以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > TRX > Info

ZER:如何構建一個“假的”去中心化的跨鏈協議?

Author:

Time:1900/1/1 0:00:00

作者:康水躍,FoxTech與WayNetwork創始人、丹陽投資董事長

AdamBack有一句話令我印象深刻,“偉大的設計看起來都是非常簡單的,但是設計它的過程其實是極其復雜的”。但是,并不是所有看起來簡單的產品設計都可以稱得上偉大,比如LayerZero。

跨鏈協議不出事之前大家都覺得很安全,沒啥問題,但一出事都是驚悚大事。從過去兩年各鏈上發生的安全事件造成的損失金額來看,跨鏈協議上的安全事件造成的損失位居榜首。解決跨鏈協議安全問題的重要性以及緊迫性甚至超過以太坊擴容方案。跨鏈協議之間的互操作性是Web3連成網的內在要求。這類協議經常融資金額巨大,TVL和交易筆數也在剛需驅動之下日益增長。但由于大眾的辨識度不高,無法識別這些跨鏈協議的安全等級。

我們先看一個產品設計架構。ChainA和ChainB之間的通訊過程由Relayer來執行,Oracle對Relayer進行監督。首先這個架構有一個優點是免去了傳統的ChainA、ChainB之間的通訊由第三條鏈完成共識算法以及數十個節點驗證,因此能給終端用戶帶來“快速跨鏈”的用戶體驗。因為架構輕便,代碼量少,Oracle有現成的Chainlink,所以這種類型的項目很容易上線,但也很容易被模仿,技術門檻可以說是Zero了。

圖1:假去中心化的跨鏈協議基礎版

海德薇格:我很期待看到 數字貨幣將如何改變人民幣支付市場:第十七屆中國國際金融論壇于2020年12月17日-18日在上海舉行。主題為“數字經濟時代的金融服務”。國際銀行業聯合會(IBFed)總裁海德薇格?挪倫斯視頻參會并致辭時指出:金融穩定委員會正在監測大科技公司的創新和金融穩定風險,并且已經發表了很多關于該主旨的文章,例如在2020年10月13日發表的一篇文章中,就提出了關于全球穩定幣的10個高層建議。考慮到創新的規模之大,監管機構和監督機構都需要拓寬自己的視野,并且彼此之間開展更多合作。

中國監管機構一直在積極加強監管,以便隨時應對大科技公司所引起的市場變化。例如,去年,中國人民銀行就起草了相關規則,要求將銀行和金融服務與金融控股公司旗下的科技公司分離,并對這些科技公司進行監管。 現在,要求支付公司必須有100%的存款準備金。

中國還率先推出了由國家信用支持的數字貨幣。我很期待看到這些數字貨幣將如何改變中國國內和境外的人民幣支付市場。(新浪財經)[2020/12/17 15:29:42]

以上架構至少存在2個問題:

LayerZero將幾十個的節點驗證縮減成單一的Oracle驗證,安全系數自然是大幅降低

在簡化成單一驗證之后就必須假設Relayer和Oracle是獨立的,而這種信任假設是不可能永恒成立的,不夠CryptoNative的,無法從根本上保證二者不能合謀做惡。

直播|Claire Wu&馬靜 > 穩定幣和DeFi如何出圈:金色財經 · 直播主辦的《 幣圈 “后浪” 仙女直播周》第6期直播中,本期“后浪”仙女魔笛手技術開發社區創始人Claire Wu & MYKEY市場負責人 馬靜將在直播間聊聊“穩定幣和DeFi如何出圈”,感興趣的朋友掃碼移步收聽![2020/6/24]

