Trustless bridges: A much-needed solution to the security risks of blockchain bridges

cryptoslateXuất bản vào 2022-06-24Cập nhật gần nhất vào 2022-06-24

Tóm tắt

Truly trustless bridges, which do not require users to place trust in a centralized or federated group of operators.

As an increasing number of blockchain protocols are launched, each with its own efficiencies, benefits, and areas of focus, there is increased interest from investors and users to move assets and liquidity between them. The implementation of blockchain bridges – also known as token bridges – is essential to create interoperability and allow the exchange and flow of digital assets, enabling greater liquidity between blockchains.

However, with the rush to address the pressure to enable cross-chain liquidity, the security technology underpinning many blockchain bridges was initially relatively weak. Many bridges have a single trusted operator with the power to intercept or intervene in token transfer.

Truly trustless bridges, which do not require users to place trust in a centralized or federated group of operators, can solve the urgent issues around security for bridges and their users. Trustless bridge solutions are critical for the long-term vitality of bridges and blockchains themselves.

Addressing the issue

The main issue with low-security blockchain bridges is that they compromise the benefits of using a transparent, decentralized system, which is what makes blockchain so open, efficient, transparent, and special in the first place. The Wormhole bridge attack in February and the Ronin bridge heist in March compromised a combined $1bn in assets, illustrating what can go wrong when bridges are not architected securely.

Generally, bridges work by locking tokens on one blockchain and minting new equivalent tokens on another, which ensures that tokens do not leave their respective blockchains during a transaction. The tokens are typically deposited into a bridge smart contract on the first blockchain, where they are locked and will be unlocked when the transaction is reversed. The pools of locked tokens represent a honey pot for any hacker, and when compromised, the value of any unbacked wrapped tokens on the destination chain is called into question.

Whilst this issue was raised at Algorand’s latest Decipher conference in November 2021, the extremity of the subsequent Wormhole and Ronin bridge attacks, alongside the fact that the value of assets held on blockchain bridges, has risen to more than $32bn since the beginning of 2021, highlights that rapid action must be taken to implement a more secure bridging solution for the blockchain industry.

Providing a solution

Trustless bridge solutions are the most secure way of designing and building these bridges as they don’t require the participants involved to know or trust each other or a third party for the system to be secure.

For instance, Applied Blockchain and Algorand are collaborating to develop a trustless cross-chain bridge that will initially utilize the security properties of Intel’s hardware security enclave (SGX) and will later use a new cryptography feature called state proofs when this becomes available in Algorand. State proofs are an immutable series of proofs that verify the status of assets held on its blockchain. This enables smart contracts on the target chain to process transactions from the Algorand chain.

Trustless cross-chain technology seek to eliminate the need for intermediaries or third parties to connecting two blockchain networks, thereby improving interoperability and upholding the principle of blockchain technology’s decentralization.

State proofs will help connect Algorand to the broader blockchain world, enabling users to complete cross-chain transactions efficiently, cost-effectively, and securely. Therefore, they will also provide a blueprint for other cross-chain solutions looking to close the security loopholes of more centralized systems.

Next-generation security measures such as the state proofs under development at Algorand (ALGO) will be critical for the long-term viability of blockchain bridge projects. They will solve an urgent security issue and will therefore encourage both users and investors to use these solutions to transfer their assets across chains.

