BTC
ETH
HTX
SOL
BNB
Xem thị trường
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

Phân tích chuyên sâu về nguyên tắc làm việc và bảo mật của 9 cây cầu xuyên chuỗi

分布式研究院
特邀专栏作者
2022-09-23 13:30
Bài viết này có khoảng 4588 từ, đọc toàn bộ bài viết mất khoảng 7 phút
Sau hàng loạt vụ hack phá hoại, những cây cầu xuyên chuỗi có còn an toàn?
Tóm tắt AI
Mở rộng
Sau hàng loạt vụ hack phá hoại, những cây cầu xuyên chuỗi có còn an toàn?

Tiêu đề ban đầu:How do Blockchain bridges really work & can you trust them?

Tiêu đề ban đầu:

Tác giả: Ross Middleton

Nguồn gốc: Rhino.fi

Biên soạn gốc: Fenbushi Capital

Cầu nối chuỗi chéo cho phép dữ liệu và tiền lưu chuyển tự do giữa các chuỗi khối, do đó đóng vai trò không thể thiếu trong thế giới đa chuỗi. Tuy nhiên, những cây cầu xuyên chuỗi này đã trở thành chủ đề gây tranh cãi trong vài tháng qua sau một loạt vụ hack phá hoại.

Vào ngày 2 tháng 8, tin tặc đã đánh cắp hơn 190 triệu đô la từ Nomad, một cầu nối xuyên chuỗi giữa Ethereum và Moonbeam. Cùng với vụ hack mới nhất này, người dùng cầu nối chuỗi chéo Defi đã mất gần 2 tỷ đô la trong vòng chưa đầy 12 tháng.

Bài viết này không phải để đề xuất nên sử dụng cây cầu nào, mà chỉ nêu rõ sự thật để giúp người dùng đưa ra lựa chọn sáng suốt. Trong bài đăng này, chúng tôi sẽ trình bày chi tiết những ưu và nhược điểm của từng loại cầu nối chuỗi chéo và cách chúng thực sự hoạt động.

  • Cách phân loại cầu xuyên xích: theo kiểu truyền động

  • Ví dụ về Lock & Mint: Cầu nối chính thức đa giác, cầu nối chính thức StarkNet, Tàu con thoi.

  • Tổ chức phát hành mã thông báo Burn & Mint MakerDao, Arbitrum Teleport.

  • Burn & Mint Hop chuyên dụng, Debridge.

  • Hoán đổi nguyên tử Stargate.

Mạng/Chuỗi bên thứ ba (Mạng/Chuỗi bên thứ ba) Thorchain.Cầu nối chuỗi chéo được phân biệt theo hai loại:Trước tiên hãy phân chia nó từ loại truyền dẫn. Giao thức tổng hợp chuỗi chéo Lifi đã xác định ba loại cầu nối chuỗi chéo chính theo loại truyền dẫn. Vì đường phân chia hơi mờ nên thực tế có thể chia thành năm loại.

tiêu đề cấp đầu tiên

Khóa & Truyền

Cầu nối chuỗi chéo đơn giản và phổ biến nhất liên quan đến việc khóa và đúc mã thông báo cũng như đốt chúng. Sau đây là sơ đồ quy trình làm việc:

  • Khi nội dung đi qua chuỗi, mã thông báo từ chuỗi nguồn được khóa vào hợp đồng thông minh của cầu nối chuỗi, sau đó một phiên bản mới được tạo trên chuỗi mục tiêu, có thể là mã thông báo được ánh xạ và mã thông báo tiêu chuẩn.

  • Mã thông báo được bao bọc: Nó sẽ duy trì tỷ lệ neo 1:1 với mã thông báo gốc.

Mã thông báo chính tắc: đề cập đến các mã thông báo gốc lưu hành trên mỗi chuỗi.Cả hai mã thông báo đều được đúc hoàn toàn với tài sản cơ bản được thế chấp hoàn toàn. Khi nội dung vượt qua chuỗi,Mã thông báo mới sẽ được ghi trên chuỗi mục tiêu và mã thông báo gốc sau đó được mở khóa/phát hành trên chuỗi nguồn. 1 "chính thức" nhất>

lợi thế:

lợi thế:

100% được thế chấp để sao lưu mã thông báo chuỗi mục tiêu, giúp mở rộng quy mô.