這就是LayerZero所采用的基本模式。作為獨立安全類型的“超輕”跨鏈方案,它只負責轉運消息,并不對應用的安全負責任,也沒有能力負責任。

那如果放開Relayer,讓大家都可以來運行中繼器,是否能解決上述問題呢?圖2是將圖1的數量變多了。首先Decentralized并不是指運行者數量變多,誰都可以接入,那叫Permissionless。需求端一向都是Permissionless,讓供給端也Permissionless并不是劃時代的變革,這是市場端的變化,與產品本身的安全性沒有太強的關系。LayerZero的Relayer只是一個負責轉發信息的中介,本質與Oracle一樣,都是TrustedThirdParty。試圖通過將受信主體從1個增加到30個來提高跨鏈安全性不過是徒勞無功,不僅沒有改變產品特性,還會有新的問題伴隨而生。

圖2:假去中心化的跨鏈協議高級版

如果一個跨鏈代幣項目允許修改配置的LayerZero節點,那么就有可能會被攻擊者替換為其自己的“Layerzero”節點,進而偽造任意的消息。從結果而言,依然是使用Layerzero的項目出現了巨大的安全問題,且這種問題在更復雜的場景下會更嚴重。龐大的系統中只要有一個環節被替換就可能造成連鎖反應。LayerZero本身并不具備可能來解決這個問題,如果真出現安全事故,LayerZero自然而然會將責任推給外部應用。因為終端用戶需要自己謹慎判斷每個使用LayerZero的項目的安全性,所以那些“用戶導向”的項目會謹慎接入LayerZero以免被同屬這個生態的惡意應用污染,這樣一來生態建設難度就不小了。

張春泉:區塊鏈等如何與行業深度融合將是工業互聯網發展關鍵要素:曙光云計算集團副總裁、中國科學院智慧城市產業聯盟副秘書長張春泉表示,目前工業互聯網發展呈現出新特征,一是在云計算技術架構支撐下,企業之間正從技術、產品和供應鏈的競爭逐步演進成為平臺化的生態體系競爭。二是以工業互聯網為支撐,助力企業邁向網絡化、智能化的新階段,構建數字化的工業生態和數字化的商業服務生態。三是新一輪的IT技術加速行業的深度融合,比如說標識解析、區塊鏈等技術如何與行業深度融合,將是這一時期工業互聯網發展的關鍵要素。(經濟參考報)[2020/4/30]

如果Layer0不能像Layer1、Layer2一樣共享安全性,那這個Layer0就不能叫做Infrastructure,因為基礎設施之所以“基礎”是因為能共享安全性。如果某一項目方自稱是Infrastructure,那就應該像其他基礎設施一樣為自己的所有生態項目提供一致安全性,即所有生態項目共享該基礎設施的安全性。所以,準確的講,LayerZero并不是基礎設施Infrastructure,而是中間價Middleware。接入這個MiddlewareSDK/API的應用開發者確實可以自由定義他們的安全策略。

L2BEAT團隊曾在2023年1月5日發文CircumventingLayerZero:WhyIsolatedSecurityisNoSecurity,指出他們假設應用所有者不會做惡的這種假設是不正確的。壞人Bob獲得了LayerZero配置的訪問權限。壞人Bob可以將預言機和中繼器從默認的組件更改為由他控制的組件,說服以太坊上使用LayerZero機制的智能合約讓他將好人Alice在以太坊上的代幣全部提走。原文鏈接:Nomad團隊在2023年1月31日發文指出,LayerZero中繼器存在兩個關鍵漏洞,目前處于兩方多重簽名狀態,所以這些漏洞只能由內部人員或已知身份的團隊成員利用。其中第一個漏洞允許從LayerZero多重簽名發送欺詐性消息,第二個漏洞允許在預言機和多重簽名簽署消息或事務后修改消息,都可導致所有用戶資金被盜。

聲音 | 海爾集團董事局主席:如何利用區塊鏈改變企業未來:海爾集團董事局主席、首席執行官張瑞敏在近期參加的活動時提出:產品會被場景替代,行業將被生態覆蓋。海爾以區塊鏈為載體,以分布式賬本彼此間分享基于物聯網的數據資源,一方面不斷優化用戶體驗,一方面所有生態攸關方均得到增值,多方共贏。海爾依據自身優勢在區塊鏈領域展開了3個方向的探索:第一,以先發優勢,參與制定區塊鏈標準;第二,以延伸效應,賦能產業生態;第三,以區塊鏈思維,變革組織結構。(IT168)[2019/11/19]

