桥:加密桥频繁被黑,是否已经到了需要重新考虑加密桥设计的时候?

去中心化金融社区Publié le 2022-08-05Dernière mise à jour le 2022-08-05

Résumé

Nomad桥被黑,并且 Solana 生态系统中正在发生未知的漏洞利用。如果在 Solana生态系统中有资产,还是尽快将它们转移到冷钱包或信誉良好的CEX会比较好。

Nomad桥被黑,并且 Solana 生态系统中正在发生未知的漏洞利用。如果在 Solana生态系统中有资产,还是尽快将它们转移到冷钱包或信誉良好的CEX会比较好。

加密桥

在区块链网络之间移动加密资产非常困难。随着加密资产和区块链行业的成熟,世界无疑将成为一个多链的世界,各种各样的区块链网络将针对特定的需求和用例进行优化。然而,这也增加了资产所有者在跨不同网络移动资产时所承担的风险。仅在去年一年,各种加密桥就损失了超过10亿美元——最近,我们又看到了一座名为Nomad的桥被黑。

最初的黑客能够识别出Nomad团队将0x00标记为有效根,所以才会被黑。

这次黑客攻击的独特之处在于,它不需要高深的技术知识,这导致了这次事件成为第一次去中心化世界中的公然抢夺,几乎所有知道区块链交易如何工作的人都可以参与进来。只需复制粘贴原始攻击者的交易调用数据。

在这一点上,几乎所有现有的加密桥都以这样或那样的方式被利用被黑。其中一些是多亏了救助才得以存活下来,而另一些则再也没有真正恢复往日的辉煌。本文就桥的工作方式、它们的重要性、缺点发表看法。

以下是一些提要:

通过加密桥锁定的TVL金额超过200亿美元。

在过去的一年里,通过5个加密桥损失了超过18亿美元。

Vitalik 对多链未来而非跨链未来的愿景很可能是正确的。

对加密桥的救助为该行业树立了一个不好的先例。

机构投资者很可能会青睐需要信任的加密桥,而不是去信任的加密桥。

桥是如何工作的?

从字面上看,就像这个词本身的意思一样,就是在多个区块链网络之间“桥接”加密资产。这一趋势始于2020年初,当时多个L1生态系统正在发展并争夺市场份额,邀请人们去到他们的地盘并试验他们提供的产品。

这些桥的工作方式通常是将代币打包在智能合约中,在另一个链上发布它们,同时确保用户打包的代币总是可以一对一地兑换到原生资产。让我们看一个具体的例子。

以打包比特币(WBTC)为例,它是最流行的桥接资产之一,桥接的性质是中心化和托管。用户从比特币区块链存入BTC,并在以太坊区块链上接收WBTC (ERC-20代币)。BitGo是WBTC的托管人,使用BitGo进行KYC流程对兑换WBTC是必要的。此外,还有一组合作伙伴持有所有已存入和铸造的 BTC 的多重签名密钥。

桥的分类

一般来说,桥可分为需要信任桥和去信任桥。

前者类型的桥依赖于一个中心化的实体来运行,如上面的WBTC示例所示。用户需要信任这些中心化托管人的安全性和诚信声誉,以确保他们的桥资产与想要赎回原生代币的用户之间有足够的流动性。在这种情况下,风险是中心化的实体的安全管理是否会疏忽。

后者意味着桥依赖于智能合约。用户需要信任底层区块链和在其上编写的智能合约的安全性,以启用桥接功能。在这种情况下,风险是糟糕的代码编写、社会工程或以前被忽略的新的攻击向量。

此外,还有一种去信任的桥,它包含一个AMM,本质上创建一个更无缝的跨链交易体验。与传统桥模型相比,该模型通常效率更高。然而,这仍然是一个去信任的模型,并带有上述固有的智能合约风险。

历史

对于不良行为者来说,加密桥就像蜜蜂的花朵。随着世界变得越来越多链和总加密资产市值的增加(以及DeFi TVL的增加),这些桥将变得越来越有利可图。截至2022年8月2日,有超过200亿美元被锁定在多个桥上。

我们能相信20-30岁的创始人和一个10人的团队可以对抗超强的攻击者吗?

观点

Vitalik认为,未来将是多链的,但不会是跨链的。他认为,跨不同链的去中心化应用程序会在多个链之间创建复杂的相互依赖关系,因此仅对一条链的 51% 攻击可能会产生严重的传染效应,威胁到整个经济生态系统。

不仅是安全风险,代币经济学还需要决定如何对待它们在不同链上的代币的存在。所以会要求存在供求关系,以确保原始的代币经济学框架得到尊重,确保代币的通货膨胀率不会受到跨链实施的实质性影响。

救助

具有讽刺意味的是,“救助”一词可能是主流媒体对那些搞砸了事情、需要实体拿出某种储蓄的华尔街公司最负面的描述之一。这个词是华尔街堕落和管理不善的代名词。加密行业再一次以闪电般的速度重复着TradFi的错误。

Wormhole 3.2 亿美元的黑客攻击 — Jump Trading

Ronin (Axie) 6.24 亿美元的黑客攻击 — Binance, Animoca, a16z, Accel, Paradigm, Dialectic

Harmony Bridge 1 亿美元的黑客攻击 —用一个代币来补偿受害者

Poly Network 6.11 亿美元的黑客攻击——黑客退回资金

在上述四种情况中,有相对积极结果的是Poly Network,黑客最终返回了接近最初黑走的所有资金。然而,如果我们没有救助,没有黑客的善意,没有执法途径求助的方式,那么我们在这里能做什么?

