跨链桥如何阻碍区块链的采用_以太坊:Tavittcoin

区块链是比特币和以太坊等加密货币背后的底层技术,无疑是本世纪最通用的技术创新之一。简而言之,它是一个去中心化的账本,用于以防黑客和抗审查的方式记录信息和交易。

虽然比特币和其他区块链网络提供低成本、高速、点对点的交易,但它们有一些局限性。由于作为一个封闭的数据环境工作,比特币网络不知道以太坊上发生了什么,两者也不能交流或交换价值。

这种互操作性的缺乏导致了跨链桥的发明,它使加密货币能够作为包装资产在不同的区块链中传播,从而为加密持有者提供无数新的用例。

然而,现有的跨链桥已成为区块链领域的致命弱点,由于其漏洞而阻碍了主流采用。下面,我们将探讨当前跨链桥的问题以及通往更安全的多链未来的道路。

Oasis生态跨链桥EVODefi发行的USDT脱锚至0.55美元,此前被曝存在管理员后门取款功能:6月7日消息,Oasis生态跨链桥EVODefi在OasisEmerald上发行的USDT代币现已脱锚,其在VallerySwap的现价为0.55美元。据悉,此前数天,由于Valleyswap中的FUD恐慌导致该跨链桥出现大量资金流动,大多数转账是向BNB智能链发起,导致该跨链桥流动性不足因此暂停代币桥接功能。数小时前,该项目宣布恢复ETH、USDC等代币的跨链桥接功能,但USDT跨链桥接功能暂未开放,引发社区对该跨链桥USDT流动性的担忧,或由此导致部分用户抛售USDT并导致该代币脱锚。

此前在4月底,Oasis官方曾预警称,EvoDeFi跨链桥存在一个管理员后门取款功能,允许管理员从桥上转移资金,用户在使用连接EvoDefi跨链桥的ValleySwap和RimSwap等DApps时请注意风险。目前,此事件只影响VallerySwap及EVODefi,暂未影响OasisEmerald上其他生态及其他代币。[2022/6/8 4:09:23]

现有跨链桥的问题

以太坊扩容网络 Arbitrum One 已移除跨链桥代币白名单限制:10月23日消息,以太坊扩容网络 Arbitrum One 宣布已移官方跨链桥的代币白名单。Arbitrum 表示,生态中的代币项目方可自行通过官方提供的脚本对 ERC 20 代币进行以太坊与 Arbitrum One 之间的跨链,无需进行申请。[2021/10/23 6:09:07]

在过去的两年中,迄今为止发生了一些最大的加密货币盗窃案,但由于区块链网络无法被黑客入侵,因此它们的底层跨链桥成为了攻击目标。价值6亿美元的PolyNetwork黑客攻击,加上3亿美元的Wormhole黑客攻击和6.25亿美元的Ronin桥黑客攻击,已导致超过10亿美元的跨链桥被盗。这在今天被称为区块链的数十亿美元的桥梁问题。

QuarkChain提出可即时存入提取的Optimistic跨链桥方案:10月8日消息,QuarkChain今日在推特介绍其设计的一种新的Optimistic桥方案,可以用于任意两个基于EVM的Layer1协议之间进行跨链存入提取,操作可立即完成且不要求两个协议间使用相同的共识。

QuarkChain提出的方案是基于两条EVM链间(即桥)ERC20 Token的Optimistic跨链传输,能够实现即时存入提取,而非大多数桥需用户较长时间等待的两步(请求/挑战)机制。其基本设计思想在于,满足一定前提条件(有质押且可信)时,允许所有人无限铸造标的Token。[2021/10/8 20:13:53]

那么,为什么现有的跨链桥会如此脆弱?

