作者:念青
當我們回看互聯網發展的歷史,才能更清晰地認識到數據傳輸的重要性。在Web1.0時代,我們擁有了計算機,然后發明了互聯網。互聯網讓數據可以通過TCP/IP協議進行傳輸,將這些獨立的計算機相互連接。
數據傳輸協議的出現,使得網絡真正實現了互聯互通。而在Web3.0時代,區塊鏈的廣泛使用為開發人員提供了各種平臺,可以在這些平臺上根據應用程序的功能和對吞吐量的需求,安全性及成本的要求來運行智能合約。然而,這種自由的后果是嚴重的分裂。每個鏈都是孤立的,也迫使用戶無法在這些網絡間打通資產和數據,并限制了在圍墻生態系統之間流動的可能。
打個不恰當的比喻,各種L1、L2的出現就像當年計算機的發明,現在我們則需要一種更底層的基礎設施,將這些數據孤島以一種更便利、安全的形式串聯起來。
于是,我們開始回歸到更基礎的Layer?0,討論如何為區塊鏈提供從頂層到不同層的跨鏈互操作性通信設施。
從一開始便著眼于多鏈未來的Cosmos、Polkadot等協議,因采用獨立并行區塊鏈的去中心化網絡來創建具有跨鏈互操作性的網絡生態系統,也開始從“公鏈”被劃到Layer?0。但以上兩個協議的跨鏈通訊目前也僅限于自己的生態系統中。
與此同時,普通的跨鏈橋協議安全事故頻發,在設計上也非常冗余和復雜。因此,整個區塊鏈網絡亟需一種更為創新的、安全的、統一的鏈間數據傳輸協議。
除了從用戶的角度出發,一些“超級應用”同樣對于提升跨鏈體驗有“絕對需求”,例如Uniswap。目前,Uniswapv3的跨鏈方式是通過跨鏈橋逐步部署到一個個新網絡,每次都必須依賴受信任的跨鏈橋或多重簽名來處理治理更新,這可能會影響協議現有的安全。Uniswap曾在年初的博客中提到:“很少有網絡提供支持任意消息傳遞的通用信任最小化橋接器”,可見通用信息層跨鏈協議的稀缺性。
LayerZero Labs 與 Polyhedra Network 合作推出基于零知識證明的輕客戶端:5月31日消息,LayerZero Labs 宣布與 Polyhedra Network 達成戰略合作,共同推出基于零知識證明技術的輕客戶端,使得 LayerZero 的開發者只需要更新一個參數配置就可以使用 Polyhedra Network 開發的零知識證明協議。[2023/6/1 11:51:12]
LayerZero作為一種從頭開始構建的全鏈互操作性協議,在今年可謂“熱得燙手”。
今年3月底,LayerZero緊接著獲得FTXVentures、紅杉資本和?a16z共同領投的1.35億美元A+輪融資,CoinbaseVentures、PayPalVentures、TigerGlobal和UniswapLabs等頭部風投均有參與。之后,有消息稱LayerZeroLabs正以30億美元估值融資,FTXVentures已承諾領投。
這個跨鏈協議的名字非常直白,清晰地傳達了自己的愿景:提供未來全鏈生態系統的基礎網絡結構和通用的信息層,通用是指技術可用于任何去中心化應用的任何跨鏈通信需求。
目前,LayerZero?正在向亞太地區擴張,接下來,團隊將把亞太地區作為發展重點,計劃為當地團隊和項目提供支持。此外,LayerZeroLabs的首席執行官BryanPellegrino和首席技術官RyanZarick等人已確定出席即將舉辦的新加坡加密盛會TOKEN2049,屆時BryanPellegrino及LayerZero團隊將歡迎行業內人士現場交流。
那么,相比其他跨鏈通訊協議,LayerZero有何特殊之處,憑何引起資本競相追逐和青睞。本文將從安全性、互操作性等層面分析LayerZero的創新點。
Klaytn承諾在四年內投入2000萬美元支持韓國科學技術研究院和新加坡國立大學的區塊鏈研發:8月9日消息,韓國區塊鏈平臺 Klaytn 承諾在四年內投入 2000 萬美元來支持韓國科學技術研究院(KAIST)和新加坡國立大學 (NUS) 的區塊鏈開發和資助。該計劃的日常運營將由 KAIST 和新加坡國立大學研究人員領導的全球團隊負責,研究將以開源方式運作,研究內容將作為研究論文或開源軟件公開披露。(CoinDesk)[2022/8/9 12:12:50]
一、LayerZero如何保證跨鏈的安全性?
