以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Pol幣 > Info

BRIDGE:一文解析 Tokenbridge 價值傳輸

Author:

Time:1900/1/1 0:00:00

作者:?IOBCCapital

前段時間,AxieInfinity的底層區塊鏈網絡RoninNetwork失竊6億美金,直到用戶無法從跨鏈橋RoninBridge提款后盜竊案才被發現。跨鏈橋的資產安全問題再次引發熱議。

事后,SkyMavisCOOAlexsanderLarsen表示,“RoninBridge被攻擊不是因為智能合約存在漏洞,而與社會工程和人為錯誤有關”。AxieInfinity的投資方AnimocaBrands聯合創始人YatSiu曾在采訪中提到,“如果一座橋梁能夠鑄造代幣,那它就像鑄造機一樣……橋梁是權威,但如果它們設計不當或存在漏洞,就會對生態系統構成巨大風險。”

本文我們具體聊聊Tokenbridge的工作原理以及如何保證可靠性和安全性。

一、Tokenbridge的特性和模型

在ethereum生態中,tokenbridge允許用戶在兩條鏈上傳輸數據,并且提供了快速和安全的鏈接。tokenbridge作為主鏈和側鏈之間的橋梁,對于資產和數據的轉移起到了決定性的作用。

Core Scientific任命Adam Sullivan為首席執行官:金色財經報道,Core Scientific,Inc.宣布任命Adam Sullivan為首席執行官。Adam在擔任Core Scientific總裁后擔任首席執行官。Mike Levitt將繼續擔任董事會主席。

根據公司最新報告信息,截至2023年6月30日,Core Scientific運營著約211,000臺比特幣礦機,用于主機托管和自挖礦。Core Scientific的自挖礦業務6月份生產了1,030個比特幣,上半年生產了7,768個比特幣,超過北美任何其他上市比特幣礦商。[2023/8/4 16:19:15]

1.鏈與網絡的定義

Native:本地鏈是一個快速并且便宜的網絡,所有收集validator的bridge操作都在native這一側執行。

Foregin:這邊可以是任何鏈,但通常是指以太坊的主網。

ERC20:在ERC20-ERC20bridge模式中,ERC667作為ERC20的實現可以在NativeSide端被創建和銷毀。

過去一個月FalconX地址向Polygon多簽地址發送了約7400萬美元:金色財經報道,0xScope鏈上監測數據顯示,過去一個月,FalconX地址向Polygon多簽地址(0x87)發送了約7400萬美元。這些USDC去了不同的地方,包括:進入新創建的多簽地址、在Cricle套現、存款到交易所Kraken、跨鏈橋到Polygon。[2023/3/1 12:36:32]

2.BridgeModes

bridge可以被配置成多種網絡方式。當前支持的方式包括Native-to-ERC20?模式,ERC20-to-ERC20模式,ERC20-to-Native模式和AMB模式。

ERC20toERC20:?兼容的ERC20token被鎖在foreignnetwork,同時在native邊創建erc20token;當從navtive向foregin轉移時,erc677token被銷毀,erc20token被unlock。

ERC20toNative:coins被鎖在foregin邊,同時在native邊創建erc20token。xDai用的是這種模式。

Ark Invest增持42萬股Coinbase股票:11月9日消息,在幣安簽署收購FTX非美國業務協議消息傳出后,“木頭姐”Cathie Wood管理的Ark Investment Management LLC旗下三支基金在本周二(11月8日)總計購買了超過420,000股的Coinbase股票。在此之前,Ark Investment還于10月24日增持了Coinbase股票。(彭博社)[2022/11/9 12:36:47]

AMBBridge:在兩個鏈之間可以傳遞任意的數據。例如,允許傳輸nfttoken以及它們的metadata。

3.Bridge?Components

bridge也包括一些組件,內容如下:

tokenbridge:監聽事件,發送交易去授權資產傳輸;

bridgeuiapplication:在鏈之間傳輸tokens和coins的dappgui工具;

bridgemonitor:?檢查余額和未處理的events的工具;

