新公链时代的跨链安全性解决方案
- 资讯
- 2024-11-19
2021年,Solana、Avalanche等新公链的崛起加大了对公链叙事的想象空间。近期也有一批耀眼的公链获得了高额的投资和极大的关注,比如Aptos、Sui等。显然,没有一条公链能够满足所有的需求,多链并存的格局会长期存在。同时,以太坊的扩容在未来很长一段时间内都需要依赖Layer2解决方案。跨链存在的意义就是为了实现不同公链间和不同Layer2间的互操作性,提高资本流动效率。跨链的方式主要有中心化和去中心化两种,即通过交易所或者跨链桥。目前,已有的跨链桥项目就超过了100个,它们在跨链消息传递、验证机制、资金流动方式上各有不同,并从以上方面在跨链性能不可能三角上做出取舍。
如今,新兴公链的不断涌现带来了跨链需求的爆发增长,这些新公链生态发展迅速,亟需跨链解决初始资金来源和效率问题,尤其在熊市阶段,公链竞争还是存量竞争。正是新公链时代的跨链需求,诞生了MicroChains跨链解决方案。MicroChainsV1版本主要实现比特币网络和Cardano区块链的BTC跨链。如今,MicroChains已迭代升级为V2版本,服务于早期和主流公链的跨链解决方案,尤其为新公链提供更好的安全性和更流畅的体验。
1. 安全性是早期项目的重中之重
中心化交易所的跨链会有一定的优势,例如快速、方便、费用低。但跨链桥更符合web3去中心化的理念,虽然它还处于早期阶段,由于安全性问题也遭受了重大损失。正因如此,跨链基础设施在不断地更新迭代,值得投资者和用户的早期进驻。
目前,跨链桥确实存在一些问题:1.去中心化问题;2. 部署难度和成本;3. 跨链流动性池的资金保证;4. 代币的价值捕获能力;5.互操作性仍处于早期阶段;6. 安全问题。很多跨链桥匆匆上线,为了吸引用户和项目方,以零手续费、快速为主要卖点,却往往忽略了最重要的安全性,跨链桥的合约漏洞及其验证方式成了黑客的突破口。此外,跨链桥还面临的风险有:1. 跨链桥流动性倾斜;2. 跨链桥部署的公链上的风险(例如Terra崩盘);3. 跨链桥出现宕机或延迟。
今年发生了多起跨链桥黑客攻击事件。Ronin跨链桥因为9个验证者中的5个私钥被盗,而官方团队就运行了其中的4个节点。6月,Harmony的官方跨链桥Horizon私钥被盗,其机制中仅需要两个验证者节点通过就能成功验证。这两个跨链桥被盗的主要原因是太过于依赖数量极其有限的可信验证节点。此外,跨链桥还面临的风险有:1. 跨链桥流动性倾斜;2. 跨链桥部署的公链上的风险(例如Terra崩盘);3. 跨链桥出现宕机或延迟。
2. MicroChains跨链机制解读
2.1 安全的资产托管
跨链资产有托管和非托管两种方式。托管是由中心化的机构完成,即用户在原链存入的资产是托管于这些机构的地址中,比如wBTC和xDAI。MicroChains是采用中心化资产托管解决方案的去中心化产品。具体来说,在MicroChains中,资产托管在一个中心化的平台(托管人)上,但资产跨链的验证和流通,采用去中心化的方式。
目前,MicroChains的资产托管商是类似白名单的形式,将来会与更多的资产托管商合作,确保资产托管更加多元化和安全性。引入第三方托管人的优势有三点:
(1)避免资产保管的私钥被盗,而出现类似Ronin跨链桥攻击事件的发生。引入成熟资产托管商,是因为它们有足够的资产保证,同时在托管服务上已经具备了很成熟的技术能力。钱包安全是他们赖以生存的条件,基本不可能发生资产被盗事件;
(2)监控链上“包装”代币的过度发行和资产滥用。跨链资产在铸币和提现过程都需要第三方验证人作为验证人进行验证。