Bluehelix VP:BHEX Chain 跨链桥定位DeFi生态工具 可促进各公链间跨链资产流通:8月13日消息,Bluehelix全球商务VP Elsa Qiu在社群AMA解答用户相关问题中提到,BHEX Chain BBS跨链桥不是简单的双链跨链桥,而是可以兼容多条异构链和同构链的多链跨链桥,目前可支持市面上所有公链的跨链桥。

BHEX Chain目前已经支持BTC、ETH、HECO、BSC、DOGE、TRON等多条公链,且即将接入Polygon、xDai、Fantom、Cosmos、FIL、NEAR、Solana等公链。任意的项目方、公链、钱包都可基于BHEX Chain的多链映射功能进行资产跨链,实现不同生态间的去中心化流通。BBS跨链桥基于已在欧美获得专利的Bluehelix私钥分片技术搭建,用户生成的充值地址都是独立的,且充值地址的私钥完全以分片的形式存在不同的节点上,用户的任意一笔资产跨链流程完全透明、清晰可见。[2021/8/13 1:53:55]

一方面,它们是链下解决方案,无法从区块链分类账的固有安全性和去中心化中受益。桥接器是连接不同区块链网络并执行复杂操作以促进跨链资产交换的解决方案。在处理多链桥时,基础设施的复杂性会随着每个添加的区块链网络而增加,从而增加代码中出现错误或智能合约漏洞的机会。

其次,大多数托管跨链桥越来越中心化并持有大量加密资产。最受欢迎的中心化桥梁WrappedBitcoin目前持有267,198BTC,在撰写本文时价值超过54亿美元。WBTC更容易受到攻击,因为所有这些资产都由一个名为BitGo的中央托管人持有——这会导致单点故障,并且对于希望通过策略来超越区块链网络的固有安全性的黑客来说,这是一个有吸引力的目标。

因此,希望与以太坊原生DeFi应用程序交互的比特币持有者必须信任一个拥有其私钥控制权和所有权的中央实体,这违背了去中心化金融的精神,不仅使他们的数字资产更容易受到攻击。用户还必须信任中央托管人以信守诺言,并在原始资产存入后将其打包的资产发送给他们。

中心化网桥还依赖于更少的验证节点,或者通常是单个实体,这使得这些协议更加容易被破坏。这也使得托管桥容易受到社会工程计划和人为错误的影响,这也是导致AxieInfinity的RoninBridge被黑客入侵并获得6亿美元的部分原因。

总之,大多数现有的跨链桥都是易受攻击的,因为它们处理跨多个不同区块链网络的复杂操作而没有受益于区块链的固有安全性。此外,大多数托管桥梁过于中心化,通过中央方持有大量数字资产,从而产生单点故障。

迈向更安全的跨链桥梁

关闭跨链桥的安全漏洞对于创建大规模区块链采用所需的必要互操作性和信任至关重要。为此,开发人员需要重新考虑跨链桥接解决方案,因为桥接的安全性可能会危及整个区块链网络。

一个更安全的多链未来将需要真正去中心化的非托管区块链网桥,以消除与中心化网桥相关的单点故障。依赖多个独立验证节点的分散式桥梁也消除了人为错误和社会工程计划的风险。

未来的区块链网桥还将消除中央保管人,这会通过将用户资金保存在一个单一的、链下存储解决方案中而危及用户资金,这是黑客的主要目标。此外,明天的区块链桥可能会消除大多数现有解决方案所采用的复杂锁定和铸造机制。

例如,非托管桥Magpie正在通过促进跨链交换而不桥接资产来解决这些安全问题。相反,Magpie使用Wormhole桥作为消息传递层来传达资产交换,同时从安全的、特定于链的稳定币池执行资产交换。因此,数字资产永远不必穿越区块链协议之间的危险水域,为用户创造更多安全。

由智能合约运营的非托管桥梁也可能会接受更彻底的安全审计或创建漏洞赏金激励措施以发现潜在的漏洞。这对于跨链安全和创建更强大的智能合约非常重要。

要旨

随着区块链网桥变得更加去中心化,非托管跨链网桥可能会因其更高的安全性和审查阻力而成为行业标准。由智能合约管理的去信任、非托管桥梁将为去中心化金融应用创建新的安全标准。

多链互操作性是实现更高级区块链用例和提高DeFi跨链资本效率的最重要功能之一。随着区块链桥梁和跨链互操作性解决方案变得更加安全和去中心化,用户对DeFi的信任将会增加,为大规模采用铺平道路。

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:0ms0-4:596ms