Will CEX be the Ultimately Solution for the Cross-Chain Bridge?

mediumОпубликовано 2022-08-05Обновлено 2022-08-06

Введение

Large institutions with trillions of dollars will favor CEX cross-chain bridge

It’s another bad day in what feels like an increasingly worse bear market by the day. Nomad bridge was exploited and there is an ongoing unknown vulnerability exploit happening in the Solana ecosystem. If you have funds in the Solana ecosystem please move them to cold storage or reputable CEXs asap. Hopefully, none of you are materially affected by this. Here’s a good thread to keep up with the situation.

On Crypto Bridges

Moving crypto assets across blockchain networks are hard. As the crypto asset and blockchain industry mature, the world will undoubtedly become multi-chain with various blockchain networks optimizing for specific needs and use-cases. However, this also increases the risk that asset owners undertake when moving assets across different networks. In the past year alone, more than $1 billion has been exploited from various crypto bridges — and yesterday, we witnessed another ~$200M exploit on a bridge called Nomad.

The initial hacker was able to identify that the Nomad team marked the zero hash (0x00) as a valid root, enabling messages to be spoofed by the exploiters. Now, I’m not going to pretend to be a Giga Chad security expert, so here’s a thread from an actual Giga Chad about the hack:

What’s unique about this hack, in particular, is that it doesn’t require deep technical knowledge, which caused this incident to be the first decentralized crowd looting whereby almost anybody with some knowledge of how blockchain transactions work can participate in the exploit. Simply copy-paste the original attacker’s transaction calldata and voila!

At this point, it seems like almost every existing crypto bridge has been exploited in one way or another. Some survived thanks to bailout, while others never really return to their former glory. I’m not going to pretend to be a shadowy super coder or a cybersecurity expert, and there are way smarter people than me that can explain the technical complexities of crypto bridges — I’m simply here to pontificate on how bridges work, their importance, drawbacks, and present my thoughts on their future dynamics as crypto asset matures. I am but a humble researcher and strategist.

Here are the quick takeaways:

TVL locked across crypto bridges amount to more than $20 billion.

$1.8 billion+ were exploited across 5 crypto bridges in the past year.

Vitalik’s vision of a multi-chain future instead of a cross-chain one will most likely be right.

Bailouts for crypto bridges set a bad precedent for the industry.

Institutional investors will most likely favor trusted rather than trustless crypto bridges.

How Do Bridges Work?

Literally, like the word means itself, bridges “bridge” crypto assets between multiple blockchain networks. The trend arguably started in early 2020 as multiple L1 ecosystems develop and compete for market share, inviting people to come over to their turf and experiment with what they offer; although some such as WBTC has existed way earlier.

These bridges typically work by wrapping tokens in a smart contract to issue them on another chain, while ensuring users that their wrapped tokens are always redeemable one-to-one to the native assets. Let’s take a look at a specific example.

In the case of wrapped Bitcoin (WBTC), which is one of the most popular bridged assets, the nature of the bridge is centralized and custodial. Users deposit BTC from the Bitcoin blockchain and receive WBTC, an ERC-20 token, on the Ethereum blockchain. BitGo is the custodian for WBTC and undergoing a KYC process with BitGo is necessary to mind and redeem WBTC. Additionally, there’s a set of partners who holds the multisig keys on all the BTC that were deposited and minted. In this context, users can verify the 1:1 backing on-chain.

Classifying Bridges

In general, bridges can be classified into trusted and trustless bridges.

The former means that the bridge relies on a centralized entity to function, as shown by the above example with WBTC. Users need to trust the security and good faith reputation of these centralized custodians to ensure that their bridge assets have sufficient liquidity with users who want to redeem the native tokens. In this scenario, the risks are centralized entities going rogue and incompetent security management.

The latter means that the bridge relies on smart contracts. Users need to trust the security of the underlying blockchain and the smart contracts written on top to enable the functionalities of the bridge. In this scenario, the risks are badly written code, social engineering, or new attack vectors that were previously overlooked.

