区块链,比特币等加密货币背后的底层技术以太坊 ,无疑是本世纪最通用的技术创新之一。简而言之,它是一种以防黑客和抗审查的方式记录信息和交易的去中心化账本。
虽然比特币和其他区块链网络提供低成本、高速的点对点交易,但它们有一些局限性。由于作为一个封闭的数据环境工作,比特币网络不知道以太坊上发生了什么,两者也无法进行通信或交换价值。
这种互操作性的缺乏导致了跨链桥的发明,它使加密货币能够作为包装资产跨越不同的区块链,从而为加密货币持有者提供了无数新的用例。
然而,现有的跨链桥已成为区块链领域的致命弱点,由于其漏洞阻碍了主流采用。下面,我们将探讨当前跨链桥的问题以及通往更安全的多链未来的途径。
现有跨链桥的问题
过去两年发生了一些迄今为止最大的加密盗窃案,但由于区块链网络无法被黑客入侵,它们的底层跨链桥成为了目标。这价值 6 亿美元的 Poly Network 黑客攻击, 结合价值 3 亿美元的虫洞黑客攻击 和价值 6.25 亿美元的浪人桥黑客攻击 ,已导致超过 10 亿美元的跨链桥被盗。这在今天被称为区块链的十亿美元桥梁问题.
那么为什么现有的跨链桥如此脆弱呢?
其一,它们是链下解决方案,无法从区块链账本固有的安全性和去中心化中获益。桥是连接不同区块链网络并执行复杂操作以促进跨链资产交换的解决方案。在处理多链桥时,基础设施的复杂性随着每个添加的区块链网络而增加,增加了代码中出现错误或智能合约漏洞的可能性。
其次,大多数托管跨链桥越来越中心化并持有大量加密资产。最流行的集中桥,盘点比特币, 目前持有267,198 比特币,在撰写本文时价值超过 54 亿美元。 WBTC 更容易受到攻击,因为所有这些资产都由一个称为比特围棋- 这会导致单点故障,并且对于希望超越区块链网络固有安全性的黑客来说,这是一个有吸引力的目标。
因此,希望与以太坊原生 DeFi 应用程序交互的比特币持有者必须信任一个中央实体来控制和拥有他们的私钥,这违背了去中心化金融的精神,除了让他们的数字资产更容易受到攻击之外。用户还必须相信中央托管人会信守诺言,并在原始资产存入后将其打包资产发送给他们。
集中式网桥还依赖于更少的验证器节点,或者通常是单个实体,这使得这些协议更容易被破坏。这也使得监管桥梁容易受到社会工程计划和人为错误的影响,这部分是导致 Axie InfinityRonin Bridge 被黑客攻击损失 6 亿美元.
总之,大多数现有的跨链桥都容易受到攻击,因为它们处理跨多个不同区块链网络的复杂操作而没有受益于区块链的固有安全性。此外,大多数托管桥过于中心化,通过一个中心方持有大量数字资产,这会造成单点故障。
迈向更安全的跨链桥
关闭跨链桥的安全漏洞对于创建大规模采用区块链所需的必要互操作性和信任至关重要。为此,开发人员需要重新考虑跨链桥接解决方案,因为桥接的安全性可能会危及整个区块链网络。
一个更安全的多链未来将需要真正去中心化的非托管区块链桥,以消除与中心化桥相关的单点故障。依赖多个独立验证器节点的去中心化桥梁也消除了人为错误和社会工程方案的风险。
未来的区块链桥还将消除中央保管人,中央保管人将用户资金保存在单一的链下存储解决方案中,这是黑客的主要目标,从而危及用户资金。此外,明天的区块链桥可能会消除大多数现有解决方案所采用的复杂锁定和铸造机制。
例如,非托管桥鹊正在通过在不桥接资产的情况下促进跨链交换来解决这些安全问题。相反,Magpie 使用 Wormhole 桥作为消息传递层来传达资产交换,同时从安全的、特定于链的稳定币池执行资产交换。因此,数字资产永远不必穿越区块链协议之间的危险水域,为用户创造更多安全性。
由智能合约运营的非托管桥梁也可能会提交更彻底的安全审计或创建漏洞赏金激励措施以发现潜在的漏洞利用。这对于跨链安全和创建更强大的智能合约非常重要。
底线
随着区块链桥变得更加去中心化,非托管跨链桥由于其更高的安全性和审查阻力可能会成为行业标准。由智能合约管理的无信任、非托管桥梁将为去中心化金融应用程序创建新的安全标准。
多链互操作性是实现更高级区块链用例和提高 DeFi 跨链资本效率的最重要特性之一。随着区块链桥和跨链互操作性解决方案变得更加安全和去中心化,用户对 DeFi 的信任度将会增加,从而为大规模采用铺平道路。
在 Twitter 上关注我们@nulltxnews 随时了解最新的加密货币、NFT、人工智能、网络安全、分布式计算和 元界新闻 !
图片来源:albund/123射频