當被花哨表相迷惑的時候,那就試著回溯本源。

2008年10月31日,比特幣白皮書問世。2009年1月3日,BTC創世區塊誕生。《比特幣:一種點對點電子貨幣系統》白皮書里的摘要如下:Abstract.Apurelypeer-to-peerversionofelectroniccashwouldallowonlinepaymentstobesentdirectlyfromonepartytoanotherwithoutgoingthroughafinancialinstitution.Digitalsignaturesprovidepartofthesolution,butthemainbenefitsarelostifatrustedthirdpartyisstillrequiredtopreventdouble-spending.Weproposeasolutiontothedouble-spendingproblemusingapeer-to-peernetwork.Thenetworktimestampstransactionsbyhashingthemintoanongoingchainofhash-basedproof-of-work,formingarecordthatcannotbechangedwithoutredoingtheproof-of-work.Thelongestchainnotonlyservesasproofofthesequenceofeventswitnessed,butproofthatitcamefromthelargestpoolofCPUpower.AslongasamajorityofCPUpoweriscontrolledbynodesthatarenotcooperatingtoattackthenetwork,they'llgeneratethelongestchainandoutpaceattackers.Thenetworkitselfrequiresminimalstructure.Messagesarebroadcastonabesteffortbasis,andnodescanleaveandrejointhenetworkatwill,acceptingthelongestproof-of-workchainasproofofwhathappenedwhiletheyweregone.摘要中文翻譯如下:一種完全的點對點電子貨幣應當允許在線支付從一方直接發送到另一方而不需要通過一個金融機構。數字簽名提供了部分解決方案,但如果仍需一個可信任第三方來防止雙重支付,那就失去了電子貨幣的主要優點。我們提出一種使用點對點網絡解決雙重支付問題的方案。該網絡通過將交易“哈希”進一條持續增長的基于哈希的工作量證明鏈來給交易打上時間戳,形成一條除非重做工作量證明否則不能更改的記錄。最長的鏈不僅是被見證事件序列的證據,而且也是它本身是由最大CPU算力池產生的證據。只要多數的CPU算力被不打算聯合攻擊網絡的節點控制,這些節點就將生成最長的鏈而超過攻擊者。這種網絡本身只需極簡的架構。信息將被盡力廣播,節點可以隨時離開和重新加入網絡,只需接受最長的工作量證明鏈作為它們離開時發生事件的證據。

首席稅務研究分析師:“空投”和“硬分叉”如何納稅目前仍懸而未決:據cnbc消息,稅務研究所首席稅務研究分析師Nathan Rigney表示確定“空投”和“硬分叉”的稅額目前是一個懸而未決的問題,但是這可能與股息更相似。此外cnbc文章還表明,如果納稅人通過“挖礦”流程獲得了比特幣或其他加密貨幣,國稅局通常情況下認為應納稅利潤為自營職業收入。由于國稅局將比特幣視為財產,因此加密貨幣的網上交易需繳納資本利得稅。[2018/4/14]

人們從這篇對后世有著舉足輕重的論文里,尤其從這段摘要里提煉出后來廣為認知的“中本聰共識”,其核心特點是杜絕出現ATrustedThirdParty,實現去信任化Trustless,去中心化Decentralized。這里的“中心”即為ATrustedThirdParty。跨鏈通信協議本質上與比特幣一樣,都是一個PeertoPeer的系統,一方從ChainA直接發送到ChainB的另一方,而不需要通過任何trustedparty。

具備Decentralized和Trustless特性“中本聰共識”已經成為后來所有做基礎設施的開發者共同追求的目標。可以說,不滿足“中本聰共識”的跨鏈協議,即為假去中心化跨鏈協議,不能使用Decentralized、Trustless這種高級字眼來形容自己的產品特性。而LayerZero介紹自己說是Omnichaincommunication,interoperability,decentralizedinfrastructure.LayerZeroisanomnichaininteroperabilityprotocoldesignedforlightweightmessagepassingacrosschains.LayerZeroprovidesauthenticandguaranteedmessagedeliverywithconfigurabletrustlessness.?

