木星链 木星链
Ctrl+D收藏木星链
首页 > 火币下载 > 正文

DGE:解析 Tokenbridge 工作原理及如何保证可靠性和安全性

作者:

时间:1900/1/1 0:00:00

前段时间,AxieInfinity的底层区块链网络RoninNetwork失窃6亿美金,直到用户无法从跨链桥RoninBridge提款后盗窃案才被发现。跨链桥的资产安全问题再次引发热议。

事后,SkyMavisCOOAlexsanderLarsen表示,“RoninBridge被攻击不是因为智能合约存在漏洞,而与社会工程和人为错误有关”。AxieInfinity的投资方AnimocaBrands联合创始人YatSiu曾在采访中提到,“如果一座桥梁能够铸造代币,那它就像铸造机一样……桥梁是权威,但如果它们设计不当或存在漏洞,就会对生态系统构成巨大风险。”

本文我们具体聊聊Tokenbridge的工作原理以及如何保证可靠性和安全性。

一、Tokenbridge的特性和模型

在ethereum生态中,tokenbridge允许用户在两条链上传输数据,并且提供了快速和安全的链接。tokenbridge作为主链和侧链之间的桥梁,对于资产和数据的转移起到了决定性的作用。

Wintermute Trading在过去2天内已向Binance存入200万枚ARB:金色财经报道,据Lookonchain监测,Wintermute Trading在过去2天内已向Binance存入200万枚ARB(约227万美元)。两次存入后,ARB的价格均下跌。[2023/6/28 22:05:36]

1.链与网络的定义

Native:本地链是一个快速并且便宜的网络,所有收集validator的bridge操作都在native这一侧执行。

Foregin:这边可以是任何链,但通常是指以太坊的主网。

ERC20:在ERC20-ERC20bridge模式中,ERC667作为ERC20的实现可以在NativeSide端被创建和销毁。

2.BridgeModes

bridge可以被配置成多种网络方式。当前支持的方式包括Native-to-ERC20?模式,ERC20-to-ERC20模式,ERC20-to-Native模式和AMB模式。

Arkham:一套利机器人从MakerDAO执行了一笔2亿美元的闪电贷交易:金色财经报道,据加密情报平台Arkham监测,大约七小时前,一个套利机器人从MakerDAO执行了一笔2亿美元的闪电贷交易,该机器人执行该操作是为了以280美元的价格在Balancer的wstETH池中进行价格套利。[2023/6/10 21:28:36]

ERC20toERC20:?兼容的ERC20token被锁在foreignnetwork,同时在native边创建erc20token;当从navtive向foregin转移时,erc677token被销毁,erc20token被unlock。

ERC20toNative:coins被锁在foregin边,同时在native边创建erc20token。xDai用的是这种模式。

AMBBridge:在两个链之间可以传递任意的数据。例如,允许传输nfttoken以及它们的metadata。

3.Bridge?Components

中国电信与Conflux联合研发的BSIM卡对外发布:5月16日消息,中国电信股份有限公司研究院与上海树图区块链研究院(Conflux Network)联合研发的 BSIM 卡在上海对外发布。和传统 SIM 卡相比,BSIM 卡具有便携、高安全、高性能等特点,将促进 Web3.0 创新应用和 Web3.0 产业生态发展。

据悉,在 BSIM 卡推广和落地应用方面,中国电信股份有限公司研究院副院长李安民表示,中国电信将联合合作伙伴共同推动数字资产卡 BSIM 在湖南等地落地,面向元宇宙数字资产、数字身份认证、物联网设备采集等场景进行应用。(新华财经)[2023/5/16 15:05:51]

bridge也包括一些组件,内容如下:

tokenbridge:监听事件,发送交易去授权资产传输;

bridgeuiapplication:在链之间传输tokens和coins的dappgui工具;

bridgemonitor:?检查余额和未处理的events的工具;

Hooked:提款将在24小时内进行,申请提款的最低余额为1.5美元:金色财经报道,Web3游戏化社交学习平台Hooked Protocol在社交媒体上发布BUSD的应用内提款功能快速攻略,

1.取款金额需要是你的现金账户钱包的所有剩余BUSD余额;

2.目前申请提款的最低余额为1.5美元;

3.每笔提款将被扣除0.15BUSD的统一费用,以支付链上交易费用;

4.将有一个审查过程以保护你的账户安全,提款将在24小时内进行;

5.当取款请求超过1000美元时,会有一封验证邮件触发;

6.如果你遇到任何问题,请报告给discord mods,我们的开发人员会尽快解决。[2022/12/31 22:18:34]

bridgedeploymentplaybooks:可选的playbook。对于远程部署,可以管理tokenbridge的配置;

bridgesmartcontract:管理bridge的validator,收集签名和确认资产传递和丢弃。

马斯克的财富缩水近620亿美元:7月1日消息,2022年上半年财富排名全球前500位的富豪总计损失了1.4万亿美元,跌幅骇人,亿万富豪阶级六个月财富缩水的规模创出了有史以来最大。其中,伊隆·马斯克的财富缩水近620亿美元,杰夫·贝索斯缩水约630亿,马克·扎克伯格的净资产则减少了一半以上。(财联社)[2022/7/1 1:45:08]

为了方便理解,我们看一个usercase:

这个ERC20-to-ERC20模式的tokenbridge,展现了用户如何在主链和侧链直接相互转账。具体流程如下:

1.用户通过交易所购买了需要的tokens;

2.用户把购买的token锁在foreginbridge的智能合约里面,同时这个event会通过tokenbridge进行传递,在nativebridgecontract中会创建erc677标准的token,同时发送到用户账号上;

3.用户通过sidechain提供的dapp,使用dapp;

4.用户想把sidechain的资产转移回主链,通过燃烧erc677的token,tokenbridge把消息传递到foreignbridgecontract,智能合约解锁token;

5.用户把解锁后的token,通过交易所卖掉。

tokenbridge的基本定义,概念,流程都介绍完成了,那么如何去管理一个tokenbridge呢?包括对于tokenbridge的升级,维护,配置等等。这里就需要介绍tokenbridge中的角色。

二、TokenBridgeRoles

tokenbridge上的管理员负责bridge的安全,升级和智能合约的部署。管理员的操作都是通过多签名来确保安全的。???

