以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

安全跨鏈不用愁?一文了解跨鏈代幣標準xERC20_NTO:ANT

Author:

Time:1900/1/1 0:00:00

7 月 25 日,Layer 2 互操作性協議Connext宣布推出跨鏈代幣標準xERC20(ERC7281),旨在提高代幣跨鏈的安全性。該協議由Connext創世貢獻者Arjun提出。而 Arjun 的靈感則來自Multichain漏洞的影響擴散。

自7月7日以來,從Multichain流出的資金總額高達2.65億美元,分布在Ethereum、BNBChain、Polygon、Avalanche、Arbitrum、Optimism、Fantom、Cronos、Moonbeam鏈。其中6582萬美元已經被Circle和Tether凍結,1,296,990.99 ICE(約162萬美元)被代幣發行方銷毀。

對此,Arjun 認為,橋接代幣面臨著來自系統性的風險,其背后潛在的問題是——代幣主權。

安全團隊:發現有關 Fantom 網絡上 Go-Opera 中的錯誤報告:金色財經消息,據 CertiK 預警顯示,發現有關 Fantom 網絡上 Go-Opera 中的錯誤的報告,該錯誤允許攻擊者耗盡驗證節點錢包。推特用戶 @0xNevermind 聲稱他們的 Fantom 驗證節點錢包已被耗盡 25 萬枚 FTM(約 7.5 萬美元),團隊將該問題報告給了 Fantom 基金會,并提供了有關如何重現和修復錯誤的步驟,在 7 天后 Fantom 團隊沒有采取任何行動或更新,因此決定公開此信息以保護其他 Fantom 節點所有者。[2022/7/3 1:47:00]

目前,代幣發行者通常選擇兩種橋接方案:

1. "典型"的橋接(如rollup bridges),并與Connext或Hop等流動性網絡合作。 這比較安全,但需要流動性,會帶來滑點和高流動性成本。

動態 | 廣東肇慶市場監管局加強溯源系統建設,用區塊鏈技術監管農產品安全:廣東省肇慶市市場監管局表示,目前該市已完成食用農產品溯源系統開發建設并投入試運行,這是依托互聯網、大數據和區塊鏈等新技術推動監管創新的新舉措。據悉,該系統的市場端、監管端、公眾端功能已全部開通并進入正常使用狀態,食品安全共治體系正式開啟。肇慶市市場監管局的工作人員表示,“肇慶農貿市場溯源平臺”建設使用,是響應《國務院關于加強和規范事中事后監管的指導意見》要求,充分發揮現代科技手段在食用農產品事中事后監管中的作用,依托互聯網、大數據、區塊鏈等新技術推動監管創新的一項新的工作舉措,為最終實現“監管效能最大化、監管成本最優化、對市場主體干擾最小化”的目標邁好了第一步。(肇慶市人民政府網站)[2019/11/20]

2. 使用第三方mint/burn系統,如Multichain或 L0 OFT。 這解決了流動性問題,但卻將發行者永遠鎖定在底層橋接器的安全性上,它還會破壞可替代性:例如,通過 Arbitrum的橋接器,就會產生“不同”的代幣。

聲音 | Bakkt首席執行官:在安全和受監督的情況下,比特幣可優化機構的投資組合:Bakkt的首席執行官Kelly Loeffler在接受財富雜志采訪時表示,比特幣的波動性目前對散戶交易是不利的,但對機構投資者而言卻不是。石油等價格波動也很巨大,很多資金其實需要另類投資產品,在安全的情況下,比特幣可以優化投資組合。盡管比特幣波動性很大,但在過去十年中,其總收益卻超過了競爭對手。機構投資者表示其不愿意在不受監管的市場中交易,Bakkt受聯邦監督,確保了比特幣交易的安全性。但資產管理公司是否會將強烈的興趣轉化為行動是非常不確定的,仍然需要數周或者幾個月觀察。最有可能的接受者是大學捐贈基金和養老基金,他們通常是采用新投資理念的最前沿者。(fortune)[2019/9/21]

