Tag: 跨链

三分钟速览跨链交易协议Chainflip

hainflip Labs 是一种基于 Substrate 的去中心化、去信任的协议。该协议可以通过自动做市商(AMM)模型在不同区块链之间实现自动跨链交换且无需验证用户身份。

与 CEX 一样,Chainflip 通过在每条链上部署钱包来连接链。不同之处在于 Chainflips 的协议协调是通过广泛接受的数据库 State Chain 实现的,而非集中式数据库。

用户无需备份密钥文件、下载新的浏览器钱包或安装一些特殊软件,只需要网络、浏览器和目标地址,发送 Token 并提供兼容的地址就能够以无需信任的方式跨链 swap。在 swap 的任何阶段,都不需要原生 Token (FLIP),因为用 FLIP 支付的网络费用会自动从交换中扣除,并通过流动性池,最终被烧毁。

Chainflip Labs 该项目具有 swap 速度快、易于使用、跨链扩展性强等优势。其最终目标是为所有主要区块链实现自动化交换,为用户提供一种易于使用、可靠、安全且无需许可的方法来完全避免托管交换。他们认为广义跨链能力、去中心化、产品的可用性等属性和指标对于实现该目标很重要。

需要注意的是,该项目的安全模型侧重于惩罚恶意行为,仍存在由于智能合约漏洞或错误、支持链上重组等带来的安全风险。

由于 Chainflip Labs 在自己的独立执行环境中运行,大部分交换执行可以由验证者网络自动执行,无需复杂的用户交互。未来该项目应该最大限度地利用这一点,并且应该设计新功能以利用这一点为用户带来利益。

工作原理

Uniswap,Curve 和其他现有的流动性池平台依靠以太坊智能合约保证安全,使用户可以无信任地将资金送入和送出这些平台。Chainflip 作为跨链,不能依靠单一智能合约的安全来产生预期的结果。相反,Chainflip 依靠的是一个保险库系统,它可以无信任地保护平台用户的资金。每个支持的区块链都有一个金库,由验证者操作,这是一种特殊类型的服务器,联合管理的加密货币钱包,由被称为验证者的桩节点控制。

为了创建这些金库,验证者参与了一个设置过程,在这个过程中,新节点被确定地选择为下一个活跃的金库服务。这些节点共同构建了一个阈值签名钱包,只有在给定的验证者的阈值签署交易时,才能从中发送交易。用于生成金库的方案在签署交易时不需要受信任的交易商或披露密钥,投入到网络中以获得奖励。验证者和他们的金库使 …

盘点跨链桥攻击事件,跨链桥有哪些常见漏洞?

随着区块链和链上项目的增长,对多链项目的需求正在变多,跨链桥业务也相应的在增加。哪里有生意,哪里就会有安全问题。跨链桥在为用户提供便利的同时,也为黑客提供了便利,Poly Network 被攻击后,跨链桥的安全问题也随之出现。

什么是跨链桥?

区块链桥,也称为跨链桥,其连接两个区块链,允许用户从一个链向另一个链发送加密货币

跨链桥通过两个独立平台之间的代币转账、智能合约和数据交换等其他反馈和指令,实现了资金的跨链操作。

一种常见的跨链桥的操作如下:

  • 用户将资产 A 发送到原链上的一个存储地址,并支付过桥费;
  • 资产 A 被智能合约中随机选择的验证者或受信任的托管人锁定;
  • 在目标链上发布相同数量的资产 A1,并将资产 A1 发送到目标链上的用户地址。

跨链桥存在漏洞

跨链桥常见漏洞

ChainSwap 攻击事件:

2021 年 7 月,跨链资产桥项目 ChainSwap 遭到攻击。跨链桥上的二十多个项目受到攻击,损失了近 800 万美元的资产,导致十多个项目暴跌 99%。

这种攻击主要是由于该协议没有严格检查签名的有效性,攻击者可以使用自己生成的签名对交易进行签名。

Factory …

Coinbase:关于跨链桥的基础知识、事实和统计数据

介绍

桥是一个较新的概念,在2021年开始流行。桥允许加密货币持有者在不同区块链之间“移动”(或“桥接”)他们的资产。这使他们能够从一条链跳到另一条链并接触其他网络。

我们发现从2021年4月开始,以太坊的跨链活动急剧增加。以太坊桥的每日存款活动数量在2021年夏季达到峰值,以太坊桥接的单日最高记录超过6万笔交易发生在2021年9月12日。

这篇文章旨在解释什么是桥,为什么桥如此流行,以及为什么不良行为者会跨网络桥接资金。

桥是什么?

