7 月 25 日,Layer 2 互操作性協議Connext宣布推出跨鏈代幣標準xERC20(ERC7281),旨在提高代幣跨鏈的安全性。該協議由Connext創世貢獻者Arjun提出。而 Arjun 的靈感則來自Multichain漏洞的影響擴散。
自7月7日以來,從Multichain流出的資金總額高達2.65億美元,分布在Ethereum、BNBChain、Polygon、Avalanche、Arbitrum、Optimism、Fantom、Cronos、Moonbeam鏈。其中6582萬美元已經被Circle和Tether凍結,1,296,990.99 ICE(約162萬美元)被代幣發行方銷毀。
對此,Arjun 認為,橋接代幣面臨著來自系統性的風險,其背后潛在的問題是——代幣主權。
安全團隊:dydx的SDK用了一個惡意的第三方組件,可能導致用戶憑據泄露:9月24日消息,據Beosin EagleEye平臺輿情監測顯示,Maciej Mensfeld發現的服務器異常文件http://api.circle-cdn.com/setup.py,通過對比代碼,發現與樣某樣本庫中的一份惡意代碼樣本一致 https://dwz.win/azUF
Beosin安全團隊深入分析發現攻擊者通過在本機執行以下代碼獲取系統敏感信息:接著利用socket庫函數gethostname提取dns解析,同時獲取當前用戶基本信息并進行數據封裝。然后將組裝好的信息利用curl命令以文件格式發到api.circle-cdn.com的服務器上,以隨機數字命名的txt格式,執行上傳之后并做了清理工作,沒有留下生成的臨時文件。
Beosin安全團隊總結:此腳本目的是獲取用戶計算機上的敏感配置文件,有些配置文件可能會導致重要的賬戶憑證信息失竊,會帶來較大的風險。[2022/9/25 7:19:25]
目前,代幣發行者通常選擇兩種橋接方案:
火幣商務副總裁Ciara Sun: 用心守護資產安全,傳達行業正能量:8月11日晚,火幣在上海舉辦“火幣之夜·用區塊鏈音符奏響數字狂想曲”活動。在火幣之夜現場,火幣商務副總裁Ciara Sun發表了《火伴同行,不亦樂乎》的演講并表示:火幣在成立七年的時間中,一直為行業傳達正能量,七年的時間中從未出現過安全事件,用心守護用戶的資產安全。
Ciara Sun在演講中提到,在機構交易上,火幣現貨和衍生品市場的機構交易和去年年初相比增加了3-4倍。合約今年也頻頻發力,上線了永續合約交易和次季度合約,并且計劃在今年第三季度上線期權交易。
除了機構和合約領域,火幣在全球站現貨交易、火幣礦池、火幣錢包等方面進行全方位的生態布局,近期也在DeFi領域發力,為七周年交上了一份滿意的答卷。[2020/8/11]
1. "典型"的橋接(如rollup bridges),并與Connext或Hop等流動性網絡合作。 這比較安全,但需要流動性,會帶來滑點和高流動性成本。
比特幣倡導者:硬件錢包是穩健且安全的加密貨幣托管形式:5月25日消息,在最近的播客中,比特幣倡導者Andreas Antonopoulos表示,硬件錢包比許多其他的SMS好得多,安全得多。硬件錢包是一種消費級的HSM,它更穩健,如果HSM配置不當,安全性就會受到影響。大多數HSM甚至不太了解交易,很容易被黑客愚弄。硬件錢包的設計就是為了防止這些攻擊。但冷錢包制造商之一Ledger最近發布的一項研究表明,加密貨幣冷錢包也容易受到黑客的攻擊。然而,該報告進一步指出,目前,硬件錢包是用戶存儲其加密資產的唯一安全選擇。(AMBcrypto)[2020/5/25]
2. 使用第三方mint/burn系統,如Multichain或 L0 OFT。 這解決了流動性問題,但卻將發行者永遠鎖定在底層橋接器的安全性上,它還會破壞可替代性:例如,通過 Arbitrum的橋接器,就會產生“不同”的代幣。
