火星链 火星链
Ctrl+D收藏火星链
首页 > 火币APP > 正文

ERO:如何构建一个假去中心化的跨链协议-ODAILY

作者:

时间:1900/1/1 0:00:00

撰文:康水跃,FoxTech与WayNetwork创始人,丹阳投资董事长

AdamBack有一句话令我印象深刻,“伟大的设计看起来都是非常简单的,但是设计它的过程其实是极其复杂的”。但是,并不是所有看起来简单的产品设计都可以称得上伟大,比如LayerZero。

跨链协议不出事之前大家都觉得很安全,没啥问题,但一出事都是惊悚大事。从过去两年各链上发生的安全事件造成的损失金额来看,跨链协议上的安全事件造成的损失位居榜首。解决跨链协议安全问题的重要性以及紧迫性甚至超过以太坊扩容方案。跨链协议之间的互操作性是Web3连成网的内在要求。这类协议经常融资金额巨大,TVL和交易笔数也在刚需驱动之下日益增长。但由于大众的辨识度不高,无法识别这些跨链协议的安全等级。

我们先看一个产品设计架构。ChainA和ChainB之间的通讯过程由Relayer来执行,Oracle对Relayer进行监督。首先这个架构有一个优点是免去了传统的ChainA、ChainB之间的通讯由第三条链完成共识算法以及数十个节点验证,因此能给终端用户带来“快速跨链”的用户体验。因为架构轻便,代码量少,Oracle有现成的Chainlink,所以这种类型的项目很容易上线,但也很容易被模仿,技术门槛可以说是Zero了。

比特币社区仍在讨论如何激活Taproot:金色财经报道,自Taproot于今年1月正式成为比特币改进提案以来已经过去了6个多月。尽管争议很少,但社区仍在讨论如何实施适当程序。问题的根源在于是否需要进行一个能够被所有利益相关者都可以接受的软分支。根据Reddit比特币社区的一个帖子,“激活Taproot的最大问题是之前的软分叉SegWit导致的创伤后应激障碍(PTSD)”。据悉,“新式软分叉激活”程序提出了一种混合系统,在一年内未能达成共识后,升级将被拒绝。经过另外六个月的讨论,社区可以决定开始为期两年的过程,将在到期时激活升级。此过程最长可达42个月,即三年半。尽管相对没有争议且功能有限,Taproot可能仍需花费数月(甚至数年)才能激活。[2020/7/16]

图1:假去中心化的跨链协议基础版

以上架构至少存在2个问题:

1.LayerZero将几十个的节点验证缩减成单一的Oracle验证,安全系数自然是大幅降低。

2.在简化成单一验证之后就必须假设Relayer和Oracle是独立的,而这种信任假设是不可能永恒成立的,不够CryptoNative的,无法从根本上保证二者不能合谋做恶。

这就是LayerZero所采用的基本模式。作为独立安全类型的“超轻”跨链方案,它只负责转运消息,并不对应用的安全负责任,也没有能力负责任。

那如果放开Relayer,让大家都可以来运行中继器,是否能解决上述问题呢?图2是将图1的数量变多了。首先Decentralized并不是指运行者数量变多,谁都可以接入,那叫Permissionless。需求端一向都是Permissionless,让供给端也Permissionless并不是划时代的变革,这是市场端的变化,与产品本身的安全性没有太强的关系。LayerZero的Relayer只是一个负责转发信息的中介,本质与Oracle一样,都是TrustedThirdParty。试图通过将受信主体从1个增加到30个来提高跨链安全性不过是徒劳无功,不仅没有改变产品特性,还会有新的问题伴随而生。

美国FDA政策蓝图:应研究如何利用区块链跟踪产品:金色财经报道,美国食品药品监督管理局(FDA)周一公布了一项针对食品安全的新计划,在发布的一份政策蓝图中引用了区块链技术在跟踪产品中的潜在作用。根据该蓝图文件,总体计划的主要组成部分是使用新兴技术来增强现有系统并构建新系统。文件称,当研究行业如何通过数字方式跟踪飞机、行程共享和包装货物的实时移动,或者企业如何利用大数据来识别趋势时,很明显,FDA和利益相关者应该研究如何利用新技术,包括但不限于人工智能、物联网、传感器技术和区块链。[2020/7/15]

图2:假去中心化的跨链协议高级版

如果一个跨链代币项目允许修改配置的LayerZero节点,那么就有可能会被攻击者替换为其自己的“Layerzero”节点,进而伪造任意的消息。从结果而言,依然是使用Layerzero的项目出现了巨大的安全问题,且这种问题在更复杂的场景下会更严重。庞大的系统中只要有一个环节被替换就可能造成连锁反应。LayerZero本身并不具备可能来解决这个问题,如果真出现安全事故,LayerZero自然而然会将责任推给外部应用。因为终端用户需要自己谨慎判断每个使用LayerZero的项目的安全性,所以那些“用户导向”的项目会谨慎接入LayerZero以免被同属这个生态的恶意应用污染,这样一来生态建设难度就不小了。

