桥:加密桥频繁被黑,是否已经到了需要重新考虑加密桥设计的时候?

去中心化金融社区Dipublikasikan tanggal 2022-08-05Terakhir diperbarui pada 2022-08-05

Abstrak

Nomad桥被黑,并且 Solana 生态系统中正在发生未知的漏洞利用。如果在 Solana生态系统中有资产,还是尽快将它们转移到冷钱包或信誉良好的CEX会比较好。

Nomad桥被黑,并且 Solana 生态系统中正在发生未知的漏洞利用。如果在 Solana生态系统中有资产,还是尽快将它们转移到冷钱包或信誉良好的CEX会比较好。

加密桥

在区块链网络之间移动加密资产非常困难。随着加密资产和区块链行业的成熟,世界无疑将成为一个多链的世界,各种各样的区块链网络将针对特定的需求和用例进行优化。然而,这也增加了资产所有者在跨不同网络移动资产时所承担的风险。仅在去年一年,各种加密桥就损失了超过10亿美元——最近,我们又看到了一座名为Nomad的桥被黑。

最初的黑客能够识别出Nomad团队将0x00标记为有效根,所以才会被黑。

这次黑客攻击的独特之处在于,它不需要高深的技术知识,这导致了这次事件成为第一次去中心化世界中的公然抢夺,几乎所有知道区块链交易如何工作的人都可以参与进来。只需复制粘贴原始攻击者的交易调用数据。

在这一点上,几乎所有现有的加密桥都以这样或那样的方式被利用被黑。其中一些是多亏了救助才得以存活下来,而另一些则再也没有真正恢复往日的辉煌。本文就桥的工作方式、它们的重要性、缺点发表看法。

以下是一些提要:

通过加密桥锁定的TVL金额超过200亿美元。

在过去的一年里,通过5个加密桥损失了超过18亿美元。

Vitalik 对多链未来而非跨链未来的愿景很可能是正确的。

对加密桥的救助为该行业树立了一个不好的先例。

机构投资者很可能会青睐需要信任的加密桥,而不是去信任的加密桥。

桥是如何工作的?

从字面上看,就像这个词本身的意思一样,就是在多个区块链网络之间“桥接”加密资产。这一趋势始于2020年初,当时多个L1生态系统正在发展并争夺市场份额,邀请人们去到他们的地盘并试验他们提供的产品。

这些桥的工作方式通常是将代币打包在智能合约中,在另一个链上发布它们,同时确保用户打包的代币总是可以一对一地兑换到原生资产。让我们看一个具体的例子。

以打包比特币(WBTC)为例,它是最流行的桥接资产之一,桥接的性质是中心化和托管。用户从比特币区块链存入BTC,并在以太坊区块链上接收WBTC (ERC-20代币)。BitGo是WBTC的托管人,使用BitGo进行KYC流程对兑换WBTC是必要的。此外,还有一组合作伙伴持有所有已存入和铸造的 BTC 的多重签名密钥。

桥的分类

一般来说,桥可分为需要信任桥和去信任桥。

前者类型的桥依赖于一个中心化的实体来运行,如上面的WBTC示例所示。用户需要信任这些中心化托管人的安全性和诚信声誉,以确保他们的桥资产与想要赎回原生代币的用户之间有足够的流动性。在这种情况下,风险是中心化的实体的安全管理是否会疏忽。

后者意味着桥依赖于智能合约。用户需要信任底层区块链和在其上编写的智能合约的安全性,以启用桥接功能。在这种情况下,风险是糟糕的代码编写、社会工程或以前被忽略的新的攻击向量。

此外,还有一种去信任的桥,它包含一个AMM,本质上创建一个更无缝的跨链交易体验。与传统桥模型相比,该模型通常效率更高。然而,这仍然是一个去信任的模型,并带有上述固有的智能合约风险。

历史

对于不良行为者来说,加密桥就像蜜蜂的花朵。随着世界变得越来越多链和总加密资产市值的增加(以及DeFi TVL的增加),这些桥将变得越来越有利可图。截至2022年8月2日,有超过200亿美元被锁定在多个桥上。

我们能相信20-30岁的创始人和一个10人的团队可以对抗超强的攻击者吗?

观点

Vitalik认为,未来将是多链的,但不会是跨链的。他认为,跨不同链的去中心化应用程序会在多个链之间创建复杂的相互依赖关系,因此仅对一条链的 51% 攻击可能会产生严重的传染效应,威胁到整个经济生态系统。

不仅是安全风险,代币经济学还需要决定如何对待它们在不同链上的代币的存在。所以会要求存在供求关系,以确保原始的代币经济学框架得到尊重,确保代币的通货膨胀率不会受到跨链实施的实质性影响。

救助

具有讽刺意味的是,“救助”一词可能是主流媒体对那些搞砸了事情、需要实体拿出某种储蓄的华尔街公司最负面的描述之一。这个词是华尔街堕落和管理不善的代名词。加密行业再一次以闪电般的速度重复着TradFi的错误。

Wormhole 3.2 亿美元的黑客攻击 — Jump Trading

Ronin (Axie) 6.24 亿美元的黑客攻击 — Binance, Animoca, a16z, Accel, Paradigm, Dialectic

Harmony Bridge 1 亿美元的黑客攻击 —用一个代币来补偿受害者

Poly Network 6.11 亿美元的黑客攻击——黑客退回资金

在上述四种情况中,有相对积极结果的是Poly Network,黑客最终返回了接近最初黑走的所有资金。然而,如果我们没有救助,没有黑客的善意,没有执法途径求助的方式,那么我们在这里能做什么?