現場 | 張翔:DCEP能為“一帶一路”提供更為優質安全的金融基礎服務:金色財經現場報道,“遇見2020區塊鏈關鍵一年”微媒控股旗下鏈塔智庫第二屆區塊鏈產業經濟年度盛典于12月28日在北京·國際金融博物館開啟。鏈塔智庫CEO、中國移動通信聯合會區塊鏈專委會副主任張翔發表演講,他表示,Libra是超越國家主權的貨幣,可能建立新的數字美元霸權。Libra的特點有由一籃子貨幣構成的穩定幣,會影響其他國家的經濟政策,在某種程度上是一種超主權貨幣,與凱恩斯當年提出的Bancor有異曲同工之妙。DC/EP具有極高的流動性,可以幫助人民幣出海,不僅能夠幫助“一帶一路”沿線國家去美元化,同時能為沿線國家提供更為優質安全的金融基礎服務。[2019/12/28]
那為什么不讓多個橋接器使用同一個代幣?Arjun解釋,這對安全性和可替代性都不利,如果兩座網橋在 L1 上各持有 100 USDT,就不能只通過一座網橋進行 200 USDT 的 L2 向 L1 轉賬。 如果兩座橋都被黑客攻擊,這 200 USDT 都會丟失。
韓國SOOSAN INT Co., Ltd推出虛擬貨幣交易所安全解決方案:1月30日,韓國SOOSAN INT Co., Ltd公司宣布推出虛擬貨幣交易所安全解決方案'eReD’。eReD可以防止勒索軟件和惡意軟件對端點和服務器的感染。[2018/1/30]
xERC20從第一性原理重新思考橋接,當橋接器被黑客攻擊時,代幣發行者會受到懲罰。 這意味著代幣發行者應該決定:哪些代幣是 "典型" 、 支持的橋接、每個橋接的風險承受能力,這些思考統稱為“代幣主權”。
目前已經有:MakerDAO的DAITeleport機制、fraxfinance的FraxFerry、circle的 CCTP、tBTC_project、AngleProtocol考慮到代幣主權的問題了,只不過,以上這些例子都是高度定制的。
而xERC20是對ERC-20接口的簡單、最小化擴展:
通過代幣發行方允許列表中的橋接器調用代幣的burn/mint 接口。
靈活設置鑄幣限額。
“Lockbox”:一種簡單的封裝合約,可整合主鏈代幣的流動性,并為現有的 ERC 20 提供直接的采用途徑。
根據這項建議,代幣的所有權將從橋接器(規范或第三方)轉移到代幣發行者自己手中。
代幣發行者決定為特定域(可以是 L1 或 L2)支持哪種橋接器,并隨著時間的推移對不同選項的安全性越來越有信心,而不斷調整自己的偏好。如果某個橋接器被黑客攻擊或存在漏洞,發行者的風險將被限制在該橋接器的費率上限內,發行者可以無縫地將橋接器除名,而無需與用戶一起經歷痛苦且耗時的遷移過程。
橋接器現在可以在安全性方面展開競爭,為特定代幣獲得更好的發行人定義的費率限制,激勵它們采用最佳的安全性和信任最小化實踐;
橋梁不再能壟斷流動性,這種策略不對稱地有利于擁有大量資金用于激勵的項目;
跨域代幣轉移不再產生滑點,從而為用戶帶來更好的可預測性,也為開發者提供了更便捷的跨域可組合性途徑;
與添加許多新域相關的流動性和安全性可擴展性問題得到緩解。新的加密貨幣不再需要為每個受支持的資產啟動流動性——這一點尤為重要,因為我們正在快速邁向一個擁有成千上萬互聯域名的世界。
通過 Lockbox 封裝器兼容所有現有代幣;
廣泛支持 burn/mint 接口的現有第三方橋接器;
常用典型橋接器。在大多數情況下,Arbitrum、Optimism、Polygon、ZkSync 和 GnosisChain,都有支持 xERC 20 的直接(無權限)途徑。
在Ethereum Magicians 論壇,開發者 auryn表示其總體上支持這項建議,但也有一小部分顧慮:
對于沒有治理層的代幣來說,這該如何運作?比如 WETH。
