桥:加密桥频繁被黑,是否已经到了需要重新考虑加密桥设计的时候?

去中心化金融社区發佈於 2022-08-05更新於 2022-08-05

文章摘要

Nomad桥被黑,并且 Solana 生态系统中正在发生未知的漏洞利用。如果在 Solana生态系统中有资产,还是尽快将它们转移到冷钱包或信誉良好的CEX会比较好。

Nomad桥被黑,并且 Solana 生态系统中正在发生未知的漏洞利用。如果在 Solana生态系统中有资产,还是尽快将它们转移到冷钱包或信誉良好的CEX会比较好。

加密桥

在区块链网络之间移动加密资产非常困难。随着加密资产和区块链行业的成熟,世界无疑将成为一个多链的世界,各种各样的区块链网络将针对特定的需求和用例进行优化。然而,这也增加了资产所有者在跨不同网络移动资产时所承担的风险。仅在去年一年,各种加密桥就损失了超过10亿美元——最近,我们又看到了一座名为Nomad的桥被黑。

最初的黑客能够识别出Nomad团队将0x00标记为有效根,所以才会被黑。

这次黑客攻击的独特之处在于,它不需要高深的技术知识,这导致了这次事件成为第一次去中心化世界中的公然抢夺,几乎所有知道区块链交易如何工作的人都可以参与进来。只需复制粘贴原始攻击者的交易调用数据。

在这一点上,几乎所有现有的加密桥都以这样或那样的方式被利用被黑。其中一些是多亏了救助才得以存活下来,而另一些则再也没有真正恢复往日的辉煌。本文就桥的工作方式、它们的重要性、缺点发表看法。

以下是一些提要:

通过加密桥锁定的TVL金额超过200亿美元。

在过去的一年里,通过5个加密桥损失了超过18亿美元。

Vitalik 对多链未来而非跨链未来的愿景很可能是正确的。

对加密桥的救助为该行业树立了一个不好的先例。

机构投资者很可能会青睐需要信任的加密桥,而不是去信任的加密桥。

桥是如何工作的?

从字面上看,就像这个词本身的意思一样,就是在多个区块链网络之间“桥接”加密资产。这一趋势始于2020年初,当时多个L1生态系统正在发展并争夺市场份额,邀请人们去到他们的地盘并试验他们提供的产品。

这些桥的工作方式通常是将代币打包在智能合约中,在另一个链上发布它们,同时确保用户打包的代币总是可以一对一地兑换到原生资产。让我们看一个具体的例子。

以打包比特币(WBTC)为例,它是最流行的桥接资产之一,桥接的性质是中心化和托管。用户从比特币区块链存入BTC,并在以太坊区块链上接收WBTC (ERC-20代币)。BitGo是WBTC的托管人,使用BitGo进行KYC流程对兑换WBTC是必要的。此外,还有一组合作伙伴持有所有已存入和铸造的 BTC 的多重签名密钥。

桥的分类

一般来说,桥可分为需要信任桥和去信任桥。

前者类型的桥依赖于一个中心化的实体来运行,如上面的WBTC示例所示。用户需要信任这些中心化托管人的安全性和诚信声誉,以确保他们的桥资产与想要赎回原生代币的用户之间有足够的流动性。在这种情况下,风险是中心化的实体的安全管理是否会疏忽。

后者意味着桥依赖于智能合约。用户需要信任底层区块链和在其上编写的智能合约的安全性,以启用桥接功能。在这种情况下,风险是糟糕的代码编写、社会工程或以前被忽略的新的攻击向量。

此外,还有一种去信任的桥,它包含一个AMM,本质上创建一个更无缝的跨链交易体验。与传统桥模型相比,该模型通常效率更高。然而,这仍然是一个去信任的模型,并带有上述固有的智能合约风险。

历史

对于不良行为者来说,加密桥就像蜜蜂的花朵。随着世界变得越来越多链和总加密资产市值的增加(以及DeFi TVL的增加),这些桥将变得越来越有利可图。截至2022年8月2日,有超过200亿美元被锁定在多个桥上。

我们能相信20-30岁的创始人和一个10人的团队可以对抗超强的攻击者吗?

