![]()
![]()
區(qū)塊鏈之間無法直接通信。橋接器是連接不同區(qū)塊鏈并轉移價值的軟件,但它們造成的損失比任何其他加密基礎設施都多,僅幾次災難性的數(shù)據(jù)泄露就導致數(shù)十億美元的資金流失。本文將闡述橋接器的工作原理、其背后的不同信任模型,以及為什么加密網(wǎng)絡的連接機制也是其最危險的單點故障。
要點
跨鏈橋通過不同的信任模型,利用鎖定、銷毀或交換代幣,在不同的區(qū)塊鏈之間轉移資產(chǎn)和數(shù)據(jù)。
橋接器的安全性很大程度上取決于它如何驗證交易,加密模型比基于簽名者的系統(tǒng)提供更強的保護。
橋接器仍然是加密貨幣最大的安全風險之一,因為它們持有大量資產(chǎn),并且依賴于復雜的基礎設施,而這些基礎設施屢次成為黑客的攻擊目標。
目錄
為什么需要橋梁
橋梁如何移動資產(chǎn)
決定安全性的信任模型
為什么橋梁總是被黑客攻擊?
橋牌黑客的剖析
如何看待橋梁風險
常見問題解答
目前存在數(shù)百條區(qū)塊鏈,而且根據(jù)設計,它們之間互不可見。以太坊本身沒有辦法了解 Solana 上發(fā)生了什么;比特幣持有者也無法直接在以太坊應用程序中花費比特幣。每條鏈都是一個孤島,擁有自己的賬本、驗證者,并且沒有與大陸連接的內(nèi)置橋梁。
然而,用戶需要不斷地在這些“島嶼”之間轉移價值,以追求收益、訪問應用程序或獲得更便宜的費用,而這種需求催生了一整類基礎設施:跨鏈橋。
橋接器是一種軟件,它允許資產(chǎn)和信息在原本無法通信的區(qū)塊鏈之間流動。它是至關重要的基礎設施;如果沒有橋接器,流動性將被困在它最初所在的鏈上,而如今定義加密貨幣的多鏈世界也將無法運作。現(xiàn)在,橋接器每周轉移數(shù)十億美元的資金,其鎖定的總價值高達數(shù)百億美元。
它們也是加密貨幣領域最危險的基礎設施。橋接漏洞造成了業(yè)內(nèi)有史以來最大的幾起盜竊案,單次攻擊造成的損失高達數(shù)億美元,累計損失更是高達數(shù)十億美元。橋接的實用之處在于它能夠跨鏈承載或控制大量資產(chǎn),但也正是這種特性使其成為攻擊的重點目標,橋接中的一個小漏洞就可能在幾分鐘內(nèi)造成巨額損失。
本指南解釋了網(wǎng)橋的工作原理、它們使用的主要架構、決定每個網(wǎng)橋安全性的信任模型、它們?yōu)楹尾粩啾缓诳凸簦约霸谵D移自己的資金之前如何考慮網(wǎng)橋風險。
為什么需要橋梁
根本問題在于隔離性。區(qū)塊鏈是一個獨立的賬本,其驗證者僅對其自身鏈的狀態(tài)達成一致。以太坊協(xié)議本身無法驗證某筆交易是否發(fā)生在其他鏈上,因為這樣做需要以太坊的驗證者同時運行并信任所有其他鏈,而他們實際上并沒有這樣做。每個網(wǎng)絡都是獨立自主的,彼此之間互不了解。
在橋接出現(xiàn)之前,跨鏈轉移價值的唯一途徑是通過中心化交易所:將資產(chǎn)發(fā)送到一條鏈上的交易所進行交易,然后在另一條鏈上提取不同的資產(chǎn)。這種方法雖然可行,但卻重新引入了加密貨幣原本旨在減少的中心化中介機構,以及賬戶、托管和提款限額等問題。橋接的出現(xiàn)正是為了更直接地完成這項工作,讓價值無需經(jīng)過中間交易所即可在鏈間流動。
您可能也喜歡:什么是流動性質(zhì)押代幣?stETH 和去掛鉤風險詳解