在眾多跨鏈橋協議中,LayerZero是唯一不受中間鏈、驗證器集或合約升級攻擊的跨鏈通信協議。
目前,市場上大多數的異構跨鏈橋方案都采用了公證人機制。這種機制本質上是資產的“映射”,當資產跨鏈轉賬時,并不需要將資產實際轉移,或者在目的網絡重新發行。而是先將資產存到一個不能移動的地址,然后根據資產數量,再在目的網絡上發行對應的1:1的映射資產。
而這一過程非常復雜,面臨著多個環節,例如資產發行、跨鏈監聽、異步驗證、甚至需要發行一個獨立的中間共識層,也面臨重放攻擊、多簽管理者作惡、宕機等風險。
這種模式也被成為中間幣模式。除了不安全,這種中間代幣增加了不必要的開銷和復雜性,尤其是當用戶在發生錯誤或目標鏈上流動性不足時最終只能獲得中間代幣時,可能會給用戶留下一個不可組合的無用代幣abcUSD,例如AnySwap依賴于一個基于Fusion分布式控制權限管理的中間代幣ANY。如果一開始就使用原生代幣,就會省去很多麻煩。
此外,目前很多跨鏈橋協議回選擇利用一個不完全去中心化的中間共識層。要么是因為驗證者已獲得許可,驗證者的數量非常少,要么是跨鏈橋由多重簽名保護。這存在很大風險,因為目標鏈隱含信任中間鏈,中間鏈對目標鏈具有完整的簽名權限。這意味著中間鏈上的任何黑客攻擊都有可能耗盡鎖定在目標鏈池中的所有流動性。此外,中間共識層的使用反而顯得更加冗余,也不安全。
公鏈Klaytn與Parity將合作構建Klaytn-Substrate鏈:5月25日消息,韓國社交媒體巨頭Kakao旗下公鏈Klaytn與區塊鏈基礎設施公司Parity Technologies達成合作,將合作構建基于Substrate的Klaytn鏈Klaytn-Substrate。
據悉,該鏈最初將作為Klaytn規范的替代實現,并作為Klaytn主鏈的側鏈。Klaytn-Substrate將橋接至Polkadot和Klaytn主網,作為一個中介環境,使協作技術、業務和社區倡議能夠以有趣和協同的方式進行結合。
Klaytn基金會全球采用負責人David Shin表示,與Parity的合作符合他們為元宇宙創建可互操作區塊鏈平臺的愿景。(Coinquora)[2022/5/25 3:40:54]
例如,8月初,跨鏈橋Nomad因升級合約時有個低級錯誤,導致普通人也可參與攻擊,找到過往成功的交易,然后改下地址重新廣播,最終損失?1.9億美元;3月,在Robin?被盜事件中,黑客獲得了對保障網絡安全的大部分驗證節點的控制權,從而盜取了6.25億美元;2月,Wormhole被盜是由于驗證審查的缺失,讓攻擊者趁機創建一個虛假簽名,盜走資產。
而LayerZero和上述的跨鏈橋模式不同,它要做的就是去掉中間幣和中間共識層,實現所有鏈與鏈的直接通訊,實現不同鏈上原生資產的直接交易。
總的來說,LayerZero的跨鏈方案將區塊鏈之間的無需信任通信問題簡化為預言機和中繼器這兩個實體之間的獨立性問題。只要預言機和中繼者彼此獨立運行,就不可能成功發送無效消息。這種模塊化的好處在于,一旦出現任何漏洞,都將僅作用于受影響的預言機和中繼器對的應用程序。
以太坊Layer2總鎖倉量突破73.1億美元:金色財經消息,據L2BEAT數據顯示,當前以太坊Layer2總鎖倉量突破73.1億美元,7日漲幅達10.42%。其中,鎖倉量前三分別為Arbitrum(40.4億美元)、dYdX(9.89億美元)和Optimism(6.51億美元)。[2022/4/1 14:31:38]
LayerZero的安全模式參考了Polkadot和Cosmos這兩種跨鏈通訊的優點。
Polkadot通過中繼器和平行鏈來實現跨鏈通信,讓平行鏈和中繼器共享一個安全模型,但是如果發生共識損壞,所有鏈上的流動性都可以立即被盜,這無法保證所有區塊鏈的安全;Cosmos則參考TCP/IP設計了?IBC,IBC由兩個不同的層組成:傳輸層和應用層,前者提供必要的基礎設施,以在鏈之間建立安全連接并對數據包進行身份驗證,而后者準確地定義了發送鏈和接收鏈應該如何打包和解釋這些數據包。
而LayerZero通過“UltraLightNode”來實現既能連接一條區塊鏈鏈上的每一份合約,又能連接其他任何一條區塊鏈上的每一份合約。通過開放的中繼器系統和已建立的預言機的安全屬性建立安全層,以達到安全性和成本效益的雙重目的。
預言機和中繼器具體工作步驟如下:
