全球数字财富领导者
财富汇
|
美股投研
|
客户端
|
旧版
|
北美站
|
FX168 全球视野 中文财经
首页
资讯
速递
行情
日历
数据
社区
视频
直播
点评旗舰店
商品
SFFE2030
外汇开户
登录 / 注册
搜 索
综合
行情
速递
日历
话题
168人气号
文章
金色百科 | 什么是加密货币对冲基金 它们如何运作?
go
lg
...
们对欺诈和舞弊行为的担忧。 黑客攻击和
安全漏洞
等运营风险使管理变得更加复杂。 高额的管理费用和绩效费用会显著影响整体回报。 市场对基于情绪的快速且不可预测的变化的敏感性增加了另一层不确定性。 此外,进入加密货币对冲基金的机会受到较高的准入门槛的限制,排除了更广泛的投资者群体。 此外,这些基金采用的有争议的投资策略涉及利润收入最大化与风险管理之间的平衡。 该基金的回报与其收益率密切相关,由于预期回报与相关风险之间固有的权衡,促使客户采取保守的投资方式。 六、加密对冲基金的安全性 强大的风险管理和网络安全措施对于加密货币对冲基金降低市场风险并防范黑客和欺诈等威胁至关重要。 投资加密货币对冲基金会给投资者带来固有的风险,从市场波动到监管不确定性。 为了保护投资者免受潜在损失,加密货币对冲基金的有效风险管理策略至关重要。 这涉及彻底的分析、多元化和战略性资产配置,以减轻市场波动。 此外,基金需要强有力的网络安全措施,以保护投资者的资产免受黑客、欺诈和未经授权的访问等潜在威胁。 实施安全存储解决方案和加密协议以及采用密钥管理最佳实践是加强基金安全状况的关键步骤。 除了基金层面的风险管理外,个人投资者还可以通过采取审慎的做法来增强安全性。 实施强大的密码保护、启用双因素身份验证和定期更新软件是重要步骤。 此外,采用信誉良好的钱包和交易所、对投资平台进行尽职调查、随时了解新出现的威胁并遵守法规是全面安全方法不可或缺的组成部分。 来源:金色财经
lg
...
金色财经
2024-01-22
MT Capital 研报:全面解读并行 EVM 项目一览与未来展望
go
lg
...
试过程更加困难。在一个并行执行环境中,
安全漏洞
可能被放大,因为一个安全问题可能影响多个并行执行的交易。因此,需要更加严格的安全审核和测试流程。 未来展望 并行EVM在提高区块链的可扩展性和效率方面展现出了巨大的潜力。上文提到的这些并行EVM代表了区块链技术的一个重要转变,旨在通过在多个处理器上同时执行事务来增强交易处理能力。这种方法突破了传统的顺序交易处理方式,允许更高的吞吐量和更低的延迟,这对于区块链网络的可扩展性和效率至关重要。 并行EVM的成功实施在很大程度上依赖于开发者的远见和技能,特别是在智能合约和数据结构的设计上。这些元素在确定交易是否可以并行执行方面至关重要。开发者必须从项目开始就考虑并行处理,确保他们的设计能够促使不同的交易独立运行,不受干扰。 并行EVM还保持了与以太坊生态系统的兼容性,这对于已经参与以太坊基础应用的开发者和用户来说至关重要。这种兼容性确保了现有dApps的平滑过渡和整合,这对像有DAG这样的系统是一个挑战,因为它们通常需要对现有应用进行重大修改。 开发并行EVM被视为解决区块链可扩展性基本限制的关键一步。这些创新有望为区块链网络的未来做好准备,使它们能够跟上日益增长的需求,成为下一代Web3基础设施的基石。虽然并行EVM提供了巨大的潜力,但它们的成功实施需要克服复杂的技术挑战,并确保广泛的生态系统采用。 来源:金色财经
lg
...
金色财经
2024-01-19
苹果承认GPU
安全漏洞
存在: iPhone 12和M2 MacBook Air受影响
go
lg
...
