Cointime

扫码下载App
iOS & Android

以Uniswap提案部署BNB Chain为例,探讨当前跨链桥的发展与隐忧

原文:TOM BLACKSTONE

编译:0xAR

据链上数据工具DefiLlama的信息显示,截至2月28日,跨链桥上锁定的资金已近100亿美元。过去随着黑客的频繁光顾和资金的大量损失,跨链桥的安全问题成为一个急迫的问题。

分析工具Token Terminal曾发布一份惊人的数据,仅2021年到2022年的时间,跨链桥上就有超过25亿美元的加密资产被盗,超出第二名两倍多。

尽管开发者不断尝试改善桥接的安全性,但从今年初Uniswap DAO论坛上展开的辩论来看,跨链桥仍暴露出不少的安全漏洞。

去年12月,去中心化交易所Uniswap的自治组织Uniswap DAO提议将Uniswap v3部署到BNB Chain上并选择一个跨链桥协议部署资金桥接。

结果随着讨论不断深入,成员们发现没有一个跨链桥协议能够满足所有人对资金安全的要求。

什么是跨链桥?

顾名思义,跨链桥就是桥接两条区块链的协议。通过跨链桥,两条链上的数据和资金就能够从这一条链走到另一条链。最简单的例子,借助跨链桥,用户可以把USDC从以太坊发送到币安智能链。

表面上看,资金是过桥了。但实际上,各条区块链包括以太坊和币安智能链都是封闭的,各自的网络架构和数据库都不同。本质上讲,转移前的USDC和转移后的USDC并不是同一个。

此话怎讲?

要实现资金的跨链转移,跨链桥的操作是这样的:还以上文为例,用户转移前,桥在以太坊这头会把USDC先锁起来,然后在用户点击转移之后,接着在币安智能链上再造一份同样数量的USDC资金。

如果用户要把资金转移回来,币安智能链就会销毁造出来的“USDC”,并把以太坊这边的USDC解锁。所以从原理上看,跨链桥并没有真的把USDC从这条链移到那条链。但从应用角度讲,这已经能满足绝大多数用户转移资金的目的了。

但桥也会出问题

跨链桥一头锁定资金,另一头铸造资金,一般由相关的验证者负责把关。但只要骗过任何一头的验证都可以窃取不菲的资金。比如,这头资金没有锁定,但在另一头却铸造了新的资金。或者在转移回来时,没有把原本的资金销毁,这一头资金却成功解锁。

也就是说,跨链桥被盗后不仅不丢失资金,反而凭空多出一份资金。比如币安链被盗。

又或者不骗验证者,而是直接偷验证者,因为用户锁定的钱就存在验证者管理的多签钱包中。Ronin跨链桥便是一个实例。

Ronin是区块链游戏Axie Infinity专门开发的侧链,方便玩家畅快游戏,但资金需要在以太坊上结算,所以跨链桥得以开发。

该跨链桥验证者为9个验证节点,验证交易时需要至少5个节点签名,即便单个节点被攻击,黑客仍然无法获得盗取资金。

结果,这9个验证节点中有4个验证节点的密钥掌握在Axie Infinity的开发者Sky Mavis手中,黑客在黑入Sky Mavis后,只攻击了剩余一个第三方节点就获得了验证权限,成功转移了钱包中价值6亿美元的加密资产。

甚至,在资金被盗多天后,Sky Mavis都还不知情。还是在用户报告提不了现时,Sky Mavis才大惊居然丢了6个亿。

新的跨链桥协议

依靠多签验证的跨链桥被一轮又一轮黑哭之后,终于有人开发出新的跨链桥项目。

Layer Zero

Layer Zero用两个服务器来代替桥两头的验证者。第一个服务器被称为 "预言机"。用户如果锁定资金,预言机就会把锁定资金的区块信息发到另一条要转移资金的链上。

第二台服务器被称为 "中继"。在用户确实锁定资金后,中继会向另一条链发送证明,也就是证明预言机说的没错,锁的资金确实是在那个区块里。

但是预言机和中继是相互独立的,不存在串通。这样一来,黑客便没有办法一步绕开验证盗取资金。

LayerZero使用Chainlink作为默认的预言机,并为应用开发者提供了默认的中继器,如果开发者愿意,甚至可以自定义开发这两种服务器。

Celer

Celer则用POS验证节点来验证加密资产是否锁定,直接采用权益证明网络来验证,只要三分之二的验证者认为用户锁定资金有效,验证即通过。

Celer联合创始人Mo Dong表示,该协议还提供了与optimistic Rollup类似的机制。交易需要经过一个等待期,期间只要有一个验证者持有的信息跟与三分之二的节点不一致,这笔资金转移就不会通过。

那谁能当验证者呢?Mo表示总共有21个验证者,这些验证者都是信誉很好的PoS验证者。是谁呢?是Binance、Everstake、InfStones、Ankr、Forbole、01Node、OKX、HashQuark、RockX等。