Additionally, there is also a type of trustless bridge that incorporates an AMM to essentially create a more seamless cross-chain swap experience. This model is generally much more efficient compared to the legacy bridge model. However, this is still a trustless model and carries the same inherent smart contracts risk stated above.

Excerpt from Synapse’s docs.

The way this works is a new ERC20 token contract is created on all of the desired destination chains which will serve as the pegged token. When a user bridges their token from the source chain to any destination chain, the original token is locked in Synapse’s bridge smart contract. The Synapse protocol then transmits a cross-chain message instructing the target chain to mint the destination chain token. This newly minted token is distributed to the user's wallet address on the target chain, along with a gas airdrop.

History of Rektness

For bad actors, crypto bridges are akin to flowers for bees. As the world becomes more multi-chain and the total crypto asset market cap (as well as DeFi TVL increases), these bridges will become more and more lucrative to attack. As of 2-August-2022, there is more than $20 billion locked across multiple bridges.

Will you trust that your 20-30 y.o. founders and a team of <10 people can defend against state-level actors? North Korea is already behind the more recent high-profile exploits (read: Axie-Ronin, Harmony)

School of Thoughts

Vitalik once argued that the future will be multi-chain but it won’t be cross-chain. You can read the full context below, but he basically argues that a decentralized application that lives across different chains creates complex interdependencies between multiple chains, whereby a 51% attack on just one chain can have a significant contagion effect that threatens the economy of the entire ecosystem.

Not only security risks, but the tokenomics will also need to decide how to treat the existence of their tokens across different chains. There will be demand-supply concerns to make sure that the original tokenomics framework is being respected, ensuring that the inflation rate of the tokens is not materially impacted by the cross-chain implementations. For stablecoins, this is handled in a completely different manner, but that’s a post for another time.

Big Daddy Bailouts

What’s ironic here is that the word bailout is probably one of the most negative depictions that mainstream media has designated for Wall St. corporations that messed up and required some sort of savings from the Government (or Warren Buffet). It is a word that’s synonymous with Wall Street’s degeneracy and just bad management in general. Once again, crypto is repeating TradFi’s mistake at lightning pace.

1Wormhole $320M Hack - Jump Trading (Big Daddy)

2Ronin (Axie) $624M Hack - Binance, Animoca, a16z, Accel, Paradigm, Dialectic (Big Daddies)

3Harmony Bridge $100M Hack - Inflate the shit out of ONE token to compensate victims (Big Daddy = the communities)

4Poly Network $611M Hack - the hacker returns the funds

Out of the four scenarios above, the most positive outcome was Poly Network’s as the hackers eventually returned close to all of the funds originally exploited. However, if we either need bailouts, rely on the good faith of hackers, or resort to the authorities by going to the law enforcement route, then what are we doing here?

Aren’t we better “bridging” assets through CEXs or trusted bridges then?

These entities will eventually be more regulated, with auditable reserves, doxxed founders, and (hopefully) better services.

Sure, you can argue that CEXs and trusted bridges can block you from accessing their services at any moment, especially as they get more pressure from regulators. While that is one-hundred percent valid, trustless bridges might also be forced to do something similar albeit at a much less severe scale, such as blocking IP addresses or flagging transactions from blacklisted wallets. At the end of the day, when the crypto scale hit 1 billion users, 99% of the consumers of these dApps don’t really care. They just want the fastest, safest, and most trusted way to move their assets.

The moment USDC/USDT finds a way to do cross-chain swaps and integrate FIAT off ramps in G-20 countries it’s pretty much game over. Viva la stablecoin!

Reinvent the Wheel

Crypto design in its current form is reinventing the wheel instead of breaking it.

We’re aiming to build a decentralized financial ecosystem but when an exploit happens, we’ll most likely need to rely on authorities in order to retrieve the funds back. If that’s the case, then why are we not just trusting reputable CEXs instead? Yea they might move slower in adopting new chains but if the end results are the same and it is most likely safer as CEXs get regulated, then doesn’t that defeat the purpose in the first place?

