WEB:频频被盗 跨链安全隐患大 区块链下一代的互操作性该如何应对?

不知不觉,时光已经进入了2022年。

从我们17-18年第一次提出跨链这个概念,已经有4,5年的时间。

谁都没有想到,我们的“跨链”进度,会是现在这个样子。

一堆安全性隐患巨大的桥,每天在负责我们各个链上的资产相互转移,每隔一两个月就来一次几千万甚至几亿的被盗新闻。之前憧憬的合约级别的真正的“互操作性”,更是雾里看花。

要不那句话怎么说的,一项新技术,人们总是高估其短期影响,低估其长期影响!

现在看来,不单单只是影响。实现的速度,我们也经常“过于高估”的乐观,正如ETH2.0的合并又双叒叕延期了!

我实在是一点都不意外……

然而,不管怎么说,我们至少一只脚跨进了互操作性的大门,我们正式进入了多链宇宙,各个跨链桥,跨链公司如雨后春笋版的向外冒,在资产互通之外,我们离真正的“互操作性”,也不远了。

本文会列举当前市面上大多数的互操作性解决方案,限于篇幅,每种类型只会做一个简介,要是你对哪一个大类特别感兴趣,就只能DYOR了。

本篇为上篇,列举了当前资产层面的互操作性方案,下篇会说链间合约级别的互操作性方案。基于资产的互操作性,这是我们目前的互操作性日常,算是互操作性的基础应用。

Celo基金会宣布与谷歌云合作支持可持续发展的Web3初创公司:金色财经报道,Celo 基金会已与谷歌云合作,以支持 Celo 区块链生态系统中与任务一致的项目,并推动谷歌云服务的早期采用。此次合作将允许在 Celo 上构建的创始人获得 Google Cloud 和 Firebase 使用的积分,从而增强 Celo 的移动优先基础设施和去中心化应用程序(Dapps)。根据公告,谷歌云团队还将为 Celo 基金会的 Founders in Residence 计划提供指导和指导,并参与虚拟 Celo Camp 加速器计划,该计划支持企业家发展以可持续发展为重点的初创公司。此外,这两个组织旨在共同举办以 Web3 可持续性和创新为重点的有针对性的研讨会和活动。[2023/4/5 13:45:06]

最为常见的自然是通过某个跨链桥去转移资产,跨链桥目前分为这么几大类:

第三方外部验证人模式?-?最常见的Multichain,Synapse,和各路官方桥基本都是这个模式。

这种模式最灵活,因为你用这种桥A链到B链跨一个资产,桥上A链的合约给你把资产lock,B链上给你Mint一个假的,理论上来说啥资产都能跨。

马来西亚Web3信息技术公司MASVERSE宣布开始天使轮融资:2月21日消息,总部位于马来西亚的信息技术公司MASVERSE在种子轮融资中获得了1.5 亿美元的估值,并得到了新加坡区块链风险投资公司Stratified Capital和马来西亚科技公司MEP Enviro的资金支持。此外,该公司即日起将进行天使轮融资。

据了解,MASVERSE专注于开发 WEB 3.0 区块链生态,并创建了马来西亚首个一站式 WEB 3.0 生态系统,该生态系统由 12 个独特的基础设施的支柱组成,为数据交换提供安全可靠的网络。 MASVERSE 在成立仅 6 个月的时间里,就已经推出了 NFT 市场、Lab 和 MGG DAO,并计划在 2023 年加大开发力度,采用自有链和APP,并扩展其数据库。[2023/2/21 12:19:32]

坏处也很明显,你得信任这个桥上的第三方节点,毕竟真钱都在节点控制的合约那锁着呢,首先你得相信节点不作恶,其次你还得起到节点别被黑,前端时间Ronin6个亿美金,不就是这么没的。