由于生態(tài)系統(tǒng)本身的設計就存在碎片化,因此需求巨大。不同的區(qū)塊鏈針對不同的目標進行優(yōu)化,而用戶則希望將它們結合起來:持有某條鏈的原生資產(chǎn),卻在另一條鏈的應用程序中使用;遷移到費用更低的網(wǎng)絡;或者在收益最高的地區(qū)提供流動性。橋接器發(fā)揮的連接作用,使得業(yè)內(nèi)人士有時將其稱為連接各條鏈的“組織”,也正是橋接器交易量與多鏈活動的整體增長保持同步的原因。隨著新的設計將更多此類活動推向穩(wěn)定幣結算和支付領域,跨鏈轉移美元價值的需求有增無減,這與圍繞高效轉移穩(wěn)定幣價值而構建的支付型區(qū)塊鏈的興起相呼應。
問題在于,連接各自獨立、互不了解信息的系統(tǒng)確實非常困難,而且每一種方法都會在某種程度上引入信任假設。而資金正是從這個假設中流失的。
橋梁如何移動資產(chǎn)
大多數(shù)橋接器都依賴于一個看似簡單的技巧:它們實際上并不將資產(chǎn)從一條鏈發(fā)送到另一條鏈,因為這是不可能的。相反,它們會鎖定或銷毀源鏈上的資產(chǎn),并在目標鏈上創(chuàng)建相應的資產(chǎn)。
有三種主要架構實現(xiàn)了這一理念。
鎖定-鑄造模式是最常見的。當您使用橋接方式連接資產(chǎn)時,橋接器會將您的原始代幣鎖定在源鏈上的智能合約中,就像將它們存放在金庫里一樣,并在目標鏈上鑄造一個等值的包裝代幣。該包裝代幣是對鎖定原始代幣的索取權,可以通過逆向操作來贖回:銷毀目標鏈上的包裝代幣,橋接器就會解鎖源鏈上的原始代幣。鎖定的資產(chǎn)始終由橋接器保管,而這正是鎖定-鑄造橋接器最容易被攻擊的原因:存放所有人鎖定資產(chǎn)的金庫是一個龐大的目標。
銷毀增發(fā)模型主要用于發(fā)行方控制跨鏈供應的資產(chǎn),例如某些穩(wěn)定幣。該模型并非鎖定資產(chǎn),而是通過橋接方式在源鏈上永久銷毀資產(chǎn),將其從該鏈的供應中移除,并在目標鏈上鑄造一個全新的原生版本。由于目標資產(chǎn)是真正的原生資產(chǎn),而非包裝后的權益,因此避免了鎖定資產(chǎn)池的問題。但該模型僅適用于單一發(fā)行方擁有在所有鏈上銷毀和鑄造資產(chǎn)的權限的情況,這也是為什么它常見于穩(wěn)定幣,而很少用于其他資產(chǎn)的原因。
流動性池模型采用了一種不同的方法。橋接器在每個支持的鏈上維護資產(chǎn)池,當用戶進行橋接時,他們會將資金存入源鏈上的資產(chǎn)池,然后從目標鏈上的資產(chǎn)池中提取等值的資金。通常情況下,求解器或做市商會立即提供目標資產(chǎn),并在之后進行結算。整個過程無需任何封裝;用戶只需將資金兌換成目標鏈上已存在的庫存即可。這種方法速度更快,并且避免了封裝代幣的風險,但它要求橋接器在每條鏈上都維護大量的庫存,這既需要大量資金,也容易成為攻擊目標。
除了資產(chǎn)轉移,現(xiàn)代橋接器還能傳遞消息:任意數(shù)據(jù)和指令,使一條鏈上的智能合約能夠觸發(fā)另一條鏈上的操作。代幣轉移就是最簡單的消息傳遞方式,即告知用戶某處鎖定了一定數(shù)量的代幣,因此需要在那里進行鑄造。更復雜的消息傳遞方式則允許一條鏈上的應用程序對另一條鏈上的事件做出反應,從而支持跨鏈借貸、治理和復雜的應用程序。這種通用的消息傳遞功能非常強大,極大地擴展了橋接器的功能,使其遠不止簡單的轉賬,但每增加一項功能,就意味著增加了出錯的可能性。
決定安全性的信任模型