Nội dung Liên quan

Lỗ Hổng Quản Trị Token Of Power Làm Thất Thoát 1.58 Triệu Đô WETH, TRM Cảnh Báo

Công ty phân tích blockchain TRM Labs đã báo cáo một vụ khai thác lỗ hổng quản trị trong giao thức Token of Power, dẫn đến thiệt hại khoảng 1,58 triệu USD giá trị WETH. Theo phân tích, kẻ tấn công lợi dụng điểm yếu trong thiết lập DAO Aragon của giao thức: việc không có timelock (khóa thời gian). Điều này cho phép chúng đề xuất, bỏ phiếu và thực thi một hành động quản trị độc hại chỉ trong một khối duy nhất. Được tài trợ ban đầu bằng 662 ETH rút từ Tornado Cash, kẻ tấn công đã mua đủ token TOP để giành quyền biểu quyết đa số, đúc mới 10 tỷ TOP, rồi hoán đổi số token này lấy WETH thông qua một pool Balancer trước khi chuyển tiền trở lại Tornado Cash. Sự kiện này là một minh chứng rõ ràng về rủi ro bảo mật từ thiết kế quản trị. Timelock có vai trò quan trọng trong việc tạo ra khoảng thời gian phản ứng cho cộng đồng trước khi một đề xuất được thực thi. Vụ việc cũng nhắc nhở người dùng DeFi rằng rủi ro không chỉ nằm ở lỗi mã hợp đồng thông minh, mà còn ở các tham số quản trị, kiểm soát kho bạc và ngưỡng biểu quyết. Cộng đồng hiện đang theo dõi động thái tiếp theo của số tiền bị đánh cắp và các thông tin khắc phục từ giao thức, Aragon hoặc các nhà cung cấp thanh khoản bị ảnh hưởng. Báo cáo dựa trên thông tin từ báo cáo bảo mật on-chain của TRM Labs.

bitcoinist2 giờ trước

Lỗ Hổng Quản Trị Token Of Power Làm Thất Thoát 1.58 Triệu Đô WETH, TRM Cảnh Báo

bitcoinist2 giờ trước

Phí Hàng Ngày Trên XRP Ledger Giảm Xuống Dưới 400 USD Khi Câu Hỏi Về Hoạt Động Mạng Lại Xuất Hiện

Mạng lưới XRP Ledger (XRPL) lại một lần nữa được đưa vào tầm ngắm khi dữ liệu phí hàng ngày được báo cáo giảm xuống dưới 400 USD, theo số liệu từ DefiLlama. Mức phí thấp vốn là một thiết kế và điểm mạnh của XRPL, nhằm đảm bảo giao dịch rẻ và dễ tiếp cận. Tuy nhiên, doanh thu phí cũng có thể được xem như một chỉ báo về mức độ hoạt động, nhu cầu thực tế và quy mô sử dụng có trả phí trên mạng. Việc phí đốt hàng tuần chỉ khoảng 3.100 USD làm nổi bật sự tương phản với các blockchain như Ethereum hay Bitcoin. Trong khi những người ủng hộ coi phí thấp là dấu hiệu của hiệu quả, thì một số ý kiến có thể đặt câu hỏi liệu mức phí thấp như vậy có phản ánh đủ nhu cầu giao dịch giá trị cao hay không, nhất là trong bối cảnh XRP thường được gắn với câu chuyện về thanh toán và ứng dụng doanh nghiệp. Điều quan trọng là không suy diễn quá mức từ một ngày phí thấp. Nó không có nghĩa mạng lưới thất bại hay ngừng hoạt động, mà chỉ cung cấp một dữ liệu để phân tích thêm. Bối cảnh này cũng tạo nên sự so sánh thú vị với các nỗ lực mở rộng của Ripple vào RLUSD, thanh toán AI và hạ tầng thanh toán doanh nghiệp. Cần theo dõi xem liệu con số phí có phục hồi không, số lượng giao dịch có kể một câu chuyện khác không, và các công cụ khám phá chuỗi khối XRPL như Bithomp có xác nhận xu hướng này hay không. Các câu chuyện crypto mạnh mẽ ngày càng đến từ dữ liệu on-chain, bản cập nhật giao thức và thông báo chính thức, hơn là chỉ từ bình luận. Do đó, báo cáo này nên được xem như một phần của bức tranh tổng thể về môi trường vận hành crypto, dựa trên nguồn đã xác minh và để ngỏ cho các dữ liệu tiếp theo.