期出现的有关 Apple GPU 存在
安全漏洞
的报告,并承认 iPhone 12 和 M2 MacBook Air 受影响。该漏洞可能使攻击者窃取由芯片处理的数据,包括与 ChatGPT 的对话内容等隐私信息。 Trail of Bits 的安全研究人员发现,由苹果、高通、AMD和 Imagination 制造的多种图形处理器存在名为“LeftoverLocals”的漏洞。该漏洞利用 GPU 内未清除的残留数据,允许拥有设备本地访问权限的攻击者读取数据。
lg
...
金融界
2024-01-17
Bungee Exchange 遭黑客攻击:Socket 损失 330 万美元
go
lg
...
Ryan S. Adams 对最近的
安全漏洞
表示担忧,质疑为什么钱包在此类事件中无法自动撤销权限或向用户发出警报,强调需要防止钱包错误和网络钓鱼。 Bungee Exchange 黑客事件凸显了安全性在不断发展的 DeFi 领域的至关重要性,强调了持续改进保护用户资产免受网络威胁的必要性。 来源:金色财经
lg
...
金色财经
2024-01-17
区块链动态2024年1月17日早参考
go
lg
...
道,互操作性协议Socket在X平台就
安全漏洞
事件发文称,协议经历了一次安全事件,受影响的钱包对Socket合约有无上限的批准,已发现该问题并已暂停受影响的合同。团队正在处理这一情况,稍后将通报最新情况和后续步骤。 7 . 金色财经报道,Coinbase宣布将在Solana网络(SPL代币)添加对Hivemapper(HONEY)的支持。如果满足流动性条件,交易将于2024年1月17日太平洋时间上午9点或之后开始。一旦该资产供应充足,HONEY-USD交易对上的交易将分阶段启动。在某些受支持的司法管辖区,对HONEY的支持可能会受到限制。 8 . 金色财经报道,彭博分析师James Seyffart发布的数据显示,美国现货比特币ETF上市前三天的总交易量接近100亿美元。 James Seyffart评论称:“从大多数标准来看,这些都是非常成功的推出,唯一需要注意的是,Wisdomtree ETF产品的管理资产仅为325万美元,但这只是第三天,这是一场漫长的比赛”。 9 . 金色财经报道,美国财政部和国税局发布公告称,在法规发布之前,企业不必报告涉及数字资产的某些交易,例如报告1万美元或更多数字资产的支付情况。 财政部和国税局表示,打算发布拟议法规,为报告数字资产的接收情况提供更多信息和程序,让公众有机会以书面形式发表评论,如果需要,还将举行公开听证会进行讨论。 10. 金色财经报道,彭博分析师James Seyffart在X平台表示,纽约证券交易所此前提交了19b-4申请,旨在申请上市现货比特币ETF的期权产品。理论上,SEC可以处理这个问题并很快批准(第一个截止日期在60天内),但也可能反复推迟并等到9月底或10月初。但分析师表示,SEC仍有可能拒绝该产品。 11. 金色财经报道,根据一份公开的法庭文件,由于预计Do Kwon可能会从黑山引渡到美国,SEC诉Terraform Labs的审判将从本月晚些时候推迟至3月25日。 12. 金色财经报道,关于Coinbase驳回SEC诉讼动议的口头辩论将于美东时间周三上午在曼哈顿法院开启。听证会为双方提供了向主审法官Katherine Polk Failla辩护的机会,她可以选择全部或部分驳回此案,将其送交陪审团审判,或发布简易判决。 美SEC于2023年6月起诉Coinbase作为未注册的经纪人、交易所和清算机构运营。一位知情人士表示,全面驳回的可能性不大,但Failla选择进行口头辩论表明仍存在一定的可能性。法官可能需要几周或几个月的时间来做出裁决,如果案件没有被完全驳回,双方将进入证据开示阶段。 13. 