这些实体最终将受到更多的监管,拥有可审计的储备。

当然,也有人会说CEX和需要信任的桥可以在任何时候阻止我们访问他们的服务,特别是当他们从监管机构那里受到更多压力时。虽然这是百分之百有效的,但去信任的桥可能也会被迫做一些类似的事情,尽管规模要小得多,比如屏蔽IP地址或标记来自黑名单钱包的交易。最终,当加密规模达到10亿用户时,这些dapp的99%的消费者并不关心。他们只是想以最快、最安全、最可靠的方式转移资产。

重新设计

当前形式的加密设计需在上述情况的基础上进行设计考虑,而不是打破它。

我预测,拥有数万亿美元资金的“真正的”机构将青睐CEX和需要信任的桥,而不是去信任的桥。因此,尽管存在去信任桥的市场,但这些活动将主要由愿意在新的替代 L1 链上种植最新”食品“代币的投机者推动。

这些动态,结合Vitalik关于多链未来的观点,也许表明我们需要强烈地重新思考这些桥的设计、哲学和用例。

Bacaan Terkait

Airwallex Berbalik Arah: Dari Merendahkan Stablecoin Setahun Lalu, Kini Melakukan Investasi Besar-besaran

Airwallex, raksasa pembayaran lintas batas, kini berinvestasi di Metal, jaringan penyelesaian keuangan tokenisasi, melalui putaran pendanaan benih yang dipimpin bersama oleh Airwallex dan dana Capital49. Langkah ini menarik perhatian karena CEO Airwallex, Jack Zhang, setahun lalu dikenal sebagai kritikus keras stablecoin, menyatakan bahwa stablecoin tidak menurunkan biaya transfer valas dan kurang memiliki kasus penggunaan nyata. Artikel ini mengulas perubahan sikap Zhang, yang kini melihat peluang dalam aset tokenisasi seperti stablecoin, deposito bank, dan sekuritas, meski ia masih membedakan stablecoin dari cryptocurrency umum. Investasi ini mencerminkan tren lebih luas di sektor keuangan tradisional, di mana perusahaan seperti Stripe, Mastercard, dan bank besar seperti JPMorgan juga mengadopsi teknologi stablecoin dan tokenisasi. Metal, didirikan oleh mantan pendiri Ren Protocol Loong Wang dan eksekutif Libra Catherine Porter, bertujuan menjadi lapisan penyelesaian blockchain untuk aset keuangan tokenisasi. Kolaborasi dengan Airwallex memadukan infrastruktur pembayaran global Airwallex dengan jaringan blockchain Metal. Intinya, meskipun ada skeptisisme awal, Airwallex kini melihat stablecoin dan tokenisasi sebagai peluang strategis untuk tetap kompetitif di masa depan, terutama di pasar negara berkembang dan penyelesaian on-chain.

marsbit33m yang lalu

Airwallex Berbalik Arah: Dari Merendahkan Stablecoin Setahun Lalu, Kini Melakukan Investasi Besar-besaran

marsbit33m yang lalu

Pergeseran Airwallex: Dari Mencela Stablecoin Setahun Lalu, Hingga Kini Berinvestasi Besar-besaran

Airwallex (空中云汇), perusahaan fintech pembayaran lintas batas terkemuka, telah melakukan investasi putaran benih ke Metal, sebuah jaringan penyelesaian keuangan tokenisasi. Ini menarik perhatian karena pendiri Airwallex, Jack Zhang, merupakan pengkritik stablecoin yang vokal setahun yang lalu, yang menyatakan bahwa crypto tidak memiliki kasus penggunaan nyata dan stablecoin tidak mengurangi biaya transfer valas secara signifikan. Perubahan sikap ini mencerminkan konsensus yang berkembang di antara raksasa keuangan tradisional terhadap crypto. Metal, yang dibangun oleh mantan pendiri Ren Protocol dan mantan kepala kemitraan Diem Meta, bertujuan menjadi lapisan penyelesaian untuk aset tokenisasi seperti saham dan obligasi, melampaui sekadar pembayaran stablecoin. Jack Zhang tetap bersikeras bahwa pandangannya tentang crypto tidak berubah, dengan membedakan stablecoin (didukung aset 1:1) dari cryptocurrency. Namun, investasi ini adalah pengakuan strategis terhadap peluang yang ditawarkan stablecoin dan jaringan tokenisasi, terutama di pasar negara berkembang dan untuk penyelesaian on-chain. Langkah Airwallex mengikuti tren di mana perusahaan tradisional seperti Stripe, Mastercard, dan bank-bank besar juga mulai mengadopsi pembayaran berbasis stablecoin dan teknologi tokenisasi, menandai pergeseran dari pertanyaan teoritis "apakah berguna" menjadi keputusan strategis "harus berpartisipasi".

