買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > PEPE幣 > Info

USD:安全跨鏈不用愁?一文了解跨鏈代幣標準xERC20_ethylidene

Author:

Time:1900/1/1 0:00:00

7 月 25 日,Layer 2 互操作性協議Connext宣布推出跨鏈代幣標準xERC20(ERC7281),旨在提高代幣跨鏈的安全性。該協議由Connext創世貢獻者Arjun提出。而 Arjun 的靈感則來自Multichain漏洞的影響擴散。

自7月7日以來,從Multichain流出的資金總額高達2.65億美元,分布在Ethereum、BNBChain、Polygon、Avalanche、Arbitrum、Optimism、Fantom、Cronos、Moonbeam鏈。其中6582萬美元已經被Circle和Tether凍結,1,296,990.99 ICE(約162萬美元)被代幣發行方銷毀。

對此,Arjun 認為,橋接代幣面臨著來自系統性的風險,其背后潛在的問題是——代幣主權。

David Schwed:加強區塊鏈安全性的規則對加密技術的采用至關重要:金色財經報道,紐約梅隆銀行數字資產技術前負責人David Schwed表示,當涉及到加密網絡安全時,為不斷發展的行業的自我監管留出空間的指導方針可能是最好的途徑。某些傳統的金融風險管理法規,例如《多德-弗蘭克法案》中對托管人的資本儲備要求,可以很容易地移植到加密貨幣中。??

當我們進入網絡安全時,事情就會變得有點棘手,因為根據設計,法規不一定規定特定的技術或不同的策略,它意味著足夠廣泛,以至于它正在發生變化。區塊鏈網絡安全對于主流采用至關重要,因為黑客的盛行會讓機構保持觀望,并嚇到監管機構。

據悉,David Schwed在紐約梅隆銀行工作一年后,于 2022 年 6 月加入區塊鏈網絡安全公司Halborn,擔任其首席運營官。此外,他于 2018 年擔任 Galaxy Digital 的首席信息安全官。[2023/5/24 15:21:58]

目前,代幣發行者通常選擇兩種橋接方案:

Cardano已完成旨在提高網絡安全性和Plutus跨鏈互操作性的網絡升級:2月15日消息,Cardano已完成旨在提高網絡安全性和Plutus跨鏈互操作性的網絡升級,本次升級增強了了加密功能,并允許開發人員基于Cardano智能合約平臺Plutus開發跨鏈應用。

此前報道,Cardano開發公司Input Output與Cardano基金會提交將Cardano主網升級到協議V8更新提案,并計劃于北京時間2023年2月15日5:44:51生效。[2023/2/15 12:08:27]

1. "典型"的橋接(如rollup bridges),并與Connext或Hop等流動性網絡合作。 這比較安全,但需要流動性,會帶來滑點和高流動性成本。

2. 使用第三方mint/burn系統,如Multichain或 L0 OFT。 這解決了流動性問題,但卻將發行者永遠鎖定在底層橋接器的安全性上,它還會破壞可替代性:例如,通過 Arbitrum的橋接器,就會產生“不同”的代幣。

安全團隊:Gummys項目Discord服務器遭到攻擊:金色財經消息,據CertiK監測,Gummys項目Discord服務器遭到攻擊。請社區用戶在服務器修復之前不要點擊任何鏈接或聲明消息。[2022/12/29 22:14:21]

那為什么不讓多個橋接器使用同一個代幣?Arjun解釋,這對安全性和可替代性都不利,如果兩座網橋在 L1 上各持有 100 USDT,就不能只通過一座網橋進行 200 USDT 的 L2 向 L1 轉賬。 如果兩座橋都被黑客攻擊,這 200 USDT 都會丟失。

xERC20從第一性原理重新思考橋接,當橋接器被黑客攻擊時,代幣發行者會受到懲罰。 這意味著代幣發行者應該決定:哪些代幣是 "典型" 、 支持的橋接、每個橋接的風險承受能力,這些思考統稱為“代幣主權”。

