撰写:MarcoManoppo
在区块链网络中移动加密资产是很困难的,但随着加密资产和区块链行业的成熟,Web3世界无疑将变得多链化,各种区块链网络针对特定需求和使用情况进行优化。然而,这也增加了资产所有者在不同网络间转移资产时所承担的风险。仅在去年,就有超过10亿美元的资金从各种加密货币桥上被利用——而前几天,我们又目睹了一个名为Nomad的跨链桥上被盗了约2亿美元。
这次事件的独特之处在于,它不需要很深的技术知识,这导致此次事件的参与人鱼龙混杂,几乎任何了解区块链交易的运作模型的人都可以参与攻击,只需复制粘贴原始攻击者的有效交易数据就可以了。
马斯克SpaceX拟以1370亿美元估值进行7.5亿美元融资:金色财经报道,根据一份流出的伊隆·马斯克信函显示,旗下SpaceX正在以1370亿美元的估值进行7.5亿美元新一轮融资,Andreessen Horowitz(也称为 a16z)可能会领投本轮融资,该公司此前曾与 Founders Fund、Sequoia、Gigafund 等一起支持 SpaceX。SpaceX 在 2022 年总计筹集了超过 20 亿美元资金,其中包括 7 月份的 2.5 亿美元融资,并在 5 月份的股权融资中估值为 1270 亿美元。截至目前,SpaceX 和 a16z 均没有立即回应置评请求。[2023/1/3 22:22:00]
在这一点上,几乎现有的所有跨链桥都被以这种或那种方式利用了。有些幸存下来,而有些则永远不会真正恢复到以前的辉煌。我并不是一个网络专家,我只是在这里叙述跨链桥的工作原理,其重要性,缺点,并提出我对其未来变化的想法,因为加密货币资产已经成熟了。
DeFi量化对冲基金ForceDAO通过与CEX合作从黑客地址收回45枚ETH:DeFi量化对冲基金ForceDAO(FORCE)发推称,通过与中心化交易所合作,目前已从黑客地址收回45枚ETH。此前报道,上周末,ForceDAO项目FORCE代币被大量增发,此次攻击共耗尽并清算总计总计价值183ETH(约36.7万美元)的FORCE代币。ForceDAO表示将进行快照并发行新代币。[2021/4/7 19:53:17]
跨链桥是如何运作的?
从字面上看,就像这个词本身的意思一样,跨链桥在多个区块链网络之间"连接"加密货币资产。这种趋势可以说是在2020年初开始的,因为多个L1生态系统的发展和对市场份额的竞争,邀请人们到他们的空间来,并尝试他们所提供的东西。
这些跨链桥通常通过将代币打包在智能合约中,在另一条链上发行,同时确保用户的打包代币总是可以一对一地赎回到本地资产,让我们来看看一个具体的例子。
SpaceX SN56猛禽发动机上粘贴了doge照片:2月27日消息,据美国航空新闻网站NFS报道,由特斯拉创始人马斯克创建的SpaceX近日被媒体发现,其一部SN56号猛禽发动机上粘贴了underdoge和doge的照片。[2021/2/27 17:59:24]
包装比特币是一个最流行的跨链桥资产,跨链桥的性质是中心化和托管的。用户从比特币区块链上存入BTC,在以太坊区块链上收到WBTC,一种ERC-20代币。BitGo是WBTC的托管人,我们需要通过BitGo进行KYC流程来赎回WBTC。此外,还有一组合作伙伴,他们持有所有被存入和铸造的BTC的多签密钥。在这种情况下,用户可以验证链上数据,查看是否是1:1支持的。
跨链桥的分类
一般来说,跨链桥可以分为可信跨链桥和无信跨链桥。
动态 | 加密货币交易所CEX.io已在美国九个州获得货币发送许可证:据Finance Magnates报道,加密货币交易所CEX.io已经在美国九个州获得了货币发送许可证(MTL),包括爱荷华州、堪萨斯州、新墨西哥州、俄克拉荷马州、南达科他州、西弗吉尼亚州、马里兰州、阿拉斯加州和新罕布什尔州。据悉,CEX.io此前在2015年获得了金融犯罪执法网络(FinCEN)的货币服务营业执照,仅能为不需要MTL的州居民提供服务。CEX.io现在可以为28个州的居民服务,并计划扩展到美国所有50个州。[2019/7/4]
前者意味着跨链桥需要依靠一个中心化的实体来运作,如上面WBTC的例子所示。用户需要信任这些中心化托管机构的安全性,以确保他们的桥接资产在想要赎回原生代币的用户那里有足够的流动性。在这种情况下,风险是中心化实体的流氓行为和不称职的安全管理。