金色财经报道,ProShares递交了五种杠杆类现货比特币ETF申请,分别为:ProShares UltraShort比特币ETF (-2倍)、ProShares ShortPlus比特币ETF(-1.5倍)、ProShares空头比特币ETF (-1倍)、ProShares Plus比特币ETF (+1.5倍)、ProShares Ultra比特币ETF (+2倍)。这些产品追踪Bloomberg Galaxy比特币指数的每日表现,股票代码/费用待定,暂定于4月1日生效。 彭博分析师Eric Balchunas表示,几个月内市场上可能会有多达十几个这样的相似产品申请。 14. 金色财经报道,彭博分析师Eric Balchunas在X平台表示,2023年推出了500支ETF,如今它们的总交易量为4.5亿美元,表现最好的一个为4500万美元,而仅贝莱德现货比特币ETF(IBIT)的成交量就超过了这500支ETF的总和。 分析师解释道:"获得成交量很难,甚至比流动性更难,今天这500支新ETF中有一半的成交量不足100万美元。因为成交量必须在市场中自然形成,不能伪造,它赋予ETF持续运营的能力"。 15. 金色财经报道,据BitMEX Research统计数据显示,比特币现货ETF批准的第3天,GBTC在第3天有5.9亿美元流出,这意味着GBTC在前三天流出了11.69亿美元。此外,证据表明,在过去两天中,从高收费的欧洲ETP转向了低收费的美国ETF,在过去两天中,最大的四个欧洲比特币ETP流出了6140万美元。 16. 金色财经报道,OpenAI首席执行官、ChatGPT之父Sam Altman在达沃斯世界经济论坛上表示,未来的人工智能需要能源方面的突破,因为AI消耗的电力将远远超过人们的预期。他称,更有利于气候变化的能源,尤其是核聚变或更便宜的太阳能以及储能,是人工智能的发展方向。他说:“不取得突破,就不可能达到这个目标。”“这促使我们加大对核聚变的投资。”2021年,Altman个人向美国私营核聚变公司Helion Energy提供了3.75亿美元,此后该公司签署了一项协议,将在未来几年向微软提供能源。微软为OpenAI提供人工智能的计算资源。Altman说,他希望世界也能接受核裂变作为一种能源。 17. 金色财经报道,Ripple首席执行官Brad Garlinghouse在接受CNBC采访时表示,由于美国监管机构的敌意,Ripple正在探索在美国以外的市场进行首次公开募股(IPO),研究在其他有明确规则的司法管辖区上市。但上市现在对Ripple来说不是当务之急,美国证券交易委员会换新的主席后,Ripple会再次评估是否在美国上市。此前,Garlinghouse在2022年告诉CNBC,Ripple将在与美国证券交易委员会的诉讼结束后探索公开上市。 此外,Garlinghouse证实本月回购了价值2.85亿美元的股票,该公司迄今已回购了10亿美元的股票。 18. 金色财经报道,Fox记者Eleanor Terrett在社交媒体上称,美国监察长办公室目前正在对SEC的X黑客事件进行调查,但监察长之前的两份报告(一份来自2022年,一份来自2023年)都提到了确保内部系统合规的重要性。2023年11月,监察长要求提供有关证券交易委员会实施或计划实施多因素身份验证的信息。 此外,该机构在2023年的预算说明中提出了雇用更多人员的计划,这些人员将 "提供云计算方面的专业知识;加强安全控制、政策和程序;并帮助该机构遵守最近一项行政命令中规定的要求,将该机构推向网络安全的'零信任'方法"。 19. 金色财经报道,据BitMEX Research统计数据显示,比特币现货ETF批准的第3天,Bitwise在第2天的流量增加了1730万美元,在第3天的流量增加了约5000万美元。 来源:金色财经
lg
...
金色财经
2024-01-17
观点:去中心化网络开发者的五大困境
go
lg
...