安全公司:ElasticSwap項目被攻擊,攻擊者共獲利約85.4萬美元:12月13日消息,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,ElasticSwap被攻擊,由于合約中的添加流動性與移除流動性的計算方式不一致,在添加流動性功能中使用常規的恒定K值算法,但在移除流動性功能中直接獲取了當前池子中兩種代幣的余額進行計算,攻擊者首先添加流動性,之后再將一定數量的USDC.E轉入TIC-USDC交易池中,此時計算出應轉給攻擊者的USDC.E數量已經在基礎上乘以了LP代幣數量即數倍,之后攻擊者再調用移除流動性方法獲利22454枚AVAX(約合290,328美元)。同時,以太坊鏈上ElasticSwap下的AMPL-USDC池子也被同樣的手法攻擊,攻擊者獲利約445枚ETH(約合564,000美元),截止目前兩筆獲利資金均存放在攻擊者賬戶。

第一筆攻擊tx:https://snowtrace.io/tx/0x782b2410fcc9449ead554a81f78184b6f9cca89f07ea346bc50cf11887cd9b18;

第一筆攻擊者賬戶:0x25fDe76A52D01c83E31d2d3D5e1d2011ff103c56。

第二筆攻擊tx:https://etherscan.io/tx/0xb36486f032a450782d5d2fac118ea90a6d3b08cac3409d949c59b43bcd6dbb8f;

第二筆攻擊者賬戶:0xbeadedbabed6a353c9caa4894aa7e5f883e32967。[2022/12/13 21:41:23]

目前已經有:MakerDAO的DAITeleport機制、fraxfinance的FraxFerry、circle的 CCTP、tBTC_project、AngleProtocol考慮到代幣主權的問題了,只不過,以上這些例子都是高度定制的。

安全團隊:Team Finance資金受損或因合約實施不嚴謹所致:金色財經報道,據歐科云鏈監測,Team Finance安全事件中除攻擊中的合約漏洞外,Uniswap V3的遷移合約實施不嚴謹或是造成損失的主因之一。

此前報道,Team Finance稱1450萬美元Token被盜,協議暫時停用。[2022/10/28 11:53:10]

而xERC20是對ERC-20接口的簡單、最小化擴展:

通過代幣發行方允許列表中的橋接器調用代幣的burn/mint 接口。

靈活設置鑄幣限額。

“Lockbox”:一種簡單的封裝合約,可整合主鏈代幣的流動性,并為現有的 ERC 20 提供直接的采用途徑。

根據這項建議,代幣的所有權將從橋接器(規范或第三方)轉移到代幣發行者自己手中。

代幣發行者決定為特定域(可以是 L1 或 L2)支持哪種橋接器,并隨著時間的推移對不同選項的安全性越來越有信心,而不斷調整自己的偏好。如果某個橋接器被黑客攻擊或存在漏洞,發行者的風險將被限制在該橋接器的費率上限內,發行者可以無縫地將橋接器除名,而無需與用戶一起經歷痛苦且耗時的遷移過程。

橋接器現在可以在安全性方面展開競爭,為特定代幣獲得更好的發行人定義的費率限制,激勵它們采用最佳的安全性和信任最小化實踐;

橋梁不再能壟斷流動性,這種策略不對稱地有利于擁有大量資金用于激勵的項目;

跨域代幣轉移不再產生滑點,從而為用戶帶來更好的可預測性,也為開發者提供了更便捷的跨域可組合性途徑;

與添加許多新域相關的流動性和安全性可擴展性問題得到緩解。新的加密貨幣不再需要為每個受支持的資產啟動流動性——這一點尤為重要,因為我們正在快速邁向一個擁有成千上萬互聯域名的世界。

通過 Lockbox 封裝器兼容所有現有代幣;

廣泛支持 burn/mint 接口的現有第三方橋接器;

常用典型橋接器。在大多數情況下,Arbitrum、Optimism、Polygon、ZkSync 和 GnosisChain,都有支持 xERC 20 的直接(無權限)途徑。

在Ethereum Magicians 論壇,開發者 auryn表示其總體上支持這項建議,但也有一小部分顧慮:

對于沒有治理層的代幣來說,這該如何運作?比如 WETH。

這就給了那些有治理機制的代幣發行者一些額外的,也許是不必要的治理權力。在某些情況下,發行者可能無法或不愿實際行使這種權力。

這也可能意味著需要一些元治理層來決定哪個賬戶應該對給定的代幣擁有橋接治理權,因為你不能只依賴于 owner() 的存在,而且每個代幣的 owner() 都是正確的。

