从三个层面比较 LayerZero、Wormhole 等跨链桥安全性

区块律动发布于2022-08-15更新于2022-08-15

文章摘要

安全性是评估跨链桥的重中之重。

安全性是评估跨链桥的重中之重。

简介

在物理和加密的世界中,桥梁都是为了连接两个被障碍物隔开的地方。物理桥梁连接被山谷、河流等自然屏障隔开的土地,而跨链桥协议则连接原本没有办法进行通信和同步的区块链。每当桥梁遭受摧毁和攻击,其重要性就得以彰显。在物理世界中,历史上有据可查的灾难性桥梁坍塌事件足以表明它们是多么重要,以及设计或建造不当的桥梁是多么危险。

加密世界的跨链桥协议亦是如此。跨链桥在安全风险方面极易被盯上。从智能合约可能的漏洞和攻击的规模角度来看,跨链桥呈现出一个二次方风险面:随着桥接的区块链数量增加,维持跨链桥运行所需的智能合约数量也呈二次方增长(至少在点对点模型中如此)。根据定制配置在不同运行时间编写的更多智能合约也迅速增加了跨链桥风险。在轮辐模型中,一个与中心链 / 网络相关的漏洞会导致不对称的风险。

正如最近的 Nomad 攻击事件所示,一个错误可能导致桥梁的大部分或全部资金损失。然而漏洞与跨链桥无关,可能只是源于一个操作上的失误。在 Ronin 跨链桥的案例中,糟糕的操作安全措施让网络钓鱼攻击有机可乘,黑客获得了对保障网络安全的大部分验证节点的控制权,从而能够携带价值超过 5 亿的资金逃之夭夭。2 月份发生的 Wormhole 攻击事件同样是由于验证审查的缺失,让攻击者能够创建一个虚假签名,窃取超过 3.2 亿美元。

如果不关注安全性,不可避免地会发生更多的疏忽,因而遭受攻击和损失。对黑客而言,跨链桥规模巨大的 TVL 比普通协议更具吸引力。

上述的攻击事件均与协议的桥接逻辑无关,而是与智能合约漏洞和操作疏忽有关。即使使用最精心编写的代码,经过最棒的安全审计,随着连接的区块链和启用功能的数量增加,也必然会有被遗漏的漏洞。出于这个原因,跨链桥需要被配置为不仅在正常情况下能够安全工作,更重要的是能够应对极端情况。

用户在使用跨链桥时主要关注以下几个特性:良好的用户体验、低滑点高效率和资产安全。其中,安全性是评估跨链桥的重中之重。

考虑到这一点,让我们看看不同桥梁是如何叠加其安全性的。我们将从以下三个层面展开讨论,比较不同跨链桥的安全性。

信任假设

代码质保

安全特性

前两者将讨论:跨链桥在信任层和源代码这两个层面上是否充分考虑了其脆弱性 / 漏洞的根源。最后一点涉及到,一个协议是否承认,不管多么仔细地编码与审计,漏洞不可避免,并且能相应地建立了额外的保障措施,以尽可能减少用户的潜在损失。

为了保持完全透明,在深入讨论之前,我们承认 Jump Crypto 确是 Wormhole 项目的运营监护人,并且是 Wormhole 的核心贡献者之一,但我们在这篇文章中将尽可能客观评估,我们欢迎和接受任何关于如何改进这篇文章的反馈,以展现跨链桥之间差异的详细情况。

信任假设

从其核心构成,跨链桥可以被分解成 3 个组成部分:

智能合约(Smart contract):发出 / 接收每条区块链信息

预言机(Oracle):验证信息是否来自原始链

中继器(Relayer):将消息提交给目标链

在实践中,跨链桥在预言机上实现共识(围绕信息是否有效)这一方面可能存在很大差异,这也进一步影响中继器。

在我们深入研究之前,这里是对该领域一些最流行的桥接器所使用的共识机制的一个快速介绍。

Axelar

Axelar 在基于 Cosmos PoS 网络上运行,验证者由 Token 持有者选举产生,并按比例获得投票权,投票权重由委托权益加权计算得出。Axelar 网络通过 (t,n) 阈值签名方案来验证跨链信息,其中签名者的投票权,权重归一化为 n,n 必须大于 t,即协议阈值,才能签署一个信息。Axelar 网络目前最多有 50 个验证者,并且必须获得超过 66.67% 的多数投票才能签署消息(这两个变量都可以通过治理投票进行修改)。