轻客户端模式-?这个自然是以Cosmos的IBC为代表,这在理论上来说是最舒服的一种模式,因为它完全实现了Trustless。

Web3游戏创企Voyage Finance完成100万美元pre-seed轮融资,Delphi Ventures领投:金色财经报道,Web3游戏创企Voyage Finance完成100万美元pre-seed轮融资,Delphi Ventures领投,BlockchainSpace、 PathDAO 、DeFiance Capital 负责人Darryl Wang、Yield Guild Games 联合创始人Gabby Dizon和 Frax Finance 创始人Sam Kazemian 等参投。Voyage Finance主要为区块链游戏公会和游戏玩家提供去中心金融服务,联合创始人Ian Tan曾在字节跳动工作,该公司首个合作伙伴是Avalanche链上游戏Crabada。[2022/5/20 3:31:13]

当然,这里的Trustless,并不是说这种模式就100%安全,他的意思主要是说,在资产从A到B的过程中,你不需要去信任一个第三方的验证人或是节点,你的安全性,全部由链A和链B自身的安全性来提供。

当然,代价就是这种模式的部署成本在很多场景下太高。比如说IBC就只能部署在CosmosSDK做的链上,如果要直接在ETH上部署,成本会是个天文数字,所以灵活性大大受限。

Web 3浏览器Opera宣布集成DeFi交易平台DeversiFi:金色财经报道,Web 3浏览器 Opera 宣布集成DeFi交易平台DeversiFi,为其用户带来第2层以太坊钱包。Opera 在公告中表示,Android 版 Opera 将成为第一个带有第 2 层以太坊钱包的移动浏览器。通过其 DeversiFi 集成,Opera 旨在使用户能够直接在以太坊的第 2 层上进行交易,从而以低成本为他们提供快速交易。\u2028此前消息,Opera 的“加密浏览器项目”本月早些时候推出了测试版。\u2028\u2028(Coindesk)[2022/2/23 10:11:30]

最近大火特火的LayerZero本质上也属于这种,但是做了改进,具体我们在下篇聊链间互操作性的时候再详细说。

流动性网络-?Celer,Connext,Hop为代表,通常来讲跨的资产会是源链和目标链都有的资产,然后通过原子交换和哈希锁来实现相对安全的跨链。之所以说安全,是因为对于用户来讲,不存在情况1里说的“真钱假钱”,且在上述两个技术的加持下跨链要么成功要么失败,不存在中间状态,所以不用担心资产受损。但对于LP来讲,他们的资金安全本质上和第三方外部验证人模式差不多,照样得担心节点作恶或者节点被黑的情况。

Web3技术基础设施项目Saito宣布将流动性迁移至Uniswap:9月9日消息,Web3技术基础设施项目SaitoSaito项目宣布将流动性迁移至Uniswap,地址为0xdfcf744c8ae896e8631ba9b9dc717546646f6708,并将于UTC时间9月9日04:00后的几个小时内执行。流动性所有权将从现有钱包(0x7cef1f635c41e5a80946adac6724532026cc5285)迁移到multisig vault,以提高安全性,将来更好地支持Uniswap V3,并符合项目政策。该迁移将通过几笔交易进行,项目提供的资金池的总流动性在任何时候都不应低于当前水平。[2021/9/9 23:11:21]

值得一提的是最近OP跟Nomad联合出了一个欺诈证明桥的方案,叫OptimisticBridge,把OptimisticRollup的技术应用了进去。说白了就是系统里面有Updater,同时有Watcher,跟Rollup类似,如果跨链的节点作恶,Watcher发现了随时可以挑战,然后成功的话会拿到奖励,作恶的节点则会收到资金Slash惩罚。

这么做的代价就是有一个30分钟的挑战窗口,虽说比OptimisticRollup的7天窗口小了很多,但对于跨链用户来讲,资产转移可能还勉强能接受,合约调用等30分钟的话黄花菜都凉了……所以感觉场景比较受拘束。再者,现在都习惯了1-2分钟的资产跨链到账,30分钟虽然直觉上感觉能接受,但说不定市场就是不为这个时长买账呢……

DAPP

目前一些头部的DAPP也已经开始打造原生的跨链体验,首当其冲是两大交易协议AAVE,Compound。

AAVEV3前不久刚刚更新,算是一个大的升级,除了目前最流行的资金池隔离功能外,最为重要的就是V3里的Portal功能了。

什么意思呢,简单来说,就是可以让你在ETH上抵押ETH,去Arb上借出USDC各种Farming,最后在Polygon上还了USDC取回了最早在ETH上抵押的ETH。

看起来是不是很Fancy?

