比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

IDG:一文解析Tokenbridge價值傳輸

Author:

Time:1900/1/1 0:00:00

前段時間,Axie Infinity的底層區塊鏈網絡Ronin Network失竊6億美金,直到用戶無法從跨鏈橋Ronin Bridge提款后盜竊案才被發現。跨鏈橋的資產安全問題再次引發熱議。

事后,Sky Mavis COO Alexsander Larsen表示,“Ronin Bridge被攻擊不是因為智能合約存在漏洞,而與社會工程和人為錯誤有關”。Axie Infinity的投資方Animoca Brands聯合創始人Yat Siu曾在采訪中提到,“如果一座橋梁能夠鑄造代幣,那它就像鑄造機一樣……橋梁是權威,但如果它們設計不當或存在漏洞,就會對生態系統構成巨大風險。”

本文我們具體聊聊Tokenbridge的工作原理以及如何保證可靠性和安全性。

一、Tokenbridge的特性和模型

在ethereum生態中,tokenbridge允許用戶在兩條鏈上傳輸數據,并且提供了快速和安全的鏈接。tokenbridge作為主鏈和側鏈之間的橋梁,對于資產和數據的轉移起到了決定性的作用。

1. 鏈與網絡的定義

Native(Home):本地鏈(側鏈)是一個快速并且便宜的網絡,所有收集validator的bridge操作都在native這一側執行。

《南華早報》:基于區塊鏈的證券正在香港興起,本地分布式賬本金融市場將進一步擴大:金色財經報道,據《南華早報》披露,基于區塊鏈的證券正在香港興起,并將進一步擴大本地分布式賬本金融市場。香港科技大學 (HKUST) 商學院副院長Allen Huang指出,香港發展Web3行業有助于鞏固香港作為促進區塊鏈生態系統的金融中心的形象,而且區塊鏈證券都是在公共區塊鏈上發行的。分析認為,這些證券產品被視為香港擴大其Web3足跡的另一種方式,憑借數字優先戰略和強大的跨境貿易經濟,數字原生金融資產在香港變得司空見慣只是時間問題。Allen Huang補充稱,雖然公共區塊鏈可以通過提供更高的透明度來增強股東信心,但它們不會強制執行受監管金融所需的隱私功能,因此一些信息可能會保留在鏈下。[2023/6/19 21:46:46]

Foregin(主鏈):這邊可以是任何鏈,但通常是指以太坊的主網。

ERC20:在ERC20-ERC20bridge模式中,ERC667作為ERC20的實現可以在NativeSide端被創建和銷毀。

2. Bridge Modes

bridge可以被配置成多種網絡方式。當前支持的方式包括Native-to-ERC20?模式,ERC20-to-ERC20 模式,ERC20-to-Native模式和AMB(arbitrary message bridge)模式。

蘇富比拍賣三箭資本稀有NFT藏品,獲得近250萬美元的收入:金色財經報道,蘇富比周五結束了從破產的加密對沖基金三箭資本的大量收藏中繳獲的幾種稀有的NFT拍賣,拍賣獲得了2,482,850美元,以彌補部分損失的資金。據悉,蘇富比將Grails收藏的內容稱為有史以來最重要的數字藝術作品之一。本輪拍賣區的NFT包括生成藝術作品,如Tyler Hobbs的Fidenza #725和Dmitri Cherniak的Ringers #375。Larva Labs創作的Autoglyph #187和CryptoPunk#1326也包含在此次拍賣中。

蘇富比推出以Grails系列中的NFT為特色的拍賣,該系列主要是在2021年作為3AC資產組合的一部分形成的。金色財經此前報道,蘇富比拍賣的Fidenza#725已售出,售價為1016000美元。[2023/5/20 15:15:20]

ERC20 to ERC20 :?兼容的ERC20 token被鎖在 foreign network,同時在native邊創建erc20token(erc677 token);當從navtive向foregin轉移時,erc677token被銷毀,erc20token(foregin)被unlock。

硅谷銀行美股盤前跌超46%:金色財經報道,行情顯示,硅谷銀行美股盤前跌超46%。

此前多家機構建議撤出資金。[2023/3/10 12:54:37]

