幾天前,Connext推出了NXTP,這個底層協議,用于在兼容以太坊的域之間實現完全無需信任的傳輸和合約調用,即鏈接不同區塊鏈及第二層/L2項目。
我希望通過這篇文章,解釋一下為什么以太坊生態系統中實現互操作性非常困難,并說明為什么我們認為:NXTP代表了生態系統真正長期解決方案的開端。
對無需信任的互操作性的需求
多鏈/L2以太坊已經成為事實,并且將繼續存在。協議和應用都已將發展戰略改為向多個域遷移,用戶現在不得不應對每天在各層之間進行移動、或移動到其他L1系統/側鏈的難題。各家項目爭先恐后地為DeFi啟用這一遷移功能,催生出數十個新的「橋」和互操作性協議。
不出所料,這也帶來了一些引人注目的黑客攻擊和騙局:跨鏈交易協議THORChain被攻擊;PolyNetwork被黑。
盡管有這些例子,但每個「橋」系統都將自己標榜為無需信任、安全和去中心化——即使事實并非如此。這意味著開發者和用戶現在面臨的巨大挑戰是:「我如何確定哪些橋機制在加密經濟上是真正安全的」?
換句話說,在鏈之間轉移資金時,用戶如何區分「橋」類型,以確定該信任誰?
「無需信任」在密碼經濟學中究竟意味著什么?
在研究界,當我們談論加密經濟的安全和無需信任屬性時,我們實際上是在問一個非常具體的問題:誰在驗證系統,破壞它們的成本是多少??
以太坊L2網絡總鎖倉量為45.8億美元:金色財經報道,L2BEAT數據顯示,截至5月28日,以太坊Layer2上總鎖倉量為45.8億美元。其中鎖倉量最高的為擴容方案Arbitrum,約25.8億美元,占比54.51%。其次是dYdX,鎖倉量9.47億美元,占比20.1%。Optimism占據第三,鎖倉量4.82億美元,占比10.18%。[2022/5/29 3:47:54]
如果我們的目標是建立真正去中心化、不可審查的公共產品,我們必須考慮到:我們的系統可能會受到非常強大的對手的攻擊,例如:主權國家、大型企業或自大狂型的邪惡天才。
如果您的威脅模型不包括貝索斯最終轉向邪惡一方的假設,那么您不會成功。
安全性最大化意味著要對系統中驗證器的數量和多樣性實現最大化,這通常意味著盡最大努力擁有一個完全由以太坊驗證者集進行驗證的系統——這是L2和以太坊擴展性方案背后的核心思想。
旁白:大多數人沒有意識到這一點,但擴展性研究是互操作性研究。多年來我們一直很清楚,可以通過移動到多個域來擴展,問題一直是:如何實現這些域之間的無需信任通信。這就是為什么JohnAdler關于optimisticrollups的開創性論文的標題是「TrustlessTwo-WayBridgesWithSidechainsByHalting」。
加密策略師:以太坊有望在下個月創下歷史新高:加密策略師Smart Contracter在視頻中表示,以太坊下個月將創下歷史新高。以太坊在經過近兩年的基礎建設后正在爆發。基于艾略特波段理論,Smart Contracter認為,以太坊正處于第三浪中,是五浪中最長、最看漲的一個波浪。從ETH/BTC來看,這位交易員表示,這個交易對在探底時開始看漲。(The Daily Hodl)[2021/1/4 16:25:31]
如果我們在域之間添加新的驗證器會發生什么?
我們將上面學到的關于加密經濟安全的知識應用到「橋」中。
考慮一個場景:假設您在Arbitrum上擁有資金,您特別選擇使用這個域,因為它是一個rollup,這意味著您的資金完全由以太坊的底層驗證者保護。換句話說,您的資金在加密經濟上與區塊鏈生態系統中可能一樣安全。
現在想象一下,您決定使用「橋」,將您的資金廉價且快速地轉移到Optimism。Optimism也是無需信任的,因此您可以放心將資金放在那里,因為您知道它們將共享與Arbitrum相同級別的安全性。
近2-3年內流通量中出現移動的以太坊數量約1374萬個:glassnode alerts官方發布數據稱:近2-3年內流通量中出現移動的以太坊數量達到近8個月來的新低,約為1374萬個。[2020/7/2]
但是,您使用的「橋」協議使用它自己的一組外部驗證器。雖然這最初看起來沒什么大不了的,但您的資金現在不再由以太坊保障安全,而是由「橋」的驗證器保障安全:
?如果這是一個資產鎖定/鑄幣「橋」,創建打包資產,意味著「橋」驗證器現在可以單方面串通來竊取您的所有資金;?如果這是一個使用流動性池的「橋」,「橋」驗證器可以以類似手段串通從流動性提供者竊取所有的池資金。
盡管大家已經為安全、無需信任的L2等待了數年,但您現在的情況與使用可信側鏈或可信L1架構時的情況相同。
關鍵要點是,加密經濟系統的安全性取決于其最薄弱的環節,當你使用了不安全的「橋」,您的鏈或L2的安全性都也都沒有了意義。而且,類似于L1和L2的安全性,這一切都完全歸結為一個問題:由誰驗證系統?