那為什么不讓多個橋接器使用同一個代幣?Arjun解釋,這對安全性和可替代性都不利,如果兩座網橋在 L1 上各持有 100 USDT,就不能只通過一座網橋進行 200 USDT 的 L2 向 L1 轉賬。 如果兩座橋都被黑客攻擊,這 200 USDT 都會丟失。

動態 | 網絡安全公司McAfee發現新型加密勒索軟件:據thenextweb報道,網絡安全公司McAfee的研究人員最近發現了一種名為“Antova”的新型加密貨幣勒索軟件。這種軟件隱藏在看似無害的圖標文件中(通常是流行游戲或應用程序)以引誘用戶下載。程序運行后,它會自動申請管理員權限,并開始加密電腦中的文件,然后要求受害者支付贖金,黑客可能會要求以DASH進行支付。研究人員已經在美國發現了100多起Antova實例。[2019/1/24]

xERC20從第一性原理重新思考橋接,當橋接器被黑客攻擊時,代幣發行者會受到懲罰。 這意味著代幣發行者應該決定:哪些代幣是 "典型" 、 支持的橋接、每個橋接的風險承受能力,這些思考統稱為“代幣主權”。

目前已經有:MakerDAO的DAITeleport機制、fraxfinance的FraxFerry、circle的 CCTP、tBTC_project、AngleProtocol考慮到代幣主權的問題了,只不過,以上這些例子都是高度定制的。

Weiss Ratings創始人:加密貨幣在資金的安全存儲方面比銀行做得好:5月22日,Weiss Ratings創始人Martin D. Weiss在其官網上發布的一篇文章中表示,相比銀行,加密電子貨幣在資金的安全存儲方面做得更好,很難想象這個技術不能改變金融和銀行業游戲規則。[2018/5/24]

而xERC20是對ERC-20接口的簡單、最小化擴展:

通過代幣發行方允許列表中的橋接器調用代幣的burn/mint 接口。

靈活設置鑄幣限額。

“Lockbox”:一種簡單的封裝合約,可整合主鏈代幣的流動性,并為現有的 ERC 20 提供直接的采用途徑。

根據這項建議,代幣的所有權將從橋接器(規范或第三方)轉移到代幣發行者自己手中。

代幣發行者決定為特定域(可以是 L1 或 L2)支持哪種橋接器,并隨著時間的推移對不同選項的安全性越來越有信心,而不斷調整自己的偏好。如果某個橋接器被黑客攻擊或存在漏洞,發行者的風險將被限制在該橋接器的費率上限內,發行者可以無縫地將橋接器除名,而無需與用戶一起經歷痛苦且耗時的遷移過程。

橋接器現在可以在安全性方面展開競爭,為特定代幣獲得更好的發行人定義的費率限制,激勵它們采用最佳的安全性和信任最小化實踐;

橋梁不再能壟斷流動性,這種策略不對稱地有利于擁有大量資金用于激勵的項目;

跨域代幣轉移不再產生滑點,從而為用戶帶來更好的可預測性,也為開發者提供了更便捷的跨域可組合性途徑;

與添加許多新域相關的流動性和安全性可擴展性問題得到緩解。新的加密貨幣不再需要為每個受支持的資產啟動流動性——這一點尤為重要,因為我們正在快速邁向一個擁有成千上萬互聯域名的世界。

通過 Lockbox 封裝器兼容所有現有代幣;

廣泛支持 burn/mint 接口的現有第三方橋接器;

常用典型橋接器。在大多數情況下,Arbitrum、Optimism、Polygon、ZkSync 和 GnosisChain,都有支持 xERC 20 的直接(無權限)途徑。

在Ethereum Magicians 論壇,開發者 auryn表示其總體上支持這項建議,但也有一小部分顧慮:

對于沒有治理層的代幣來說,這該如何運作?比如 WETH。

這就給了那些有治理機制的代幣發行者一些額外的,也許是不必要的治理權力。在某些情況下,發行者可能無法或不愿實際行使這種權力。

這也可能意味著需要一些元治理層來決定哪個賬戶應該對給定的代幣擁有橋接治理權,因為你不能只依賴于 owner() 的存在,而且每個代幣的 owner() 都是正確的。

