复制成功

分享至

主页 > 数字货币 >

一文探讨5个消息跨链项目的安全机制

2023.05.05

原文作者:Ailsa

多链生态的繁荣催生了用户对跨链的需求。链与链之间的跨链交互的日益增加,但与此同时跨链安全事件频频发声,跨链安全成为市场关注的焦点。根据成都链安等联合发布的《 2022 年全球Web3区块链安全态势报告及加密行业监管政策总结》, 2022 年Web3领域因各类攻击造成的总损失达到了 36 亿美元,其中跨链应用安全事件造成的损失占比 52.5% ,居所有项目类型损失第一位。

根据公开数据整理, 2021 年和 2022 年共发生 25 起跨链应用安全事件, 19 个跨链桥项目遭到攻击,总损失额达到 26.46 亿美元。黑客攻击导致损失上亿美元的跨链项目包括 Ronin Bridge、Poly Network、Binance Bridge、Wormhole、Nomad、Harmony Bridge (Horizon) ,损失金额分别达到了 6.24 亿美元、 6.11 亿美元和 5.7 亿美元、 3.26 亿美元、 1.9 亿枚美元和 1 亿美元。

一文探讨5个消息跨链项目的安全机制

图 1 损失金额排名前 10 的跨链项目

通常情况下跨链项目汇集了大量资产,所拥有的 TVL(Total Value Locked,总锁仓价值)远远超过一般的区块链协议,这就使得跨链项目很容易成为黑客攻击的首选目标。 跨链的安全性至关重要。

安全性不仅来源于跨链解决方案本身带来的安全性,还根植于项目决策者为预防和防控安全危机的发生所设计的安全政策。

当前市场对跨链的需求主要面向数字资产,但跨链不仅局限于资产的转移和交换,随着区块链承载的职能越来越丰富,区块链的跨链一定会从当前的资产跨链,发展到消息跨链和功能跨链,从单一类别数据的跨链发展到通用数据的跨链。

目前市场已有跨链项目开始布局消息跨链领域。如 Axelar、Celer Network、Layerzero、Multichain、Wormhole、Chainlink CCIP、Polkadot XCMP 以及 Cosmos IBC 等。 由于 Chainlink CCIP 的开发开发仍在进行中,Polkadot XCMP 以及 Cosmos IBC 主要适用于同构区块链之间的跨链,因此本文主要对 Axelar、Celer Network、Layerzero、Multichain 和 Wormhole 这 5 个更具有拓展性的消息跨链项目进行安全性相关内容的梳理和总结。

一、跨链解决方案带来的安全性

跨链技术主要解决的是不同区块链之间资产或者信息无法交互的问题。一笔跨链流程由多个不同区块链交易组成,分别运行在不同的区块链系统,由于不同链之间存在共识机制、规则等差异,因此在跨链过程中,需要对跨链的内容进行验证,以保障跨链过程中的安全性。

跨链安全属性与跨链桥的去信任化水平息息相关,去信任水平体现在跨链项目如何验证起始链状态以及将交易传输到目标链过程中。每个跨链解决方案都有自己的安全和信任机制。

1.Axelar

Axelar 是一个旨在为WEB3 提供安全跨链通信的通用覆盖网络, 2022 年 5 月,Axelar 在其主网上启动了通用消息传递。通过 Axelar 通用消息传递功能,可以跨所有链启用多对多通信,允许用户组合 DeFi 功能、移动代币和 NFT,以及在各种生态系统的 dApp 之间执行任何类型的多链调用。 Axelar 通过部署多层防御来解决复杂的网络安全问题。其安全堆栈始于 POS 共识和多样化的节点技术堆栈。

一文探讨5个消息跨链项目的安全机制

图 2 Axelar 技术堆栈图

Axelar network 本身是一条基于 Pos 共识的L1区块链,Axelar 由去中心化网络的验证人、安全网关合约、统一翻译、路由架构以及一套适用于协议和应用的编程接口(APIs)组成。

Axelar 通过其网络的验证者运行不同链的节点获取并同步各个区块链系统中的状态信息。验证者由 Token 持有者选举产生,并按比例获得投票权,投票权重由委托权益加权计算得出。目前 Axelar 网络已经激活的验证者有 70 个,并且必须获得超过 66.67% 的多数投票才能签署消息。

此外,投票权偏斜会降低PoS系统的安全性。Axelar 为 PoS 为缓解验证者的不均衡性问题,防止投票权利过于集中,采用了二次方投票的方案,签名权重将与验证人质押的 Token 数量的平方根成正比。当验证者不断增加质押数量,投票权累计变得更加困难。

2.Celer IM

Celer IM 是 Celer Network 面向开发者的工具和基础设施,cBridge 可以看作是建立在 Celer IM 上的资产桥梁。

Celer 为所有用户设置了双重安全保障。

免责声明:数字资产交易涉及重大风险,本资料不应作为投资决策依据,亦不应被解释为从事投资交易的建议。请确保充分了解所涉及的风险并谨慎投资。OKEx学院仅提供信息参考,不构成任何投资建议,用户一切投资行为与本站无关。

加⼊OKEx全球社群

和全球数字资产投资者交流讨论

扫码加入OKEx社群

相关推荐

industry-frontier