對于任何數(shù)據(jù)橋而言,關鍵問題在于誰來驗證源鏈事件是否真實發(fā)生,目標鏈才能對其采取行動。答案在于數(shù)據(jù)橋的信任模型,而這正是決定數(shù)據(jù)橋安全性的最重要因素。目前已有一個成熟的框架對這些模型進行分類,它清晰地映射到一個從便捷但風險較高到無需信任但成本較高的連續(xù)譜系上。
可信模型依賴于一組固定的外部驗證者,通常采用多重簽名或多方機制來保護,這些驗證者監(jiān)控源鏈并對目標鏈上的事件進行簽名。這種方法快速、成本低廉且簡單,但驗證者集合本身就是信任的基石:如果足夠多的驗證者簽名密鑰泄露,攻擊者就能控制整個橋接器。歷史上許多規(guī)模最大的橋接器攻擊事件正是由于這種模型的失效,攻擊者獲得了足夠多的驗證者密鑰來授權欺詐性提款。當橋接器的安全性僅依賴于少數(shù)密鑰時,這些密鑰就決定了整個系統(tǒng)的安全性。
輕客戶端或有效性證明模型是無需信任的一端。在這種模型中,目標鏈實際運行源鏈的輕客戶端,并通過加密方式驗證其區(qū)塊頭,或接受有效性證明,而不是信任一組簽名者。這種模型安全性更高,因為它移除了人工驗證者集合,并用數(shù)學算法取而代之。但它的計算成本高昂,構建復雜,而且并非適用于所有鏈對。零知識證明技術的進步(該技術正成為以太坊長期重建的核心)正在將這種模型擴展到更多鏈上,但其部署難度仍然高于信任簽名者集合。
介于兩者之間的是樂觀模型和混合模型。這些模型假設交易有效,但允許存在一個挑戰(zhàn)窗口,在此期間,觀察者可以提交欺詐證明,類似于某些擴容系統(tǒng)保護提現(xiàn)的方式。它們通過挑戰(zhàn)延遲犧牲了一些速度,換取了比純粹可信模型更強的安全性,而無需承擔輕客戶端的全部成本。橋接器在這個譜系中的位置幾乎可以決定其風險:它越依賴于一個小型可信群體,越少依賴加密驗證,就越依賴于這少數(shù)幾個參與方永遠不會被攻破。
為什么橋梁總是被黑客攻擊?
與其他任何類型的加密基礎設施相比,橋接器遭受黑客攻擊的損失更大,而這并非偶然,而是結構性問題。理解了這些原因,就能解釋為什么盡管多年來吸取了慘痛的教訓,問題依然存在。
第一個原因是價值集中。一座橋,尤其是鎖倉鑄幣橋,會積累大量鎖定資產(chǎn),這些資產(chǎn)支撐著它發(fā)行的所有封裝代幣。這個資產(chǎn)池就像一個單一的蜜罐,與分散的用戶錢包不同,一旦被清空,所有資產(chǎn)都會被轉移。攻擊者是經(jīng)濟理性的,他們會傾向于攻擊防御最少、價值最高的地方,而大型橋幾乎完美地符合這一特征。
第二個原因是信任模型薄弱。許多區(qū)塊鏈選擇快速、廉價且可信的模型,用少量簽名密鑰保護數(shù)億美元的資金。有記錄以來最大的幾起區(qū)塊鏈盜竊案,其本質(zhì)都是密鑰泄露:攻擊者通過網(wǎng)絡釣魚、惡意軟件或基礎設施入侵等手段,獲取了足夠多的區(qū)塊鏈驗證者密鑰,然后只需授權一些區(qū)塊鏈視為合法的提款即可。無需對區(qū)塊鏈進行任何巧妙的攻擊,只需控制區(qū)塊鏈信任的密鑰即可。一個由九個密鑰保護、其中五個密鑰就足以轉移資金的區(qū)塊鏈,從安全角度來看,就像一個五鑰金庫。
