区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > AAVE > 正文

CHA:安全跨链不用愁?一文了解跨链代币标准xERC20_UBTC币

作者:

时间:

7 月 25 日,Layer 2 互操作性协议Connext宣布推出跨链代币标准xERC20(ERC7281),旨在提高代币跨链的安全性。该协议由Connext创世贡献者Arjun提出。而 Arjun 的灵感则来自Multichain漏洞的影响扩散。

自7月7日以来,从Multichain流出的资金总额高达2.65亿美元,分布在Ethereum、BNBChain、Polygon、Avalanche、Arbitrum、Optimism、Fantom、Cronos、Moonbeam链。其中6582万美元已经被Circle和Tether冻结,1,296,990.99 ICE(约162万美元)被代币发行方销毁。

对此,Arjun 认为,桥接代币面临着来自系统性的风险,其背后潜在的问题是——代币主权。

安全团队:某MEV机器人被利用,损失约187.75WETH:10月14日消息,BlockSec监测显示,MEV机器人(0x00000.....be0d72)被利用,损失约为187.75WETH。其中攻击者用Flashloan借了1WETH并发送给机器人,随后机器人将WETH换成USDC并发送到攻击者的合约,攻击者将USDC换成WETH并提现。[2022/10/14 14:27:39]

目前,代币发行者通常选择两种桥接方案:

1. "典型"的桥接(如rollup bridges),并与Connext或Hop等流动性网络合作。 这比较安全,但需要流动性,会带来滑点和高流动性成本。

2. 使用第三方mint/burn系统,如Multichain或 L0 OFT。 这解决了流动性问题,但却将发行者永远锁定在底层桥接器的安全性上,它还会破坏可替代性:例如,通过 Arbitrum的桥接器,就会产生“不同”的代币。

Celsius已集成Chainlink储备金证明(PoR),以保障跨链包装通证安全:2 月 28 日,Celsius 宣布与其 DeFi 团队 CelsiusX 共同合作集成了 Chainlink 储备金证明,通过包装通证来解锁跨链流动性。在此次集成中,Celsius 首次尝试创建混合型 CeDeFi 应用,储备金证明首次正式用于审计包装跨链通证的铸造、回购和销毁过程,并保障安全。[2022/2/28 10:20:04]

那为什么不让多个桥接器使用同一个代币?Arjun解释,这对安全性和可替代性都不利,如果两座网桥在 L1 上各持有 100 USDT,就不能只通过一座网桥进行 200 USDT 的 L2 向 L1 转账。 如果两座桥都被黑客攻击,这 200 USDT 都会丢失。

xERC20从第一性原理重新思考桥接,当桥接器被黑客攻击时,代币发行者会受到惩罚。 这意味着代币发行者应该决定:哪些代币是 "典型" 、 支持的桥接、每个桥接的风险承受能力,这些思考统称为“代币主权”。

现场 | 金岩石:央行DC/EP与法币等级 可以脱网交易 安全性更高:金色财经现场消息,近日,由金丰元投资和狮子社群联合艾瑞投资研究院举办的艾瑞超级沙龙之区块链会客厅在北京举办。独立经济学家金岩石表示,虚拟货币是典型的“中本聪陷阱”:开源、挖矿、炒币、跑路。数字资产的价值是用户创造价值,所以,比特币仅仅是个游戏,其他所有的虚拟货币都将给比特币垫底。

此外,金岩石指出,DC/EP有几大特点:首先,央行DC/EP是法定货币,和纸币同级;其次,DC/EP是央行发行的,其流通体制若选择区块链底层技术就可实现“点对点”,这就是去中介化,在4G时代,交易速度差异不明显,但随着5G普及,未来有无银行中介支付的交易速度的差距就会拉开;第三,从主体的安全性考虑,央行的安全性显然要比阿里、腾讯、商业银行高出几个等级;第四,央行DC/EP可以脱网交易,例如通过NPC等进行点对点交易,手机一碰,交易即刻完成。

