密犯罪仅占FBI收到的投诉的10%,但56亿美元的数字大约是投诉人总损失的一半。

  • zkSync 跨链桥 TVL 突破 100 万枚 ETH,价值达 19.4 亿美元

    据 Dune 数据显示,以太坊 Layer 2 扩容解决方案 zkSync 跨链桥 TVL 已突破 100 万枚 ETH,现为 1,001,896 枚 ETH(约合 19.4 亿美元),跨链桥地址总量为 1,780,975 个。其他以太坊 Layer 2 扩容解决方案 TVL 方面,当前 Arbitrum 跨链桥 TVL 为 2,654,917 枚 ETH、Optimism 为 558,882 枚 ETH、StarkNet 为 113,434 枚 ETH。