理论上,验证者的数量可以无限大,但在实践中,因为验证者不需要为每条区块链运行节点,投票权会出现倾斜。在 Axelar 目前的验证者名单中共有 47 个验证者,但只有 20 个拥有实际有效的投票权。在某条特定区块链上,这一数字更小。例如,如果我们只考虑验证 Aurora 上的信息,只需要 8 个节点就可以成功发送一条消息,只需要 4 个节点审查这一消息。

LayerZero

LayerZero 是一个跨链互操作协议,它将区块链之间的无需信任通信问题简化为预言机(Oracle)和中继器(Relayer)这两个实体之间的独立性问题。预言机将区块头转发给目标链,而中继器将交易证明转发给目标链,两者共同证明消息是有效的,且信息确实提交到原始链上。用户应用程序(UA)可以自由使用 LayerZero 的默认预言机和中继器,也可以创建和运行自己的预言机和中继器。

默认的预言机是一个 Chainlink 去中心化预言机网络(DON),它在三个参与者(FTX、Polygon 和 Sequoia)之间使用阈值签名方案(Threshold signature)。在撰写本文时,由于 LayerZero 代码库的闭源性质,笔者对其执行情况缺乏了解。关于特定应用版本的预言机,LayerZero 自己的 Ackee 审计指出,对创建和运行自己的预言机和中继器的应用来说,成功提交一个无效的交易证明和区块头并不困难。不过,这种模块化确实提供了好处,如果未来出现任何漏洞,都将仅作用于那些使用受影响的预言机 - 中继器对的应用程序。

LayerZero 的信任假设取决于两个实体的行为——只要预言机和中继者彼此独立运行,就不可能成功发送无效消息。但反过来而言,因为这一系统要求预言机和中继者均正常运行才得以验证信息,两者中任何一方都可以任意删除信息数据。

Multichain

Multichain 是一个跨链信息传递协议,源自之前的 Anyswap。Multichain 使用安全多方计算(SMPC)来运行阈值签名方案,创建公钥并签署链与链之间传递的消息。这些节点以无需信任的方式控制用户账户(EOA),钱包地址与拆分的私钥一一对应。这些帐户用于存储资产并将资产转移到目标链,目标链只需检查发件人的地址是否可信,无需验证消息本身。

Multichain 网络目前由 24 个 SMPC 节点组成,由不同的机构运行,并且需要大多数节点(「大多数」的量化标准似乎并不公开)来共同验证消息。因此,该协议的安全性依赖于 SMPC 节点的声誉安全,它假设所有节点中诚实的节点占半数以上。跨链发送数据需要 13 个签名者,审查消息需要 12 个节点。

Nomad

Nomad 是一个以 EVM 为重点的跨链信息传递协议,采用 optimistic 机制来验证消息,其中消息被添加到 Merkle 树中,并被哈希加密到一个新的根中,由更新者(Updater)发布到原始链上。更新者必须交纳保证金,从而激励他们发布有效的证明并尽量减少停机时间。然后,观察者(Watcher)会有时间对新根进行争议怀疑并提交欺诈证明。一旦超过时间范围,这一 Merkle 根就被认为是有效的,并被转发到目标链进行发布,使得原始消息(因为 Merkle 根只是消息的一个「化身代表」)被发布到目标链上。

这种 optimistic 模型只需要一个诚实的观察者来验证是否发布了一个无效的更新。这种安全模型的代价是,观察者有大约 30 分钟的时间来提交欺诈证明,这就使消息的传输也被延迟了 30 分钟。因为观察者可以通过向目标合约发送虚假欺诈证明来阻止消息被处理,所以 Nomad 使用一组由应用程序指定、经过许可的观察者。协议的安全性基于至少有一个诚实观察者存在的可能性,以及因恶意行为而削减更新者的经济安全性。