華爾街日報:扎克伯格將公司失誤歸咎于自己并發起裁員:金色財經報道,Meta首席執行官馬克-扎克伯格告訴數百名高管,裁員計劃將于明天開始。報道稱,扎克伯格將責任歸咎于自己,告訴高管們他應對公司的失誤和人員過多負責。幾天前,《華爾街日報》稱這家科技巨頭打算解雇數千名員工。9月底,Meta擁有兩家社交媒體公司Facebook和Instagram,共有87000名員工。

扎克伯格因其在元宇宙領域投資數十億美元的決定而受到廣泛批評。今年到目前為止,Meta的元宇宙部門已經損失了近100億美元。 此次裁員可能是Meta公司成立近二十年來最大的一輪裁員,此前該公司曾在9月份凍結了招聘。Meta公司曾表示,它希望將成本削減10%。[2022/11/9 12:35:51]

bridgedeploymentplaybooks:可選的playbook。對于遠程部署,可以管理tokenbridge的配置;

bridgesmartcontract:管理bridge的validator,收集簽名和確認資產傳遞和丟棄。

為了方便理解,我們看一個usercase:

消息人士:Gnosis Safe擬于下周開啟SAFE空投申領:9月23日消息,據數字資產管理平臺Safe(原Gnosis Safe)守護者郵件顯示,SAFE Token空投申領程序或將于下周開放。

此前報道,Gnosis Safe于7月宣布完成1億美元戰略融資。[2022/9/23 7:17:05]

這個ERC20-to-ERC20模式的tokenbridge,展現了用戶如何在主鏈和側鏈直接相互轉賬。具體流程如下:

1.用戶通過交易所購買了需要的tokens;

2.用戶把購買的token鎖在foreginbridge的智能合約里面,同時這個event會通過tokenbridge進行傳遞,在nativebridgecontract中會創建erc677標準的token,同時發送到用戶賬號上;

3.用戶通過sidechain提供的dapp,使用dapp;

4.用戶想把sidechain的資產轉移回主鏈,通過燃燒erc677的token,tokenbridge把消息傳遞到foreignbridgecontract,智能合約解鎖token;

5.用戶把解鎖后的token,通過交易所賣掉。

tokenbridge的基本定義,概念,流程都介紹完成了,那么如何去管理一個tokenbridge呢?包括對于tokenbridge的升級,維護,配置等等。這里就需要介紹tokenbridge中的角色。

二、TokenBridgeRoles

tokenbridge上的管理員負責bridge的安全,升級和智能合約的部署。管理員的操作都是通過多簽名來確保安全的。???

AdministrativeGroupsandRoles

管理員負責管理bridge的智能合約,并負責validator的管理。管理員分為以下三個組:

1.GroupA-負責管理validator的集合

添加或者刪除validators;

對于validators設置最小所需要的簽名數量。

?2.GroupB-負責管理bridge的參數

對于user和validators設置每日限制;

設置每個transaction的min和max的限制;

設置gasprice的fallback;

設置終止閾值。

?3.GroupC-管理升級

智能合約的升級;

解鎖funds。

ValidatorsRoles

提供100%的正常時間用于傳遞transactions;

在nativeside監聽UserRequestForSignatures的事件,并簽署一個批準對于傳遞的資產在foreignside;

在nativeside監聽CollectedSignatures。一旦收集到了足夠的簽名,傳輸所有收集到簽名給foreginside;

在foreignside監聽UserRequestForAffirmationorTransfer事件并對于資產從foregin到native,發送一個準許給nativeside。

validator的主要作用一方面是監聽兩邊的時間,另外一方面對于交易的傳遞做校驗和傳遞。

Ronin被盜事件中,攻擊者就是通過控制驗證節點的方式盜取資產。Ronin鏈有9個驗證節點,存、取加密資產需要9個驗證者簽名中的5個。攻擊者設法控制了SkyMavis的4個Ronin驗證器,另一個被控制的是由AxieDAO運行的第三方驗證器。SkyMavis是AxieInfinity的開發商。