观点

Vitalik认为,未来将是多链的,但不会是跨链的。他认为,跨不同链的去中心化应用程序会在多个链之间创建复杂的相互依赖关系,因此仅对一条链的 51% 攻击可能会产生严重的传染效应,威胁到整个经济生态系统。

不仅是安全风险,代币经济学还需要决定如何对待它们在不同链上的代币的存在。所以会要求存在供求关系,以确保原始的代币经济学框架得到尊重,确保代币的通货膨胀率不会受到跨链实施的实质性影响。

救助

具有讽刺意味的是,“救助”一词可能是主流媒体对那些搞砸了事情、需要实体拿出某种储蓄的华尔街公司最负面的描述之一。这个词是华尔街堕落和管理不善的代名词。加密行业再一次以闪电般的速度重复着TradFi的错误。

Wormhole 3.2 亿美元的黑客攻击 — Jump Trading

Ronin (Axie) 6.24 亿美元的黑客攻击 — Binance, Animoca, a16z, Accel, Paradigm, Dialectic

Harmony Bridge 1 亿美元的黑客攻击 —用一个代币来补偿受害者

Poly Network 6.11 亿美元的黑客攻击——黑客退回资金

在上述四种情况中,有相对积极结果的是Poly Network,黑客最终返回了接近最初黑走的所有资金。然而,如果我们没有救助,没有黑客的善意,没有执法途径求助的方式,那么我们在这里能做什么?

这些实体最终将受到更多的监管,拥有可审计的储备。

当然,也有人会说CEX和需要信任的桥可以在任何时候阻止我们访问他们的服务,特别是当他们从监管机构那里受到更多压力时。虽然这是百分之百有效的,但去信任的桥可能也会被迫做一些类似的事情,尽管规模要小得多,比如屏蔽IP地址或标记来自黑名单钱包的交易。最终,当加密规模达到10亿用户时,这些dapp的99%的消费者并不关心。他们只是想以最快、最安全、最可靠的方式转移资产。

重新设计

当前形式的加密设计需在上述情况的基础上进行设计考虑,而不是打破它。

我预测,拥有数万亿美元资金的“真正的”机构将青睐CEX和需要信任的桥,而不是去信任的桥。因此,尽管存在去信任桥的市场,但这些活动将主要由愿意在新的替代 L1 链上种植最新”食品“代币的投机者推动。

这些动态,结合Vitalik关于多链未来的观点,也许表明我们需要强烈地重新思考这些桥的设计、哲学和用例。

你可能也喜歡

辣评|「最有情绪价值」的帖子!STRC 会是下一个 LUNA 吗?

**《辣评》本周聚焦三件事:散户情绪、STRC脱锚风险与交易员川沐的“矛盾人设”。** **1. 本月“最有情绪价值”的帖子** 6月加密货币市场大跌,BTC跌破6万美元。Reddit上一条“去你的恐惧、不确定和怀疑!”的帖子引发散户共鸣,评论区成为情绪宣泄地,有人喊“钻石手加仓”,也有人调侃“不卖都是浮亏”,展现了熊市中的集体心理。 **2. STRC脱锚,会是下一个LUNA吗?** Strategy公司发行的永续优先股STRC价格跌至76.2美元,较面值脱锚约25%。投资者担忧其每年12亿美元的股息支付能力——Strategy当前美元储备约14亿美元,仅够支付一年。关键区别在于,CEO Saylor并无支付股息的强制性义务,因此STRC虽可能下跌,但不会像LUNA那样归零。不过,若市场对支付能力失去信心,其普通股MSTR也可能受牵连。Strategy CEO已购入100万美元STRC以示信心,但类似LUNA崩盘前的言论也引发了市场警觉。 **3. 川沐的1828条推文与“矛盾人设”** 交易员川沐因在ORDI行情和2025年做空山寨币中获利百万而闻名。分析其推文发现,其核心方法是追问系统瓶颈(如AI浪潮中的存储、光通信等环节),并据此迁移投资主线。然而,他也被质疑曾“喊单”部分币种后出现“收割”行情,且中途卖出股票未告知跟风者,呈现“盈利展示”与私下操作不一的矛盾形象,提醒投资者保持独立判断。 **总结**:本周市场情绪低迷,但社区互勉;STRC面临股息支付考验,虽与LUNA本质不同,风险犹存;川沐的案例则揭示了光鲜战绩背后的复杂性与跟单风险。

Foresight News5 分鐘前

辣评|「最有情绪价值」的帖子!STRC 会是下一个 LUNA 吗?

