原文作者:bartek.eth
我和来自Socket的VaibhavChellani想要提议一个用来评估不同桥接架构安全概况的风险架构。
与各种L2的风险框架一样,我们的总目标在于,能够快速将某一解决方案“分类”到具有相似特征的某特定解决方案类别中,同时可以足够细致地向用户呈现他们使用这些桥接时需要接受的安全假设有哪些。
我们主要关注在以太坊和其他链之间的桥接,因为我们即将在l2beat.com上介绍这些(译者注:目前桥接一栏已上线),但是,关于这些解决方案安全性的基本推理也适用于任何链与另一条链的桥接。此刻,我们正在寻找更广泛社区对这个提议框架的反馈。
对于终端用户来说,资产桥接是指从来源链接收某种资产的存款,并将这笔资产打给处于目标链上的用户。
比如,典型的桥接流程就是,Alice将资金转至A链的桥接合约,而后Alice在B链上收到来自桥接的资金。
以太坊L2网络总锁仓量为48.2亿美元:金色财经消息,L2BEAT数据显示,截至5月22日,以太坊Layer2上总锁仓量为49.5亿美元。其中锁仓量最高的为扩容方案Arbitrum,约20.68亿美元,占比55.69%。其次是dYdX,锁仓量9.51亿美元,占比19.71%。Optimism占据第三,锁仓量4.8亿美元,占比9.97%。[2022/5/22 3:33:35]
广泛来说,这种流程有两种发生方式:
基于消息传递的代币桥接——这些桥接能让流动性以消息传递的形式跨链流动。一般,它们允许一笔资产在来源链上锁定或销毁后,在目标链上铸造出来。例子:Rollup桥接、Polygon原生桥接、Anyswap和Axelar网络。
流动性网络——也有桥接会兑换一些已铸造出来的资产。他们允许用户将资产转移至另一些链上,并假设这些资产已通过“消息传递”桥接提前将资产转移过去。例子:基于Nomad桥接的Connecxt、基于HopOptimisticBridge的Hop、一些其他HTLC和条件式转账。
SKALE已升级为模块化L1/L2混合网络并推出新的Hub架构:4月20日消息,据官方博客文章,以太坊扩容协议SKALE的V2升级把SKALE从独立的L2网络发展为了可扩展互连区块链的高性能模块化L1/L2混合网络,以及推出了新的Hub架构,SKALE链将被归类为Hub链或Dapp链。SKALE Hubs为Dapp链提供流动性、交换和市场服务。任何人都可以创建一个Hub,目前两个社区中的Hub提案将在SKALE V2上启动,一个是流动性和ETH 主网桥聚合Hub,一个是NFT市场Hub。此外SKALE表示,SKALE V2可以让用户使用以太坊生成的代币,还可以让Dapps直接在SKALE上以零成本铸造ERC代币或NFT。此前消息,以太坊扩容协议SKALE于4月14日左右进行V2主网更新。[2022/4/20 14:35:22]
轻客户端验证状态有效性
Argent即将发布StarkNet钱包ArgentX和zkSync L2版钱包:11月13日消息,以太坊智能合约钱包 Argent 即将发布针对 ZK Rollup 扩容方案 StarkNet 的浏览器插件钱包 Argent X,目前该钱包只是一个开发者工具,当 StarkNet 启动 Alpha 版时 Argent 会在其移动应用中添加对 StarkNet 的支持。同时,Argent 在 zkSync 上的 Layer2 钱包目前处于 Beta 测试阶段,很快会开放给所有用户。[2021/11/13 6:50:24]
描述:在目标链上验证来源链状态转换有效性的桥接。该验证过程通过零知识证明实现(状态转换过程伴随着一个zk证明的生成)或是欺诈证明系统完成(允许独立的验证者就新状态根的有效性提出争议)。
例子:所有Rollup都算是这里的例子,L1会通过FraudProof或ValidityProof验证L2的状态转换。
DeFIL社区联合发起人:DeFIL2.0除了部署以太坊外,还将部署BSC链:据官方消息,6月30日21时,《DeFIL——去中心化的Filecoin借贷金融服务平台》AMA直播结束。在一个小时的直播过程中,Marvin围绕“DeFIL项目1.0的成就回顾、DFL二级市场的表现、DeFIL2.0的重大升级、标准算力通证FILST及应用场景、未来技术升级路线”等方面做了详尽阐述。Marvin还表示,DeFIL2.0除了部署以太坊外,还将部署BSC链,未来会陆续部署于多链,在不同生态为用户获取价值。[2021/6/30 0:18:02]
轻客户端验证共识