第三個原因是復雜性。橋接是加密貨幣領域最復雜的智能合約系統(tǒng)之一,它跨越多條鏈、自定義消息格式和復雜的驗證邏輯,而復雜性正是安全性的敵人。每增加一項功能、每增加一條支持的鏈、每增加一種消息類型,就意味著代碼量增加,而這些代碼量中可能包含不易察覺的缺陷。橋接漏洞屢次源于驗證邏輯中的漏洞,攻擊者可以利用這些漏洞偽造從未發(fā)生的存款證明,導致橋接系統(tǒng)在不存在的情況下釋放資金。用于保護橋接系統(tǒng)的防欺詐和驗證系統(tǒng)本身也是復雜的代碼,一旦出現(xiàn)缺陷,后果將不堪設想,因為它會立即破壞整個安全模型。這一領域的歷史印證了“集中式基礎設施更容易崩潰”這一更廣泛的教訓,就像任何一個單一控制點都可能成為原本健全系統(tǒng)中的薄弱環(huán)節(jié)一樣。
這三方面因素交織在一起,構成了一個嚴峻的局面:橋梁價值連城,但其背后往往隱藏著遠低于其價值的信任機制,以及足以掩蓋致命漏洞的復雜代碼。正因如此,即便業(yè)界已吸取慘痛教訓,新型設計也日臻完善,橋梁仍然是單筆最大盜竊案頻發(fā)的場所。
橋牌黑客的剖析
為了使風險具體化,有必要了解典型的橋梁破壞事件是如何發(fā)生的,因為這種模式幾乎在每一次重大事故中都會重復出現(xiàn),并揭示了為什么損失如此巨大。
大多數(shù)災難性的橋接攻擊都可歸為以下兩種類型之一。第一種是密鑰泄露。可信模型橋接器使用一組簽名密鑰來保護其鎖定的資產(chǎn),攻擊者通過網(wǎng)絡釣魚、入侵服務器或利用密鑰管理漏洞等方式獲取了足夠多的密鑰,從而達到簽名閾值。一旦攻擊者能夠生成有效的簽名,橋接器就無法區(qū)分其欺詐性提款和合法提款,因為橋接器的設計初衷就是執(zhí)行有效簽名的指令。攻擊者簽署了一筆提款指令,清空了鎖定的資金池,資產(chǎn)在任何人察覺之前就已消失,因為從橋接器的角度來看,一切正常;正確的密鑰授權了轉賬。歷史上幾起最大的橋接器盜竊案正是如此:并非巧妙地利用區(qū)塊鏈技術,而是竊取了橋接器所信任的密鑰,將橋接器自身的安全模型變成了攻擊者的工具。
第二種情況是驗證漏洞。橋接器必須先驗證源鏈上的存款是否真實發(fā)生,才能在目標鏈上釋放資金,而這種驗證邏輯的代碼非常復雜。如果代碼存在缺陷,攻擊者可以偽造一筆從未發(fā)生的存款證明,并將其提交給橋接器。橋接器會輕信偽造的證明,從而釋放真實的資產(chǎn)。攻擊者實際上并沒有存入任何資金,卻提取了巨額資金,因為本應驗證存款的代碼接受了偽造的證明。這些漏洞之所以具有災難性,正是因為它們攻擊了橋接器的核心信任機制:一旦攻擊者能夠偽造橋接器所依賴的證明,他們就可以隨意增發(fā)或提取資金,直到有人阻止橋接器運行為止。而在快速攻擊的情況下,阻止橋接器運行可能為時已晚。
這兩種情況都具有一個共同的顯著特征,這也解釋了為什么追回資金如此困難:盜竊發(fā)生時,對于橋接系統(tǒng)而言,看起來是合法的。密鑰泄露導致的提款帶有有效的簽名;驗證漏洞導致的提款則帶有已被接受的證明。這兩種情況都不會觸發(fā)系統(tǒng)警報,因為它們都利用了系統(tǒng)原本的設計功能,只不過使用的是欺詐性輸入。等到差異顯現(xiàn)出來時(通常是鎖定的資產(chǎn)不再支持流通中的封裝代幣時),資金已經(jīng)通過混幣器轉移到了其他鏈上。留下的封裝代幣變成了對空金庫的索取權,而那些沒有做錯任何事的持有者卻要承擔損失。這就是一個橋接系統(tǒng)中的單個缺陷會導致數(shù)億美元損失的機制,也是為什么橋接系統(tǒng)的安全性比多鏈交易中的幾乎任何其他決策都更值得關注的原因。
如何看待橋梁風險
橋梁是必要的,如果使用得當,也值得信賴,但其風險狀況不容忽視。在將資金委托給任何橋梁之前,以下幾個原則可以幫助您對其進行評估。