这些实体最终将受到更多的监管,拥有可审计的储备。

当然,也有人会说CEX和需要信任的桥可以在任何时候阻止我们访问他们的服务,特别是当他们从监管机构那里受到更多压力时。虽然这是百分之百有效的,但去信任的桥可能也会被迫做一些类似的事情,尽管规模要小得多,比如屏蔽IP地址或标记来自黑名单钱包的交易。最终,当加密规模达到10亿用户时,这些dapp的99%的消费者并不关心。他们只是想以最快、最安全、最可靠的方式转移资产。

重新设计

当前形式的加密设计需在上述情况的基础上进行设计考虑,而不是打破它。

我预测,拥有数万亿美元资金的“真正的”机构将青睐CEX和需要信任的桥,而不是去信任的桥。因此,尽管存在去信任桥的市场,但这些活动将主要由愿意在新的替代 L1 链上种植最新”食品“代币的投机者推动。

这些动态,结合Vitalik关于多链未来的观点,也许表明我们需要强烈地重新思考这些桥的设计、哲学和用例。

Lectures associées

Le revirement d'Airwallex : Du mépris des stablecoins il y a un an, à un engagement capital flamboyant aujourd'hui

Le géant du paiement transfrontalier Airwallex (空中云汇) a dirigé un tour de financement de série initiale pour Metal, un réseau de règlement pour la finance tokenisée. Cette décision est remarquable car son fondateur, Jack Zhang, était l'un des critiques les plus acérés des stablecoins il y a un an, déclarant qu'ils n'offraient pas d'avantages concrets pour les paiements B2B et les transferts internationaux majeurs. L'article explique ce revirement stratégique. Metal vise à être une couche de règlement blockchain de niveau institutionnel pour la tokenisation d'actifs financiers traditionnels (actions, obligations). Pour Airwallex, cet investissement représente une opportunité d'intégrer ces nouveaux actifs numériques à son réseau de paiement existant. Bien que Zhang maintienne une distinction entre les stablecoins (qu'il considère comme des monnaies fiduciaires tokenisées) et les cryptomonnaies spéculatives, son action démontre une reconnaissance pragmatique de l'évolution du secteur. Le texte souligne que cette adoption s'inscrit dans une tendance plus large : les institutions financières traditionnelles (comme Stripe, Mastercard ou JPMorgan) développent ou acquièrent activement des capacités en matière de stablecoins et de paiements numériques. La conclusion est que, au-delà du débat sur l'utilité immédiate, les stablecoins et les réseaux tokenisés deviennent un champ stratégique incontournable pour l'avenir de la finance, en particulier pour les paiements transfrontaliers, l'inclusion financière et l'efficacité des règlements. Airwallex choisit ainsi de s'impliquer pour sécuriser sa place à cette nouvelle table des paiements.

marsbitIl y a 32 mins

Le revirement d'Airwallex : Du mépris des stablecoins il y a un an, à un engagement capital flamboyant aujourd'hui

marsbitIl y a 32 mins

Airwallex (空中云汇) change de cap : Du mépris pour les stablecoins il y a un an à un investissement en capital retentissant aujourd'hui

Le géant du paiement transfrontalier Airwallex (空中云汇) a dirigé un tour de financement de semence pour Metal, un réseau de règlement et une blockchain Layer-1 pour la finance tokenisée. Cette décision d'investissement est notable car le fondateur d'Airwallex, Jack Zhang, était l'un des critiques les plus virulents des stablecoins il y a un an, remettant en cause leur utilité pour réduire les coûts de transfert. Ce revirement stratégique illustre la prise de conscience croissante parmi les institutions financières traditionnelles : elles peuvent douter des crypto-monnaies spéculatives, mais ne peuvent ignorer la révolution d'efficacité apportée par les stablecoins et les réseaux de tokenisation pour le règlement. Airwallex apportera à Metal son réseau de paiement, ses clients institutionnels et sa conformité, tandis que Metal fournira une couche de règlement sur chaîne pour divers actifs tokenisés (stablecoins, dépôts bancaires, titres...). Malgré son investissement, Zhang maintient une distinction, affirmant que les stablecoins adossés à des actifs sont fondamentalement différents des crypto-monnaies non garanties. Cette démarche rejoint une tendance plus large : des acteurs comme Stripe, Mastercard et de grandes banques intègrent désormais les stablecoins et les paiements cryptos dans leurs offres, les voyant comme une interface cruciale pour la finance d'entreprise, les paiements transfrontaliers et les marchés émergents. Pour Airwallex, il s'agit moins d'une conversion idéologique que d'une nécessité stratégique de sécuriser sa place à la table des paiements de nouvelle génération.

