本文由“Fairyproof Tech”原创,授权“金色财经”独家首发,转载请注明出处。
8月10日,跨链协议Poly Network遭到攻击,依赖该协议的O3 Swap跨链交易协议连带受到牵连,其所支持的三条公链以太坊、BSC和Polygon上的资产几乎被洗劫一空。据链上信息显示:共有3亿枚USDT、5.5万枚ETH和2000枚抵押衍生的比特币等资产被掠走,总价值达6.1亿美元。
这恐怕是迄今为止区块链发展史上最大宗的黑客袭击案,并且这个案例发生在去中心化跨链领域。在前面的文章中我们就详细介绍过自6月开始发生在去中心化跨链领域的多起案件,这些案件所涉及的金额一笔胜过一笔。这个情形不仅给项目方和用户造成了严重的损失,也沉重打击了业界对去中心化跨链技术的信心。
而Poly Network受到攻击并且损失的金额史无前例则再度重击了用户和业界对去中心化跨链领域的信心。作为后续准备继续上线跨链项目的项目方而言,恐怕现在最好的准备方式就是加强项目审计和反复测试了。
独家 | 金色财经2月19日挖矿收益数据播报:金色财经报道,据印比特数据显示,按照BTC参考价格70900元、电价0.38元/kWh计算,当前在售主流BTC矿机的市场价格及回本周期为:阿瓦隆1066-50T(全新现货6300元,215天回本)、神马M20S-68T(全新现货12600元,254天回本)、芯动T3+-57T(全新现货9300元,269天回本)、蚂蚁S17Pro-56T(全新现货12500元,312天回本)。[2020/2/19]
我们在这里谈到的跨链是指在几条完全独立的区块链之间的跨链,这些区块链各有不同的节点、各有不同的共识算法、各有不同的原生资产。由于这些链与链之间没有通路,所以需要中介为它们进行资产的互通。这个中介就是提供跨链功能的媒介。
在比特币之后诞生了大量的山寨币,人们需要在比特币和山寨币之间进行互相兑换,这个兑换过程就可以理解成“跨链”。传统上这个过程是在中心化交易所中进行的:用户把山寨币打到交易所账户,卖出山寨币然后买入比特币,再把比特币提到自己的钱包。这就是个完整的跨链过程。
独家 | 减产币全部下跌 7币种跌幅超过10%:金色财经报道,2020年10个将要减产的加密货币今日全部下跌。近24小时下跌情况分别为:BTC(-1.94%)、BCH(-11.84%)、BSV(-14.30%)、ETC(-12.12%)、DASH(-12.64%)、ZEC(11.94%)、BCD(-12.85%)、ZEN(-7.89%)、XZC(-12.21%)、SERO(-0.53%)。[2020/2/17]
实际上以中心化交易所为中介的跨链在技术上已经比较成熟,并且由于有交易所的信誉作保障,所以用户在中心化交易所进行的跨链在很长一段时间都是大家默认使用的方式。
然而这种方式也有其固有的问题:比如受到交易所KYC的限制、交易金额的限制等。后来当DeFi崛起,以去中心化的方式开始颠覆传统金融时,于是人们开始畅想是否存在去中心化的跨链,以彻底取代传统的中心化交易所。
独家 | HT盘整消化 后市有望继续冲高:分析师K神表示:前面利好刺激大幅上拉后,这两天持续高位小幅整理,等待均线上移,短期盘整消化后再作进一步拉升的可能性大,强压位依然位于18年顶点与19年顶点连线的长期趋势压制区域5美元附近,目前以横盘替代回调,仍然属于强势震荡,后市依然值得期待,操作上还是以低吸为主要策略,一旦站稳5美元上方,后市创出历史新高的概率将大大增强。[2020/2/12]
这就是去中心化“跨链”技术的诞生和发展的缘由。
去中心化跨链的构想提出后,很多团队都提出了自己的技术方案,但到目前为止,所有这些方案都无法做到彻底的去中心化:在跨链的过程中,当系统需要在不同区块链之间同步交易信息时,依然需要中心化系统或机构的介入,对交易信息进行排序和同步,并将交易信息从链下传到链上。系统支持的链越多,介入其中的中心化系统或机构的工作量就越大,涉及的技术就越复杂。这各过程不仅涉及链上的智能合约技术,还涉及链下的传统IT技术以及传统IT技术与区块链的接口。
