题记:区块链作为一种分布式账本技术,可以被应用在金融、健康医疗、供应链、资产管理等诸多领域,但是受吞吐量、网络孤立性、伸缩性等因素的制约,目前的区块链项目并不能很好的服务于商业应用。在区块链所面临的诸多问题中,网络孤立性阻碍了不同区块链之间的协同操作,极大程度的限制了区块链的发挥空间。
一、引言
在前面的技术视点文章中,我们详细介绍了本体跨链的六大模块的具体设计和实现,相信大家对本体跨链技术有了一个基本的了解。
图|网络
这次我们主要介绍
科大讯飞公司董事长刘庆峰:运用区块链等技术推动城市管理手段是城市治理科学化重要体现:全国人大代表、科大讯飞公司董事长刘庆峰在接受《中国电子报》记者采访时表示,运用大数据、云计算、区块链、人工智能等前沿技术推动城市管理手段、管理模式、管理理念创新是城市治理科学化、精细化、智能化的重要体现。(中国电子报)[2020/5/20]
目前所有的跨链方案所面临的问题和挑战,以及为了应对这些问题和挑战给出的进一步改进和优化方案。
二、
侧链作恶
跨链交互中涉及到的一个重要安全问题就是如何防止侧链验证人集体作恶,即
侧链作恶。
在Cosmos中侧链是自治的系统,侧链验证人的选举由侧链自己决定;而在Polkadot中,侧链验证人的管理由Polkadot主链决定。无论是自治的验证人选举还是统一的验证人选举,都会面临一个根本性的问题——
声音 | 罗斯·莱克:中国可以更好地结合区块链等技术 推出新产品新服务:据中国金融新闻网报道,国际货币基金组织副法务总监、FINTECH工作组联合负责人罗斯·莱克称,从IMF的角度来看,金融科技的含义十分广泛,不只限于各项技术,而是覆盖了互联网、云计算、分布式账簿计划、区块链及加密货币等系统,也包括人工智能、大数据、生物统计数据、API及移动通信等科技。“这些技术在中国都得到了很好的体现。中国可以将以上技术更好地结合,推出激动人心的新产品与新服务。”[2018/9/4]
这些侧链验证人都不一定可靠。若跨链交互的中任意一种或多种资产实际价值大于验证人抵押的实际价值,验证人会有足够的动力去作恶。
例如:
某个dApp的开发者同时在主链和侧链上部署了智能合约,希望进行跨链的资产交互。当该dApp的用户将一部分资产转移到侧链后,如果这部分资产的实际价值大于侧链在主链上抵押资产的实际价值,那么恶意的侧链可以直接将这部分的资产转移到自己的名下,最终转移到主链上并在交易所卖掉了这部分的资产。
声音丨电子商务交易技术国家工程实验室主任:将大力推广区块链等新兴技术:6月27日,第三届全球跨境电商峰会开幕。电子商务交易技术国家工程实验室主任、清华大学教授柴跃廷表示,将大力推广电子合同、电子发票、区块链等新兴技术。[2018/6/28]
当然,侧链验证人在主链抵押的保证金会赔付用户的部分损失。但是如果侧链验证人在主链上抵押资产的实际价值小于这部分用户资产的实际价值,恶意的侧链验证人会有动力采取集体作恶的方式来获益。
作恶方式
现有的跨链方案中大都采用
?MerkleTree?证明的方式,即侧链会在每一个区块中生成当前区块中所有交易产生状态的StateRoot,侧链验证人会对该StateRoot?进行签名。当有跨链交易发生时,通过验证该StateRoot即可验证跨链状态的合法性。
英国城市部部长John Glen:“相称”的金融技术监管规定可推动加密货币行业发展:据Business Insider报道,在上周召开的财政部国际金融技术会议上,英国政府城市部部长John Glen表示,“相称”的金融技术监管规定可能会显著推动当地的加密货币行业发展。他表示英国政府仍在“努力寻找适当的监管水平。”值得注意的是,这位大臣承认目前的加密货币交易和相关活动“对英国经济没有任何重大风险”。[2018/3/26]
若侧链验证人发现用户跨链交互的资产实际价值大于这些验证人抵押资产的实际价值,那么侧链验证人可以基于当前区块伪造一个StateRoot,即无视当前区块的执行结果,强行构造一个对自己有利的StateRoot,从而窃取用户锁定在主链上的资产。
三、如何解决侧链作恶
我们可以设置一个
挑战期,在挑战期内可以分为如下几个步骤进行作恶举证:
(1)是否能提交作恶的区块;
(2)是否能提供作恶的交易的前一个状态;
(3)是否能提供作恶的智能合约;
(4)是否在对应虚拟机中运行生成的StatesRoot是否与当前区块的StateRoot一致。
验证人作恶是通过集体在当前区块构造虚假的StateRoot,但区块中的交易因为无法伪造用户签名并不能被改变。因此,针对验证人作恶的情况,我们提出一个解决该问题的设想。
在挑战期内,若发现某一笔交易作恶,可以通过作恶区块、作恶区块中的交易、作恶区块中交易的前一个状态、作恶智能合约去对应的虚拟机中运行结果,并比较运行产生的StateRoot与提交作恶区块中的StateRoot是否一致,从而验证该StateRoot是否合法。
图|网络
同时,不管是否有跨链交易的发生,Relayer都会实时监听侧链的情况,若监听到当前区块头的StateRoot与实际运行StateRoot的不符,可立即提交该证明到主链中,举证侧链的恶意行为,并获得侧链验证人抵押在主链中相应的激励。
可以看到,目前该方案也存在进一步优化的空间。其验证过程稍显复杂,特别是对于异构链而言;另外,挑战期的存在对用户也不是足够的友好。因此,本体会在该方案的基础上继续研究其它更可行、更高效的解决方案。
四、后记
在这一系列关于跨链的技术视点文章中,我们给大家带来了关于跨链设计的相关具体细节。目前,本体提供了详细的跨链使用教程和多链开发手册,希望广大技术爱好者来体验本体跨链测试网络。
多链开发手册
https://github.com/siovanus/documentation/blob/master/multichain/Testnet_Dev_Manual.md
跨链使用教程:
https://github.com/siovanus/documentation/blob/master/multichain/Tutorial_Case.md
来源:本体
作者|哈希派分析团队 动态 | 都柏林圣三一大学报告:Brave在主流浏览器中隐私表现最佳:都柏林圣三一大学计算机系统系主任Douglas Leigth博士撰写了一份研究报告.
网上有这么一句话来形容投资的确,投资一直是一场富贵险中求的,加密货币投资更是如此。而由于加密货币还是一项新兴事物,加密货币投资环境鱼龙混杂,投资者很难分辨自己的资金是去资助了一次去中心化的创.
区块链很好,但它们不足以将金融服务带给那些无法获得银行服务或者获得受限银行服务的人。这是美国参议院本周二就加密货币监管举行的听证会的主旨.
今日下午,多位KOL纷纷发文预警?NFT?借贷协议?ParaSpace团队内部出现矛盾,并建议用户尽快撤资,此事在社区内被称为Web3商战:Space?逼宫、抢夺多签、控制推特速发酵.
MarsBit?Crypto?Daily?2023年5月5日 一、?今日要闻 津巴布韦央行为下周发行黄金支持的数字货币设定最低认购价格据彭博社报道.
在Scroll,我们正在开放构建zkEVM,并希望将我们正在构建的协议的所有方面保持公开透明。这篇文章中描述了我们称之为“证明溢出”的问题—?一个由于ZKrollups中执行和证明生成分离而引起.