CEX:由于全网ETH网络异常拥堵,导致ETH以及ERC20协议的代币的充值和提现无法正常处理,因此cex将暂停以太坊及ERC20代币的提现功能,待ETH网络恢复正常以后开放提现,此期间建议用户尽量避免ETH以及ERC20代币的充值和提现,此次受影响的币种有:eth、eos、cdt、pay、zrx、snt、tnt、AE、rcn、itc、lend、knc、data、btm、rdn、amb、mana、lrc、tnb、llt等所有充提地址以0x开头的币种,不包括etc和wkc,在暂停提币之前进行的提币还未到账的记录,我们将进行多次重试直到转出。[2017/12/7]
后者意味着跨链桥依赖于智能合约。用户需要信任底层区块链的安全性和写在上面的智能合约,以实现跨链桥的功能。在这种情况下,风险是写得不好的代码,黑客,或以前被忽视的新攻击载体。
此外,还有一种无信任桥,它结合了AMM,基本上创造了一个更无缝的跨链交换体验。与传统的桥接模式相比,这种模式的效率一般要高得多。然而,这仍然是一个无信任的模式,并带有上述的固有的智能合约风险。
泡沫的破灭
对于黑客来说,加密货币的跨链桥就像蜜蜂的花朵一样。随着世界变得越来越多的多链,以及加密资产的总市值,对这些跨链桥的攻击将获得越来多的收益。截至2022年8月2日,有超过200亿美元的资金被锁定在多个桥上。
你会相信20-30岁的创始人和一个少于10人的团队能够抵御国家级的黑客吗?
思想学派
Vitalik曾经认为,未来将是多链,但不会是跨链。他基本认为,一个生活在不同链上的去中心化应用会在多个链之间产生复杂的相互依赖关系,据此,仅仅一个链上的51%的攻击就会产生重大的传染效应,威胁到整个生态系统的经济。
不仅是安全风险,代币经济学还需要决定如何对待他们的代币在不同链上的情况。将会有需求供应方面的问题,以确保原有的代币经济学框架,确保代币的通货膨胀率不会受到跨链的实质性影响。
跨链桥的救世主
具有讽刺意味的是,救助这个词可能是主流媒体对华尔街公司最负面的描述之一,这些公司搞砸了,需要政府提供某种援助。但现在,加密货币正在以闪电般的速度重复TradFi的错误:
Wormhole3.2亿美元被黑客攻击——JumpTrading施以援手。
Ronin(Axie)6.24亿美元被黑客攻击——Binance,Animoca,a16z,Accel,Paradigm,Dialectic?参与援助。
HarmonyBridge1亿美元的黑客攻击——抬高ONE代币的价格,以补偿受害者。
PolyNetwork遭受6.11亿美元黑客攻击——好在黑客归还了资金。
在上述四种情况中,结果最好的是PolyNetwork,因为黑客最终归还了几乎所有被盗资金。然而,如果我们遇到攻击,要么需要资本救助,要么依靠黑客的善意,那么我们在这里做什么?
我们通过CEX或可信跨链桥来"桥接"资产不是更好吗?
这些实体会受到更多的监管,有可审计的储备,有被起诉的创始人,以及有更好的服务。
当然,你可以说,CEX和可信跨链桥可以随时阻止你访问他们的服务,特别是当他们受到很多监管机构压力时。虽然这是百分之百正确的,但无信任的跨链桥也可能被迫做类似的事情,尽管规模要小得多,例如阻止IP地址或标记来自黑名单钱包的交易。归根到底,当加密货币规模达到10亿用户时,这些dApps的99%的消费者并不真正关心跨链桥的方式是什么,他们只想以最快、最安全、最值得信赖的方式来转移他们的资产。
我想,当USDC/USDT找到一种方法来进行跨链交换,并在G-20国家整合法币出口时,游戏就基本结束了。
一些想法
我们的目标是建立一个去中心化的金融生态系统,但当一个漏洞发生时,我们很可能需要依靠政府来取回资金。如果是这样的话,那我们为什么不相信有背书的CEX呢?是的,他们在使用新链时可能会慢一些,但如果最终的结果是一样的,而且随着CEX被监管,它很可能更安全,那么这不就违背了最初的目的吗?
我预测,拥有数万亿资金的"真正的"机构将倾向于CEX和可信的跨链桥,而不是无信任的。因此,虽然无信任跨链桥市场仍会存在,但活动将主要由投机者驱动,他们想在最新的山寨公链上找到他们的Meme币。
现在发生的事情,再加上Vitalik关于多链未来的观点,也许预示着我们需要重新思考这些跨链桥的设计、理念和使用情况。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。