ETH:独家 | 灵踪安全:去中心化跨链的曲折发展_以太坊价格美元实时

本文由“灵踪安全”原创,授权“金色财经”独家首发,转载请注明出处。

8月10日,跨链协议PolyNetwork遭到攻击,依赖该协议的O3Swap跨链交易协议连带受到牵连,其所支持的三条公链以太坊、BSC和Polygon上的资产几乎被洗劫一空。据链上信息显示:共有3亿枚USDT、5.5万枚ETH和2000枚抵押衍生的比特币等资产被掠走,总价值达6.1亿美元。

这恐怕是迄今为止区块链发展史上最大宗的黑客袭击案,并且这个案例发生在去中心化跨链领域。在前面的文章中我们就详细介绍过自6月开始发生在去中心化跨链领域的多起案件,这些案件所涉及的金额一笔胜过一笔。这个情形不仅给项目方和用户造成了严重的损失,也沉重打击了业界对去中心化跨链技术的信心。

而PolyNetwork受到攻击并且损失的金额史无前例则再度重击了用户和业界对去中心化跨链领域的信心。作为后续准备继续上线跨链项目的项目方而言,恐怕现在最好的准备方式就是加强项目审计和反复测试了。

9月以来以太坊矿工地址流出超25.4万枚ETH,价值逾3.4亿美元:9月21日消息,据欧科云链OKLink多链浏览器数据显示,受以太坊共识机制转变的影响,9月以来以太坊矿工地址累计对外转出超25.4万枚ETH(按当前价格计算,价值超3.4亿美元)。其中仅9月15日一天便转出近2.3万枚ETH,创9月单日转出最高记录。据了解以太坊合并升级后,ETC成为大多矿工的网络迁移首选,合并当天ETC全网算力一度突破300TH/s,达到307.33TH/s。

此外,以太坊分叉网络ETHW、ETF也成为部分矿工网络迁移的选择,据OKLink多链浏览器数据显示,当前ETHW网络24小时链上交易量超721万ETHW(约4460万美元)、ETF网络24小时链上交易量超194万ETF(约446万美元)。[2022/9/21 7:10:29]

我们在这里谈到的跨链是指在几条完全独立的区块链之间的跨链,这些区块链各有不同的节点、各有不同的共识算法、各有不同的原生资产。由于这些链与链之间没有通路,所以需要中介为它们进行资产的互通。这个中介就是提供跨链功能的媒介。

数据:美国实体持有的BTC数量较一年前减少11%:6月5日消息,据Glassnode数据显示,目前美国实体持有的BTC数量比2022年6月减少了11%,而同一时间段内的亚洲市场活跃投资者数量则增加了9.9%,这种情况与2020-21牛市周期有很大不同。在稳定币方面,USDT供应量近期创下历史新高,由于稳定币是不计息的,因此表明随着监管压力不断增加,美国市场资金在数字资产上的活跃度已有所下降。[2023/6/5 21:16:11]

在比特币之后诞生了大量的山寨币,人们需要在比特币和山寨币之间进行互相兑换,这个兑换过程就可以理解成“跨链”。传统上这个过程是在中心化交易所中进行的:用户把山寨币打到交易所账户,卖出山寨币然后买入比特币,再把比特币提到自己的钱包。这就是个完整的跨链过程。

声音 | 以太坊联合创始人Joseph Lubin:以太坊2.0将比其他项目更重要:据AMBcrypto5月7日消息,以太坊联合创始人Joseph Lubin接受采访时表示,在开放性方面,以太坊拥有最好的技术和技术专家。Lubin还声称该项目比以往任何时候都更快,并且以太坊2.0将比区块链开发中的任何其他项目更重要。[2019/5/7]

实际上以中心化交易所为中介的跨链在技术上已经比较成熟,并且由于有交易所的信誉作保障,所以用户在中心化交易所进行的跨链在很长一段时间都是大家默认使用的方式。

然而这种方式也有其固有的问题:比如受到交易所KYC的限制、交易金额的限制等。后来当DeFi崛起,以去中心化的方式开始颠覆传统金融时,于是人们开始畅想是否存在去中心化的跨链,以彻底取代传统的中心化交易所。