Arjun對此回應,該提案的核心目標是解決流動性/可流通性和安全性之間的權衡問題,尤其是對于長尾資產而言,因為這些代幣無法從有機交易量中獲得足夠的手續費收入來維持許多不同鏈的 LP。WETH 并不存在這個問題,因為除了 USDT 和 USDC 之外,它是最常見的橋接資產之一。

“從長遠來看,我認為像 wstETH 這樣的 LSD 有可能被用作跨鏈交互的 "傳輸 "層,和/或 WETH 將完全被 ETH 的標記版本所取代。”

此外,另一位開發者 gpersoon和auryn 都認為,持續跨鏈部署和管理代幣會增加管理開銷。對此Arjun提出以下解決方案:

首先,圍繞控制已部署的跨鏈代幣的治理風險已經存在。但是,這些代幣目前是由造幣橋所擁有,而不是由項目所擁有。這是這種方法試圖解決的關鍵問題之一;

管理跨鏈代幣的實現與 DAO 控制自己的跨鏈協議所涉及的功能基本相同。越來越多的 DAO 已經在使用多重標識和/或規范橋(canonical bridges)實現這一功能;

即使在規范橋上引入依賴性也不太理想。該提案在設計時主要考慮了rollups的情況,在這種情況下,信任規范橋進行治理的爭議較小。不過,根據目前 DAO 運行的實際數據,這個問題可以通過哈希(Hashi)等多消息聚合(MMA)方法來解決,和/或使用可配置的跨鏈消息樂觀延遲,在此延遲范圍內,DAO選舉產生的安全委員會可以否決欺詐消息。

據最新消息,Connext表示,今天通過Connext部署xERC20s的項目未來可完全兼容最終確定的ERC-7281規范,在鏈之間實現1:1的代幣0滑點轉移。此外,DeFi借貸協議Alchemix Finance已采用這一標準。因此,接下來,我們將有機會在實踐中充分觀察并測試此標準的安全性和易用性。

Odaily星球日報

媒體專欄

閱讀更多

Foresight News

金色財經 Jason.

白話區塊鏈

金色早8點

LD Capital

-R3PO

MarsBit

深潮TechFlow

Tags:ANTNTOETHFANPhantasiaBENTOtogetherbnb手游下載安裝fans幣最新

以太坊交易所
Paradigm:穩定幣不應按銀行和貨幣市場基金監管_BSP:Parallel

作者:Brendan Malone,paradigm;翻譯:金色財經0xxz 1. 摘要 穩定幣提供了升級和有意義地擴展數字時代支付系統的機會.

1900/1/1 0:00:00
NFT數字藏品平臺涉刑 犯罪金額怎么定?_SOL:PEN

考慮到司法實踐中,不同罪名對應的犯罪金額計算標準、是否能進行扣減是不同的,本著實用的原則,這篇文章我們以國內NFT數字藏品平臺經常涉及的三個罪名為例為大家進行分析.

1900/1/1 0:00:00
解析NFT市場發生大潰敗的三個根本原因_BLU:blur幣初始價格

在這篇文章中,我們首先會以數據呈現NFT市場近期熊市狀態的具體表現,進而分析阻礙NFT市場增長的主要原因.

1900/1/1 0:00:00
比特幣價格下跌引發加密貨幣劫持攻擊激增 更糟糕的情況即將到來_加密貨幣:SON

作者:Eric Johansson,dlnews;編譯:善歐巴,金色財經 摘要 最新研究顯示,2023 年加密劫持攻擊激增,而勒索軟件數量則處于 2020 年以來的最低水平.

1900/1/1 0:00:00
幣圈刑案3.0 違法所得如何核減?合理支出如何扣除?_NER:PEPERUNNER幣

Web3.0有沒有到來不知道,幣圈刑事案件3.0肯定是來了。我19年開始專門做幣圈刑事辯護,大體上的直觀感受是,plustoken案件以前,可以稱為幣圈刑案1.0,彼時公檢法辦案人員對涉幣案件內.

1900/1/1 0:00:00
加密貨幣可以從傳統金融學到什么?_加密貨幣:RAD

作者:Joanna Wright,dlnews 編譯:善歐巴,金色財經 摘要 B2C2首席執行官尼古拉·懷特(Nicola White)曾是Citadel Securities的高管.

1900/1/1 0:00:00
ads