據(jù)鑫鏈財(cái)經(jīng)報(bào)道(xinchaincaijing.com ),區(qū)塊鏈,比特幣等加密貨幣背后的底層技術(shù)和以太坊無疑是本世紀(jì)最通用的技術(shù)創(chuàng)新之一。簡而言之,它是一個(gè)分散的分類賬,用于以防黑客和防審查的方式記錄信息和交易。
雖然比特幣和其他區(qū)塊鏈網(wǎng)絡(luò)提供低成本、高速的點(diǎn)對點(diǎn)交易,但它們也有一些局限性。由于是在一個(gè)封閉的數(shù)據(jù)環(huán)境中工作,比特幣網(wǎng)絡(luò)不知道以太坊上發(fā)生了什么,兩者也不能通信或交換價(jià)值。
互操作性的缺乏導(dǎo)致了跨鏈橋的發(fā)明,這使得加密貨幣能夠作為包裝資產(chǎn)在不同的區(qū)塊鏈之間傳播,為加密持有者帶來了無數(shù)新的用例。
然而,現(xiàn)有的跨鏈橋已經(jīng)成為區(qū)塊鏈空間的致命弱點(diǎn),由于其脆弱性而阻礙了主流的采用。下面,我們將探討當(dāng)前跨鏈橋的問題以及通向更安全的多鏈未來的道路。
現(xiàn)有跨鏈橋的問題
過去兩年見證了一些迄今為止最大的密碼盜竊案,但由于區(qū)塊鏈網(wǎng)絡(luò)無法被黑客攻擊,他們的底層跨鏈橋反而成為目標(biāo)。這6億美元的保利網(wǎng)絡(luò)黑客,結(jié)合了3億美元的蟲洞入侵和6.25億美元的浪人橋黑客,導(dǎo)致了超過10億美元的跨鏈橋失竊。這在今天被稱為區(qū)塊鏈的十億美元橋梁問題。
那么,為什么現(xiàn)有的跨鏈橋如此脆弱呢?
首先,它們是鏈外解決方案,沒有受益于區(qū)塊鏈賬本固有的安全性和去中心化。橋是連接不同區(qū)塊鏈網(wǎng)絡(luò)并執(zhí)行復(fù)雜操作以促進(jìn)跨鏈資產(chǎn)交換的解決方案。在處理多鏈網(wǎng)橋時(shí),基礎(chǔ)設(shè)施的復(fù)雜性隨著每增加一個(gè)區(qū)塊鏈網(wǎng)絡(luò)而增加,從而增加了代碼中出現(xiàn)錯(cuò)誤或智能合約漏洞的機(jī)會。
其次,大多數(shù)保管跨鏈橋越來越集中,并持有大量的加密資產(chǎn)。最受歡迎的集中式橋,包裝比特幣,目前持有267,198 BTC,在撰寫本文時(shí)價(jià)值超過54億美元。WBTC甚至更加脆弱,因?yàn)樗羞@些資產(chǎn)都由一個(gè)名為比特戈—這導(dǎo)致了單點(diǎn)故障,并成為黑客攻擊的誘人目標(biāo),這些黑客試圖超越區(qū)塊鏈網(wǎng)絡(luò)固有的安全性。
因此,希望與以太坊原生DeFi應(yīng)用程序進(jìn)行交互的比特幣持有者必須信任一個(gè)控制和擁有其私鑰的中央實(shí)體,這不僅讓他們的數(shù)字資產(chǎn)變得更加脆弱,還破壞了去中心化金融的精神。用戶還必須相信中央托管人會信守諾言,一旦原始資產(chǎn)被存入銀行,就會把打包的資產(chǎn)寄給他們。
集中式橋還依賴于更少的驗(yàn)證器節(jié)點(diǎn),或者通常是單個(gè)實(shí)體,這使得這些協(xié)議更容易被破壞。這也使得監(jiān)管橋梁容易受到社會工程計(jì)劃和人為錯(cuò)誤的影響,這也是導(dǎo)致Axie Infinity的部分原因Ronin Bridge被黑了6億美元。
總之,大多數(shù)現(xiàn)有的跨鏈橋是脆弱的,因?yàn)樗鼈兲幚砜缍鄠€(gè)不同區(qū)塊鏈網(wǎng)絡(luò)的復(fù)雜操作,而沒有受益于區(qū)塊鏈固有的安全性。此外,大多數(shù)保管橋過于集中,通過一個(gè)中心方持有大量數(shù)字資產(chǎn),這造成了單點(diǎn)故障。
走向更安全的跨鏈橋
堵住跨鏈網(wǎng)橋的安全漏洞對于創(chuàng)建大規(guī)模采用區(qū)塊鏈所需的互操作性和信任至關(guān)重要。為此,開發(fā)人員需要重新考慮跨鏈橋接解決方案,因?yàn)榫W(wǎng)橋的安全性會危及整個(gè)區(qū)塊鏈網(wǎng)絡(luò)。
更安全的多鏈未來將需要真正分散的非托管區(qū)塊鏈橋,以消除與集中式橋相關(guān)的單點(diǎn)故障。依賴于多個(gè)獨(dú)立驗(yàn)證器節(jié)點(diǎn)的分散橋也消除了人為錯(cuò)誤和社會工程方案的風(fēng)險(xiǎn)。
未來的區(qū)塊鏈橋還將消除中央托管機(jī)構(gòu),這些機(jī)構(gòu)將用戶資金存放在一個(gè)單一的離線存儲解決方案中,從而危及用戶資金,而這正是黑客的主要目標(biāo)。此外,未來的區(qū)塊鏈大橋可能會移除大多數(shù)現(xiàn)有解決方案所采用的復(fù)雜的鎖定和鑄造機(jī)制。
例如,非監(jiān)禁橋喜鵲通過促進(jìn)跨鏈交換而不橋接資產(chǎn)來解決這些安全問題。相反,Magpie使用蟲洞橋作為消息傳遞層來傳遞資產(chǎn)交換,同時(shí)從安全的、鏈特定的stablecoin池執(zhí)行資產(chǎn)交換。因此,數(shù)字資產(chǎn)永遠(yuǎn)不必穿越區(qū)塊鏈協(xié)議之間的危險(xiǎn)水域,為用戶創(chuàng)造了更多的安全性。
由智能合同運(yùn)營的非托管橋也可能會接受更徹底的安全審計(jì),或者創(chuàng)建bug獎勵(lì)機(jī)制來發(fā)現(xiàn)潛在的漏洞。這對于跨鏈安全和創(chuàng)建更強(qiáng)大的智能合約非常重要。
結(jié)果
隨著區(qū)塊鏈橋梁變得更加分散,非監(jiān)管跨鏈橋梁可能會成為行業(yè)標(biāo)準(zhǔn),因?yàn)樗鼈冊黾恿税踩院蛯彶樽枇ΑS芍悄芎霞s管理的無信任、非托管橋梁將為分散式金融應(yīng)用創(chuàng)造新的安全標(biāo)準(zhǔn)。
多鏈互操作性是支持更高級區(qū)塊鏈用例并提高DeFi中跨鏈資本效率的最重要特性之一。隨著區(qū)塊鏈橋和跨鏈互操作性解決方案變得更加安全和分散,用戶對DeFi的信任將會增加,為大規(guī)模采用鋪平道路。
風(fēng)險(xiǎn)提示:本站所提供的資訊不代表任何投資暗示。投資有風(fēng)險(xiǎn),入市須謹(jǐn)慎。