从国家的顶层设计角度看,央行法定数字货币是准备进入国际市场的,DC/EP一旦流通,美国很有可能采取跟随策略,脸书可能会寻求各种方式发行Libra。[2019/12/12]

目前已经有:MakerDAO的DAITeleport机制、fraxfinance的FraxFerry、circle的 CCTP、tBTC_project、AngleProtocol考虑到代币主权的问题了,只不过,以上这些例子都是高度定制的。

声音 | 网络安全公司CipherTrace:针对加密货币交易所盗窃行为飙升至整个2017年的三倍:美国网络安全公司CipherTrace发布报告称,今年上半年,针对加密货币交易所的盗窃行为飙升至整个2017年的三倍,相关活动也因此增加了三倍。报告指出,今年前六个月,数字货币交易所共有7.61亿美元价值的加密货币被盗,相比之下,整个2017年交易所的被盗资金约为2.66亿美元。[2018/7/4]

而xERC20是对ERC-20接口的简单、最小化扩展:

通过代币发行方允许列表中的桥接器调用代币的burn/mint 接口。

灵活设置铸币限额。

“Lockbox”:一种简单的封装合约,可整合主链代币的流动性,并为现有的 ERC 20 提供直接的采用途径。

金色独家 数字彗星创始人张东谊:区块链企业从四个方面提升安全:金色财经独家专访,针对近期热议的安全问题, 数字彗星创始人张东谊指出:目前区块链创业者、从业者、数字货币持有者的区块链安全意识是不够的,安全是个非常庞大的系统架构,其中包括系统安全、网络安全、代码安全、通信安全、中间件安全、业务安全,涵盖面很广。区块链企业应该从:a.使用专业的代码审计服务;b.熟悉安全编码规范,严进宽出规则;c.密码算法的安全性;d.多人代码审核、内部测评小组、外部专家评测,白帽黑客激励机制等四个方面提升安全性。安全是个相对的概念,没有绝对的安全,安全的本质是信任问题。企业应该做好边界的安全,提升入侵检测和应急响应的能力。[2018/6/18]

根据这项建议,代币的所有权将从桥接器(规范或第三方)转移到代币发行者自己手中。

代币发行者决定为特定域(可以是 L1 或 L2)支持哪种桥接器,并随着时间的推移对不同选项的安全性越来越有信心,而不断调整自己的偏好。如果某个桥接器被黑客攻击或存在漏洞,发行者的风险将被限制在该桥接器的费率上限内,发行者可以无缝地将桥接器除名,而无需与用户一起经历痛苦且耗时的迁移过程。

桥接器现在可以在安全性方面展开竞争,为特定代币获得更好的发行人定义的费率限制,激励它们采用最佳的安全性和信任最小化实践;

桥梁不再能垄断流动性,这种策略不对称地有利于拥有大量资金用于激励的项目;

跨域代币转移不再产生滑点,从而为用户带来更好的可预测性,也为开发者提供了更便捷的跨域可组合性途径;

与添加许多新域相关的流动性和安全性可扩展性问题得到缓解。新的加密货币不再需要为每个受支持的资产启动流动性——这一点尤为重要,因为我们正在快速迈向一个拥有成千上万互联域名的世界。

通过 Lockbox 封装器兼容所有现有代币;

广泛支持 burn/mint 接口的现有第三方桥接器;

常用典型桥接器。在大多数情况下,Arbitrum、Optimism、Polygon、ZkSync 和 GnosisChain,都有支持 xERC 20 的直接(无权限)途径。

在Ethereum Magicians 论坛,开发者 auryn表示其总体上支持这项建议,但也有一小部分顾虑:

对于没有治理层的代币来说,这该如何运作?比如 WETH。

这就给了那些有治理机制的代币发行者一些额外的,也许是不必要的治理权力。在某些情况下,发行者可能无法或不愿实际行使这种权力。

这也可能意味着需要一些元治理层来决定哪个账户应该对给定的代币拥有桥接治理权,因为你不能只依赖于 owner() 的存在,而且每个代币的 owner() 都是正确的。