I predict that “true” institutions with trillions to deploy will favor CEXs and trusted bridges instead of trustless. So while there’s a market for trustless bridges, the activities will be largely driven by speculators willing to farm the latest food coin on a new alt L1 chain.

These dynamics, combined with Vitalik’s view regarding a multi-chain future, perhaps signaled that we need to strongly rethink the design, philosophy, and use-cases of these bridges.

Same Old Thing

I used to work with a very smart engineer who has decades of experience building software for financial infrastructure. He’s a brilliant guy with a healthy dose of snarky skepticism towards crypto, something that the industry can really use more of; and he used to say that crypto is really just repeating everything TradFi did but in an exponential manner. It seems that he’s right once again (yes, I’m talking about you, David).

Похожее

Когда Кубок мира встречается с Agent: от Web2 к Web3, как кошельки идут к Agentic Wallet?

Чемпионат мира по футболу — это подходящий контекст для наблюдения за эволюцией кошельков Web3. Такие события, как выход команд в плей-офф или изменение коэффициентов, на платформах прогнозных рынков, подобных Polymarket, превращаются в торгуемые активы. Интеграция подобных активностей в основные кошельки Web3 может служить облегчённым входом для пользователей в ончейн-взаимодействие. Более значимым и ранним изменением становится внедрение AI Agent в сценарии использования кошельков, что меняет способ взаимодействия пользователей с блокчейном. Например, imToken в рамках активности, связанной с ЧМ, начал экспериментировать с AI Agent, позволяя пользователям через веб-интерфейс или Discord в естественной форме выражать намерение (например, «какие ставки на матч Португалии?»), после чего Agent помогает выстроить путь выполнения и незаметно вернуть пользователя в цепочку для завершения транзакции. Это можно рассматривать как раннюю форму «Agentic Wallet» — будущий Web3-кошелёк может не ограничиваться приложением, а становиться повсеместной «AI-формой кошелька». Ключевое изменение заключается в переходе от кошелька как «меню функций» к «интерпретатору намерений». Пользователь выражает цель на естественном языке, а Agent разбивает её на последовательность шагов, которую кошелёк затем превращает в ончейн-действия. Это отличается от простого добавления чат-бота. Тенденция выходит за рамки Web3. Такие игроки, как Mastercard с их решением Agent Pay for Machines, работают над инфраструктурой для авторизованных и контролируемых платежей через AI Agent, что подчёркивает растущую коммерческую значимость этого направления. В Web3-контексте вопросы доверия, разрешений и безопасности становятся ещё более критичными, поскольку транзакции необратимы. Таким образом, главный вызов для Agentic Wallet — не автоматизация как таковая, а определение границ и сохранение контроля пользователя. Кошелёк должен обеспечивать прозрачность: какой Agent что может делать, какие разрешения выданы, на какой срок, и позволять пользователю легко приостанавливать или отменять действия. Чем мощнее Agent, упрощающий сложные процессы, тем важнее роль кошелька как последнего защитного барьера, переводящего технические детали в понятные для пользователя условия и предупреждения. Эксперименты на таких событиях, как Чемпионат мира, являются отправной точкой для этой эволюции.

marsbit16 мин. назад

Когда Кубок мира встречается с Agent: от Web2 к Web3, как кошельки идут к Agentic Wallet?