ERC20 to Native :coins被鎖在foregin邊,同時在native邊創建erc20token。xDai用的是這種模式。

AMB Bridge :在兩個鏈之間可以傳遞任意的數據。例如,允許傳輸nft token以及它們的metadata。

3. Bridge?Components

bridge也包括一些組件,內容如下:

tokenbridge:監聽事件,發送交易去授權資產傳輸;

bridge ui application:在鏈之間傳輸tokens和coins的dapp gui工具;

bridge monitor:?檢查余額和未處理的events的工具;

bridge deployment playbooks:可選的playbook。對于遠程部署,可以管理token bridge的配置;

Cathedra Bitcoin將于本月中旬在肯塔基州部署最后一批礦機:金色財經報道,比特幣礦企Cathedra Bitcoin Inc.就其多元化比特幣挖礦業務提供以下更新:2023年2月3日,該公司簽署了一項托管協議,根據該協議,它將在肯塔基州的第三方數據中心部署最后一批新礦機,包括490臺S19J Pro和50臺S19 XP。根據條款,該協議的初始期限為12個月,公司將支付每千瓦時0.07美元的固定費率,加上托管礦機產生比特幣總收入的10%。該公司預計這些礦機將在2023年2月中旬部署。[2023/2/6 11:50:27]

bridge smart contract:管理bridge的validator,收集簽名和確認資產傳遞和丟棄。

為了方便理解,我們看一個user case:

這個ERC20-to-ERC20模式的token bridge,展現了用戶如何在主鏈和側鏈直接相互轉賬。具體流程如下:

1. 用戶通過交易所購買了需要的tokens;

Pantera Capital CEO:未來將有數十億人使用區塊鏈技術:金色財經報道,機構資產管理公司Pantera Capital 的?CEO Dan Morehead在接受 CNBC采訪時表示,由于加密貨幣可以為貨幣網絡提供優勢,它們將在不久的將來變得非常流行。我可以看到幾年后的世界,風險資產可能仍在苦苦掙扎,但區塊鏈將基于其自身的基本面回到歷史高位。

今天有數以億計的人使用區塊鏈,但我認為在四五年內,將有數十億人,如果你有十億人,他們想購買固定數量的硬幣,所以價格可能會上漲向上。[2022/9/25 7:20:01]

2. 用戶把購買的token 鎖在 foregin bridge的智能合約里面,同時這個event會通過 token bridge進行傳遞,在native bridge contract中會創建erc677標準的token,同時發送到用戶賬號上;

3. 用戶通過sidechain提供的dapp,使用dapp;

4. 用戶想把sidechain的資產轉移回主鏈,通過燃燒erc677 的token,token bridge把消息傳遞到foreign bridge contract,智能合約解鎖token;

5. 用戶把解鎖后的token,通過交易所賣掉。

token bridge的基本定義,概念,流程都介紹完成了,那么如何去管理一個token bridge呢?包括對于token bridge的升級,維護,配置等等。這里就需要介紹token bridge中的角色。

二、Token Bridge Roles

tokenbridge上的管理員負責bridge的安全,升級和智能合約的部署。管理員的操作都是通過多簽名來確保安全的。? ??

Administrative Groups and Roles

管理員負責管理bridge的智能合約,并負責validator的管理。管理員分為以下三個組:

1. Group A - 負責管理validator的集合

添加或者刪除validators;

對于validators設置最小所需要的簽名數量。

?2. Group B - 負責管理bridge的參數

對于user和validators設置每日限制;

設置每個transaction的min和max的限制;

設置gas price的fallback;

設置終止閾值。

?3. Group C - 管理升級

智能合約的升級;

解鎖funds。

Validators Roles

提供100%的正常時間用于傳遞transactions;

在native side監聽UserRequestForSignatures的事件,并簽署一個批準對于傳遞的資產在foreign side;

在native side監聽CollectedSignatures。一旦收集到了足夠的簽名,傳輸所有收集到簽名給foregin side;