互操作性協議分類
我們可以根據驗證者類型,將所有互操作性協議分為三種類型。
第一種類型:原生驗證。
原生驗證協議是:對于鏈之間傳遞的數據,完全由底層鏈自己的驗證者驗證的協議。通常是通過在另一條鏈的以太坊虛擬機中運行一條鏈的輕客戶端來完成的,反之亦然。
分析 | BTC出塊時間明顯增加 30天ROI表現不及以太坊:據TokenGazer數據分析顯示:截止至11月19日17:00,BTC價格為$8477.42,市值為$152,896.69M;受行情下行影響,主流交易所24H BTC交易量約為$324.67M,環比昨日增量114.13%;BTC活躍地址數有一定增長,鏈上交易量明顯回升,出塊時間明顯增加,約為11.5min,BTC市值占比保持相對穩定,目前約為65.98%;BTC 30天ROI表現不及以太坊;據TokenGazer官網六道數據顯示BTC情緒指數移動平均線呈現下滑趨勢;期貨方面,過去24小時,火幣、OKEx的比特幣合約持倉量下降。OKEx比特幣合約多空人數比在1.50-1.84之間,季度合約與現貨的價差為74美元,比特幣精英多頭持倉比例上升,空頭持倉比例下降;交易所方面,日內BTC/USD Coinbase對BTC/USD Bitfinex保持負溢價狀態,溢價程度較大,入市有風險,投資需謹慎。[2019/11/19]
實例包括CosmosIBC和NEARRainbowBridge。Rollup入口/出口也是其中的特殊形式!
優勢:?無需信任程度最高的互操作性形式,因為底層驗證者直接負責「橋」的安全;?實現域之間完全通用的消息傳遞。
動態丨以太坊新型攻擊手法披露 建議不要在以太坊節點放私鑰文件:慢霧科技近日披露了以太坊新型攻擊手法, 新的攻擊手法過程簡述:
1. 以太坊節點的 RPC 接口開放,但是賬戶沒有 ETH (此時黑客已經通過掃描發現目標)
2. 黑客立即構造交易并簽名(簽名設置的金額為 X ,nonce 設置為當前的 N+1,N+2,...,N+N ),可以構造多個
3. 以太坊節點發現自己的問題,關閉 RPC 端口
4. 以太坊節點認為自己已經安全,開始往賬戶轉入 ETH
5. 其實此時攻擊者通過程序自動化實時監控發現你的轉入,立即開始廣播之前 RPC 開放的時候簽名好的信息
6. 攻擊完成 這種攻擊手法非常隱蔽且真實存在。
慢霧提醒用戶:以太坊節點里杜絕存放私鑰文件。只要節點沒有私鑰就不會出現此類攻擊,如果有,安全起見建議暫停節點,把相關資產安全轉移后廢除這個私鑰文件,并在其他隔離機器里重新生成新的私鑰,未來采用私鑰簽名交易+節點廣播交易的方式來進行轉賬操作。[2018/6/29]
劣勢:?依賴域的底層信任和/或共識機制來運行,因此必須針對每種類型的域進行定制構建。
以太坊生態系統是高度異構的:我們擁有眾多域,從zk/optimisticrollups到側鏈,再到運行各種共識算法的基礎鏈:ETH-PoW、Nakamoto-PoW、Tendermint-PoS、Snowball-PoS、PoA,還有很多很多共識機制。這些域中的每一個都需要一個獨特的策略,來實現一個原生驗證的互操作性系統。
第二種類型:外部驗證。
外部驗證協議是使用一組外部驗證器在鏈之間中繼數據的協議。這通常表現為安全多方計算系統、預言機網絡,或門限簽名。
實例包括THORChain、Anyswap、Biconomy、Synapse、PolyNetwork、EvoDeFi,以及其它很多很多項目。
優勢:?允許在域之間進行完全通用的消息傳遞;?可以輕松擴展到以太坊生態系統中的任何域。
劣勢:?用戶和/或LP完全信任外部驗證器的資金/數據。這意味著該模型在加密經濟方面的安全性上,基本上低于底層域的水準。
在某些情況下,項目會使用額外的質押或bonding機制,來嘗試為用戶增加安全性。不過這通常在經濟上效率低下。為了使系統無需信任,用戶必須以抵押資產覆蓋可能的最高額損失,而且這些抵押資產必須由驗證者自己提供。這不僅顯著增加了系統所需的資本,而且首先違背了鑄造資產或流動性池的全部初衷。
第三種類型:本地驗證。
本地驗證協議是只有參與特定跨域交互的各方驗證交互信息的協議。本地驗證協議將復雜的n方驗證問題轉變為一組簡單得多的二方交互,其中每一方僅驗證其交易對手。只要雙方在經濟利益上是對抗的,這種模式就有效——也就是說,雙方無法通過串通而從整個鏈中獲取資金。