marsbit16 мин. назад

Не работает ли опцион в DeFi? Виталик, возможно, так не думает

На протяжении долгого времени опционы в DeFi не были популярным инструментом из-за сложности, низкой ликвидности и недостатка естественного спроса. Однако Виталик Бутерин в своем последнем предложении по алгоритмическим стейблкоинам открыл новую возможность: использовать опционы не как самостоятельный продукт для торговли, а как базовый финансовый модуль для стейблкоинов, доходных продуктов и структурированных активов. В его дизайне стейбл-актив по сути представляет собой синтетический покрытый колл-опцион: 1 ETH делится на две части — одна обеспечивает «стабильную стоимость» ниже определенного страйка, а другая получает прибыль от роста выше страйка. Поскольку сумма двух частей всегда равна 1 ETH, система не требует долга, маржи или ликвидации, избегая ключевого риска традиционных CDP-стейблкоинов. Однако основная сложность заключается в том, что для поддержания стабильности стейбл-активу необходимо постоянно пролонгировать глубокие ITM-колл опционы, что создает проблемы с проскальзыванием, фронт-раннингом и ликвидностью. Кроме того, для каждого стейбл-актива должен существовать держатель соответствующего апсайд-актива — leveraged long позиции по ETH без финансирования и риска ликвидации. Устойчивый спрос на такую позицию определяет возможность масштабирования системы. Опыт Rysk показывает, что опционы в DeFi сложно масштабировать как прямой торговый инструмент, но они могут стать эффективной инфраструктурой для более сложных продуктов, таких как стейблкоины или структурированная доходность. Возможность опционов заключается не в том, чтобы стать следующим перпетуал-контрактом, а в том, чтобы стать движком ценообразования и распределения рисков для следующего поколения ончейн-финансовых продуктов.

marsbit49 мин. назад

Не работает ли опцион в DeFi? Виталик, возможно, так не думает

marsbit49 мин. назад

Диалог с инвестором Чжэн Ди: эксперимент MicroStrategy по продаже монет, экономика ИИ и возможности на фондовом рынке США

**Диалог с инвестором Дидье: Эксперимент MicroStrategy с продажей криптовалюты, экономика ИИ и возможности на рынке акций США** Инвестор в передовые технологии Дидье (Didier) обсудил в подкасте недавнее падение биткоина, изменения финансовой стратегии MicroStrategy (ныне Strategy), рост акций США, движимый ИИ, подключение криптобирж к рынку акций США и макроэкономические перспективы. **Ключевые тезисы:** 1. **MicroStrategy и давление на биткоин:** Согласно Дидье, основное давление на биткоин оказывает не разовый факт продажи криптовалюты MicroStrategy, а формирующиеся у рынка ожидания ее регулярных, пусть и небольших, продаж для покрытия дивидендов по привилегированным акциям (серии STR). Это связано с необходимостью компании поддерживать «нейтральность количества биткоинов на акцию» в условиях роста обязательств. Рынок сейчас определяет, сможет ли он поглотить такой постоянный отток, или же MicroStrategy придется скорректировать стратегию. 2. **Токены как новая рабочая сила в эпоху ИИ:** Дидье считает, что токены становятся новым ключевым фактором производства, заменяя человеческий труд во многих исполнительских функциях. ИИ и токены формируют новую структуру рабочей силы, где ценность создают креативные люди и автоматизированные агенты. Это повышает маржинальность компаний и является фундаментальным драйвером роста акций в секторах, связанных с ИИ (чипы, оборудование для ЦОД и т.д.), на рынке США. Эра «машинной экономики» только начинается. 3. **Криптобиржи и рынок акций США:** Подключение криптобирж к торговле акциями США — естественный шаг, вызванный поиском ликвидности и реальных активов с устойчивой стоимостью, которых не хватает среди нативных криптоактивов (кроме биткоина и нескольких инфраструктурных проектов). Это не обязательно «отток» из криптосферы, а скорее ее эволюция в сторону работы с оцифрованными реальными активами. При этом блокчейн-инфраструктура может стать основой для будущей «машинной экономики», где взаимодействуют автономные агенты. 4. **Конец эры «альткойнов»:** Инцидент 11 октября («1011») нанес серьезный удар по ликвидности крипторынка, фактически положив конец спекулятивной «альткойн»-лихорадке. Напротив, ликвидность и нарративы о «изменении мира» сместились на фондовый рынок США, где теперь торгуются мем-акции и компании с футуристическими концепциями. Дидье отмечает, что многие торговые стили из криптомира находят аналоги на рынке акций. 5. **Макроперспективы и распределение благ от ИИ:** В краткосрочной перспективе (вторая половина 2024 года) Дидье видит растущие риски на рынке из-за возможного выхода на IPO гигантов вроде SpaceX и политической неопределенности. В долгосрочной перспективе он сохраняет оптимизм в отношении ИИ и его конвергенции с блокчейном. Ключевой вызов будущего — справедливое распределение благ от роста производительности за счет ИИ, чтобы избежать резкого социального расслоения. Возможное введение «налога на ИИ» в следующие 3-5 лет выглядит вероятным для финансирования социальных нужд в новой экономической реальности.