Arjun对此回应,该提案的核心目标是解决流动性/可流通性和安全性之间的权衡问题,尤其是对于长尾资产而言,因为这些代币无法从有机交易量中获得足够的手续费收入来维持许多不同链的 LP。WETH 并不存在这个问题,因为除了 USDT 和 USDC 之外,它是最常见的桥接资产之一。

“从长远来看,我认为像 wstETH 这样的 LSD 有可能被用作跨链交互的 "传输 "层,和/或 WETH 将完全被 ETH 的标记版本所取代。”

此外,另一位开发者 gpersoon和auryn 都认为,持续跨链部署和管理代币会增加管理开销。对此Arjun提出以下解决方案:

首先,围绕控制已部署的跨链代币的治理风险已经存在。但是,这些代币目前是由造币桥所拥有,而不是由项目所拥有。这是这种方法试图解决的关键问题之一;

管理跨链代币的实现与 DAO 控制自己的跨链协议所涉及的功能基本相同。越来越多的 DAO 已经在使用多重标识和/或规范桥(canonical bridges)实现这一功能;

即使在规范桥上引入依赖性也不太理想。该提案在设计时主要考虑了rollups的情况,在这种情况下,信任规范桥进行治理的争议较小。不过,根据目前 DAO 运行的实际数据,这个问题可以通过哈希(Hashi)等多消息聚合(MMA)方法来解决,和/或使用可配置的跨链消息乐观延迟,在此延迟范围内,DAO选举产生的安全委员会可以否决欺诈消息。

据最新消息,Connext表示,今天通过Connext部署xERC20s的项目未来可完全兼容最终确定的ERC-7281规范,在链之间实现1:1的代币0滑点转移。此外,DeFi借贷协议Alchemix Finance已采用这一标准。因此,接下来,我们将有机会在实践中充分观察并测试此标准的安全性和易用性。

Odaily星球日报

媒体专栏

阅读更多

Foresight News

金色财经 Jason.

白话区块链

金色早8点

LD Capital

-R3PO

MarsBit

深潮TechFlow

标签:WETHBTCCHA区块链weth币等于多少人民币UBTC币e-Chat区块链dapp开发

AAVE热门资讯
OMA:共和党议员要求SEC提供与Prometheum许可证相关文件_UNISTAKE

作者:TURNER WRIGHT,COINTELEGRAPH;编译:松雪,金色财经美国众议院金融服务委员会议员要求美国证券交易委员会 (SEC) 和金融业监管局 (FINRA) 负责人就 Pro.

MAD:Madara:高性能Starknet排序器 个性化应用链的基石_RKN

Madara 利用 Substrate 框架并集成 Cairo VM 来执行 Cairo 程序和 Starknet 智能合约,从而增强 Cairo VM.

CHA:1000字回顾2023年上半年的Crypto行业_BTC

作者:JieXuan Chua, CFA,Moulik Nagesh,Shivam Sharma  来源:Binance Research 导语: Binance Research发布.

ETH:金色Web3.0日报 | PayPal将为特定用户推出加密货币中心_DEFI

DeFi数据 1、DeFi代币总市值:485.82亿美元 DeFi总市值及前十代币 数据来源:coingecko2、过去24小时去中心化交易所的交易量38.

STACK:比特币扩容解决方案:Stacks_ACK

1.摘要 比特币是最安全和最持久的区块链,但它也面临着可扩展性和功能性的挑战。比特币的设计是简约的,旨在保持不变.

元宇宙:营收逐年下滑 《中国好声音》母公司念起了元宇宙的经_杭州女子花300万买比特币后续

上市半年,综艺制作老大哥港股星空华文股价走势颇为犀利。截至7月24日收盘,星空华文以117港元/股收盘,相较于2022年12月29日26.5港元的发行价,累计涨幅达341.51%.