bitcoinist4 giờ trước

Phí Hàng Ngày Trên XRP Ledger Giảm Xuống Dưới 400 USD Khi Câu Hỏi Về Hoạt Động Mạng Lại Xuất Hiện

bitcoinist4 giờ trước

Ripple Ra Mắt XRPL AI Starter Kit Cho Các Thanh Toán Đại Lý XRP Và RLUSD

Ripple đã ra mắt Bộ công cụ khởi động AI XRPL, một bộ công cụ dành cho nhà phát triển được thiết kế để giúp các tác nhân phần mềm thực hiện thanh toán bằng XRP và Ripple USD (RLUSD). Đây được mô tả là Giai đoạn 1 trong nỗ lực mở rộng hơn vào lĩnh vực thanh toán tự động trên XRP Ledger. Bộ công cụ này tích hợp hỗ trợ cho tiêu chuẩn thanh toán x402 và bao gồm Máy chủ MCP Tài liệu XRPL, cho phép kết nối các hệ thống AI như Claude và Cursor trực tiếp với tài liệu kỹ thuật của XRPL. Động thái này mang đến cho XRP một câu chuyện mới tập trung vào tính hữu ích, trong bối cảnh các nhà phát triển và công ty thanh toán đang khám phá cách các tác nhân tự trị có thể thanh toán cho API, dịch vụ, dữ liệu và các giao dịch máy với máy khác. Ripple không chỉ nói về chủ đề AI mà đang cố gắng kết nối các tác nhân AI với hạ tầng thanh toán sử dụng XRP và RLUSD, nhắm đến các giao dịch cần tốc độ xử lý nhanh, phí thấp và ổn định. Đối với thị trường, đây là một bản cập nhật sản phẩm cụ thể từ nguồn chính thức. Các bước tiếp theo cần theo dõi bao gồm cập nhật tài liệu kỹ thuật, ví dụ mã nguồn, hoạt động trên mạng thử nghiệm và phản hồi từ các nhà phát triển.

bitcoinist7 giờ trước

Ripple Ra Mắt XRPL AI Starter Kit Cho Các Thanh Toán Đại Lý XRP Và RLUSD

bitcoinist7 giờ trước

Bitcoin sẽ lên 400.000 USD? Nhà phân tích sử dụng biểu đồ chồng lấp với Vàng để đưa ra dự báo táo bạo cho năm 2026

Phân tích viên Vivek Sen cho rằng Bitcoin (BTC) có thể đạt 400.000 USD vào năm 2026 dựa trên việc so sánh biểu đồ hiện tại của BTC với cấu trúc phá vỡ đỉnh trong lịch sử của vàng. Tuyên bố này xuất phát từ một phân tích chồng lớp biểu đồ trực quan, không phải từ một mô hình định giá chính thức. So sánh với vàng được đưa ra vì Bitcoin thường được coi là tài sản lưu trữ giá trị kỹ thuật số, và các quỹ ETF Bitcoin đã củng cố thêm nhận định này. Tuy nhiên, bài viết chỉ ra rằng đây không phải là một dự báo chắc chắn. Bitcoin và vàng có quy mô thị trường, tính thanh khoản, mức độ biến động và nhóm nhà đầu tư khác biệt. Giá Bitcoin còn chịu ảnh hưởng mạnh bởi các luồng ETF, vị thế phái sinh và đòn bẩy trong thị trường tiền mã hóa. Để kịch bản 400.000 USD có thể xảy ra, thị trường cần có dòng tiền thể chế ổn định, điều kiện vĩ mô hỗ trợ nhu cầu với tài sản cứng, và một môi trường crypto tăng trưởng rộng rãi. Mục tiêu này chủ yếu nên được xem như một kịch bản lạc quan từ một nhà phân tích mạng xã hội, chứ không phải là dự báo có trọng số xác suất. Nó nhấn mạnh rằng so sánh với vàng cung cấp một khuôn khổ tăng giá, nhưng cần được xác nhận bởi hành động giá và dòng tiền thực tế trên thị trường.

bitcoinist11 giờ trước

Bitcoin sẽ lên 400.000 USD? Nhà phân tích sử dụng biểu đồ chồng lấp với Vàng để đưa ra dự báo táo bạo cho năm 2026

bitcoinist11 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片