Wormhole

Wormhole则是直接加人,5个不够就19个,靠这19个验证者来阻止欺诈交易,并且19个验证人中必须有13个人同意,资金转移才能进行。

Wormhole认为其网络更加分散,并且比同行拥有更多有信誉的验证者,其中就包括Staked、Figment、Chorus One、P2P等优质POS验证者。

Debridge

Debridge则是12个验证人组成的POS网络,并且只有8个人同意,资金转移才是有效的。而且试图通过欺诈性交易的验证人将受到惩罚。

Debridge的联合创始人Alex Smirnov表示,所有deBridge的验证者 “都是专业的基础设施供应商,验证了许多其他协议和区块链”,“所有验证者都承担着声誉和财务风险。”

安全和去中心化的质疑

但实际上,这些协议在Uniswap DAO的大讨论中,全都受到安全性和去中心化的质疑。

LayerZero将权力交给了应用开发者

LayerZero受到批评称就是一个变相的2人多签验证,而且还把验证权放在了应用开发者的手中。有人发现只要黑客控制了应用开发者的计算机系统,LayerZero上的预言机和中继甚至可以被规避。

另一些人则批评,中继能证明预言机的正确性,却无法证明中继的正确性,而且中继本身还是闭源的,更让公链项目方无法快速开发自己的中继器。

Celer安全模式也存在瑕疵

在最初的投票中,Uniswap DAO确实选择了Celer作为Uniswap的官方跨链桥。结果在测试时,Celer安全模式受到严重质疑。

测试方发现,Celer有一个可升级的MessageBus 智能合约,由五个多签验证者控制,而且黑客只要获得其中三个签名就可以控制整个协议。

Celer联合创始人Mo表示,该合约由4个机构控制分别是InfStones、Binance Staking、OKX和Celer Network。他认为,需要保留MessageBus合约,从而用于修复未来可能出现的漏洞,以防万一。

但这一点,显然不能让人完全信服。

Wormhole没有惩罚机制

Wormhole则是受到批评称没有机制惩罚作恶的验证者,而且据称其交易量比当初表示的交易量要低。

Celer创始人Mo Dong表示,Wormhole超过99%的交易来自Pythnet一方,去掉后再看,过去7天里每天只有719笔交易信息。

而DeBridge则很少有针对它的批评,不是因为本身很强,而是因为这项协议压根没人正眼看,大多数参与讨论的人都认为Celer、LayerZero和Wormhole才是主流。

进入选择跨链桥的白热化阶段后,Debridge团队开始主张采用多桥解决方案。

跨链桥到底能不能保证安全?

用户锁定资金常见操作是将资金打入到另跨链桥地址。如果将提款权交到验证者多签钱包手中,一旦不法分子获得多签钱包的控制权,就能在用户不知情的情况下提走代币。

本质上讲,这是变相的中心化,传达出的声音是让用户相信权威的人品,而不是去中心化的协议。

另一方面,采用权益证明的验证网络又是极其复杂的,完全有可能出现bug难以及时解决。而且,桥接在去中心化的网络中无法通过硬分叉修复,这也是Celer有所保留的原因。

所以跨链桥的开发者将继续面临权衡,是把升级交到可能被黑甚至作恶的权威手上,还是顶着无法修复漏洞的巨大压力,实现真正的但无法升级的去中心化。

目前,随着百亿美元的资金不断在跨链桥上积累,随着加密生态的发展,跨链桥如何在安全和去中心化上实现平衡,这一需求只会愈加迫切。

评论

所有评论

推荐阅读

  • 香港正计划让证券及期货事务监察委员会与香港海关共同监管虚拟资产OTC交易

    9月12日消息,香港目前正在探索是否让证券及期货事务监察委员会(SFC)与香港海关(C&ED)一起参与监管虚拟资产场外交易(OTC)服务。据知情人士透露,香港证券交易委员会已就可能为加密货币场外交易服务实施新的许可制度征求业内人士的意见,这将使证券监管机构与C&ED合作监督这些公司,因为讨论是私下的。 根据2月份公开的一项提案,计划中的OTC法规和许可以前是C&ED的唯一领域。场外交易服务促进了双方之间的直接和私人大批量加密货币交易。 知情人士表示,近几个月来,香港证监会还就为加密货币托管服务引入新的许可制度咨询了公司。他们说,关于这两种许可证的讨论仍处于早期阶段,可能会发生变化。

  • 美国现货比特币ETF昨日净流出4397万美元

    据Trader T监测,美国现货比特币ETF昨日净流出4397万美元。

  • Flow Traders标记地址约17小时前向富达以太坊ETF转移3000枚ETH

    9月12日消息,据Arkham监测,Flow Traders标记地址于大约17小时前向富达以太坊交易所交易基金FETH地址转移3000枚ETH,价值约合700万美元,随后这笔资金被转移至富达托管冷钱包地址(Fidelity Custody:Cold Wallet)。

