月亮链 月亮链
Ctrl+D收藏月亮链
首页 > DOGE > 正文

LAYER:L2桥接风险架构:如何评估跨链桥安全性?_YFILD价格

作者:

时间:1900/1/1 0:00:00

我和来自Socket的VaibhavChellani想要提议一个用来评估不同桥接架构安全概况的风险架构。与各种L2的风险框架一样,我们的总目标在于,能够快速将某一解决方案“分类”到具有相似特征的某特定解决方案类别中,同时可以足够细致地向用户呈现他们使用这些桥接时需要接受的安全假设有哪些。我们主要关注在以太坊和其他链之间的桥接,因为我们即将在l2beat.com上介绍这些(译者注:目前桥接一栏已上线),但是,关于这些解决方案安全性的基本推理也适用于任何链与另一条链的桥接。此刻,我们正在寻找更广泛社区对这个提议框架的反馈。桥接类型

以太坊L2网络总锁仓量为69.1亿美元:金色财经报道,L2BEAT数据显示,截至12月1日,以太坊Layer2上总锁仓量为69.1亿美元。其中锁仓量最高的为扩容方案Arbitrum,约27.4亿美元,占比39.66%;其次是Boba Network,锁仓量为13.9亿美元,占比20.12%;第三为dYdX,锁仓量为9.33亿美元,占比13.5%。[2021/12/1 12:44:38]

对于终端用户来说,资产桥接是指从来源链接收某种资产的存款,并将这笔资产打给处于目标链上的用户。比如,典型的桥接流程就是,Alice将资金转至A链的桥接合约,而后Alice在B链上收到来自桥接的资金。广泛来说,这种流程有两种发生方式:基于消息传递的代币桥接——这些桥接能让流动性以消息传递的形式跨链流动。一般,它们允许一笔资产在来源链上锁定或销毁后,在目标链上铸造出来。例子:Rollup桥接、Polygon原生桥接、Anyswap和Axelar网络。流动性网络——也有桥接会兑换一些已铸造出来的资产。他们允许用户将资产转移至另一些链上,并假设这些资产已通过“消息传递”桥接提前将资产转移过去。例子:基于Nomad桥接的Connecxt、基于HopOptimisticBridge的Hop、一些其他HTLC和条件式转账。消息传递型桥接的安全性

DeFIL2.0 TVL突破2.5亿美元:据最新数据显示,截止2021年9月6日 14:00 (UTC+8),Filecoin去中心化金融服务平台DeFIL 2.0 TVL(总锁定价值)突破2.5亿美元。同时,UniSwap和PancakeSwap上DFL-USDT、eFIL-FILST、FILST-USDT 三个LP流动池总资产突破2700万美元,其中Uniswap上超1700万美元,PancakeSwap上超990万美元。

DeFIL 2.0的定位是去中心化的Filecoin借贷和金融服务平台。[2021/9/6 23:03:24]

在这一部分,我们会试着阐释这些被多个桥接协议使用的验证跨链消息的不同方式。如上图所示,代币桥接会利用消息传递型桥接的安全性。轻客户端验证状态有效性描述:在目标链上验证来源链状态转换有效性的桥接。该验证过程通过零知识证明实现(状态转换过程伴随着一个zk证明的生成)或是欺诈证明系统完成(允许独立的验证者就新状态根的有效性提出争议)。例子:所有Rollup都算是这里的例子,L1会通过FraudProof或ValidityProof验证L2的状态转换。轻客户端验证共识描述:在目标链上验证来源链共识的桥接。这取决于来源链所使用的共识机制,通常包括对当前验证者委员会的quorum签名的检查,如果其来源链使用的是PBFT式的提议和投票共识协议。或者,如果来源链使用PoW协议或“最长链”式的PoS协议,则使用相关的分叉规则检查最长链。例子:NEARRainbow桥接,Polygon的PoS桥接以及CosmosIBC。外部验证者集描述:使用外部验证者作为事实来源的桥接,即形成一个独立委员会的验证者们,而不是来源链和目标链上的验证者。这取决于这些验证者所采用的实现,他们可能会使用MultiSig、运行共识算法、使用ThresholdSignature机制或SGX等……无论它们使用什么技术,都属于这种验证方式。例子:Wormmhole、Multichain、Axelar、DeBridge、Synapse、Stargate。乐观式验证描述:具有挑战期的桥接。这类验证方式中的诚实一方会在此期间内避免纳入欺诈信息。然而,这里有几个关键参数需要考虑:挑战期时长:越长越好Watcher集规模:无需许可>需要许可例子:HopProtocol、ConnextAmarok、Across、NomadTokenBridge。混合验证方式描述:有一种混合以上各种验证方式的结构。流动性网络的安全性

路印协议推出跨L1、L2和CEX网桥产品Ethport:据官方消息,路印协议(Loopring)宣布推出跨Layer1、Layer2和CEX网桥产品Ethport,Ethport会在5月份发布的Loopring3.7版本中提供。具体来说,使用Ethport可以通过批处理和零知识证明功能,使路印zkRollup用户低成本直接从Layer2与Layer1DApp进行交互;支持跨Layer2转账;CEX可使用标准Layer1接口直接提款到LoopringzkRollup,同时仍可节省Layer2成本。路印协议表示,Ethport将尽可能使用Layer2上可用的流动性。[2021/4/21 20:42:31]