(3)目前已经引入了Huobi Trust & Cobo Custody两个托管人角色,两个托管方的托管资产已经超过数十亿美元。信托对我们来说并不陌生,灰度基金就是全球最知名的加密货币信托基金,资产规模超300亿美元。引入专业的托管商作为第三方验证人,是用中心化机构解决目前跨链桥无法完全解决的安全性问题,看似不那么去中心化,但是在跨链桥资产处理方式上是一种超前的方式。中心化资管机构其实在加密行业占据着行业早期极其重要的位置。一是它们资产规模足够庞大支撑用户的跨链需求。二是托管商在一定程度上都获得了当地牌照,受限于当地法律要求。尤其在近期熊市很多项目暴雷的情况下,这些项目以去中心化作为包装,但实际利用高杠杆造成使用户财产受到损失。我们需要中心化机构以更为开放和安全的方式向传统金融普及数字资产。三是Huobi Trust & Cobo Custody这两个托管商在业内已经具备了资产托管的成熟技术,保证资产保存和转移的绝对安全性。
除了托管机构本身的优势外,MicroChains还要求托管商定期公布其托管资产,作为抵押品的充足性的证明,以防止资产滥用的情况出现。MicroChains也会定期请知名审计师对托管资产进行审计并出具报告。官方也给出了选择这两个托管机构的理由:
Huobi Trust持牌机构,受监管。任何违法行为都受到第三方强有力的监督;
Huobi Trust背靠Huobi 8年的区块链技术积累,在数字货币托管方面的经验远超业内大部分项目;
Cobo Custody作为行业领先的托管人,拥有众多的行业合作伙伴,雄厚的技术和产品实力;
通过引入Cobo Custody,实现资产托管多元化,降低单点风险。
2.2 跨链验证机制及其安全性
跨链技术最重要,也是最考验安全性的一环就是跨链信息的验证。目前,跨链信息验证机制分为四个类型:1. 多方外部验证;2. 轻客户端/智能合约验证;3. 原子交换;4. 以太坊扩容跨链桥(Rollup)。从安全等级来说,轻客户端/智能合约验证是最安全的,但其部署成本高。MicroChains采用的是多方外部验证机制,采用同类型验证机制的跨链桥有Multichain, Ronin, WBTC, Harmony, Wormhole等。
与以上项目相同的是,MicroChains跨链桥内部有合约对跨链交易进行监控和多重审计。MicroChains的优势体现在,为了让多方外部验证更加去中心化,MicroChains采用了多节点增强网络验证(VoMEN Network)。即KYC验证人作为第三方增强验证节点。这在上面已提到。
资产跨链和提现需要MicroChains和第三方经过KYC的验证者都验证了源链上有足够资产抵押物后才能提取。保证目的链上的代币不会出现超发的情况,尤其是“包装”代币的发行。对于小额资产跨链,系统会自动进行验证;大额资产跨链需要多个托管方的内部多节点人工审核。项目后期会引入更多的第三方托管人,也许不是专业的托管机构,但需要在链上质押一定的保证金并且经过KYC验证。
对比其它流动性跨链桥,如Mulitchain和Hop,它们引入做市商提供跨链资产验证和流动性,但可能存在跨链资产和验证者不足的情况。而对于Layerzero、Axlar等采用原生验证方式的跨链桥来说,其部署难度大,对于早期的公链和项目很难获得它们的青睐,而且由于资金体量不够,也难以满足项目扩展的需求。MicroChains会是早期项目的首要选择,而在未来的多链生态中,必然在跨链基础设施中承载很大的资金体量。
2.3 两种资金流动方式
(1)锁定-铸造/赎回-销毁
“锁定-销毁”模式的优势极大地体现在了BTC和ETH这两大重要资产上。正是由于“包装代币”wBTC的存在,能够使得长期闲置的比特币资金产生巨大的效益,提高区块链间的资金流动效率。wBTC目前的总市值已经超过$5billion。由于不存在流动性是否充足的问题,可以随时为用户进行跨链。
资金在这种方式下的具体流动过程是,用户把其需要跨链的资产打入源链的跨链桥合约中,并指定目的链地址。跨链桥锁定这些资产,并把锁定的代币数量和必要信息“发送”给目的链,目的链的跨链桥“铸造”对应代币(“包装”代币),并发送给用户指定的地址。当用户想要赎回资产时,跨链桥会销毁“铸造”的资产,源链的原生资产会被释放。