只要是AAVE部署的链,基本都可以接入这个Portal,实现你资产的“全链共享”操作。

Compound和AAVE的思路类似但实现方法有所不同,Compound是拿Substrate做了一条CompoundChain,命名为Gateway,用户直接连接这条链作为入口便可以进行Compound其他链的所有借贷还款之类的操作。目前还在开发中,进度比AAVE要慢,毕竟从一个DAPP要升级成一个链了……

多链流动性聚合

资产除了在各个链之间互相转移之外,对于DEX来讲,多链的流动性聚合才是多链/跨链时代新的玩法。

目前这个赛道主要有四个玩家,Rune,Osmosis,Chainflip,Renlab,前两个上线了,后两个还在开发中。

Rune

Rune应该算是目前唯一一个可以真正聚合多个异构链的DexChain,在上面可以通过单个钱包交换原生的BTC,ETH,BCH,LTC,Luna,Doge……用的是门限签名技术,所以不存在Wrap资产,这种异构原生资产的交换也是Rune的主要卖点。除此之外,Rune作为所有交易对的配对和路由资产,且强制节点抵押2倍于TVL量的RuneToken也是目前市面上唯一一个用“纯经济学博弈”来限制节点作恶的公司,这些手段也赋予了Rune极高的Token捕获能力。

当然问题也有很多,比如被黑过两次,比如需要一个单独的多链钱包才能用,许多资产的深度不够,整体用户量相对于Uniswap差了几个量级……

但不管怎么说,Rune在这个赛道上算是独苗,真正的竞品Chainflip还没上线,加上前段时间打通了Luna和UST,上了ThorSynths合成资产,下半年还有补全Rune生态最后一环的Thorfi稳定币,Rune还是相当值的期待的一个内容。

Osmosis

如果说Rune是聚合异构链的Dex代表,Osmosis无疑就是聚合同构连的Dex代表了。

作为整个Cosmos生态最早也是最大的DexChain,Osmosis过去几个月吸了不少眼球。

除了连接到了个各个支持IBC的CosmosSDKChain之外,Osmosis也有着自己非常独特的创新,比如Superfuildstaking,释放了ATOM资本效率,让进入LP的ATOM部分可以直接参加Staking,拿双重收益。

Osmosis也会最早一批支持离我们不远的InterchainAccount的Cosmos链,届时真正的IBC互操作性时代来临,还是相当期待的~

Chainflip

Chainflip应该是Rune的直接竞争对手,也是主打聚合多个异构链的DexChain。

区别在于很多细节。

Rune是CosmosSDK,Chainflip是Substrate?(不过人家无意接入波卡做平行链);

Rune需要单独的多链钱包,Chainflip不需要,但同样需要你有你要交换资产的那种钱包;

RuneLP全部需要配对Rune做路由资产,Chainflip不需要。

总体而言,感觉如果你是在各个EVM链之间做Swap的话,Chainflip可能体验会更好,如果需要交换BTC,LTC这些非EVM链资产,Rune可能更加适合。

一切都得等上线了看!

Renlab

Ren也盯上了跨链资产聚合这块肥肉,于是成立了Renlab,打造的产品叫Catalog。

不过Catalog还没出来,倒是先出来一个VarenX。

VarenX体验了一下,感觉可能与Chainflip比较类似,不需要特定钱包,Swap的时候目标链地址即可。

而且但凡是Ren支持的资产,上面都可以用,但感觉可能与Rune,Chainflip那种纯原生的资产不太一样,Renlab这套底层貌似存在着原生-Mint/Burn合成资产-再回原生的流程,只是整个过程被黑箱化,所以在用户看来,他交换的资产就是原生,不存在合成资产,我想这也是Ren为其命名HosttoHost的原因。

Catalog同样估计得下半年才能看到,届时跨链Dex的战斗一触即发,记得提前摆好小板凳围观。

资产的互操作性就说这么多,下周的下集,我们一起来看真正的“链间互操作性”,是个什么样子。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:15ms0-3:7ms