Arjun對此回應,該提案的核心目標是解決流動性/可流通性和安全性之間的權衡問題,尤其是對于長尾資產而言,因為這些代幣無法從有機交易量中獲得足夠的手續費收入來維持許多不同鏈的 LP。WETH 并不存在這個問題,因為除了 USDT 和 USDC 之外,它是最常見的橋接資產之一。

“從長遠來看,我認為像 wstETH 這樣的 LSD 有可能被用作跨鏈交互的 "傳輸 "層,和/或 WETH 將完全被 ETH 的標記版本所取代。”

此外,另一位開發者 gpersoon和auryn 都認為,持續跨鏈部署和管理代幣會增加管理開銷。對此Arjun提出以下解決方案:

首先,圍繞控制已部署的跨鏈代幣的治理風險已經存在。但是,這些代幣目前是由造幣橋所擁有,而不是由項目所擁有。這是這種方法試圖解決的關鍵問題之一;

管理跨鏈代幣的實現與 DAO 控制自己的跨鏈協議所涉及的功能基本相同。越來越多的 DAO 已經在使用多重標識和/或規范橋(canonical bridges)實現這一功能;

即使在規范橋上引入依賴性也不太理想。該提案在設計時主要考慮了rollups的情況,在這種情況下,信任規范橋進行治理的爭議較小。不過,根據目前 DAO 運行的實際數據,這個問題可以通過哈希(Hashi)等多消息聚合(MMA)方法來解決,和/或使用可配置的跨鏈消息樂觀延遲,在此延遲范圍內,DAO選舉產生的安全委員會可以否決欺詐消息。

據最新消息,Connext表示,今天通過Connext部署xERC20s的項目未來可完全兼容最終確定的ERC-7281規范,在鏈之間實現1:1的代幣0滑點轉移。此外,DeFi借貸協議Alchemix Finance已采用這一標準。因此,接下來,我們將有機會在實踐中充分觀察并測試此標準的安全性和易用性。

Odaily星球日報

媒體專欄

閱讀更多

Foresight News

金色財經 Jason.

白話區塊鏈

金色早8點

LD Capital

-R3PO

MarsBit

深潮TechFlow

Tags:ETHUSDTICANCethylideneusdt泰達幣怎么賺錢的CORE MultiChain TokenScale Finance

PEPE幣
DEF:為什么說 DeFi 穩定幣正在步入黃金時代?_USD

你持有穩定幣嗎?如果是的話,你持有哪些?你用它們做什么?你將它們投入到 DeFi 收益活動,還是只是持有它們等待逢低買入的時機?也許你已將穩定幣轉換為法定貨幣,以避免與之相關的風險.

1900/1/1 0:00:00
ERT:解析 Vertex 協議:填補 DEX 與 CEX 之間的業務空白_RTE

作者:Metaverse Guy;編譯:深潮TechFlow 從 FTX 的崩潰和數十億客戶資金的損失,到最近 SEC 對幣安和 Coinbase 的行動.

1900/1/1 0:00:00
COI:Coinbase:去中心化社交媒體具有哪些潛力?_KriosCoin

來源:Coinbase Institute;編譯:Lynn,MarsBit社交媒體網站仍然非常受歡迎,但用戶對大公司對其在線社交生活的控制越來越不滿意,無論是嚴厲的控制還是個人數據收集.

1900/1/1 0:00:00
CUR:Twitter Space 回顧:Curve 的至暗時刻?_Yearn Compounding veCRV yVault

作者:DODO Research8 月 1 日的 Twitter Space 上 DODO research 邀請到了 DeFi Cheetah,陳默.

1900/1/1 0:00:00
DCO:我幫國人在非洲做Worldcoin KYC 每天掙兩萬_FLDC價格

作者:金色財經記者 Jessy最近,曾在東非某國找黑人做Worldcoin KYC,再把賬號轉賣給國內用戶的趙照(化名)回國了.

1900/1/1 0:00:00
STARK:Starknet 鏈游生態蓄勢待發_STA

Layer2 四大天王之一的 StarkNet 有了新的大動作。剛剛落幕的巴黎EthCC(Ethereum Community Conference)大會上,備受關注的熱點之一,就是StarkW.

1900/1/1 0:00:00
ads