優(yōu)先選擇更強大的信任模型。由密碼驗證、輕客戶端或有效性證明,或通過與基礎鏈的規(guī)范連接來保護的橋接器,在結構上比僅由少量外部簽名者保護的橋接器更安全。如果橋接器文檔中提供了其信任模型,請務必閱讀;信任數(shù)學模型和信任少量密鑰之間的區(qū)別,正是最安全橋接器和風險最高橋接器之間的區(qū)別。正是因為用戶難以獨自評估這種區(qū)別,才有了能夠根據(jù)信任假設對橋接器進行評分的獨立框架。
重視過往業(yè)績和審計記錄。一座運營歷史悠久、無漏洞、經(jīng)過多次獨立安全審計、設有漏洞賞金計劃且升級流程透明、有時限的橋梁,比一座未經(jīng)審計的新建橋梁(無論其收益多么誘人)更值得信賴。橋梁投資不應追求最新、最高回報,因為橋梁一旦發(fā)生故障,資金在運輸途中將全部損失。
盡量減少時間和風險規(guī)模。當您的資金處于橋接器的保管或傳輸過程中時,橋接的風險最大。轉移小額資金、避免將大量資金長時間留在封裝代幣中,以及使用通過最安全路徑路由的聚合器,這些都能降低風險敞口,同時也要注意大額跨鏈交換過程中可能產(chǎn)生的滑點。對于非常大的轉賬,分批轉賬或接受標準橋接器較慢的安全性,或許是值得的。
了解您在完成橋接后所持有的資產(chǎn)。包裝代幣是對鎖定在橋接中的資產(chǎn)的索取權,其安全性完全取決于橋接本身的可靠性。如果橋接遭到攻擊,其鎖定的資產(chǎn)被盜空,即使您的原始資產(chǎn)已不復存在,其發(fā)行的包裝代幣也可能變成對空金庫的毫無價值的索取權。通過銷毀增發(fā)或流動性池模型獲得的原生資產(chǎn)可以避免這種風險,這也是為什么這些模型在可用時通常更受歡迎,尤其是在主導跨鏈結算的穩(wěn)定幣領域。
坦白地說,橋接器不可或缺,但并不完美。它們解決了一個真實且無法回避的問題:連接彼此無法直接訪問的獨立區(qū)塊鏈。而要做到這一點,就必須引入某種信任假設。最安全的橋接器將這種假設推向密碼學領域,而非依賴少量密鑰;而最危險的橋接器則恰恰相反,它們用薄弱的信任來守護巨額財富。了解你正在使用哪種類型的橋接器,并將跨鏈交易視為任何多鏈交易中最危險的時刻,正是區(qū)分明智使用和盲目信任的關鍵所在。而盲目信任,正是業(yè)內(nèi)屢屢發(fā)生巨額盜竊案的幕后推手。
最后值得探討一下這項技術的未來發(fā)展方向,因為情況并非一成不變。業(yè)界已經(jīng)吸取了以往最嚴重橋接故障的教訓,新的設計越來越傾向于采用更強大的信任模型:對于發(fā)行方能夠支持的資產(chǎn),采用銷毀和鑄造的方式進行轉移;在鏈對允許的情況下,使用加密輕客戶端和有效性證明;以及基于意圖的系統(tǒng),由獨立方提供流動性并承擔風險,而不是將所有人的資產(chǎn)集中到一個“蜜罐”中。如今,獨立的風險評估框架能夠根據(jù)以往普通用戶無法察覺的信任假設對橋接進行評分,從而更容易在投入資金之前區(qū)分安全可靠的橋接和存在風險的橋接。盡管如此,連接盲目、主權系統(tǒng)仍然需要信任,這無法消除根本性的矛盾,但它確實將信任的重心從造成歷史上最大損失的小型密鑰持有群體轉移到了數(shù)學層面。未來幾年的橋接將比那些泄露數(shù)十億美元的橋接更加安全,這并非因為問題變得更容易解決,而是因為業(yè)界已經(jīng)充分吸取了教訓,并最終吸取了教訓,開始以更嚴謹?shù)膽B(tài)度進行建設。
常見問題
什么是跨鏈橋?
