以太坊:Vitalik Buterin:对跨链应用及其安全局限性感到悲观,对多链生态未来乐观

原文作者:VitalikButerin

实际上,跨链桥的基本安全局限性是我对多链区块链生态系统持乐观态度的一个关键原因,我对跨链应用持悲观态度。

要了解为什么跨链桥具有这些局限性,我们需要看看区块链和跨链桥的各种组合如何在51%攻击中幸存下来。很多人有这样的心态,“如果区块链受到51%攻击,一切都会崩溃,所以我们需要全力防止51%攻击发生,哪怕是一次也不能发生”。我真的不同意这种思维方式;事实上,即使在51%攻击发生之后,区块链仍然维持着许多安全保证,而维持这些保证非常重要。

Vitalik:以太坊需要改进的不仅是协议的功能,需要对应用程序和钱包进行深度改变:金色财经报道,以太坊创始人Vitalik Buterin发布《The Three Transitions》文章。Vitalik称,当以太坊从一个年轻的实验性技术过渡到一个成熟的技术栈,能够真正为普通用户带来开放、全球和无需许可的体验,堆栈需要大致同时经历三个主要的技术过渡:向L2扩展过渡,每个人都转向Rollup;向钱包安全过渡,每个人都使用智能合约钱包;向隐私过渡,确保保护隐私的资金转移可行。

由于上述原因,这三个转变至关重要。但它们也具有挑战性,因为要妥善解决这些问题需要密切协调。需要改进的不仅是协议的功能;在某些情况下,我们与以太坊交互的方式需要从根本上改变,需要对应用程序和钱包进行深度的改变。[2023/6/9 21:27:01]

例如,假设你在以太坊链上有100ETH,而以太坊受到51%攻击之后,导致一些交易会被审查和/或回滚。但是不管发生什么,你仍然持有着你的100ETH。即使是51%攻击的攻击者也不能提交一个拿走你的这些ETH的区块,因为这样的区块会违反协议规则,因此会被网络拒绝。即使99%的算力或质押想要拿走你的ETH,每个运行节点的人都只会跟随剩余1%的链,因为只有它的区块遵循协议规则。更一般地说,如果你在以太坊上有一个应用,那么51%攻击可能会在一段时间内审查或回滚它,但最终出现的是一个一致的状态。如果你有100ETH,但在Uniswap上以320000DAI的价格出售之后,即使区块链受到任意疯狂的攻击,最终你仍然有一个明确的结果——要么你继续保留你的100ETH,要么得到你的320000DAI。既没有100ETH也没有320000DAI,这样的结果违反协议规则,因此不会被协议接受。

Gravity DEX开发团队成立新项目Crescent:3月11日消息,开发流动性模块Gravity DEX的B-Harvest团队分拆成立了一个名为Crescent的新项目,正在寻求完全重构和扩展Gravity DEX。Crescent由Ignite Ventures资助,并与Ignite团队合作支持Crescent项目。

Crescent已经公布了治理代币CRE分配模型,总量2亿枚,其中将向ATOM委托者(delegator)空投1亿枚,另外1亿枚作为战略储备。空投方面,5000万枚CRE可在Crescent网络启动后推出Crescent DEX(DEXdrop)时索取,具体空投数量会根据二次空投系统确定,即按UTC时间2022年1月1日00:00快照时委托数量的平方根来决定,如果参与一些治理提案,能获得通过固定乘数获得更多奖励;剩余5000万枚将在一定时期内分配给使用Crescent Boost的ATOM委托人。[2022/3/11 13:50:06]

这时候,想象一下如果你将100ETH移动到Solana上的一座跨链桥上以获得100枚Solana-WETH,然后以太坊受到51%攻击会发生什么。攻击者将一堆自己的ETH存入Solana-WETH,然后在Solana一方确认后立即在以太坊一方回滚该交易。Solana-WETH合约这时候就不再拥有完全支撑,也许你的100Solana-WETH现在只值60ETH。即使有一个完美的基于ZK-SNARK的桥可以完全验证共识,它仍然容易受到此类51%攻击的盗窃。

波场与WAVES达成战略合作 将利用Gravity连接区块链智能合约语言:据官方消息,波场已与WAVES达成战略合作,Waves和TRON将一起利用Gravity来连接各自区块链的智能合约语言,即Ride和Solidity。Gravity是一个无基础代币的预言机,具有跨链通信网络。TRON和Waves正在通过Gravity建立一座桥梁,这将允许两个生态系统为两个用户群提供更多的服务。波场和Waves的生态系统计划将这一趋势扩展到其他区块链生态系统并以此为链间DeFi行业带来革命性改变。波场 TRON 以推动互联网去中心化为己任,致力于为去中心化互联网搭建基础设施。旗下的 TRON 协议是基于区块链的去中心化应用操作系统协议之一,为协议上的去中心化应用运行提供高吞吐,高扩展,高可靠性的底层公链支持。波场 TRON 还通过创新的可插拔智能合约平台为以太坊智能合约提供更好的兼容性。[2020/8/14]

出于这个原因,在以太坊上持有以太坊原生资产或在Solana上持有Solana原生资产总是比在Solana上持有以太坊原生资产或在以太坊上持有Solana原生资产更安全。在这种情况下,“以太坊”不仅指基础链,还指建立在其上的任何L2。如果以太坊受到51%攻击并回滚交易,Arbitrum和Optimism也会回滚,因此即使以太坊受到51%攻击,在Arbitrum和Optimism上持有状态的“交叉Rollup”应用也会保证保持一致。如果以太坊没有受到51%攻击,那么51%攻击就无法分别攻击Arbitrum和Optimism。因此,持有封装在Arbitrum上的Optimism发行的资产仍然是完全安全的。

动态 | 区块链公司SimplyVital Health获得美国国家科学基金会22.5万美元赠款:根据在10月10日发布的新闻稿,总部位于新英格兰的区块链公司SimplyVital Health已从美国国家科学基金会(NSF)获得225,000美元的赠款,用于研究其协议Nexus与Graphene协议的集成。NSF将该赠款作为其小型企业计划的一部分,该计划每年向创新型初创企业和小型企业捐款2亿美元。[2019/10/11]

当面临超过两条链时,问题会变得更糟。如果有100条链,那么最终会出现在这些链之间存在许多相互依赖关系的dapp,并且甚至51%攻击一条链都会造成系统性传染,从而威胁到整个生态系统的经济。这就是为什么我认为相互依赖的区域很可能与主权区域紧密结合。

顺便说一句,这也是为什么Rollup不能只是简单“使用另一个数据层”的原因。如果Rollup将其数据存储在Celestia或BCH或其他任何东西上而在以太坊上处理资产,如果该层受到51%攻击,你就完蛋了。Celestia上的DAS提供的51%攻击抵抗能力实际上并不能帮助您,因为以太坊网络没有读取该DAS;它将读取一个桥,它很容易受到51%攻击。要成为一个为使用以太坊原生资产的应用提供安全性的Rollup,您必须使用以太坊数据层。

我预计这些问题不会立即出现,因为即使是对一条链实施51%攻击也是困难且昂贵的。然而,跨链桥和应用的使用越多,如果发生攻击,所造成的后果就越严重。没有人会只是为了窃取100个Solana-WETH而51%攻击以太坊。但是如果桥中有1000万个ETH或SOL,那么进行攻击的动机就会变得高得多,并且大型矿池可以很好地协调以进行攻击。因此,跨链活动具有反网络效应:当跨链活动不多时,网络是相当安全的,但跨链活动越多,风险就越大。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:31ms0-1:105ms