金色独家 俄罗斯意图用加密货币对抗美元霸权:金色财经独家分析,俄罗斯总统普京6月7日在与俄罗斯公众的年度现场问答会议上表示,俄罗斯不能有自己的加密货币,但必须研??究如何使用加密货币。同时,另一条消息宣称,俄罗斯政府与企业巨头合资开发区块链及物联网。从这里可以很清晰的看到俄罗斯对于加密货币以及区块链行业的态度。从历史上看,俄罗斯对于加密货币的态度一直有所反复,一开始是出于完全的无监管状态,特别是由于俄罗斯拥有丰富的电力资源,挖矿一度盛行,然而随着加密货币产业在俄罗斯的发展壮大,监管开始注意到这一产业,之后针对加密货币收益等开始制定税收政策,同时在俄罗斯境内禁止了Telegram,并且尝试对ICO进行沙盒监管,可以看出俄罗斯当局有意在引导加密货币和区块链产业走向更加规范化的道路。从普京的发言中也可以看出,作为一个新兴产业,加密货币及区块链行业拥有发展潜力,俄罗斯不愿意错过这趟风口。但同时俄罗斯也对加密货币存在担心,“不能有自己的加密货币”是为了规避加密货币可能导致的潜在性金融风险,“必须研??究如何使用加密货币”使人联想到之前俄罗斯一银行通过加密货币帮助委内瑞拉石油币发展,从一定程度上讲,加密货币能够绕开以美元为主导的布雷顿森林体系,委内瑞拉的石油币一方面是应对其国内严重的通胀问题,另一方面也是对传统“美元-石油”挂钩机制的挑战。“必须研??究如何使用加密货币”就是善于利用加密货币维护自身国家权益。另外,俄罗斯对于加密货币和区块链抱持不同的监管态度,区块链作为一种新潮技术将被鼓励开发应用到各行各业之中,然而加密货币则要采取更为审慎的态度,避免造成系统性金融风险。[2018/6/13]

这就是去中心化“跨链”技术的诞生和发展的缘由。

去中心化跨链的构想提出后,很多团队都提出了自己的技术方案,但到目前为止,所有这些方案都无法做到彻底的去中心化:在跨链的过程中,当系统需要在不同区块链之间同步交易信息时,依然需要中心化系统或机构的介入,对交易信息进行排序和同步,并将交易信息从链下传到链上。系统支持的链越多,介入其中的中心化系统或机构的工作量就越大,涉及的技术就越复杂。这各过程不仅涉及链上的智能合约技术,还涉及链下的传统IT技术以及传统IT技术与区块链的接口。

因此从系统安全的角度看,灵踪安全认为对跨链项目的安全保障除了审计传统的链上合约,对链下系统以及合约与链下系统接口的审计也是重要的一环,后者在某种意义上甚至重要性更胜一筹。在本次攻击事件中,被攻击的部分就是合约与链下系统的交互部分,并且部分合约没有开源。对此灵踪安全已经从近几个月的跨链攻击中积累了丰富的经验并开发了专门的漏洞扫描系统,时刻准备为项目方提供详尽的协助。

从技术架构来看,灵踪安全认为现有的技术架构必然导致两个后果:如果过于去中心化,信息的同步和排序就难以保证;如果想保证信息的同步和排序,那就不得不在去中心化方面做一定妥协。简单的说就是现有的技术想在跨链领域使去中心化和安全同步得到保证需要更加精密、更加细致的审查和测试。

在已经有传统中心化交易所的情况下,去中心化跨链交易协议要崛起,则必须满足客户对交易量、交易自由和交易性能等多方面更高的要求,而要满足这些更高的要求,其前提条件必须是尽可能地保障安全。这是所有跨链项目方必须首要重视的关键点。

在灵踪安全看来,在还没有出现全新的颠覆性技术之前,现有的去中心化“跨链”技术要取得比较理想的效果只能从加强审计和测试入手。而在去中心化“跨链”技术实现颠覆性的进步之前,传统的中心化交易所恐怕依旧会在跨链交易中占据重要的地位。

关于灵踪安全:

灵踪安全科技有限公司是一家专注区块链生态安全的公司。灵踪安全科技主要通过“代码风险检测+逻辑风险检测“的一体化综合方案服务了诸多新兴知名项目。公司成立于2021年01月,团队由一支拥有丰富智能合约编程经验及网络安全经验的团队创建。

团队成员参与发起并提交了以太坊领域的多项标准草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊团队正式收入。

团队参与了多项以太坊项目的发起及构建,包括区块链平台、DAO组织、链上数据存储、去中心化交易所等项目,并参与了多个项目的安全审计工作,在此基础上基于团队丰富的经验构建了完善的漏洞追踪及安全防范系统。

作者:

灵踪安全CEO谭粤飞

美国弗吉尼亚理工大学(VirginiaTech,Blacksburg,VA,USA)工业工程硕士(Master)。曾任美国硅谷半导体公司AIBTInc软件工程师,负责底层控制系统的开发、设备制程的程序实现、算法的设计,并负责与台积电的全面技术对接和交流。自2011至今,从事嵌入式,互联网及区块链技术的研究,深圳大学创业学院《区块链概论》课程教师,中山大学区块链与智能中心客座研究员,广东省金融创新研究会常务理事?。个人拥有4项区块链相关专利、3本出版著作。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:0ms0-8:224ms