本文深入探讨了以太坊多链互操作性的难题,将互操作性协议分为原生验证、外部验证和本地验证三种类型,并提出了互操作性三难困境:信任性、可扩展性和通用性不可兼得。Connext 的 NXTP 协议旨在实现安全和可扩展性,并通过协议栈的方式,在 NXTP 基础上添加原生验证协议,以实现通用性。
本文深入探讨了 Hyperlane,一个专注于安全性的跨链开发者工具 Arbitrary Messaging Bridge (AMB)。文章详细介绍了 Hyperlane 的设计、安全特性和信任假设,包括其工作原理、经济安全、应用特定安全以及审查抵抗性等,并讨论了团队和社区资源。
deBridge 是一个通用的跨链消息传递和互操作性协议,允许用户和开发者在不同链之间传递简单消息和复杂数据。文章详细介绍了 deBridge 的架构设计、交易生命周期、安全特性和信任假设,并探讨了其跨链互操作性的潜力及应用。
本文介绍了区块链领域中原生资产和非原生资产的区别,原生资产是由区块链网络或智能合约直接发行的代币,如ETH和AAVE。非原生资产是需要第三方包装或验证的代币,如wBTC。文章还讨论了如何通过规范桥、原子交换和LI.FI等方式实现原生资产的跨链转移,并强调了持有原生资产通常比持有非原生资产更安全且流动性更好。
本文讨论了多链未来面临的挑战,即流动性分散和互操作性问题,并介绍了LI.FI作为解决方案。LI.FI通过桥聚合协议,连接不同的桥和DEX,实现跨链的任意资产交换,简化用户在多链生态系统中的操作流程,提高效率,旨在解决多链环境下的流动性问题。
本次审核了across-protocol/contracts代码仓库,主要关注L3支持、ZkStack支持、可预测的中继哈希、支持最新版本的ERC-7683以及World Chain支持。发现了多个安全问题,包括缺少访问控制、错误的函数调用、不正确的ETH传输处理,以及潜在的重放攻击等。建议改进代码,增加测试,并确保代码符合最新的ERC-7683标准。
该文档是对Across协议的SVM Spoke Pool的审计报告,该协议将跨链桥接网络扩展到Solana生态系统。审计期间发现了19个问题,包括高、中、低严重性级别,涉及强制使用Claim Accounts、成本不对称利用、事件日志记录过度使用等,提出了改进建议。
本次OpenZeppelin对Across协议的代码变更进行了差异审计,主要集中在pull request 941 和 pull request 944。
OpenZeppelin 对 Across Protocol 的 contracts-v2 代码仓库进行了安全评估,发现了多个问题,包括客户端报告的 refunds 处理不当、slow fill 潜在的支付不足以及 recipient/message 功能失效等问题。
该UMIP (UMA改进提案) 定义了Across V3的协议规范更新,旨在改进跨链桥接的功能,包括支持用户和中继者之间有时间限制的协议,使第三方能够使用Across作为高效的跨链结算系统,允许在未完成中继的情况下直接在原始链上退款,并降低中继者的风险。此次更新需要更新ACROSS-V2价格标识符的规范,以便UMA DVM验证Across v3提议的结算包是否有效。
OLA 是一个基础设施协议,致力于实现安全且信任最小化的跨链交互,为比特币生态系统提供跨链的零知识证明(ZKPs)。它通过 Myriad Chain Prover 生成链状态的有效性证明,并使用 Onis 作为比特币结算的 zkRollup 模块,通过 DMN(去中心化大规模网络)验证证明的完整性,以此实现无需托管方的跨链交互,将比特币的安全性扩展到多链环境。
该UMIP定义了Across V3的更新协议规范,是对Across V2规范的主要改进。Across V3增加了对新功能的支持,同时简化了现有协议。该协议更新旨在更好地支持跨链桥的意图驱动未来,包括支持用户和中继者之间具有强制执行力的限时协议,使Across可以作为第三方高效、模块化的跨链结算系统使用,并允许存款人在指定时间内未完成中继的情况下直接在原始链上获得退款。
本文探讨了加密货币领域中跨链互操作性的现状与未来趋势,强调了互操作性对于加密货币生态系统成功的重要性。
随着区块链和链上项目的增长,对多链项目的需求正在变多,跨链桥业务也相应的在增加。哪里有生意,哪里就会有安全问题。跨链桥在为用户提供便利的同时,也为黑客提供了便利,Poly Network被攻击后,跨链桥的安全问题也随之出现。
多链市场结构,目前有超过100条活跃的公共区块链,其中许多都有自己独特的应用程序、用户、地理分布、安全模型和设计权衡。