LayerZero在每條鏈上都會部署一個終端,由LayerZero的一系列智能合約所組成,終端會運行一個超輕節點,然后通過預言機來按需流式傳輸包含跨鏈信息的區塊頭,再通過中繼器來傳送Proof證明信息,兩者相互驗證,從而確保信息的正確。
預言機和中繼器相互獨立。理論上,任何人都可以運行自己的中繼器或者使用自己的預言機,但目前使用Chainlink作為默認的預言機。這種設計允許用戶確保中繼器不會與預言機串通,從而實現去信任的驗證交付。
鏈游PlayDapp將于10月27日開放其RPG游戲“Along the Gods”的P2E服務器:10月20日消息,已上線Coinbase的鏈游項目PlayDapp宣布推出RPG游戲“Along the Gods: Knights of the Dawn’s(簡稱Along the Gods)”Play to Earn(P2E)模型,以加速進軍全球區塊鏈游戲市場。PlayDapp于10月20日宣布,“Along the Gods”的P2E服務器將于10月27日開放,并立即啟動NFT預質押服務(韓國和中國除外)。NFT質押是指將NFT存入一定時間,并獲得利息和獎勵作為回報的一種服務。(PR Newswire)[2021/10/20 20:43:19]
安全升級:預犯罪機制
為了進一步確保協議的安全,今年4月,LayerZero引入預犯罪機制,Pre-Crime通過在傳遞消息之前分叉目標區塊鏈并在本地運行交易來實現。交易運行后,中繼器可在本地分叉的區塊鏈上運行用戶應用程序定義一組特定的狀態,中繼器必須根據這些狀態進行驗證。如果這些狀態沒有得到驗證,中繼器就不會中繼交易。
目前,LayerZeroLabs中繼器正在運行Pre-Crime的輕量版本,團隊將在未來幾個月內不斷優化這一版本。目前,已經在保證其生態DEXStargate的安全,下一階段,將會向所有應用程序開放Pre-Crime。
推出Pre-Crime的同時,LayerZero還提出一個最高獎金為1500萬美元的安全漏洞賞金計劃。僅去年一年就委托Quantstamp、Zokyo、Zellic和TrailofBits等頂級審計師進行的總審計費用超過350萬美元,目前正在進行審計#20;最近的審計在Github上公開。
二、LayerZero生態
LayerZero目前已支持Ethereum、BinanceSmartChain、Polygon、Avalanche、Fantom、Arbitrum、Optimism、Moonbeam、Harmony、Swimmer和DFK。此外,LayerZero?還將部署在十余個測試網和主網上,包括Moonbeam、GnosisChain、Aptos、Sui和Solana等,進行測試或審計。據團隊介紹,LayerZero將在本季度向Solana主網部署一個端點。
據LayerZero?Labs聯合創始人兼首席技術官RyanZarick介紹,目前LayerZero并行的測試網上的智能合約數量還在持續增長,截至8月份已經部署了超過7000個智能合約。
Stargate
基于LayerZero這個全鏈互操作性,其生態可以打造出更多超級應用,比如其生態第一個全鏈跨鏈橋協議Stargate。Stargate主要專注于USDC、USDT和ETH的資產跨鏈,具有統一的流動性和快速的交易最終性,是LayerZero創始團隊基于LayerZero全鏈互操作性協議做的一個示范性生態項目,目前總TVL約為5億美元。
Gh0stlyGh0st
此外,LayerZero的omnichain野心同樣支持全鏈NFT,因此推出基于智能合約的Omnite協議,允許用戶將任何NFT代幣轉換為ONFT標準,即支持將NFT從一個網絡轉到另一個網絡。
該協議支持使用Omnite快速啟動版創建的通證以及自區塊鏈網絡成立以來的erc721標準中創建的所有其他NFT通證。Omnite協議解決影響互聯網之間傳輸NFT通證的平臺或工具的四個主要問題:集中化、復雜的通證傳輸過程、過高的交易費用和等待時間長。Omnite在網絡之間傳輸通證的過程完全基于智能合約,從用戶的角度來看,它不需要任何額外的步驟,但在同一網絡內傳輸NFT通證時則不然。
目前,其生態的第一個全鏈NFT項目為Gh0stlyGh0st。