Foresight News5 分鐘前

Glue Finance 创始人:ETH 已进入非共识阶段,拐点将至

以太坊目前处于“未完工机器”状态,核心问题在于其协议仍在不断升级和改进,导致网络在形式上独立,但实际仍依赖以太坊基金会等核心团队的引导。这种“依赖性”被市场定价,是ETH价格未能匹配其网络使用量和结算价值增长的主要原因。 具体表现为:L2扩容方案(如Rollup)大多仍使用中心化排序器,且未实现完全无需信任;基础层存在状态膨胀、内存池抢跑等问题亟待解决;同时,量子计算威胁迫在眉睫。这种持续的建设状态导致整个生态——从L2到DApp再到客户端团队——都疲于应对底层变化,难以构建真正不可变和去中心化的应用。 文章指出两条错误出路:一是为竞争而转向中心化的“战争模式”,这会丧失以太坊的中立性核心;二是简单地更换管理机构,这无法解决结构性依赖问题。真正的解决方案是完成并“冻结”协议的核心部分,使其具备可靠的中立性和不可篡改性,通过“撒手测试”(即离了创始团队也能永久中立运行)。 这一目标通过“精简以太坊”(或称“曼哈顿计划”)实现,该计划旨在一次性捆绑解决共识层重构、大规模扩容、抗量子密码学和无状态/原生Rollup等最棘手的技术挑战。最终目标是使以太坊成为一个僵化、永恒且无需许可的全球结算层,从而将市场目前对其的“依赖性折扣”转化为“永恒性溢价”。 成功则以太坊将成为兼具比特币级不可篡改性和强大可编程性的终极基础层;失败或妥协则可能使其沦为一个普通的、可被捕获的高性能链,失去其独特的价值主张。

链捕手32 分鐘前

Glue Finance 创始人:ETH 已进入非共识阶段,拐点将至

链捕手32 分鐘前

拆解 HyperEVM:哪些应用能真正吃到 Hyperliquid 的核心红利?

本文分析了HyperEVM的核心定位与应用价值。HyperEVM本质是Hyperliquid交易所的智能合约层,其核心价值在于让应用能直接读取并使用HyperCore的交易、抵押、头寸等原生数据,从而将交易所本身变为可编程的。 有价值的HyperEVM应用需满足三点:需EVM的通用逻辑;依赖HyperCore独有的状态数据;能增强Hyperliquid作为金融场所的效用。文章通过一个二维矩阵对应用进行分类评估: 1. **本地EVM金融**:需要智能合约,但模式可移植,如AMM、借贷协议,是生态必要的基础设施。 2. **核心原生扩展**:更直接依赖Hyperliquid,EVM主要用于包装或代币化原生资产,旨在提升内部资产的可用性。 3. **可编程HyperCore**:这是最具潜力的方向,应用深度结合EVM逻辑与HyperCore状态/执行,将交易所活动产品化,例如将期权转化为波动率收入或创建代币化策略产品。 文章指出,长期看,最有价值的形态可能并非独立应用,而是一个**高度集成的统一金融账户**。用户存入资产后,可在同一余额内无缝进行交易、借贷、赚取收益、套保和支付,彻底解决当前加密金融体验与流动性碎片化的问题。Hyperliquid凭借HyperCore的专业交易基础设施与HyperEVM的开放可编程性,有望实现用户完全控制、且功能高度集成的“全能金融之家”。

Foresight News40 分鐘前

拆解 HyperEVM:哪些应用能真正吃到 Hyperliquid 的核心红利?

Foresight News40 分鐘前

老登股估值大溃败,一代资产的估值坐标系之死

《老登股估值大溃败:一代资产的估值坐标系之死》一文剖析了中国与美国科技巨头面临的共同估值困境。文章指出,以阿里巴巴、腾讯为代表的中国互联网公司经历了估值体系的系统性崩塌。曾经的“美国对标打折”模型已失效,地缘政治、监管变化及资金撤离导致其估值持续压缩。 与此同时,美国科技“七巨头”如微软同样陷入困境。尽管基本面稳健,但市场担忧其巨额AI资本开支侵蚀自由现金流,且旧有高利润率商业模式面临AI时代按消耗计费模式的颠覆性挑战。中美这些昔日的平台巨头,如今均被视为需要证明自己不被未来淘汰的“老登股”。 文章以日本资产泡沫破裂后的长期低迷为参照,指出旧估值框架(如“日本统治全球”或“中美深度融合”)破灭后,新框架的建立往往需要漫长的时间。日本经历了约25年的估值真空,直到巴菲特以“低估值+高股息+治理改革”的新逻辑为其重新定价。 当前,中国互联网头部公司虽仍盈利,但正处于类似的“旧框架已死,新框架未生”的真空期。潜在的“新估值语言”可能来自向AI基础设施的成功转型,或通过持续回购与分红构建价值底线,但这两种路径都伴随着巨大不确定性。文章认为,这场估值体系的重塑过程可能远比市场预期的更为漫长。

marsbit1 小時前

老登股估值大溃败,一代资产的估值坐标系之死

marsbit1 小時前

交易

現貨
活动图片