复旦大学教授许多奇:当今国际社会首当其冲的问题是如何判定数字货币法律性质:日前在金融法治菁英论坛上,复旦大学法学院教授许多奇表示,如何监管加密数字货币是当今国际社会普遍关注的问题,而首当其冲的问题是加密数字货币的法律性质判定问题,司法机关有关加密数字货币属性的判定能否成为实现有效监管的基础?在众多司法辖区的多种监管思路中我们应作何种选择?对于这些问题的思考和深入研究对于实现对加密数字货币的有效监管大有裨益。(中国贸易报)[2020/4/29]

如果Layer0不能像Layer1、Layer2一样共享安全性,那这个Layer0就不能叫做Infrastructure,因为基础设施之所以“基础”是因为能共享安全性。如果某一项目方自称是Infrastructure,那就应该像其他基础设施一样为自己的所有生态项目提供一致安全性,即所有生态项目共享该基础设施的安全性。所以,准确的讲,LayerZero并不是基础设施Infrastructure,而是中间价Middleware。接入这个MiddlewareSDK/API的应用开发者确实可以自由定义他们的安全策略。L2BEAT团队曾在2023年1月5日发文CircumventingLayerZero:WhyIsolatedSecurityisNoSecurity,指出他们假设应用所有者不会做恶的这种假设是不正确的。坏人Bob获得了LayerZero配置的访问权限。坏人Bob可以将预言机和中继器从默认的组件更改为由他控制的组件,说服以太坊上使用LayerZero机制的智能合约让他将好人Alice在以太坊上的代币全部提走。原地址:https://medium.com/l2beat/circumventing-layer-zero-5e9f652a5d3eNomad团队在2023年1月31日发文指出,LayerZero中继器存在两个关键漏洞,目前处于两方多重签名状态,所以这些漏洞只能由内部人员或已知身份的团队成员利用。其中第一个漏洞允许从LayerZero多重签名发送欺诈性消息,第二个漏洞允许在预言机和多重签名签署消息或事务后修改消息,都可导致所有用户资金被盗。

声音 | 澳本聪:2019年1月将开始通过SPV系统向人们展示比特币如何扩容:澳本聪刚刚发推称:2019年1月,我们将开始向人们展示比特币(任何区块链)如何扩容,这要求是SPV系统,而该系统不使用服务器(所以以太坊不是SPV)。而且这将获得专利,并被授权给SV独家使用。[2018/12/9]

原地址:https://prestwich.substack.com/p/zero-validation

当被花哨表相迷惑的时候,那就试着回溯本源。2008年10月31日,比特币白皮书问世。2009年1月3日,BTC创世区块诞生。《比特币:一种点对点电子货币系统》白皮书里的摘要如下:

Abstract.Apurelypeer-to-peerversionofelectroniccashwouldallowonlinepaymentstobesentdirectlyfromonepartytoanotherwithoutgoingthroughafinancialinstitution.Digitalsignaturesprovidepartofthesolution,butthemainbenefitsarelostifatrustedthirdpartyisstillrequiredtopreventdouble-spending.Weproposeasolutiontothedouble-spendingproblemusingapeer-to-peernetwork.Thenetworktimestampstransactionsbyhashingthemintoanongoingchainofhash-basedproof-of-work,formingarecordthatcannotbechangedwithoutredoingtheproof-of-work.Thelongestchainnotonlyservesasproofofthesequenceofeventswitnessed,butproofthatitcamefromthelargestpoolofCPUpower.AslongasamajorityofCPUpoweriscontrolledbynodesthatarenotcooperatingtoattackthenetwork,they'llgeneratethelongestchainandoutpaceattackers.Thenetworkitselfrequiresminimalstructure.Messagesarebroadcastonabesteffortbasis,andnodescanleaveandrejointhenetworkatwill,acceptingthelongestproof-of-workchainasproofofwhathappenedwhiletheyweregone.

动态 | 美国大学不知如何处理所得数字货币捐款:据Cryptoticker消息,美国大学处于数字资产捐赠的接收端,每年以比特币和其他数字资产形式接受捐赠的美国大学名单继续增长。然而,似乎并非所有大学都非常热衷于接受不熟悉的资产作为捐赠,许多大学都不清楚如何处理他们所获得的数字货币资金。[2018/10/18]

摘要中文翻译如下:

一种完全的点对点电子货币应当允许在线支付从一方直接发送到另一方而不需要通过一个金融机构。数字签名提供了部分解决方案,但如果仍需一个可信任第三方来防止双重支付,那就失去了电子货币的主要优点。我们提出一种使用点对点网络解决双重支付问题的方案。该网络通过将交易“哈希”进一条持续增长的基于哈希的工作量证明链来给交易打上时间戳,形成一条除非重做工作量证明否则不能更改的记录。最长的链不仅是被见证事件序列的证据,而且也是它本身是由最大CPU算力池产生的证据。只要多数的CPU算力被不打算联合攻击网络的节点控制,这些节点就将生成最长的链而超过攻击者。这种网络本身只需极简的架构。信息将被尽力广播,节点可以随时离开和重新加入网络,只需接受最长的工作量证明链作为它们离开时发生事件的证据。

人们从这篇对后世有着举足轻重的论文里,尤其从这段摘要里提炼出后来广为认知的“中本聪共识”,其核心特点是杜绝出现ATrustedThirdParty,实现去信任化Trustless,去中心化Decentralized。这里的“中心”即为ATrustedThirdParty。跨链通信协议本质上与比特币一样,都是一个PeertoPeer的系统,一方从ChainA直接发送到ChainB的另一方,而不需要通过任何trustedparty。具备Decentralized和Trustless特性“中本聪共识”已经成为后来所有做基础设施的开发者共同追求的目标。可以说,不满足“中本聪共识”的跨链协议,即为假去中心化跨链协议,不能使用Decentralized、Trustless这种高级字眼来形容自己的产品特性。而LayerZero介绍自己说是Omnichaincommunication,interoperability,decentralizedinfrastructure.LayerZeroisanomnichaininteroperabilityprotocoldesignedforlightweightmessagepassingacrosschains.LayerZeroprovidesauthenticandguaranteedmessagedeliverywithconfigurabletrustlessness.

事实上,LayerZero既要求Relayer、Oracle这两个角色不会合谋做恶,又要求用户将使用LayerZero构建应用的开发者作为可信赖的第三方来信任,而且参与“多签”的受信主体都是被事先安排好的特权角色;与此同时,在它整个跨链过程没有产生任何欺诈证明或有效性证明,更别说将这些证明上链并做链上验证。因此,LayerZero根本就不满足“中本聪共识”,压根就不是Decentralized和Trustless。

在L2BEAT团队以及Nomad团队以问题发现者的角度发表善意文章之后,LayerZero的回应态度是“否认”再“否认”。比特币之前就有了很多电子货币了,但是都失败了。因为它们都没有能达成去中心化,抗攻击和自带内在价值的目标,跨链协议也是如此,哪怕融资再多、流量再大、“血统再纯正”,只要产品无法实现RealDecentralizedSecurity,大概率是会因为抗攻击韧性不足而宣告结束。曾经有一个立场本应该和LayerZero保持高度一致的朋友问我一个问题:“如果LayerZero想要像WayNetwork一样使用零知识证明来升级他们的跨链协议,那难度高不高,会有什么障碍?”这是一个令人玩味的问题,而问题的关键是他们不认为自己有问题。

至于怎么构建真去中心化的跨链协议,可以参考我的往期文章《为什么要使用零知识证明来开发跨链协议?》

标签:LAYEREROZEROZERlayer币最新消息Fusion HeroesZEROXetherzero

火币APP热门资讯
SOL:TVL暴跌的Solana公链,发生了什么事?-ODAILY

起因11月2号CoinDesk发布Alameda的资产负债表(https://www.coindesk.

1900/1/1 0:00:00
CLE:Curve War的新工具:Concentrator和Clever-ODAILY

虽然Crypto处于熊市,但是显然Defi的Builder们可没有太多的时间怨声叹气,因为还有无数的竞争博弈在等着他们.

1900/1/1 0:00:00
DEF:热潮背后,进军Web3的Z世代-ODAILY

奔赴Web3的Z世代,他们现在怎么样了?Z世代,也称“互联网世代”、“数媒土著”,1998年之后出生他们一出生就与网络信息时代无缝对接,生活在数字信息技术的影响之下.

1900/1/1 0:00:00
JUST:JustLend DAO借贷市场存款APY TOP5一览(截至2023年1月17日)-ODAILY

最新数据显示,截至2023年1月17日,JustLendDAO借贷市场中存款APY最高的是BTT,达到16.89%,其次是JST和WIN,分别达到14.78%、14.63%.

1900/1/1 0:00:00
WAR:从Metaka Wars的「侵权」事件分析NFT市场版权问题-ODAILY

近几年NFT领域不断发展,得益于区块链的开放特性,每个人都可以成为创作者。很多艺术家也将自己的作品通过NFT的形式上传至区块链上,在各大平台中“发行”,还有很多创作者基于一些知名的NFT项目进行.

1900/1/1 0:00:00
JUS:Tyrano Analytics发布“顶级借贷协议TVL排名TOP10”榜单,JUST高居第二-ODAILY

9月19日,TyranoAnalytics发布“顶级借贷协议TVL排名TOP10”榜单,JUST高居第二,TVL达33.1亿美元。 JUST平台自推出至今一直成绩斐然,位列行业翘楚.

1900/1/1 0:00:00