Gh0stlyGh0st于今年4月推出,在創世之初就同時支持在七條不同的區塊鏈上發布,7710個幽靈實際上會分布在七條不同的鏈上,可以在7條鏈上的任何一條鏈上鑄造和轉移,所在的原始鏈和當前鏈這兩個因素會分別影響NFT的背景顏色和邊框顏色,而其真實地板價需要全部七條鏈的市場情況而定。
自Gh0stlyGh0sts基于LayerZero推出OmnichainNFT大獲成功后,又有Holograph、Tinydonos、YakuzaPandas等基于LayerZero推出OmnichainNFT。
全鏈DEXSushixSwap
SushiXSwap是?LayerZero與SushiSwap集成后推出的“升級版”去中心化交易所。
SushiXSwap建立在Stargate之上,用戶無需離開Sushi的界面,就可以通過源鏈的交易從以太坊上的DAI交換到Polygon上的AAVE。用戶可以一次性支付源鏈和目的鏈的gas費用,并在一次交易中為目標鏈上的未來gas費用提供額外的資產。Stargate建立在LayerZero的通用消息傳遞協議之上。跨鏈可組合橋可以直接與任何鏈上的任何dApp集成。
AngleProtocol
Angle是一種與歐元掛鉤的,去中心化、資本高效和超額抵押的穩定幣協議,于2021年11月推出,致力于建立一個去中心化的貨幣層,為完全開放的金融生態系統提供動力,并為每條鏈上的DeFi用戶提供支持。今年8月與LayerZero集成,通過LayerZero的全鏈OFT標準升級agEUR,agEUR持有者現在可以在以太坊、Polygon、Optimism和Arbitrum之間無縫轉移agEUR,而無需離開Angle界面。
此外,除了全鏈DEX、全鏈NFT等,LayerZero還將擁有更大的想象空間和更多值得期待的應用,例如全鏈收益聚合器、跨鏈借貸、全鏈NFT跨鏈橋等等。
三、最新進展
9月8日,LayerZero推出全鏈區塊瀏覽器LayerZero?Scan,用戶可通過該瀏覽器來查看其基于LayerZero?協議的交易而無需通過多個區塊瀏覽器查看。
更新對開發者更加友好的ULNv2庫。ULNv2包含對即將推出的非EVM支持的鏈、LayerZero?Scan、gas效率提高超過20%的必要支持,并修補了與潛在鏈路徑問題相關的ULNv1安全問題。
自主網4月推出以來,LayerZero已發送超過468389條全鏈消息,目前生態也正在逐步部署DeFi項目包括去中心化交易所?Hashflow等。
8月,與Moonbeam、Clearpool等協議集成。
LayerZero正在向亞太地區擴張,目前團隊將把亞太地區作為發展重點,計劃為當地團隊和項目提供支持。
四、小結
目前,Web3.0和區塊鏈需要一個類似TCP/IP協議的數據傳輸層出現,來繼續深入網絡革命。LayerZero擁有打通、串聯全部網絡和區塊鏈的野心,雖然很難,但LayerZero或許會成為Layer0數據傳輸層統一標準的定義者,甚至成為整個區塊鏈行業的重要基礎設施。
原文標題:《DAOrayaki|從100個攻擊事件分析加密攻擊類型、工具、防范方法和未來預測》撰文:KofiKufuor 編譯:DAOctor 加密安全啟示錄 黑客今年從加密應用程序中竊取了超過.
1900/1/1 0:00:00作者:TinaHe,PackyMcCormick編譯:Jomosis1997,TheSeeDAO 嘿,朋友們, 周二好啊! 我在牛市中是一個愚蠢的樂觀主義者.
1900/1/1 0:00:00來源:萬向區塊鏈 整理:深潮TECHFLOW各位朋友,各位觀眾,非常感謝大家來參加萬向區塊鏈全球峰會。今天,我要分享的題目是《區塊鏈新階段,應用協議大爆發》.
1900/1/1 0:00:00作者:王默之,wesely視界這篇研究將沿著時間脈絡推演區塊鏈從誕生到發展出當下復雜生態的過程:第一個階段以比特幣的誕生開始,第二個階段以以太坊的誕生紀元,第三個階段以其他新鏈的誕生出發.
1900/1/1 0:00:00作者:X2Y2 主持人(X2Y2):@alex_pengfei 嘉賓:? Port3聯合創始人AnthonyxEchoo聯合創始人TinyHand.
1900/1/1 0:00:00作者:?NFTGo NFTGo.io推出了帶有實時NFT分析的開發者API工具,可提供實時、穩定和用戶友好的NFT數據訪問,并提供市場上最豐富的數據粒度.
1900/1/1 0:00:00