marsbit1 ч. назад

Диалог с инвестором Чжэн Ди: эксперимент MicroStrategy по продаже монет, экономика ИИ и возможности на фондовом рынке США

marsbit1 ч. назад

Токен $GCOIN от Playnance выходит на биржу KoinBX на фоне стремительного роста проекта в Индии

Playnance, блокчейн-экосистема Web3 iGaming, объявила 18 июня о листинге своего нативного токена $GCOIN на бирже KoinBX. Это событие призвано расширить доступ к быстрорастущему сообществу проекта, особенно в Индии, где уже более 130 партнеров присоединились к программе «Be the Boss», создав сообщества с тысячами активных игроков. Генеральный директор Playnance Пини Питер отметил, что Индия стала одним из самых вовлеченных рынков экосистемы. Партнеры, такие как доктор Николас, который заработал более 57 000 долларов за несколько месяцев, видят в платформе возможность строить собственное дело и развивать активное сообщество. Токен $GCOIN служит основной утилитарной монетой экосистемы, поощряя участие, согласовывая стимулы между игроками и «Боссами» и стимулируя активность во всей сети Playnance. Листинг на KoinBX является частью стратегии глобального роста компании, целью которой является повышение полезности и доступности $GCOIN по всему миру за счет объединения коллективного владения, геймифицированного участия и блокчейн-вознаграждений. Основанная в 2020 году, Playnance фокусируется на создании некастодиальных ончейн-продуктов, обрабатывая около миллиона транзакций в день и стремясь устранить барьеры между пользовательским опытом и блокчейн-инфраструктурой.

TheNewsCrypto2 ч. назад

Токен $GCOIN от Playnance выходит на биржу KoinBX на фоне стремительного роста проекта в Индии

TheNewsCrypto2 ч. назад

STRC достиг исторического минимума, вечный двигатель Сэйлора заглох

В июле 2023 года Майкл Сэйлор представил Wall Street привилегированные акции STRC как «цифровую кредитную машину». Инвесторы получали высокие дивиденды в 11.5%, а компания Strategy использовала вырученные средства для покупки биткоина, создавая, по задумке, самоподдерживающийся цикл. 19 июня STRC упала до исторического минимума в $85.32, что на 17% ниже номинала в $100, демонстрируя сбой в этой модели. Падение обусловлено тремя факторами: 1. Цена биткоина снизилась более чем на 50% с исторических максимумов. 2. Денежный резерв Strategy сократился после погашения облигаций, сократив срок покрытия дивидендов STRC. Впервые с 2022 года компания продала 32 BTC для выплаты этих дивидендов, подорвав доверие инвесторов. 3. Конкурирующая ценная бумага SATA от Strive предлагает более высокую доходность и лучшие условия, переманивая инвесторов. Падение STRC ниже номинала остановило программу дополнительной эмиссии акций, ключевой механизм покупки биткоина Strategy. Вместо планируемого «вечного двигателя» капитала запустился обратный процесс: падение биткоина ведет к падению STRC, остановке финансирования, вынужденной продаже биткоина и дальнейшей потере доверия. Хотя математически модель Сэйлора может работать при росте биткоина всего на 2.3% в год, текущая рыночная ситуация, включая жесткую риторику ФРС, подвергает сомнению устойчивость всей стратегии компаний-казначеев биткоина в условиях медвежьего рынка. Падение STRC стало проверкой веры в эту финансовую конструкцию.

marsbit2 ч. назад

STRC достиг исторического минимума, вечный двигатель Сэйлора заглох

marsbit2 ч. назад

Торговля

Спот
Фьючерсы
活动图片