以上的分析隐含着一个风险:“包装”资产的价格是在原生资产的价值上出现浮动,影响因素来自于两个方面:1. 市场对“包装”代币的需求,这也取决于这些“包装”代币在目的链上的应用场景;2. “包装”资产的发行量及安全性。一旦“包装”代币超发或者跨链桥资产被盗,也将严重威胁到“包装”代币的价值及与其相关协议的安全性。
MicroChains在新兴公链上采用“锁定-销毁”的跨链资产流通模式。为了解决以上问题,MicroChains通过跨链内部的多节点风控模块对铸币进行验证,并对源链资产进行验证判定是否足够。由此来保证目的链“包装”代币与源链锁定资产数量1:1,跨链资产放在合规的托管人中。同时,为了实现新兴公链之间的资产顺利转移,会衍生出交叉式的“包装”代币,这意味着资产可以在源链中燃烧,没有绝对的源链和目的链。
图. The procedure of Mint & Burn tokens in MicroChains (From MicroChains whitepaper)
(2)流动性池模式
流动性池是双向资金池模型,提供的都是链上原生资产。这种模式需要保证流动性池中有足够的资产,否则无法完成跨链。这种类型的跨链桥一般支持的资产有限,通常是BTC、ETH和一些稳定币,代表性项目有Multichain、Stargate、Hop。
对于目前主流公链的资产跨链,如以太坊、Polygon、Solana、Avalanche、BNB Chain等,MicroChains采用了这种流动池的模式。这样做的原因有两个,一是如果一些“包装”代币在主流链上没有实际应用场景,将会一文不值;二是官方一般都会在主流链上发行原生稳定币,这也是跨链的最大需求,稳定币的“包装”代币不足与这些原生稳定币竞争。
图.流动性池模式图解(From MicroChains whitepaper)
2.4 MicroChains引领新的跨链方式
从以上跨链机制中,我们看到MicroChains无论从验证机制还是资产流动方式上,都是轻量级的应用。包括智能合约部署难度不大,能够快速接入非EVM链和新公链。
MicroChains区别于其它跨链桥方面:
1.锁定资产由顶级信托公司安全保管。此外,采用多重签名、HSM和高保险覆盖率确保了锁定资产的安全。
2.应用第三方增强节点对每笔跨链交易进行严格验证,避免超发和资产被盗等问题。
3.无上限的跨链体验更流畅更轻松。
4.通过快速部署新兴链快速占领市场。
跨链桥与公链的深度合作也是一个实验跨链桥是否有能力承载一条公链用户和资产的考验。目前,MicroChains与Cardano进行深度合作,专注于推进Cardano和改善区块链之间的互操作性,能够与Cardano的早期生态项目进行合作并已积累一定的经验。这使MicroChains有能力在将来更快地参与新兴公链的生态合作。据悉,MicroChains目前已经完成了BNB Chain, Polygon, Avalanche, Arbitrum, Optimism等多条EVM链的支持测试,将择期发布支持这些主流EVM公链。
3. MicroChains更丰富的代币应用场景
很多跨链项目无法找到合适的代币经济服务于整个生态,要么匆匆发行代币,代币用途也仅限于治理,要么无法捕获价值,牺牲了跨链中一些角色的利益以满足吸引用户的需求,导致去中心化很难进行。MicroChains在代币经济模型上充分考虑了各个角色的参与程度,鼓励贡献者,惩罚作恶者,尤其是提供了代币足够多的使用场景,代币释放机制也考虑到了各方角色的利益。MicroChains代币名称为$MCG,总量1亿枚。以下列举了一些值得关注的代币分配和使用:
MicroChains验证者激励:3.5%。TGE 4 个月后解锁储备金,KYC 验证人计划启动后释放激励。