链捕手45m yang lalu

Pergeseran Airwallex: Dari Mencela Stablecoin Setahun Lalu, Hingga Kini Berinvestasi Besar-besaran

链捕手45m yang lalu

Model Generatif Skala Besar Pertama dengan Fisika Sebagai Primitif Komputasi, Un-0 Telah Tiba, Dapat Mengurangi Konsumsi Energi AI 1000 Kali Lipat?

Model generasi skala besar pertama di dunia yang menggunakan fisika sebagai primitif komputasi, Un-0, telah hadir. Dikembangkan oleh Unconventional AI yang didirikan oleh Naveen Rao, mantan kepala AI Databricks, model ini bertujuan untuk mengatasi krisis energi yang membayangi perkembangan AI dengan target mengurangi konsumsi daya inferensi hingga 1000 kali lipat dibanding sistem saat ini. Un-0 adalah model generasi gambar yang digerakkan oleh sistem "osilator terhubung analog", memanfaatkan dinamika alami sistem fisik (seperti perubahan fase osilator dari waktu ke waktu) untuk melakukan komputasi, bukan bergantung sepenuhnya pada komputasi digital GPU tradisional. Model ini dilatih pada dataset ImageNet 64x64 dan mencapai skor FID 6.74, yang kualitasnya sebanding dengan model generasi gambar arus utama di masa awal pengembangannya. Cara kerjanya melibatkan ribuan osilator (dimodelkan sebagai Osilator Kuramoto) yang berinteraksi melalui kekuatan kopling yang dapat dipelajari. Untuk menghasilkan gambar, sistem diinisialisasi secara acak, kemudian diberi label kelas untuk memandu evolusinya. Sistem fisik dibiarkan berkembang secara alami, dan pada waktu tertentu (T), fase semua osilator direkam dan diterjemahkan menjadi piksel gambar melalui decoder tradisional yang ringan. Meskipun kinerjanya belum menyaingi model generasi gambar tradisional terbaru seperti EDM, Un-0 membuktikan kelayakan menggunakan sistem dinamika fisik untuk tugas AI skala besar. Keberhasilannya membuka jalan bagi pengembangan perangkat keras komputasi non-tradisional yang jauh lebih efisien energi di masa depan, dengan memanfaatkan dimensi waktu dan menggabungkan komputasi serta memori dalam entitas fisik yang sama.

marsbit52m yang lalu

Model Generatif Skala Besar Pertama dengan Fisika Sebagai Primitif Komputasi, Un-0 Telah Tiba, Dapat Mengurangi Konsumsi Energi AI 1000 Kali Lipat?

marsbit52m yang lalu

Kritik Pedas | Postingan "Paling Beri Nilai Emosional"! Apakah STRC Akan Menjadi LUNA Berikutnya?

**Ringkasan Artikel: "Ulasan Pedas | Postingan 'Paling Bernilai Emosional'! Akankah STRC Menjadi LUNA Berikutnya?"** Pasar kripto mengalami penurunan tajam pada Juni, dengan BTC turun >20%. Di Reddit, postingan penuh semangat "Lupakan ketakutan, ketidakpastian, dan keraguan!" menjadi ajang dukungan komunitas bagi pemegang aset (HODLers). Arkham mempertanyakan apakah STRC (saham preferen dari MicroStrategy) bisa menjadi bencana berikutnya seperti LUNA. STRC, dengan nilai nominal $100 dan dividen 11.5%, kini anjlok ~25% menjadi $76.2. Kekhawatiran muncul karena MicroStrategy perlu membayar dividen $1.2 miliar per tahun, sementara cadangan kasnya hanya ~$1.4 miliar. Berbeda dengan LUNA, Michael Saylor tidak wajib membayar dividen, sehingga risiko kebangkrutan total lebih rendah, meski harga STRC bisa terus turun. Seorang trader terkenal, Chuan Mu, dianalisis melalui 1828 tweet-nya. Ia terkenal berkat keuntungan fantastis dari ORDI dan shorting altcoin. Kekuatannya terletak pada analisis sistemik: mencari titik kemacetan dalam suatu tren (seperti AI), bukan sekadar memilih saham. Namun, ia juga dikritik karena "memompa" proyek tertentu dan menjual saham tanpa memberi tahu pengikutnya, menimbulkan citra yang kontradiktif. Minggu ini menampilkan kisah dukungan komunitas, analisis risiko keuangan, dan pembelajaran dari strategi trader sukses beserta kontroversinya.

Foresight News1j yang lalu

Kritik Pedas | Postingan "Paling Beri Nilai Emosional"! Apakah STRC Akan Menjadi LUNA Berikutnya?

Foresight News1j yang lalu

Trading

Spot
活动图片