  1. sự thiếu sót:

  2. Hợp đồng thông minh trên chuỗi nguồn là mục tiêu dễ dàng của tin tặc và nếu tiền của chuỗi nguồn bị đánh cắp, mã thông báo chuỗi mục tiêu có thể vô giá trị. Các cuộc tấn công của tin tặc nhằm vào các hợp đồng thông minh cầu nối chuỗi chứa một số lượng lớn mã thông báo, chẳng hạn như vào tháng 3 năm 2022, tin tặc đã sử dụng lỗ hổng Ronin Bridge để đánh cắp 600 triệu đô la Mỹ.

  3. Tốc độ chuỗi chéo chậm - khi nói đến các chuỗi chéo từ Đa giác sang Ethereum hoặc từ StarkNet/Ex sang Ethereum, người dùng có thể vẫn sẵn sàng đợi vài giờ, nhưng đối với các chuỗi chéo trên các bản tổng hợp OP như Arbitrum và Optimism, người dùng không sẵn sàng chờ đợi một vài ngày.

tiêu đề cấp đầu tiên

Được đốt và đúc bởi nhà phát hành mã thông báo

Cách tiếp cận này hơi khác một chút, cung cấp tính thanh khoản trên các chuỗi bằng cách khuyến khích các nhà phát hành mã thông báo. Nói cách khác, khi thời gian thử thách tổng số OP tương đối dài, nhà phát hành mã thông báo có thể can thiệp thay vì dựa vào bên thứ ba để "cung cấp" tính thanh khoản.MakerDao Arbitrum Teleporter。MakerDAO cho phép người dùng nhanh chóng nhận được DAI, một tài sản xuyên chuỗi, khi Wormhole quay trở lại Lớp 1 từ chuỗi chéo Arbitrum. Trong trường hợp này, giao thức MakerDAO theo dõi việc thanh toán tiền cuối cùng trong nền thông qua một mạng lưới các nhà tiên tri.

lợi thế:

Cách tiếp cận này loại bỏ chi phí ma sát cho hầu hết người dùng, đồng thời giữ an toàn cho các tổ chức phát hành với dự phòng chống gian lận khi mạng tiên tri ngoại tuyến (ví dụ: giao thức MakerDao).

sự thiếu sót:

Nếu sử dụng MakerDao Arbitrum Teleporter, các khoản nợ khó đòi sẽ phát sinh trong Dao (chẳng hạn như MakerDao) và nhà phát hành mã thông báo cần phải chịu rủi ro trách nhiệm pháp lý.

tiêu đề cấp đầu tiên

Đốt & đúc cụ thểMột số giao thức cầu nối chuỗi chéo kết hợp mô hình "đốt và đúc" với nhóm thanh khoản AMM.

Nhóm thanh khoản này có thể chứa hai hoặc nhiều tài sản, bao gồm cả tài sản chuỗi chéo được đúc đặc biệt. Điều quan trọng, giống như cầu nối Khóa và đúc, mô hình này tạo điều kiện cho chuỗi chéo tài sản nhanh chóng giữa Lớp 2 và các chuỗi khác và quay trở lại chuỗi nguồn. deBridge Finance và HOP thuộc loại này. Khi người dùng khóa ETH trên một lớp Ethereum, deBridge sẽ đúc các token cầu nối chuỗi chéo cụ thể (chẳng hạn như deETH) trên Arbitrum và các chuỗi khác.

Về bản thân deETH, nó không có nhiều trường hợp sử dụng trên Arbitrum, bởi vì có các dạng ETH khác được sử dụng rộng rãi hơn trong hệ sinh thái này. Các nhà cung cấp thanh khoản có thể gửi kết hợp ETH và deETH vào nhóm thanh khoản DeBridge và cũng có thể (tại Curve Factory) nhận phí giao dịch và cơ hội chênh lệch giá từ người dùng cầu nối chuỗi chéo. Sau đó, thiết lập/khởi tạo chuỗi chéo bằng cách truyền mã thông báo cầu nối chuỗi chéo cụ thể trên mỗi chuỗi, sau đó thông qua nhóm thanh khoản AMM.

Khi trượt giá xảy ra trong nhóm AMM (khi deUSDC hoặc USDC bị loại bỏ hoặc thêm vào nhóm), các LP bên ngoài sẽ cân bằng lại nhóm thanh khoản bằng cách gửi hoặc rút tiền. Ngược lại, Lock&mint thông thường yêu cầu thời gian chờ đợi lâu hơn khi mua lại tài sản thế chấp. Cầu Hop hoạt động theo cùng một cách và cả Hop và DeBridge đều có hệ thống khen thưởng và trừng phạt đối với người xác thực nút để đảm bảo rằng cầu xuyên chuỗi hoạt động trong một thỏa thuận cấp độ dịch vụ nhất định.

lợi thế:

Bằng cách sử dụng các tài sản cầu nối chuỗi chéo cụ thể trong nhóm AMM như một bước trung gian giữa các chuỗi, nó có thể tăng tính thanh khoản trong hệ sinh thái một cách hiệu quả, đồng thời cho phép các LP kiếm được thu nhập chênh lệch giá do trượt giá.

sự thiếu sót:

Cách tiếp cận này tốn kém hơn cho người dùng vì nhóm thanh khoản AMM không cung cấp tỷ giá hối đoái 1:1, dẫn đến trượt giá. Cũng có những rủi ro đối với các LP gửi tiền vào nhóm thanh khoản cầu nối chuỗi chéo chuyên dụng hoặc nắm giữ tài sản cầu nối chuỗi chéo (dưới dạng IOU).

tiêu đề cấp đầu tiên

hoán đổi nguyên tử

Cầu hoán đổi nguyên tử tận dụng các mã thông báo tiêu chuẩn/được ánh xạ có sẵn (ví dụ: USDC) đã liên kết chéo với chuỗi mục tiêu và gộp các mã thông báo này vào một nhóm tài sản duy nhất trên cả chuỗi nguồn và chuỗi đích.

Trên cơ sở cầu trao đổi nguyên tử, một số cầu cũng bổ sung các chức năng giao dịch tạo lập thị trường tự động ở cuối để xây dựng các dịch vụ bổ sung.

lợi thế:

Người dùng sẽ không còn dựa vào tính bảo mật của cầu nối chuỗi chéo để đảm bảo duy trì giá trị mã thông báo trên chuỗi mục tiêu. Bạn có thể dựa vào một cầu nối chuỗi chéo khác (trong trường hợp mã thông báo không phải gốc) hoặc bạn chỉ có thể giữ mã thông báo gốc trên chuỗi mục tiêu. Chuyển tài sản cũng có thể rất nhanh và rẻ.

sự thiếu sót:

Vì nhóm chuỗi mục tiêu cần một lượng lớn mã thông báo để mở rộng, nên có thể tốn kém để khuyến khích tiền gửi mã thông báo thông qua khai thác thanh khoản. Bể bơi cũng dễ dàng thoát nước khi có nhiều phương tiện giao thông một chiều.

tiêu đề cấp đầu tiên

Có thể nói, kiểu truyền tải này hoàn toàn không được coi là cầu nối xuyên chuỗi, mà là một chuỗi hoặc mạng hoàn toàn độc lập hoạt động như một chuỗi trung gian. Khi các hợp đồng thông minh và nhắn tin không tương thích (chẳng hạn như mạng Bitcoin) hoặc các giao thức chuỗi chéo cần đạt được các mục tiêu tổng quát hóa (chẳng hạn như giao tiếp giữa các chuỗi), tài sản chuỗi chéo theo cách phi tập trung yêu cầu mạng/chuỗi của bên thứ ba để hành động Sổ sách kế toán và lớp giữa. Mạng như vậy dựa vào hệ thống chữ ký ngưỡng (mạng nút) trên chuỗi nguồn và chuỗi đích, và mỗi nút cần được thúc đẩy để đảm bảo tính trung thực.

lợi thế:

Các mạng và chuỗi của bên thứ ba cho phép nhiều chuỗi khối hơn liên kết chuỗi theo cách phi tập trung.

sự thiếu sót:

sự thiếu sót:

Những cây cầu xuyên chuỗi này yêu cầu triển khai một lượng vốn lớn, một là thúc đẩy các nút trên mỗi chuỗi duy trì tính trung thực và hai là thiết lập một nhóm thanh khoản yêu cầu bơm vốn liên tục. Các hệ thống này cũng phức tạp hơn về mặt kiến ​​trúc, ví dụ nổi tiếng nhất là ThorChain, đã bị tấn công ba lần. Trong một trường hợp khác, mạng của bên thứ ba Synapse đã ngăn chặn một vụ hack trị giá 8 triệu USD vào cuối năm 2021 sau khi mạng này phát hiện ra hoạt động bất thường trong nhóm AMM của mình.

Phân biệt cầu nối chuỗi chéo với các giả định tin cậy

Ngoài các phương thức vận chuyển khác nhau, chúng ta cũng cần xem xét các giả định tin cậy khác nhau.

  1. Các mức độ tự tin khác nhau có thể được chia thành các loại sau:

  2. Cầu nối tập trung: Binance đến Arbitrum

  3. Cầu xác minh/multi-sig: Wormhole, Axelar, Connext.

  4. Cầu cấp giao thức: Cosmos IBC.

tiêu đề cấp đầu tiên

cầu tập trung

Cầu tập trung thường dựa vào chữ ký của một bên để xử lý và kiểm soát chuyển động của tiền. Ví dụ: khi bạn chuyển từ Arbitrum sang Binance, bạn dựa vào Binance để ghi có vào tài khoản của mình số tiền tồn tại trong hợp đồng thông minh.