Nomad 智能合约可以通过多签治理模式进行升级,5 个签名者中需要有 3 个来执行治理变更和处理恢复管理。

应指出的是,最近的 Nomad 黑客事件与其共识机制的安全性无关;它是一个不幸的合约配置错误,导致智能合约终端出现恶意行为。

Wormhole

Wormhole 利用权威证明(PoA)守护者网络作为预言机,并利用无需许可的中继器网络来跨链传输消息。19 个守护者中的每一个都为 Wormhole 支持的每一条链运行完整节点,并监听每个链上 Wormhole 核心合约发出的消息。这些守护者验证并签署这些消息,然后在 P2P 网络上互相传递。一旦一个消息收到 2/3 以上守护者(至少 13 个)的签名,它就会被转发到目标链上。这一设计的副产品是,它允许一个完全无需信任的中继器网络将消息发布目标链上,因为这些信息是由守护者签名的,所以消息内容既不可能被改变也不可能被审查,因为任何人都可以运行一个中继器来提交任何信息。

协议的安全保障来自于守护者的声誉权威。在 Wormhole 案例中,这是一个由 Web3 中 19 个最大的质押和基础设施供应商组成的团体。签署假消息需要 13 个守护者,审查消息需要 7 个守护者。此外,现有的守护者有能力投票移除或替换其他守护者。

代码质保

代码质保是指在链上部署代码之前需要完成的工作。这可能涉及到以下几个方面:

审计:对已公开的核心功能和新功能进行多次、独立的质量审计

赏金:包括为漏洞披露者们提供具有吸引力的奖励,以及能够爽快支付大额赏金的行业口碑

测试:在每一次代码更改上测试尽可能多的协议栈,从而在不断增长的软件生态中进行回归测试

部署安全:在公开环境下进行开发、合并代码之前需要审查、合约字节码验证、升级之前进行模拟测试

下表总结了五个跨链桥协议在这四个方面的表现。

Axelar

Axelar 有多次公开且信誉良好的审计,并运行一个相当强大(尽管近几个月活跃度下降)的测试套件:持续集成(CI)和持续交付(CD)运行、bash 构建脚本以及校验和(checksum)验证。Axelar 与 Immunefi 合作设立了漏洞赏金计划,对严重漏洞披露者给予高达 100 万美元的赏金,但其他级别的赏金额度相对较小。Axelar repo 有贡献者定期提交代码,Pull Request 需要至少 1 个审查者批准。

LayerZero

LayerZero 在代码部署方面似乎有些不透明。虽然有来自顶级审核员的几次公开审计,但却缺乏公开的持续集成(CI)和持续交付(CD)流程。代码似乎是一次性公开发布,不是一个敏捷的开发流程。进行的测试似乎相对过时,并仅限于 JavaScript 测试。Pull Request 看起来缺乏一个强制性的同行评审步骤。LayerZero 确实在 4 月份宣布了一个与 Immunefi 合作的 1500 万美元漏洞赏金计划。然而,迄今为止还没有公开发布相关项目,也没有关于如何提交漏洞获得赏金的说明。

Multichain

Multichain 进行了多次公开审计,并与 Immunefi 有一个高达 200 万美元的赏金计划。Multichain 进行的测试看起来停滞不前,似乎仅限于一般的 ABI 和简单的转移测试。虽然有持续集成(CI)和持续交付(CD)运行以及有限的单元和集成测试,但部署过程看起来主要是手动的。Multichain 的 repo 有贡献者定期提交代码,但看起来只需要一方合并代码(原始开发者能够合并他们自己的代码)。

Nomad

Nomad 最近接受了 Quantstamp 的公开审计,并有一个 Immunefi 的漏洞赏金计划,赏金最高达 100 万美元。Nomad 的测试套件包括一些围绕利用 Foundry 进行路由和消息传递的测试,也和 Axelar 一样有 bash 构建脚本来构建和验证字节码。Nomad 的 Repo 有贡献者定期提交代码,它的 Pull Request 需要至少两方合并代码(原始开发者加 1 个独立审查者)。