跨链挖矿:25%。它在 25 个月内线性解锁,第一个月解锁 16%;第 2 至第 4 个月减半,每月 8%;第 5 至第 13 个月减半,每月 4%;第 14 至第 25 个月减半,每个月减半 2%。奖励可能不会每个月都用完,可能会累积。这取决于是否有激励方案。实际使用情况将定期在社区公开。
流动性挖矿:25%。它在 25 个月内线性解锁,每月解锁 4%。奖励可能不会每个月都用完,可能会累积。这取决于是否有激励方案。实际使用情况将定期在社区公开。
质押:5%。鼓励用户质押 MCG 并获得奖励。解锁方案与跨链挖矿相同。
LP 奖励:1.5%。DEX LP 的激励措施。解锁方案与跨链挖矿相同。
协议治理:包括参数修改、公链支持、代币支持、国库资金处置和费用分配。
图.MicroChains代币分配
市场在有一段时间,因为跨链桥流动性挖矿都是单币挖矿,不存在无常损失问题,对冲容易,因此成为很多矿工首选,但完全去中心化的跨链产品安全性问题难以得到保障。MicroChains上线挖矿,高度安全的产品设计,将能很好吸引市场的矿工进入。
根据项目的官方技术周报显示,MicroChains已开始测试其跨链挖矿及流动性挖矿产品。在流动性挖矿与跨链挖矿双强力措施下,可以预见的事情是支持多主流EVM兼容链后,MicroChains的TVL和跨链交易量将极速上升,成为头部主流跨链产品指日可待。
4. MicroChains跨链体验和参与机会
目前,MicroChains是第一个直接支持Cardano生态的跨链桥,目前支持Bitcoin, Ethereum, Cardano, Milkomeda区块链互跨。不同于WBTC的跨链发行,MicroChains更为简洁易用,其用户无需KYC,直接连接钱包即可参与跨链,钱包方面支持Metamask和Nami (ADA钱包)。特别注意的是,不支持交易所钱包,所以不能从交易所钱包直接发送原生资产,跨链会失败,且资产无法找回。原生资产跨链时间大约为10-30min,BTC则需要20-40min。跨链金额上个会有最小额度限制,最大额度已经可以满足交易及机构级用户。在费用方面,会收取0.1%的跨链手续费,根据跨链方向收取gas fee。UI界面和操作体验与大部分跨链桥类似。
图.MicroChains UI
在MicroChains的路线图中,很清晰地展示了未来确定时间内将连接更多的公链、实现代币、NFT等资产跨链。目前很多跨链桥仅仅支持有限量的代币跨链。MicroChains极其重视NFT在未来的资金效率问题。NFT目前的总市值已经超过了240亿美元,随着NFT使用场景的扩展,包括融合社交、NFTfi和Omni NFT,尤其是蓝筹NFT的跨链需求会愈发急迫。MicroChains实现NFT跨链,从技术难度上来讲较为容易,从安全性来说同样依托于托管服务。因此MicroChains成为NFTfi基础设施,估值空间将进一步推高。
除此之外,跨链聚合和swap也是MicroChains的发展方向,并且跨链swap的体量在未来也会逐渐超过Uniswap和Sushiwap这些多链部署的项目,也许sushiswap与Layerzero的合作将稳固其swap的地位。但对于新公链来说,MicroChains无疑比Sushiswap+Layerzero的组合要简单得多,MicroChains的跨链架构使得其有能力支持跨链swap功能,而且实现上相对来的更为简单与安全,它能在托管账户内直接链接多个交易所API,实现毫秒级别报价,无需依赖存在一定价格延迟的外部预言机,弥补市场即时跨链缺口。
MicroChains在7月放开了用户白名单限制,目前所有用户都能够参与跨链体验。在代币分配列表中,可以看到有1%代币将发放空投,官方尚未公布规则,目前参与交互,存在一定概率获得空投的机会。
从各个渠道的官方来看,Gate.io和Huobi Global都已经发布公告,MicroChains的代币$MCG将在UTC时间8月2日上线Gate.io和Huobi Global。
本文链接:http://www.bqcjw.com/read/40285.html