区块链网桥安全风险急需的解决方案

? 想与我们合作? CryptoSlate 正在招聘一些职位!

随着越来越多的区块链协议推出,每个协议都有自己的效率、优势和关注领域,投资者和用户对在它们之间转移资产和流动性的兴趣越来越大。 区块链桥(也称为代币桥)的实施对于创建互操作性并允许数字资产的交换和流动,从而实现区块链之间的更大流动性至关重要。 

然而,由于急于解决实现跨链流动性的压力,支撑许多区块链桥梁的安全技术最初相对薄弱。 许多网桥都有一个受信任的运营商,该运营商有权拦截或干预令牌传输。

真正的去信任网桥,不需要用户信任一个集中或联合的运营商组,可以解决有关网桥及其用户安全的紧迫问题。 去信任的桥梁解决方案对于桥梁和区块链本身的长期活力至关重要。

解决问题

低安全性区块链桥的主要问题是它们损害了使用透明、去中心化系统的好处,这也是区块链如此开放、高效、透明和特别的原因。 1 月的虫洞桥攻击和 XNUMX 月的浪人桥抢劫案共损害了 XNUMX 亿美元的资产,这说明了如果桥梁架构不安全,可能会出现什么问题。

通常,桥接通过在一个区块链上锁定代币并在另一个区块链上铸造新的等价代币来工作,这确保代币在交易期间不会离开其各自的区块链。 代币通常存放在第一个区块链上的桥接智能合约中,在那里它们被锁定并在交易被撤销时被解锁。 锁定的代币池对任何黑客来说都是一个蜜罐,当受到攻击时,目标链上任何无支持的包装代币的价值都会受到质疑。

虽然这个问题是在 Algorand 提出的在 2021 年 32 月举行的最新一次解密会议上,随后的虫洞和浪人桥攻击的极端情况,以及自 2021 年初以来在区块链桥上持有的资产价值已上升至超过 XNUMX 亿美元的事实,突显出必须迅速采取行动采取实施 更安全的桥接解决方案 用于区块链行业。

提供解决方案

无需信任的桥接解决方案是设计和构建这些桥接的最安全方式,因为它们不需要参与的参与者相互认识或信任彼此或第三方,以确保系统安全。

例如,Applied Blockchain 和 Algorand 正在合作开发一个无需信任的跨链桥,该桥最初将利用英特尔的安全特性s 硬件安全飞地 (SGX),稍后将在 Algorand 中可用时使用称为状态证明的新加密功能。 状态证明是一系列不可变的证明,用于验证其区块链上持有的资产的状态。 这使得目标链上的智能合约能够处理来自 Algorand 链的交易。

去信任的跨链技术寻求消除中介或第三方连接两个区块链网络的需要,从而提高互操作性并维护区块链技术的原则去中心化。

状态证明将有助于将 Algorand 连接到更广泛的区块链世界,使用户能够高效、经济且安全地完成跨链交易。 因此,他们还将为其他跨链解决方案提供蓝图,以填补更多中心化系统的安全漏洞。

下一代安全措施,例如 Algorand 正在开发的状态证明(SOMETHING) 对区块链桥梁项目的长期生存能力至关重要。 他们将解决紧迫的安全问题,因此将鼓励用户和投资者使用这些解决方案跨链转移资产。

来自应用区块链的 Adi Ben-Ari 的客座帖子

Adi 拥有超过 20 年的企业软件经验,最近领导了生产区块链和高级密码学解决方案的主要交付。 Adi 被公认为行业中的独立思想领袖,在主要会议上的著名演讲者,并担任许多初创公司的顾问。 他的工作受到英国政府的关注,并受邀出席议会、上议院和伦敦大学学院的演讲。 Adi 共同发明和设计了多项与机密计算、密码学、区块链和移动支付相关的专利。

→了解更多

资料来源:https://cryptoslate.com/trustless-bridges-a-much-needed-solution-to-the-security-risks-of-blockchain-bridges/