Wormhole

Wormhole 的安全页面突显了他们已完成和正在进行的来自业界领先的审计公司的审计。Wormhole 在 Immunefi 上有一个 1000 万美元的赏金计划。自 2 月份遭受黑客攻击以来,Wormhole 已支付了 1100 多万美元以上的漏洞赏金,包括 5 月份支付给一个白帽黑客的 1000 万美元。Wormhole 的 repo 使用混合单元和集成测试,有一个可扩展的持续集成(CI)和持续交付(CD)套件,并运行了一系列模拟测试,以验证升级的向后兼容性和未来的升级能力。此外,Wormhole 通过积极的提交和贡献者提交公开建设,让透明的代码审查和负责任的披露可以实现。Wormhole 的 Pull Request 需要至少三方合并代码(原始开发者加 2 个独立审查者)。

注意,协议的代码质保方式在经历了严重的安全事件后会有很大的改善。例如,在遭受黑客攻击后,Wormhole 的代码质保方式迅速得到改善。同样,在本周的攻击事件之后,Nomad 协议很可能会在不久的将来采用更多的代码质保方式。显然最好在事件发生之前就采用这些做法,可惜它们并不总在优先列表上。

安全功能

如上所述,跨链桥一旦发生安全问题,代价极其高昂。上面的代码质保措施对跨链桥供应商的安全计划至关重要。本节我们将仔细研究每个跨链桥正在开发或部署的协议内安全功能,以了解在核心信任假设和代码质保根本不足的情况下,这些跨链桥是如何实现多层防御的。

Axelar

在白皮书中,Axelar 描述了一个由网络分配的资金池,作为治理控制的保障和备用机制,以便在 Axelar 中断的情况下为用户提供恢复治理的指导。在这样的危机中,由阈值合约(Axelar 验证者管理)存放的「紧急解锁钥匙」将与辅助恢复用户集共享。如果需要,这个队列可能扩展到成千上万的个人和机构,他们可以集体控制网络以:

为可以转入 / 转出某一特定链的资金量设定速率限制

决定链上原生资产的包装形式的情况

这些功能看起来是专有的,目前还没开源。此外,这些提议的功能不提供被动安全性来限制风险,而是在生死存亡关头被激活。

LayerZero

LayerZero 的桥接模型包括交易应用程序选择目标链上的中继器的要求。因此,在这个模型中,协议内安全功能的关键之处在中继器。

4 月份,LayerZero 团队介绍了他们的协议内安全功能的方法,称为「穹顶(the dome)」和「预犯罪(pre-crime)」。关于穹顶功能的公开信息很少,但博客文章中提供了关于预犯罪是如何运作的线索。预犯罪模型基本上允许用户应用程序(UA)定义一组特定的状态,中继器必须根据这些状态进行验证。如果这些状态没有得到验证,中继器就不会中继交易。

注意,这些功能看起来是专有的,目前还没开源。虽然概念上很强大,但很难独立评估其有效性。

Multichain

Multichain 在最近的一篇文章中,披露了他们的一些安全措施,包括提及他们的桥接配置的一些安全功能:

交易量限制和总交易额限制:这一功能允许交易量较大的区块链被限制在一个特定的上限。另外,对于交易量较低的区块链,则采用总交易额限制的方式。

链上监控:这种模式涉及监控软件和链上看门狗,以检测异常行为并触发突发事件响应行为。

产品暂停:这一功能允许暂停所有产品,并在实施突发事件响应行为时有效将所有产品暂停。

安全基金:这实际上是一个保障基金,拿出所有跨链费用的 10% 补偿用户在特殊情况下的财产损失。

Nomad

Nomad 利用 optimistic verification model,即消息在原始链上签名,并有一个内置的时间窗口会在目标链上强制执行。在某种程度上,我们可以观察到这类似于「不早于这个时间打开这封信」。这段时间对于实施「自动断路器」和在 Merkle 根被认为有效之前停止转移资产是有用的。这在 Nomad 文档中已作为一个概念出现,开发似乎正在进行中。