除了真的跨链发送资产以外,还有另一种的方法:跨链兑换,只通过易手而不用跨链移动资产,就能进行跨链兑换。举个简单的例子:A链上的Alice想要将资产转至B链。Bob在B链上已经有了一样价值的资产,他用自己在B链上的这笔资产为Alice在A链上的余额提供兑换服务,并收取服务费。最终,Alice会获得B链上的那笔资产,Bob则能获得A链上的那笔资产+服务费。这部分仅描述了“兑换”协议的安全性,即LP在接受了你在来源链上的存款后,有多大可能会携款潜逃。这些兑换资产拥有铸造出它们的消息传递型桥接的安全性。也有一些其他兑换资产的方式:HTLC:又称哈希时间锁合约,可以用于跨链两方之间进行原子兑换资产。通常只需要用户做两步操作,一是锁定,二是解锁。可能发生的失败情况是,你的资金会在固定的“休眠”期限内被锁定。例子:ConnextNXTP、Liqualit。条件式转账:允许LP通过捷径消息桥接,以此让LP可以在任何桥接资金时,立即为终端用户提供资金,并从消息传递桥接中接收资金。在失败情况下,如果没有LP提供流动性,则会激活慢速路径。例子:Hop、ConnextAmarok、MakerDAOTeleport。外部验证者:让用户可以将资金转至受信任的桥接提供者处,提供者会承诺释放资金至另一条链上。这里可能出现的失败情况是,你的资金会丢失。例子:币安抗审查性

Synthetix开发者:本周将开发Staking Dapp L2版本:Synthetix开发者clem发推表示:本周将致力于开发Staking Dapp L2版本,我们将不再需要使用Mintr。我们将可以在Dapp当中实现L1到L2的一键切换,无需转到另一个URL。[2021/1/18 16:25:47]

我们将了解桥接发出的单条消息被审查可能性有关的安全假设。更实际地,我们也将探究单条消息(代币转账)是否会被桥接所审查或是忽视,如果会被审查,用户的资金会有什么后果。典型的解决方案:利用基础链的抗审查性依赖于验证者集的诚实总体活性故障

在总体的活性故障方面,我们将来看看“关闭”桥接的后果。例如,对于使用外部验证者集的桥接,我们可以看看在这些验证者长时间离线的事件中用户资金的安全性。一般可能发生的情况包括:激活慢速路径:默认模式为慢速路径,不会损失资金自己进行质押:用户可以质押参与网络,成为验证者并自己处理卡住的转账事物冻结:暂停系统,直到桥接运行方上线之前无法运行流动性

MXC抹茶OMG3L24小时涨45%:据官方公告,区块链投资公司Genesis Block Ventures(GBV)宣布收购OMG Network。受消息面影响,MXC抹茶OMG短线突破4.4 USDT,24小时涨15.3%;OMG3L短线突破0.1USDT,24小时涨45.58%。资料显示,OMG Network为以太坊第二层扩展解决方案。注:信息仅供分享,不构成任何投资建议。[2020/12/4 23:05:31]

在这一部分,我们将试着分析桥接资产可用的流动性。桥接可以铸造资产吗,需要LP吗,用户可以一直提款或转移他们选择的任意数量代币吗,或者他们依赖于外部的LP,并且桥接可能会“耗完资金”。不受限制需许可无需许可其他思考和指标

可升级性需许可的行动者过去24小时内转账量过去24小时内的uniquetransfer可用的流动性支持的代币/区块链原地址

标签:LAYERFILALIPORMonster Slayer FinanceYFILD价格CaliCoinZenSports

DOGE热门资讯
稳定币:一文读懂Curve稳定币crvUSD的「Lending-LiquidatingAMM」算法策略_usda币是局吗

11月23日,去中心化交易所CurveFinance开发团队发布稳定币crvUSD的代码和官方文档,根据CurveFinance创始人MichaelEgorov撰写的白皮书.

1900/1/1 0:00:00
LINK:欧科云链OKLink:全面分析Web3世界的钓鱼手段_SDT

近期,有用户反映被一些混迹在社区中的子用低价油卡钓鱼,假借OKLink验证地址为名,取USDT的事件发生。要知道,这并不是一种新型的局,类似的手法自从2022年年初就被曝光过.

1900/1/1 0:00:00
以太坊:一文看懂比特币和以太坊的抗审查性_区块链工程专业张雪峰

八月初,美国财政部海外资产控制办公室(OFAC)决定将TornadoCash添加到制裁名单中的消息将抗审查的问题放到了聚光灯下.

1900/1/1 0:00:00
NFT:NFT市场回暖,KPR能成为后起之秀吗?_MIN

最近的NFT市场似乎有着转暖的迹象,前有ArtGobblers一经发售便跻身蓝筹,FreeMint但地板价直接超过20ETH,财富效应令人咋舌;后有声名大噪的KPR在昨晚完成部分发售.

1900/1/1 0:00:00
PLE:一窥Ripple的扩容野心:用侧链融入EVM生态_PPL

前言去中心化是加密世界最强的合法性宣言,而在以太坊转为PoS之后,针对其最大的怀疑论点是其质押网络的中心化程度,以及可能顺从监管的TornadoCash高压趋势,这都会导致某种程度的中心化.

1900/1/1 0:00:00
DAO:Web3和DAO会有数据治理问题更好解决方案吗?_makerdao创始人

数据治理是当今世界的热门话题之一,这已不是什么新鲜事。随着有大量数据每天被生成和分享,平台/企业/组织对于跟踪所有数据并确保正确使用数据的需求越来越大.

1900/1/1 0:00:00