Cầu tập trung giải quyết nhu cầu chuyển khoản nhanh trong thời gian ngắn. Tuy nhiên, chúng không minh bạch, có thể mở rộng hoặc chống kiểm duyệt, và do đó bị giới hạn trong chuỗi chéo đơn giản.

tiêu đề cấp đầu tiên

Cầu xác minh/đa chữ ký

Những loại cầu này an toàn hơn so với cầu tập trung với các giả định tin cậy yếu hơn.

Nó khuyến khích một số loại đại lý khác nhau đóng vai trò là nhà tiên tri giám sát hoạt động ở cả hai đầu cầu và báo cáo các khoản tiền gửi/rút tiền đang diễn ra. Tuy nhiên, cơ chế này yêu cầu một mức độ tin cậy nhất định vào trình xác thực tập trung và trong hầu hết các trường hợp, nó không gì khác hơn là một đa chữ ký cơ bản.

Đây là một ví dụ về cầu Connext.

tiêu đề cấp đầu tiên

Cầu Chứng Minh Trạng Thái

Cầu nối bằng chứng trạng thái yêu cầu các giả định tin cậy yếu hơn so với trình xác nhận. Chúng chứng minh trạng thái giữa các chuỗi, có nghĩa là trình xác nhận không cần phải đóng vai trò là nhà tiên tri (đây có thể là bằng chứng ZK hoặc bằng chứng lạc quan). Hơn nữa, cầu Proof of State không yêu cầu sự tin tưởng vào bất kỳ bên thứ ba nào, mặc dù người chuyển tiếp vẫn có thể được yêu cầu. Không yêu cầu tài sản thế chấp ở hai bên cầu, vì các cầu bằng chứng trạng thái này có thể được sử dụng để khóa an toàn tài sản trên chuỗi nguồn và sau đó “đúc” tài sản trên chuỗi mục tiêu.

Đây là cơ chế của Hợp Cầu.

tiêu đề cấp đầu tiên

Cầu nối chuỗi chéo cấp độ giao thức

Các cầu nối chuỗi chéo ở cấp độ giao thức là những giả định thân thiện nhất để tin cậy. Có lẽ ví dụ đáng chú ý nhất về điều này là Giao thức chuỗi khối có thể tương tác (IBC) trong hệ sinh thái Cosmos. Đây thực sự là một cây cầu chứng minh trạng thái, nhưng nó cũng là một cấp độ giao thức có thể được vận hành trên các chuỗi khác nhau.

  1. Bằng cách triển khai ở cấp độ giao thức, có thể:

  2. Loại bỏ hoàn toàn nhu cầu thế chấp ở cả hai bên cầu.

  3. Đảm bảo tất cả các chuỗi có cùng tài sản để đúc và đốt.

  4. Chuẩn hóa giao diện trên mỗi chuỗi.

Giảm nguy cơ bị tấn công vào các cầu xuyên chuỗi dựa trên hợp đồng thông minh.

Đây là giao diện trực quan của IBC:

Nói chung, tất cả các chuỗi công khai và hệ sinh thái chính thống sẽ sử dụng chuỗi chéo ở cấp độ giao thức để tối đa hóa tính thanh khoản và bảo mật của tài sản trên chuỗi. Cho đến thời điểm hiện tại, cây cầu xuyên chuỗi đã thất bại trong việc đưa ra lời hứa về bảo đảm tài sản.

Điều này không có nghĩa là bạn không thể tin tưởng vào cây cầu: mặc dù các phương tiện truyền thông đưa tin bất cứ khi nào có sự cố, việc hack vẫn là một sự kiện hiếm gặp và cây cầu xuyên chuỗi giúp người dùng giải quyết vấn đề lưu thông tài sản giữa các chuỗi, mặc dù quá trình này là khá khó khăn (mặc dù Rhino.fi đang cố gắng giải quyết vấn đề này bằng tính năng đa chuỗi của nó).

Sự an toàn
chuỗi chéo
Chào mừng tham gia cộng đồng chính thức của Odaily
Nhóm đăng ký
https://t.me/Odaily_News
Nhóm trò chuyện
https://t.me/Odaily_CryptoPunk
Tài khoản chính thức
https://twitter.com/OdailyChina
Nhóm trò chuyện
https://t.me/Odaily_CryptoPunk