描述:在目标链上验证来源链共识的桥接。这取决于来源链所使用的共识机制,通常包括对当前验证者委员会的quorum签名的检查,如果其来源链使用的是PBFT式的提议和投票共识协议。或者,如果来源链使用PoW协议或“最长链”式的PoS协议,则使用相关的分叉规则检查最长链。
例子:NEARRainbow桥接,Polygon的PoS桥接以及CosmosIBC。
外部验证者集
描述:使用外部验证者作为事实来源的桥接,即形成一个独立委员会的验证者们,而不是来源链和目标链上的验证者。这取决于这些验证者所采用的实现,他们可能会使用MultiSig、运行共识算法、使用ThresholdSignature机制或SGX等……无论它们使用什么技术,都属于这种验证方式。
例子:Wormmhole、Multichain、Axelar、DeBridge、Synapse、Stargate。
乐观式验证
描述:具有挑战期的桥接。
这类验证方式中的诚实一方会在此期间内避免纳入欺诈信息。然而,这里有几个关键参数需要考虑:
挑战期时长:越长越好
Watcher集规模:无需许可>需要许可
例子:HopProtocol、ConnextAmarok、Across、NomadTokenBridge。
混合验证方式
描述:有一种混合以上各种验证方式的结构。
流动性网络的安全性
除了真的跨链发送资产以外,还有另一种的方法:跨链兑换,只通过易手而不用跨链移动资产,就能进行跨链兑换。
举个简单的例子:A链上的Alice想要将资产转至B链。Bob在B链上已经有了一样价值的资产,他用自己在B链上的这笔资产为Alice在A链上的余额提供兑换服务,并收取服务费。最终,Alice会获得B链上的那笔资产,Bob则能获得A链上的那笔资产服务费。
这部分仅描述了“兑换”协议的安全性,即LP在接受了你在来源链上的存款后,有多大可能会携款潜逃。这些兑换资产拥有铸造出它们的消息传递型桥接的安全性。
也有一些其他兑换资产的方式:
HTLC:又称哈希时间锁合约,可以用于跨链两方之间进行原子兑换资产。通常只需要用户做两步操作,一是锁定,二是解锁。可能发生的失败情况是,你的资金会在固定的“休眠”期限内被锁定。例子:ConnextNXTP、Liqualit。
条件式转账:允许LP通过捷径消息桥接,以此让LP可以在任何桥接资金时,立即为终端用户提供资金,并从消息传递桥接中接收资金。在失败情况下,如果没有LP提供流动性,则会激活慢速路径。例子:Hop、ConnextAmarok、MakerDAOTeleport。
外部验证者:让用户可以将资金转至受信任的桥接提供者处,提供者会承诺释放资金至另一条链上。这里可能出现的失败情况是,你的资金会丢失。例子:币安
利用基础链的抗审查性
依赖于验证者集的诚实
激活慢速路径:默认模式为慢速路径,不会损失资金
自己进行质押:用户可以质押参与网络,成为验证者并自己处理卡住的转账事物
冻结:暂停系统,直到桥接运行方上线之前无法运行
不受限制
需许可
无需许可
可升级性
需许可的行动者
过去24小时内转账量
过去24小时内的uniquetransfer
可用的流动性
支持的代币/区块链
由于最新情绪和狗狗币价格的上涨,Shib的价格遵循相同的趋势和模式,在7天内录得25%的涨幅。memecoin目前看起来看涨。但它现在正在回撤并寻找强劲的反弹水平.
1900/1/1 0:00:00导言一切以技术特性为主要卖点的产品都是半成品。关于EVM和ZKEVM的炒作、争论已经延续一段时间,尤其是在Vitalik对ZKEVM的类型做出划分之后,关于字节码、虚拟机、兼容性等等拗口概念的科.
1900/1/1 0:00:0011月3日消息,RockawayX数据显示,由于云服务提供商Hetzner已阻止其服务器上的所有Solana网络活动,目前有超过1000个Solana验证器处于离线状态.
1900/1/1 0:00:00感恩节是位于美国与加拿大的全国节日,源自基督教。目的是感谢上帝过去一年的赠与和丰收。在此节日,UEEx优易也将推出「感谢有您,优易感恩大回馈」活动回馈用户们,感谢你们一直以来对UEEx优易的支持.
1900/1/1 0:00:00尽管不像DOGE那样“超买”,SHIB价格仍对美元处于危险区域。根据技术分形,未来几个月,柴犬(SHIB)的价格可能会比其最大的模因币竞争对手狗狗币(DOGE)上涨近150%.
1900/1/1 0:00:00最有效但有风险的赚钱方式之一是购买加密货币。在盈利能力方面,没有其他投资产品可以与之相比。现有的加密货币大部分都升值了好几倍,投资者获得了巨额利润.
1900/1/1 0:00:00