這就給了那些有治理機制的代幣發行者一些額外的,也許是不必要的治理權力。在某些情況下,發行者可能無法或不愿實際行使這種權力。
這也可能意味著需要一些元治理層來決定哪個賬戶應該對給定的代幣擁有橋接治理權,因為你不能只依賴于 owner() 的存在,而且每個代幣的 owner() 都是正確的。
Arjun對此回應,該提案的核心目標是解決流動性/可流通性和安全性之間的權衡問題,尤其是對于長尾資產而言,因為這些代幣無法從有機交易量中獲得足夠的手續費收入來維持許多不同鏈的 LP。WETH 并不存在這個問題,因為除了 USDT 和 USDC 之外,它是最常見的橋接資產之一。
“從長遠來看,我認為像 wstETH 這樣的 LSD 有可能被用作跨鏈交互的 "傳輸 "層,和/或 WETH 將完全被 ETH 的標記版本所取代。”
此外,另一位開發者 gpersoon和auryn 都認為,持續跨鏈部署和管理代幣會增加管理開銷。對此Arjun提出以下解決方案:
首先,圍繞控制已部署的跨鏈代幣的治理風險已經存在。但是,這些代幣目前是由造幣橋所擁有,而不是由項目所擁有。這是這種方法試圖解決的關鍵問題之一;
管理跨鏈代幣的實現與 DAO 控制自己的跨鏈協議所涉及的功能基本相同。越來越多的 DAO 已經在使用多重標識和/或規范橋(canonical bridges)實現這一功能;
即使在規范橋上引入依賴性也不太理想。該提案在設計時主要考慮了rollups的情況,在這種情況下,信任規范橋進行治理的爭議較小。不過,根據目前 DAO 運行的實際數據,這個問題可以通過哈希(Hashi)等多消息聚合(MMA)方法來解決,和/或使用可配置的跨鏈消息樂觀延遲,在此延遲范圍內,DAO選舉產生的安全委員會可以否決欺詐消息。
據最新消息,Connext表示,今天通過Connext部署xERC20s的項目未來可完全兼容最終確定的ERC-7281規范,在鏈之間實現1:1的代幣0滑點轉移。此外,DeFi借貸協議Alchemix Finance已采用這一標準。因此,接下來,我們將有機會在實踐中充分觀察并測試此標準的安全性和易用性。
Odaily星球日報
媒體專欄
閱讀更多
Foresight News
金色財經 Jason.
白話區塊鏈
金色早8點
LD Capital
-R3PO
MarsBit
深潮TechFlow
Tags:ETHAIN區塊鏈EXTtogetherbnb手游下載最新版blockchain.infoapi區塊鏈騙了多少人DEXTF
作者:DARREN KLEINE,blockworks 編譯:善歐巴,金色財經許多團隊正在努力實現零知識 DeFi,但他們都在處理同樣的基本邏輯問題.
1900/1/1 0:00:008 月 2 日晚間 23 點,萊特幣 Litecoin(LTC)在區塊高度 2520000 上完成了第三次區塊獎勵.
1900/1/1 0:00:00編譯:吳說區塊鏈 加密交易所 Bybit 起訴負責公司內支付工資的 Ho 女士濫用職權,將大量 USDT 轉移到她秘密擁有和控制的地址.
1900/1/1 0:00:00▌美媒:趙長鵬曾試圖關閉幣安在美國的交易所兩位知情人士告訴美媒The Information,幣安CEO趙長鵬今年早些時候曾試圖關閉這家加密貨幣交易所的美國分支機構.
1900/1/1 0:00:00作者:0xhhh,EthStorage;編譯:Faust,《極客web3》導語:自Rollup成為顯學以來,定序器Sequencer去中心化始終是以太坊/Celestia社區的關注焦點.
1900/1/1 0:00:00在一層網絡中,ETH、BNB都屬于第一梯隊,且BNB鏈絕對是足以和ETH競爭第一名的候選人。前不久BNB Chain推出了自己的L2- OpBNB,一款名為MEKE的鏈上衍生品交易協議,在研發多.
1900/1/1 0:00:00