了解了跨鏈橋的工作機制后,對于如何規避Ronin事件類似的跨鏈橋安全問題的再度發生,從社會工程的角度,我們有以下幾點思考:

跨鏈橋項目要關注簽名驗證節點的安全性,確保敏感信息安全存儲;

如果跨鏈橋項目的簽名是在線下進行的,網絡必須更新簽名的安全策略,關閉相關的服務模型,同時要考慮簽名賬戶地址被泄漏的風險;

驗證簽名不僅要采取多重簽名的方式,還要確保多簽事實上屬于執行隔離,簽名內容的驗證過程必須獨立進行。

UserRoles

這里就不做過多解釋了,主要就是在主鏈和側鏈之間發起資產傳遞的請求。

三、Component-Monitor

tokenbridgemonitor的主要作用是識別tokenbridgeoracle過程中出現的數據不一致和異常情況。monitor從tokenbridgecontract獲取數據以及bridge中的transation,分析他們的健康狀態,并通過Json的數據格式展現出來。

四、總結

我們從另外一個視角分享了sidechain和mainchain的關系,在兩條鏈中資產和數據的傳輸是通過tokenbridge來保證的:

tokenbridge通過權限角色模型并借助多簽的方式,管理bridge的角色和配置;

validators負責兩邊transaction的確認和傳輸;

monitor負責監控數據的一致性和異常情況。

但是這也暴露了一個問題,tokenbridge的管理權限在admin手中,而admin使用是通過多簽的方式保證安全的,是一種弱中心化的管理方式。所以,對于admin私鑰安全性的管理就成為整個tokenbridge最核心的安全問題。

Tags:BRIBRIDGERIDGEIDGBRIUM幣Bridge ProtocolPoly BridgeSQUIDGROW

Pol幣
WHALE:對話法國總統馬克龍:我想確保歐洲玩家掌握Web3和元宇宙相關的技術構件

來源:TheBigWhale 編譯:胡韜,鏈捕手 導讀:今日,馬克龍贏得法國總統大選并正式連任法國總統.

1900/1/1 0:00:00
EFI:The Merge 加劇通縮預期,去中心化質押池 ETH 數量單季漲 89.52%

作者:CabinVC 2022年3月,美聯儲加息靴子落地,符合市場預期,加密市場宏觀情況改善,行情企穩。3月末,加密市場總市值重回2萬億美元,ETH重新回3500美元上方,市值占比達17.9%.

1900/1/1 0:00:00
ETW:NFT 動畫創作應用 Immi 以5000萬美元估值完成種子輪融資,Mark Cuban 等參投

鏈捕手消息,動畫創作應用Immi在昨日完成種子輪融資后正式在AppStore推出其平臺。此次種子輪融資由ParisHilton創建的媒體內容公司和11:11Media、MarkCuban、Ton.

1900/1/1 0:00:00
數字人:深度解析Web3網絡效應:五種心智模型

編譯:ChinaDeFi,星球日報在過去的十年里,網絡效應推動了Web2平臺的崛起,也奠定了其主導地位,同時激發了建設者和投資者的想象力.

1900/1/1 0:00:00
TAT:Reputation DAO:建立鏈上信用體系,探索DeFi廣泛用例

原作者:十文 在金融、消費、教育、社交等領域中,信用都扮演著重要的角色。信用評分體系在我們的日常生活中非常常見.

1900/1/1 0:00:00
TIM:詳解 Optimism 代幣經濟學、治理機制、分配機制與空投條件

來源:Optimism官方文檔與治理論壇文件 整理:谷昱,鏈捕手 4月27日,以太坊擴容解決方案Optimism正式宣布將發行代幣OP,同時公布代幣經濟學與治理機制.

1900/1/1 0:00:00
ads