链捕手Il y a 44 mins

Airwallex (空中云汇) change de cap : Du mépris pour les stablecoins il y a un an à un investissement en capital retentissant aujourd'hui

链捕手Il y a 44 mins

Le premier modèle de génération à grande échelle utilisant la physique comme primitive de calcul, Un-0, est arrivé. Réduira-t-il la consommation énergétique de l'IA de 1000 fois ?

Unconventional AI, fondée par l'ancien responsable IA de Databricks Naveen Rao, a dévoilé Un-0, un modèle génératif d'images innovant utilisant un système physique de "coupled oscillators" (oscillateurs couplés) comme primitif de calcul. L'objectif est de réinventer le calcul pour l'IA en exploitant la dynamique naturelle des systèmes physiques, afin de réduire potentiellement la consommation énergétique de l'inférence IA d'un facteur 1000 par rapport aux systèmes numériques traditionnels basés sur GPU. Le modèle Un-0 fonctionne en entraînant un vaste réseau d'oscillateurs couplés (modélisés par l'équation de Kuramoto) dont les forces de couplage et les fréquences naturelles sont les paramètres appris. Pour générer une image, le système est initialisé aléatoirement, guidé par un label de classe, puis laissé à évoluer selon sa dynamique physique. Un état latent est prélevé à un instant T et converti en pixels par un petit décodeur. Sur ImageNet 64x64, Un-0 atteint un FID de 6.74 avec 322 millions de paramètres, une performance comparable à celle des premiers modèles génératifs traditionnels comme BigGAN, bien qu'en deçà des modèles de pointe actuels. Entraîné avec une nouvelle fonction de perte "Drifting Loss", il démontre la faisabilité d'utiliser un système dynamique physique pour une tâche IA à grande échelle. Ce modèle représente une première étape vers une nouvelle génération de matériel de calcul "non conventionnel" où la physique effectue le calcul, fusionnant calcul et mémoire et tolérant le bruit, ce qui pourrait mener à des gains d'efficacité énergétique révolutionnaires.

marsbitIl y a 50 mins

Le premier modèle de génération à grande échelle utilisant la physique comme primitive de calcul, Un-0, est arrivé. Réduira-t-il la consommation énergétique de l'IA de 1000 fois ?

marsbitIl y a 50 mins

Commentaire Spicy|Le post « avec la plus grande valeur émotionnelle » ! STRC sera-t-elle la prochaine LUNA ?

**Résumé de l'article :** L'article « Le post le plus porteur de "valeur émotionnelle" ! STRC sera-t-il le prochain LUNA ? » de la rubrique hebdomadaire *Spicy Review* passe en revue trois événements marquants de la semaine dans la cryptosphère. Tout d'abord, face à la forte baisse du marché en juin (BTC perdant plus de 20%), un post sur Reddit disant simplement « À bas la peur, l'incertitude et le doute (FUD) ! » a déclenché une vague de soutien communautaire. Les commentaires reflètent l'état d'esprit des petits investisseurs, partagés entre la résolution de « HODL » (tenir bon) et l'humour face aux pertes. Ensuite, l'article se penche sur le STRC, une action privilégiée perpétuelle émise par la société MicroStrategy, offrant un dividende annuel de 11,5%. Sa valeur a dévissé à environ 76,2$, soit une décote de 25% par rapport à sa valeur nominale de 100$, suscitant des comparaisons avec l'effondrement de LUNA. La principale inquiétude est la capacité de MicroStrategy à maintenir le paiement des dividendes, qui s'élèvent à environ 1,2 milliard de dollars par an, alors que ses réserves en cash sont d'environ 1,4 milliard. Contrairement à LUNA, MicroStrategy, une entreprise réelle, n'a pas l'obligation légale de verser ces dividendes, mais un arrêt pourrait peser sur son action ordinaire (MSTR). Le PDG de MicroStrategy a acheté pour 1 million de dollars de STRC, un geste qui rappelle des tactiques passées dans la cryptosphère. Enfin, l'article analyse le parcours de « Chuan Mu », un trader devenu célèbre pour avoir transformé 500$ en 1 million de dollars lors du rallye des inscriptions ORDI en 2023, puis pour avoir réalisé un gain similaire en vendant à découvert des altcoins en 2025. Une analyse de ses 1828 tweets révèle sa méthode : identifier les goulets d'étranglement et les secteurs sous-évalués dans des méga-tendances comme l'IA, ce qui l'a guidé des actions liées aux crypto vers les semi-conducteurs et l'infrastructure réseau. Cependant, des doutes sont émis sur la transparence de ses appels à l'achat (« calls »), certains l'accusant de vendre ses positions sans prévenir ceux qui le suivaient. En conclusion, la semaine a été un mélange de solidarité face à la baisse, d'analyse financière froide concernant les produits structurés comme le STRC, et de leçons sur le suivi des influenceurs sur les marchés.

Foresight NewsIl y a 1 h

Commentaire Spicy|Le post « avec la plus grande valeur émotionnelle » ! STRC sera-t-elle la prochaine LUNA ?

Foresight NewsIl y a 1 h

Trading

Spot
活动图片