跨鏈橋是一種軟件,它允許資產(chǎn)和數(shù)據(jù)在不同的區(qū)塊鏈之間流動,否則這些區(qū)塊鏈之間無法相互通信。其工作原理通常是鎖定或銷毀源鏈上的資產(chǎn),并在目標鏈上創(chuàng)建等值的資產(chǎn),從而允許價值在無需通過中心化交易所的情況下跨網(wǎng)絡流動。
橋梁如何實現(xiàn)不同產(chǎn)業(yè)鏈之間的資產(chǎn)轉移?
它并非直接將資產(chǎn)轉移過去;而是采用三種模型之一。鎖定并鑄造(Lock-and-mint)將原始資產(chǎn)鎖定在合約中,并在另一條鏈上鑄造一個包裝版本。銷毀并鑄造(Burn-and-mint)銷毀一條鏈上的資產(chǎn),并在另一條鏈上創(chuàng)建一個原生版本。流動性池橋在兩條鏈上都維護庫存,并允許您將資產(chǎn)兌換到目標池中。每種方法都避免了在不同的賬本之間直接轉移資產(chǎn)這一不可能完成的任務。
為什么橋梁經(jīng)常被黑客攻擊?
三個結構性原因:它們集中了大量的價值池,使其成為極具吸引力的單一目標;許多橋接器使用信任模型薄弱,僅依靠少量簽名密鑰進行保護,一旦密鑰泄露,攻擊者便可控制橋接器;此外,橋接器的代碼高度復雜,一些細微的驗證漏洞就可能讓攻擊者偽造存款。這些因素共同導致橋接器成為加密貨幣歷史上一些最大盜竊案的罪魁禍首。
哪種橋梁最安全?
通過輕客戶端或有效性證明以加密方式驗證源鏈事件,或使用與基礎鏈的規(guī)范連接來驗證源鏈事件的橋接器,在結構上最為安全,因為它們依賴于數(shù)學而非可信群體。僅由少量外部簽名密鑰保護的橋接器風險最高,因為一旦這些密鑰泄露,整個橋接器就會被攻破。
什么是包裝令牌?
包裝代幣是在目標鏈上鑄造的一種代幣,用于代表鎖定在源鏈橋接器中的資產(chǎn)。它代表對鎖定原始資產(chǎn)的索取權,可以通過銷毀包裝代幣來解鎖原始資產(chǎn)。其價值完全取決于承載鎖定資產(chǎn)的橋接器;如果該橋接器中的資產(chǎn)耗盡,包裝代幣可能就變成對空金庫毫無價值的索取權。
橋接攻擊是加密貨幣領域最大的攻擊嗎?
加密貨幣歷史上一些最大的單筆盜竊案都是橋接漏洞造成的,單次泄露事件的損失高達數(shù)億美元,累計損失更是高達數(shù)十億美元。其中許多案件并非針對底層區(qū)塊鏈,而是針對可信模型橋接的關鍵節(jié)點,這意味著攻擊者獲得了橋接所信任的密鑰的控制權。
使用橋梁會賠錢嗎?
是的。主要風險在于,當您的資金被鎖定在橋接器中或以封裝代幣的形式持有時,橋接器可能遭到攻擊,導致資金全部損失。其他風險包括智能合約漏洞,以及流動性池橋接器中流動性池本身的問題。使用經(jīng)過嚴格審計、具有強大信任模型和長期穩(wěn)定運行記錄的橋接器,并盡可能減少風險金額和時間,可以降低風險,但無法完全消除風險。
橋梁中一般的信息傳遞是什么?
通用消息傳遞是指橋接器在鏈間傳輸任意數(shù)據(jù)和指令的能力,而不僅僅是代幣轉移。它允許一條鏈上的智能合約觸發(fā)另一條鏈上的操作,從而支持跨鏈借貸、治理和復雜的應用程序。代幣轉移是最簡單的消息傳遞方式,但這項新增功能也擴大了代碼漏洞可能出現(xiàn)的范圍。
本文僅供信息分享,非商業(yè)用途,版權歸原作者所有。如有侵權請聯(lián)系刪除。內(nèi)容不構成投資建議。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.