實例包括Connext、Hop、Celer以及其它簡單的原子交換系統。
優勢:?本地驗證的系統是無需信任的——它們的安全性由底層鏈提供支持,因為rollups共享了一些合理的保證;?它們也很容易向其他域擴展。
注意:并非每個本地驗證的系統都是無需信任的。有些項目采取一定程度上犧牲無需信任的取舍,來改善用戶體驗或添加額外的功能。
例如,Hop通過在系統中需要一個快速的arbitrary-messaging-bridge(AMB)來添加一些信任假設:該協議在1天內解鎖Bonder的流動性,而不是在退出rollup時等待整整7天。如果給定域不存在AMB,該協議還需要依賴外部驗證的「橋」。
劣勢:本地驗證的系統不能支持鏈之間的廣義數據傳遞。
上面的意思有點微妙,可能歸結為許可:本地驗證的系統可以實現跨域合約調用,但前提是被調用的函數具有某種形式的邏輯上的所有者。例如,可以跨鏈無需信任地調用Uniswap代幣互換函數,因為任何擁有可交換代幣的人都可以調用該函數。然而這一方式無法跨鏈無需信任地鎖定和鑄造NFT——這是因為目標鏈上鑄造函數的邏輯所有者應該是源鏈上的鎖定合約,而在本地驗證系統中這無法得到體現。
互操作性困局
現在我們進入本文的主題,以及應該推動用戶和開發者圍繞「橋」的選擇做出決策的心理模型。
與擴容性不可能三角類似,在以太坊生態系統中也存在一個互操作性不可能三角。互操作協議只能擁有以下三種特性中的兩種:?無需信任:擁有與底層域相同的安全性;?可擴展性:任何域都可以支持;?信息通用性:能夠處理任意的跨域數據。
Connext?和NXTP如何契合這一點?
我們無法找到簡單的方法,來獲得所有三個互操作性屬性的理想結果。不過我們已經意識到,可以采用與以太坊解決擴容性不可能三角問題相同的方法,來解決互操作性不可能三角問題。
以太坊L1以可擴容性為代價,優化了安全性和去中心化。這背后的基本原理是,這些屬性可能對區塊鏈的壽命和實用性最重要。不過,以太坊通過L2/分片,作為現有安全和去中心化主干之上的一層,來增強擴容性。
在Connext,我們堅信在以太坊生態系統中,具有最長壽命、最強實用性和可采用性的互操作性系統,將是一個最大限度地無需信任和可擴展的系統。出于這個原因,NXTP被設計成一個本地驗證的系統,專門設計為與底層域一樣安全,同時可在任何域上使用。
那么信息的通用性呢?與以太坊生態系統中的擴容性解決方案類似,我們通過在NXTP之上插入原生驗證的協議來增加信息的通用性。這樣,用戶和開發者就可以在任何域中獲得一致的交互界面,并且可以「升級」他們的連接,以便在該功能可用的情況下實現信息的通用化。
這就是為什么我們說NXTP是我們互操作性網絡的底層協議。我們的整個網絡將由一系列協議組成,其中包括NXTP、特定于一對域的通用跨鏈橋,以及將它們連接到一個無縫系統中的協議。
導讀: 在當前的加密生態系統中,每天都會涌現出許多DAO,但大多數DAO還沒有能力應對他們所面臨的挑戰。有一些成熟的DAO走的相對較遠,為社區和股東提供定期報告以供分析和了解,但這不是常態.
1900/1/1 0:00:00伴隨2021年9月24日《關于整治虛擬貨幣“挖礦”活動的通知》及《關于進一步防范和處置虛擬貨幣交易炒作風險的通知》的出臺與施行,颯姐團隊在近期接到了諸多幣圈、礦圈朋友關于新規內容的法律咨詢.
1900/1/1 0:00:00導讀 今年3月,加密藝術家Beeple的NFT作品《Everydays:TheFirst5000Days》在佳士得以6025萬美元的拍賣價成交,讓NFT概念被更多人看到.
1900/1/1 0:00:00金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.
1900/1/1 0:00:00NFT發行平臺是為NFT提供發行、交易等服務的平臺。根據平臺的所在地,NFT發行平臺能夠被分為國內和國外兩個市場.
1900/1/1 0:00:00前言 游戲行業在最近二十年左右呈現了增長的態勢。預計至2021年,全球游戲產業整體規模將達到1758億美元,游戲玩家規模約達到30億人.
1900/1/1 0:00:00