  • 新加密风险基金Reforge计划筹集8000万美元

    据彭博社报道,Alexander Lin和CarlHua创立新风险基金Reforge,计划筹集8000万美元,目前已筹得2500万。通过Reforge,Lin希望寻找能让创始人和开发者更容易接受区块链的技术。其表示:“我们认为,目前第一层区块链的格局无法满足最优秀的消费者创始人的需求。” 此外,Reforge风投基金联合创始人Alexander Lin认为,资本分配者推动快速推出代币以获取回报是主要原因。其还批评了加密与人工智能跨界初创企业中的投资过热现象,并质疑去中心化计算网络满足AI工具电力需求的可行性。 据悉,Lin和CarlHua都曾在Shima Capital担任高级职务,直到今年1月才离开,成立Reforge。

  • 美国国会首次就DeFi举行听证会,各党议员意见不一

    9月11日消息,美国国会首次就去中心化金融(DeFi)举行听证会,共和党和民主党议员在此问题上表现出明显分歧。该听证会由众议院金融服务委员会主办,主题为“解码 DeFi:解析去中心化金融的未来”,旨在探讨代币化等新兴话题以及区块链在金融领域的应用。 民主党议员 Brad Sherman 持强烈批评态度,称 DeFi 主要用于犯罪、逃避制裁和逃税。民主党代表 Maxine Waters 提到了 Laura 和 Tiffany Trump 的 X 账户被黑客入侵,用于推广与特朗普家族 DeFi 项目“World Liberty Financial”相关的诈骗代币的事件。她质疑 SEC 和 CFTC 等监管机构是否有能力应对 DeFi 平台和“声称去中心化以逃避监管的实体的大规模不合规行为”。相比之下,DeFi Education Fund 首席法务官 Amanda Tuminelli 强调了 DeFi 的开放性和包容性。 此次长达两个半小时的听证会凸显了美国立法者在 DeFi 技术问题上的严重分歧,也反映了监管机构面临的挑战。加密律师 Jake Chervinsky 在社交媒体上评论道:“几年前,DeFi 只有十个项目,没人认为会有什么成就。现在它在华盛顿的权力殿堂上得到充分展示。”(Cointelegraph)

  • 今日恐慌与贪婪指数升至37,等级仍为害怕

    今日恐慌与贪婪指数为37,等级仍为害怕。注:恐慌指数阈值为0-100,包含指标:波动性(25%)+市场交易量(25%)+社交媒体热度(15%)+市场调查(15%)+比特币在整个市场中的比例(10%)+谷歌热词分析(10%)。

  • 北京警方破获一起利用虚拟币转移资金的地下钱庄案件,涉案金额8亿余元

    据法制日报报道,近日,北京警方在侦办一起职务侵占案件过程中,发现涉案人员在短期内将大量侵占资金集中转入某外籍华人境内账户。针对该线索,北京市公安局经侦总队与东城分局协同作战,辗转全国多个省市,打掉一个通过虚拟币交易实施洗钱犯罪的地下钱庄团伙。目前,涉案4名主要犯罪嫌疑人因涉嫌非法经营罪被检察机关批准逮捕。经查证,团伙主要成员吕某多年前取得外国国籍,国外生活期间,发现通过虚拟币交易可将境内人民币转移至境外并兑换为外币。后吕某会同陈某等人,利用虚拟币交易平台,协助有转移资金意向的境内人员大肆购买虚拟币,从而将资金转移至境外,涉案金额约8亿余元。同时,警方查明该团伙曾为多起电信诈骗案件、职务侵占案等提供资金通道、转移涉案赃款。

  • 澳大利亚法院裁定 Kraken 法币保证金受《公司法》约束,加密保证金扩展不受限制

    9月10日消息,澳大利亚联邦法院裁定,Kraken的法币保证金扩展受《公司法》设计与分销义务(DDO)约束,而加密货币保证金扩展不受限制。 Kraken对此表示认可,并已调整保证金产品,限制散户投资者进行法币保证金交易,但加密货币保证金交易保持不变。 Kraken同时呼吁澳大利亚为加密行业制定更加清晰的法规,称当前法律环境不利于行业创新和发展。

  • BNB Chain第二次Sunset分叉计划已完成

    据官网信息显示,BNB Chain第二次Sunset分叉计划已完成。

  • Paradigm研究员:Uniswap推迟“UNI质押和委托奖励”投票是因为某家VC在施压

    针对“Uniswap 推迟原定于周五进的 UNI 质押和委托奖励投票”一事,Paradigm 研究员 Dan Robinson 于 X 发文表示:“令人失望的是,某家大型 VC 试图在最后一刻操纵代币治理流程并推迟社区提案,以推进他们自己的‘宠物’项目。”Dan Robinson 并未明确指出具体是哪家 VC。此前消息,Uniswap 基金会推迟了原定于周五进行的 UNI 质押和委托奖励投票,原因是某个利害相关者与基金会讨论了一些需要被关注的问题,需要额外的尽职调查来全面审查,由于提案升级的不可变性和敏感性,故决定推迟投票。