桥是一个应用程序,它使用跨链通信技术来支持两个或多个网络之间的交易,这些网络可以是第1层、第2层,甚至是链下服务。简单地说,桥允许加密货币持有者将其资产从一个网络转移到另一个网络。例如,以太坊上的USDC持有人可能希望通过桥应用程序将他们的USDC从以太坊转移到Avalanche。

然而,桥并不在链之间移动资产,它将一个网络上的资产链接到另一个网络上的资产表示(即打包版本)。跨链交易是通过“锁定”、“铸币”和“销毁”来实现的。

假设Alice想通过一个叫做Bridge的桥应用程序将100个ETH从以太坊桥接到另一个叫做Network Other的网络上(一个组成的区块链网络):

  • Alice在以太坊的Bridge合约中存入100 ETH;
  • 以太坊上的桥合约锁定资产,并通知Network Other上的另一个桥合约;只有在用户提出取款请求时才能访问该资产:
  • Network Other上的桥合约生成(创建)100个代币,代表被锁的ETH(即打包的ETH);
  • Bridge合约将新铸造的ETH转移到Network Other上Alice的地址:

Alice现在在Network Other上持有100个打包的ETH。后来,她收到了别人发来的10个打包的ETH。现在,她在Network Other上的地址余额增加到110个打包的ETH。她决定将所有资金撤回以太坊:

  • 在Network Other上,Alice向桥合约发送110个打包的ETH;
  • Network Other上的桥合约烧毁(销毁)110打包的ETH,并通知以太坊上的桥合约;
  • 以太坊上的Bridge合约验证提现请求(例如,Alice是否真的在Network Other上拥有110个打包的ETH)。如果所有检查都通过,它将110个ETH解锁到以太坊上Alice的地址:

桥是如何以及何时变得如此流行的?

桥技术在2021年开始腾飞。特别是在2021年4月之后,我们看到以太坊的跨链流量呈指数级增长——包括每天的交易数量和存储到以太坊桥的唯一地址。我们认为,这种上升趋势可能是由以下原因之一驱动的:

  • 桥应用程序数量的增加。Wormhole推出了以太坊-solana桥,Multichain (AnySwap)推出了以太坊-Fantom桥和以太坊-moonriver桥,Celer于2021年推出了cBridge。
  • 可以与以太坊连接的新网络数量增加。Avalanche、Ronin、Arbitrum One、Optimism和Solana于2021年推出。
  • 在以太坊以外的链上启动的去中心化应用程序(dApp)项目数量增加,并激励了这些系统的使用。

用户为什么要进行桥接呢?

通常,用户希望从一个网络连接到另一个网络,因为他们需要:

  • 更快更便宜的交易。
  • 使用非网络原生的资产。
  • 访问更广泛的dApp。用户可能希望将资金从以太坊连接到Ronin网络,以访问特定于Ronin的应用程序,如他们的游戏dApp;因为一些dapp没有部署在以太坊主网上。

深度解析16个跨链方案性能及发展趋势

跨链桥不是一个新话题,市面上的文章从桥的基本要素、跨链技术等对跨链桥进行了全面的分类和解读。但是目前文章对于跨链桥的分类使人眼花缭乱,阻碍了人们对跨链桥性能的宏观理解。

Dr. DODO 旨在基于对 16 个跨链桥的调研,对桥的各方面性能进行分析和比较。通过比较,人们可以更直观的体会到桥与桥之间的差异化,以及致力于解决的问题是什么,从而反映出跨链桥未来的发展趋势。这篇文章的重点在于比较跨链桥的性能,而不在于对跨链技术本身作出深度解释,读者可以通过文中引用的参考对跨链技术知识进行普及。

一:Literature review

跨链桥的出现

根据 Blockchain Comparison 的统计,目前存在的公链达到 115 条。不同的区块链之间存在不同的通信协议、共识规则和治理模型。Dragonfly Capital 管理合伙人 Haseeb Qureshi 把每一条公链比做一个城市,无论以太坊上能建立起多少摩天大楼(Rollups)还是需要和其他城市之间连接,这样看来,跨链桥的出现成为了理所当然。同时新兴公链上蓬勃发展的 DeFi、NFT 和 Gamefi 鼓励着用户将资金在不同的公链之间流转,使跨链桥成为必然产物。

跨链桥作为链与链之间的桥接工具,使用户在链与链之间实现资产和信息转移,促进了多链生态之间的通信与兼容性。

根据 DeFi Llama 上的数据来看,截止 2022年3月锁定在跨链桥的加密货币高达 $21.8B,其中Wrapped Bitcoin 占市场份额最大,TVL 达 $10.2B, Multichain 排第二,其 TVL 为 $7B。 Arbitrum 为以太坊生态中 TVL 最高的桥约占$6B,其次是 Polygon 约占 $5B。

然而,跨链桥成为公链丛生时期刚需的同时,也成为了黑客们的猛烈攻击目标。于3月23日,Ronin Bridge 被盗 …