Wormhole

Wormhole 的消息传递模型是群播(multi-cast)的,即消息由守护者 / 预言机网络从原始链进行公证,并且不信任将该消息带到目标链的中继器。这种模式基本上需要一个非常强大的预言机网络,协议内安全功能有赖于此。

Wormhole 项目有三个主要的协议内安全功能正在开发中:监管、会计和紧急关闭。这些功能是在公开可见的情况下开发的,这让我们能够深入了解它们最终会如何运作。这些功能正在等待开发完成并被守护者采用。

监管:这一功能在守护者 / 预言机中实现,允许守护者在一个时间窗口内监控来自任何受监管链的价值流动的名义金额。守护者可以为每条链设定一个可接受的上限,一旦达到这个上限,就会阻止这条链超出的资产流动。

会计:这一功能在守护者 / 预言机中实现,允许守护者维护他们自己的区块链(又称「wormchain」),它们可以作为不同链之间的跨链账本。这个账本不仅可以让守护者担任链上的验证者,还充当了一个会计插件。守护者可以拒绝原始链没有足够的资金(验证独立于智能合约逻辑之外)的跨链交易。

关闭:这一功能在链上实施,允许守护者在意识到跨链桥存在的威胁后,达成共识暂时停止跨链桥上的资产流动。目前的实施方案允许通过拟议的实施方案中的链上函数调用来实现。

结语

在未来几个月或几年里,我们相信安全将成为跨链桥之间拉大差距的地方。那些优先考虑安全问题的跨链桥更可能度过危机,不这么做的跨链桥则很可能挺不过去。安全性可能曾经只是竞争优势的一个来源,然而,现在它必须成为每条跨链桥都应优先考虑的首要功能。我们希望所有跨链桥团结起来,共同提升跨链桥安全技术水平。

你可能也喜欢

比特币5万9不是底,还差最后一跌!链上数据与流动性分析BTC真底部在哪

本文采访了全职交易员贝格先生,他结合链上分析和技术分析,对比特币当前市场状态及未来走势进行了深入解读。核心观点如下: 1. **当前判断**:比特币处于熊市末端,但可能尚未见底。6月初触及的59,000美元低点接近底部,但预计还有“最后一跌”,跌破该位置后更可能形成周期底部。 2. **分析框架**:采用“现货看链上分析,合约看技术分析”的二分法。链上数据用于判断周期顶部和底部区域(追求模糊正确),技术分析(侧重流动性分析)用于中短线交易时机。 3. **关键链上指标**: - **四大深熊抄底模型**:重点关注Cointime Price(时间加权平均成本)、已实现价格、长期持有者已实现价格以及AVIV热力图(改良版MVRV),这些指标有助于定位底部区间。 - **PSIP(盈利供应百分比)**:当低于50%(即超半筹码亏损)时是重要的周期性底部信号,目前已首次触发,但通常需配合其他信号及价格行为确认。 - **资金情绪曲线**:可观察美方与亚方资金动向差异,若价格上涨而美方资金情绪下降,可能预示风险。 4. **流动性(Liquidity)分析**:通过裸K线图识别“等高/等低”和“趋势线流动性”结构,认为市场绝大部分流动性最终会被猎取(Stop Hunt),这是判断转向的重要依据。 5. **后市路径**:倾向于两种可能——直接下跌或先向上扫清流动性(如67,300美元附近)后再下跌。直接开启右侧反转的可能性较低,因下方累积了大量未清理的流动性。 6. **交易与心态**: - 强调在自己的“击球区”内操作,不要因为“它在涨”而买入不熟悉的资产。 - 分享了自己在2024年底于约10.3万美元清仓现货,并于2025年在约11.95万美元均价布局币本位低倍空单的交易实例,关键在于对信号的信心与严格的风险控制。 7. **关于其他话题**: - **山寨币**:操作逻辑与比特币不同,市值越小,庄家操纵可能性越大,流动性分析框架的适用权重需降低。 - **MicroStrategy**:认为其爆雷风险较低,且机构爆雷通常是市场疲弱的结果而非原因,与比特币周期底部无直接因果关系。 - **资产配置**:建议投资者聚焦自己熟悉的领域,规划好交易策略,赚取认知范围内的利润。 **总结**:贝格先生认为比特币周期底部已不远,但可能需跌破59,000美元来完成最终筑底。投资者应保持耐心,依据链上数据寻找区域机会,并严格遵守纪律,避免情绪化交易。

marsbit13分钟前

比特币5万9不是底,还差最后一跌!链上数据与流动性分析BTC真底部在哪

marsbit13分钟前

从信号监控到策略跟单,PPP如何降低Polymarket交易门槛?