在foreign side監聽UserRequestForAffirmation or Transfer事件并對于資產從foregin到native,發送一個準許給native side。

validator的主要作用一方面是監聽兩邊的時間,另外一方面對于交易的傳遞做校驗和傳遞。

Ronin被盜事件中,攻擊者就是通過控制驗證節點的方式盜取資產。Ronin鏈有9個驗證節點,存、取加密資產需要9個驗證者簽名中的5個。攻擊者設法控制了Sky Mavis的4個Ronin驗證器,另一個被控制的是由Axie DAO運行的第三方驗證器。Sky Mavis是Axie Infinity的開發商。

了解了跨鏈橋的工作機制后,對于如何規避Ronin事件類似的跨鏈橋安全問題的再度發生,從社會工程的角度,我們有以下幾點思考:

跨鏈橋項目要關注簽名驗證節點的安全性,確保敏感信息安全存儲;

如果跨鏈橋項目的簽名是在線下進行的,網絡必須更新簽名的安全策略,關閉相關的服務模型,同時要考慮簽名賬戶地址被泄漏的風險;

驗證簽名不僅要采取多重簽名的方式,還要確保多簽事實上屬于執行隔離,簽名內容的驗證過程必須獨立進行。

User Roles

這里就不做過多解釋了,主要就是在主鏈和側鏈之間發起資產傳遞的請求。

三、Component - Monitor

token bridge monitor的主要作用是識別tokenbridge oracle過程中出現的數據不一致和異常情況。monitor從tokenbridge contract 獲取數據以及bridge中的transation,分析他們的健康狀態,并通過Json的數據格式展現出來。

四、總結

我們從另外一個視角分享了sidechain和mainchain的關系,在兩條鏈中資產和數據的傳輸是通過token bridge來保證的:

tokenbridge通過權限角色模型并借助多簽的方式,管理bridge的角色和配置;

validators負責兩邊transaction的確認和傳輸;

monitor負責監控數據的一致性和異常情況。

但是這也暴露了一個問題,tokenbridge的管理權限在admin手中,而admin使用是通過多簽的方式保證安全的,是一種弱中心化的管理方式。所以,對于admin私鑰安全性的管理就成為整個tokenbridge最核心的安全問題。

Tags:IDGDGERIDGEBRISQUIDGAMESNerv LedgerFRIDGEBrise Paradise

火幣APP下載
USD:誰在為Synthetix負重前行?

原文作者:@0xTodd, Nothing Research 合伙人?我有一個感受,很多 DeFi 之所以能夠施展魔法,都是因為有人在背后「負重前行」。最近 SNX 表現和數據都很不錯.

1900/1/1 0:00:00
DAO:詳解去中心化資產管理協議BlackHoleDAO

BlackHoleDAO 是一個基于 DAO 治理的去中心化資產管理協議。在 DeFi 3.0 基礎之上構建了一套全新的標準化模型,被稱之為「BlackHole DAO Protocol(BHD.

1900/1/1 0:00:00
STE:STEPN如何抓住價值十億美元Web3新機會?

無論你是否承認,區塊鏈技術已經成為主流,Web 3 正在徹底改變互聯網,同時也在顛覆游戲、金融、藝術等多個行業的「游戲規則」。而在健身領域里,STEPN 的橫空出世給這一行業注入了更多創新.

1900/1/1 0:00:00
FACE:FaceDAO:將SocialFi與DAO相結合 探索Web3世界

「世上沒有兩片完全相同的樹葉」是我們最常能聽到的一句話。這句話也曾在我們的初中生物課本中出現過,其意在強調生物基因的多樣性和復雜性——正是如此,我們才會成為一個個獨一無二的個體,在這個美麗而又駁.

1900/1/1 0:00:00
比特幣:較鏈上交易量指標更有意義的“幣天” 更能反應資金流動 | 白話區塊鏈入門150

“剛剛察覺到過去24小時,轉賬的比特幣總量達到了 7,149,570.84BTC。這個數字是目前最大的嗎?還有其他大額轉賬嗎?難道中本聰又活躍了?”這是 2011 年 4 月 20日,一位昵稱為.

1900/1/1 0:00:00
ROUTE:被Coinbase、Alameda青睞的跨鏈協議Router什么來頭?

Router Protocol是如何解決互操作性的?撰寫:The DeFi Investor編譯:TechFlow internCrypto 中最大的問題是缺乏跨鏈的互操作性.

1900/1/1 0:00:00
ads