独家 | 胡继晔:发展区块链金融 审慎监管与鼓励创新并重:加密货币的属性一直存在争议,对此北京市法学会互联网金融法治研究会副会长、中国政法大学金融系教授胡继晔在接受金色财经采访时指出,泰国将数字资产定义为货币和证券双重属性,具体取决于加密货币的目的,我个人认为是非常恰当的,应当说泰国政府对数字货币性质的认知比此前更进一步。泰国政府的相关立法体现了审慎监管与支持创新相结合的特点,如果某个数字货币倾向应用于间接融资市场,其货币属性当然更强;而如果一个数字货币更多应用于直接融资市场,当然其证券属性更强。日本将虚拟货币划分为金融商品,受金融商品交易法约束,其监管理念比更进一步,同时提出了具体的监管措施。美国是金融体系最发达的国家,也是数字货币的主要发源地,美国商品期货交易委员会(CFTC)和美国证券交易委员会(SEC)的官员曾经联合讨论以太坊和其他加密货币的监管分类,讨论的重点是这些加密货币是否应该作为证券进行监管。现阶段CFTC负责监管比特币期货交易,尽管CFTC无权监管交易平台的日常活动,但该机构仍负责调查加密货币欺诈和操纵市场的行为。近期,该机构近期向投资者发布有关加密货币拉高出货局的警告。同时,CFTC还为同类局的举报者提供现金奖励,这些措施明显就是按照证券和期货来进行监管的。
我国未来在数字货币和ICO监管领域应当借鉴日本、美国、泰国的这些做法,审慎监管和鼓励创新相结合,应当在央行、银保监会、证监会之间建立关于区块链金融、数字货币领域的统一的监管协调,防止监管不足和监管过度,从防范数字货币可能引发金融风险的角度来进行深入研究,并着手起草相关区块链金融和数字货币监管方面的法规和规章,逐步建立完善我国的区块链金融法治体系。我国的区块链金融和数字货币产业发展潜力巨大,中国政法大学区块链金融法治研究中心将尽最大努力,在产学研结合中发挥我们的独特作用。[2018/7/3]
因此从系统安全的角度看,Fairyproof Tech认为对跨链项目的安全保障除了审计传统的链上合约,对链下系统以及合约与链下系统接口的审计也是重要的一环,后者在某种意义上甚至重要性更胜一筹。在本次攻击事件中,被攻击的部分就是合约与链下系统的交互部分,并且部分合约没有开源。对此Fairyproof Tech已经从近几个月的跨链攻击中积累了丰富的经验并开发了专门的漏洞扫描系统,时刻准备为项目方提供详尽的协助。
从技术架构来看,Fairyproof Tech认为现有的技术架构必然导致两个后果:如果过于去中心化,信息的同步和排序就难以保证;如果想保证信息的同步和排序,那就不得不在去中心化方面做一定妥协。简单的说就是现有的技术想在跨链领域使去中心化和安全同步得到保证需要更加精密、更加细致的审查和测试。
在已经有传统中心化交易所的情况下,去中心化跨链交易协议要崛起,则必须满足客户对交易量、交易自由和交易性能等多方面更高的要求,而要满足这些更高的要求,其前提条件必须是尽可能地保障安全。这是所有跨链项目方必须首要重视的关键点。
在Fairyproof Tech看来,在还没有出现全新的颠覆性技术之前,现有的去中心化“跨链”技术要取得比较理想的效果只能从加强审计和测试入手。而在去中心化“跨链”技术实现颠覆性的进步之前,传统的中心化交易所恐怕依旧会在跨链交易中占据重要的地位。
关于Fairyproof Tech:
Fairyproof Tech科技有限公司是一家专注区块链生态安全的公司。Fairyproof Tech科技主要通过“代码风险检测+逻辑风险检测“的一体化综合方案服务了诸多新兴知名项目。公司成立于2021年01月,团队由一支拥有丰富智能合约编程经验及网络安全经验的团队创建。
团队成员参与发起并提交了以太坊领域的多项标准草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569 被以太坊团队正式收入。
团队参与了多项以太坊项目的发起及构建,包括区块链平台、DAO组织、链上数据存储、去中心化交易所等项目, 并参与了多个项目的安全审计工作,在此基础上基于团队丰富的经验构建了完善的漏洞追踪及安全防范系统。
作者:
Fairyproof TechCEO 谭粤飞
美国弗吉尼亚理工大学(Virginia Tech, Blacksburg, VA, USA) 工业工程(Industrial Engineering) 硕士(Master)。曾任美国硅谷半导体公司 AIBT Inc(San Jose, CA, USA) 软件工程师,负责底层控制系统的开发、设备制程的程序实现、算法的设计,并负责与台积电的全面技术对接和交流。自2011至今,从事嵌入式,互联网及区块链技术的研究,深圳大学创业学院《区块链概论》课程教师,中山大学区块链与智能中心客座研究员,广东省金融创新研究会常务理事 。个人拥有4项区块链相关专利、3本出版著作。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。