事實上,LayerZero既要求Relayer、Oracle這兩個角色不會合謀做惡,又要求用戶將使用LayerZero構建應用的開發者作為可信賴的第三方來信任,而且參與“多簽”的受信主體都是被事先安排好的特權角色;與此同時,在它整個跨鏈過程沒有產生任何欺詐證明或有效性證明,更別說將這些證明上鏈并做鏈上驗證。因此,LayerZero根本就不滿足“中本聰共識”,壓根就不是Decentralized和Trustless。

在L2BEAT團隊以及Nomad團隊以問題發現者的角度發表善意文章之后,LayerZero的回應態度是“否認”再“否認”。比特幣之前就有了很多電子貨幣了,但是都失敗了。因為它們都沒有能達成去中心化,抗攻擊和自帶內在價值的目標,跨鏈協議也是如此,哪怕融資再多、流量再大、“血統再純正”,只要產品無法實現RealDecentralizedSecurity,大概率是會因為抗攻擊韌性不足而宣告結束。

曾經有一個立場本應該和LayerZero保持高度一致的朋友問我一個問題:“如果LayerZero想要像WayNetwork一樣使用零知識證明來升級他們的跨鏈協議,那難度高不高,會有什么障礙?”這是一個令人玩味的問題,而問題的關鍵是他們不認為自己有問題。

至于怎么構建真去中心化的跨鏈協議,可以參考我的往期文章《為什么要使用零知識證明來開發跨鏈協議?》

Tags:LAYEREROZEROZERPepe Slayerheroes幣今日價格FiLZero Utility TokenZeropay Finance

TRX
ETA:Apple 和 Meta 的元宇宙「世紀之爭」,Web3 用戶應該是喜是憂?

作者:塵埃科技 大家可能已經看到了新聞,蘋果公司預計今年晚些時候將發布新的VR-AR頭盔,這為與Meta公司爭奪元宇宙控制權的激烈斗爭創造了條件.

1900/1/1 0:00:00
USD:紐約金融服務部:Binance-Peg BUSD 發行未獲授權,且并非由 Paxos 發行

紐約金融服務部發布《關于Paxos發行的BUSD的通知》,其表示Paxos是一家受紐約州金融服務部監督的有限目的信托公司.

1900/1/1 0:00:00
NULS:NULS 社區 EVM 兼容網絡 ENULS 將于 2 月 15 日正式啟動

作者:ENULS 當前區塊鏈生態系統發展局勢下,EVM上構建的應用場景已經是其他智能合約虛擬機難以望其項背的,使用和兼容EVM的區塊鏈也越來越多.

1900/1/1 0:00:00
以太坊:Paradigm:以太坊新質押模型不會使 ETH 成為證券

撰文:RodrigoSeira、AmyAixiZhang和JakeChervinsky,Paradigm編譯:0x11.

1900/1/1 0:00:00
以太坊:Aave V3 正式上線,一覽新版四大重要特征

編譯:DeFi之道,Kyle 文章作者:Aave 1月27日,DeFi借貸協議Aave宣布其V3版本已部署在以太坊主網上。以太坊網絡是Aave部署的第一個也是其最大的市場.

1900/1/1 0:00:00
BLU:Blur 發幣在即,而巨鯨們正在屯這些 NFTFi 代幣

來源:https://twitter.com/defi_mochi/status/1621911129009315841作者:@Defi_Mochi?編譯:十文,星球日報Odaily進入2月.

1900/1/1 0:00:00
ads