《从信号监控到策略跟单,PPP如何降低Polymarket交易门槛?》 Polymarket等预测市场交易活跃,但大量新手因缺乏策略和信号,容易陷入情绪化跟风交易导致亏损。Prediction Position Platform(PPP)作为一款聚焦Polymarket的策略发现与跟单执行工具,旨在解决用户“看不全、跟不上、执行慢”的痛点。 PPP通过Telegram Bot提供订阅服务,核心功能包括: 1. **信号监控**:追踪市场关键变化,推送聪明钱交易、概率异动等信号。 2. **事件覆盖**:设有“世界杯专区”,并涵盖政治、加密等多个领域的热门事件。 3. **地址分析**:提供“AI地址解析”,评估地址的历史表现如盈亏、胜率、回撤等。 4. **策略发现**: * **策略广场**:通过多维度指标筛选,推荐适合长期跟踪的稳定策略账户。 * **交易风云榜**:聚焦近期表现突出的交易者,帮助捕捉短期机会。 5. **智能跟单与管理**:用户可设置跟单参数,并能统一查询、管理所有跟单仓位,调整策略或止盈。 6. **安全保障**:采用非托管钱包模式,用户资产存于个人链上钱包,平台不触碰私钥或资金。 PPP构建了从发现优质地址、接收交易信号到自动执行、持续管理的完整闭环,降低了用户在预测市场中筛选和跟单的试错成本与认知门槛,帮助新手更高效、理性地参与市场。

Odaily星球日报13分钟前

从信号监控到策略跟单,PPP如何降低Polymarket交易门槛?

Odaily星球日报13分钟前

从白毛股神到百亿基金大佬,做空英伟达的聪明人都在用同一个框架暴富

本文揭示了一种聚焦AI硬件供应链“瓶颈”的投资框架。多位成功投资者(如Leopold、绰号“白毛股神”的投资者及英特尔CEO陈立武)均不直接押注英伟达等明星芯片公司,而是投资于制约AI算力发展的关键物理环节。 文章以一块AI加速器电路板为线索,系统拆解了九个核心瓶颈: 1. **板子之前**:包括芯片设计不可或缺的EDA工具、替代硅的GaN/SiC/InP等新材料,以及光刻等环节不可再生的关键资源氦气。 2. **板子上**:核心是供不应求的HBM内存和产能极度紧张的先进封装(如台积电CoWoS),它们决定了GPU算力能否被有效整合与释放。 3. **板子之间**:随着铜缆逼近带宽极限,光互联(硅光子、CPO)成为下一代芯片间高速互联的关键方案。 4. **板子周围**:高功耗催生了从48V到1V高效电压转换的GaN/SiC功率器件需求,以及替代传统风冷的液冷散热方案。 5. **板子之外**:最根本的瓶颈是**电力**。AI数据中心的巨大能耗已导致电网接入紧张,电力基础设施建设周期长、难以快速复制。 这些瓶颈的供需失衡预计将持续至2028年之前。投资者Leopold的操作体现了该框架的双向逻辑:在做多电力、基建等稀缺资产的同时,用巨额看跌期权做空半导体板块。其核心判断是,一旦AI基建热潮见顶,芯片行业的竞争将加剧,但电力和物理基础设施的稀缺性将更为持久。在当前阶段,供应链上的多数瓶颈尚未看到缓解迹象。

链捕手45分钟前

从白毛股神到百亿基金大佬,做空英伟达的聪明人都在用同一个框架暴富

链捕手45分钟前

交易

现货
合约
活动图片