AdministrativeGroupsandRoles

管理员负责管理bridge的智能合约,并负责validator的管理。管理员分为以下三个组:

1.GroupA-负责管理validator的集合

添加或者删除validators;对于validators设置最小所需要的签名数量。?2.GroupB-负责管理bridge的参数

对于user和validators设置每日限制;设置每个transaction的min和max的限制;设置gasprice的fallback;设置终止阈值。?3.GroupC-管理升级

智能合约的升级;解锁funds。

ValidatorsRoles

提供100%的正常时间用于传递transactions;

在nativeside监听UserRequestForSignatures的事件,并签署一个批准对于传递的资产在foreignside;在nativeside监听CollectedSignatures。一旦收集到了足够的签名,传输所有收集到签名给foreginside;在foreignside监听UserRequestForAffirmationorTransfer事件并对于资产从foregin到native,发送一个准许给nativeside。validator的主要作用一方面是监听两边的时间,另外一方面对于交易的传递做校验和传递。

Ronin被盗事件中,攻击者就是通过控制验证节点的方式盗取资产。Ronin链有9个验证节点,存、取加密资产需要9个验证者签名中的5个。攻击者设法控制了SkyMavis的4个Ronin验证器,另一个被控制的是由AxieDAO运行的第三方验证器。SkyMavis是AxieInfinity的开发商。

了解了跨链桥的工作机制后,对于如何规避Ronin事件类似的跨链桥安全问题的再度发生,从社会工程的角度,我们有以下几点思考:

跨链桥项目要关注签名验证节点的安全性,确保敏感信息安全存储;如果跨链桥项目的签名是在线下进行的,网络必须更新签名的安全策略,关闭相关的服务模型,同时要考虑签名账户地址被泄漏的风险;验证签名不仅要采取多重签名的方式,还要确保多签事实上属于执行隔离,签名内容的验证过程必须独立进行。

UserRoles

这里就不做过多解释了,主要就是在主链和侧链之间发起资产传递的请求。

三、Component-Monitor

tokenbridgemonitor的主要作用是识别tokenbridgeoracle过程中出现的数据不一致和异常情况。monitor从tokenbridgecontract获取数据以及bridge中的transation,分析他们的健康状态,并通过Json的数据格式展现出来。

四、总结

我们从另外一个视角分享了sidechain和mainchain的关系,在两条链中资产和数据的传输是通过tokenbridge来保证的:

tokenbridge通过权限角色模型并借助多签的方式,管理bridge的角色和配置;validators负责两边transaction的确认和传输;monitor负责监控数据的一致性和异常情况。但是这也暴露了一个问题,tokenbridge的管理权限在admin手中,而admin使用是通过多签的方式保证安全的,是一种弱中心化的管理方式。所以,对于admin私钥安全性的管理就成为整个tokenbridge最核心的安全问题。

标签:DGEIDGBRIDGERIDGESMUDGE价格squidgrow币中文名叫什么啊The BridgeBRIDGE价格

火币下载热门资讯
Helium:从“物理工作证明”理论谈:Multicoin为何投资去中心化地图项目Hivemapper

原作者:TusharJain,Multicoin管理合伙人原标题:《ProofofPhysicalWork》编译:谷昱,链捕手加密经济协议最强大的功能之一是它们能够创建激励结构.

1900/1/1 0:00:00
EST:读懂模块化区块链 Celestia 与以太坊在堆栈结构上有何不同?

来源:PeterWatts?推文编译:angelilu,ForesightNews?尽管从?@epolynya?最早的推文开始,我就密切关注模块化区块链.

1900/1/1 0:00:00
DAI:DAI会终结在4pool手中吗?

来源:bybit.com作者:DerekLim?、CryptoInsights编译:陈一晚风稳定币推出至今,已经成为了DeFi经济得以发展的重要基石,如果稳定币.

1900/1/1 0:00:00
TER:a16z:零知识证明保护去中心化和隐私将取得一系列进展

作者:ElenaBurger/a16zCrypto编译:比推MaryLiu看待技术进步的一种方法是从硬件的角度:随着新需求和用例的出现,芯片制造商会设计专用的GPU、FPGA和ASIC.

1900/1/1 0:00:00
DAO:福布斯:DAO 不是一种时尚,它们是平台

TributeLabs的CEOAaronWright和COOPriyankaDesai在布鲁克林的威廉斯堡,背景彩绘是一个流行的NFT.

1900/1/1 0:00:00
EFI:2022Defi爆发之年,Parallel、Ardana、NPC等5大值得关注的项目

毋庸置疑,NFT是2021年的加密货币领域最受关注的对象,但DeFi的发展也不容小觑。众所周知,DeFi凭借去中心化、准入门槛低等优势,借助BRC、NPC中立金融公链等基础设施,有效规避了传统金.

1900/1/1 0:00:00