每个新的集成。 API 密钥管理开销:
安全漏洞
的风险也会增加,因为每个额外的密钥都会带来另一个潜在的故障或误用点。 这会加剧运营负担,因为管理跨不同平台的身份验证需要消耗时间和资源,而这些时间和资源本来可以更好地用于核心开发任务。 数据不一致:各种服务之间的数据不一致可能会导致不可靠的应用程序行为,破坏预期功能并导致糟糕的用户体验,这对许多新兴初创公司来说是死刑。 服务故障和停机风险:没有什么比服务故障和平台停机时与时间赛跑更令人紧张的情况了。 许多服务缺乏冗余意味着当服务发生故障时没有备份,从而加剧了停机风险。 另一方面是为每个集成服务实施后备机制,这也具有挑战性。 先进技术的集成:集成先进技术需要深入了解新技术和现有的 Web3 基础设施,这通常会带来重大挑战。 行业中每次引入新技术,都需要系统和产品更新以保持竞争力,特别是对于人工智能/机器学习等新兴技术。 需要做什么? 克服这些挑战不是孤立的开发人员或孤立的组织的任务。 这是一项集体努力,需要对去中心化网络有共同的愿景。 需要解决三个关键要素。 统一的解决方案:我们需要一个类似于 Firebase 的一站式平台,但专为 Web3 工具量身定制。 这一统一平台可以将 Web3 开发所需的各种工具和服务聚合在一个屋檐下。 核心思想是建立一个精简、统一的平台来解决 Web3 开发中现有的挑战。 这样的平台将极大地降低进入门槛、提高生产力并加速 Web3 领域的创新。 强大的回退机制:拥有提供备份服务的冗余系统,以确保即使在服务故障期间也能持续运行,这对于维持可靠的用户体验至关重要。 开发可以在故障期间切换到替代服务或方法的自动回退机制有助于最大限度地减少停机时间并保持应用程序的可靠性。 高级集成支持:为人工智能和机器学习等尖端技术创建即插即用的集成解决方案将降低技术障碍并加快集成过程,从而更容易合并高级功能。 成功的路线图在于协作、标准化和创新。 今天,通过积极应对这些挑战,我们能做的不仅仅是简化开发流程。 我们可以为一个去中心化、公平和充满活力的数字领域奠定基础,在这个领域,创新不仅受到欢迎,而且受到赞扬。 来源:金色财经
lg
...
金色财经
2024-01-17
Uber关闭酒类配送业务Drizly 将专注于核心Uber Eats战略
go
lg
...
执行官下达了一项命令,原因是该公司存在
安全漏洞
,导致约250万消费者的个人信息泄露。
lg
...
金融界
2024-01-17
探索未知领域:管理比特币基金的挑战
go
lg
...
目,投资者尤其担心其资产的安全; 任何
安全漏洞
都可能导致重大财务损失并损害基金的声誉。 结论 推出比特币行业基金是一项令人兴奋的努力,为寻求进入快速增长的加密货币市场的投资者提供了前所未有的机会。 然而,重要的是要明白,推出基金并不是一件容易的事,除了交易策略的成功之外,还存在一些陷阱。 那些进入比特币行业基金领域的人应该以开拓精神接触它,保持信息灵通,并拥抱这个令人兴奋的新兴市场的动态本质。 尽管道路可能充满挑战,但成功的比特币行业基金经理的潜在回报可能是天文数字。 来源:金色财经
lg
...
金色财经
2024-01-16
Solana跨链桥报告:Solana生态跨链协议和跨链Dapp全览
go
lg
...
和Guardian节点的安全性上。 ●
安全漏洞
— 2022年2月,Wormhole网络经历了一次
安全漏洞
,攻击者“利用了Wormhole网络中的一个签名验证漏洞在Solana上铸造了12万枚Wormhole包装以太币”,造成损失估计约3.26亿美元。这个漏洞在几个小时内被修复,Wormhole很快就重新上线了,而Jump提供了弥补缺口的必要资金。 在这次漏洞攻击之后,Wormhole团队宣布了下面的未来安全计划: ●持续审计 — 对Wormhole代码库进行了全面且持续的审计,并对预防未来漏洞做好计划。 ●高级监控工具 — 借助诸如会计机制和监控工具等功能,以隔离跨链风险并及早发现威胁,确保动态风险管理成功。 ●Bug赏金计划 — Wormhole在Immunefi上启动了一个bug赏金计划,于此次漏洞攻击不久后启动。 鉴于这些安全升级,Uniswap的桥接评估委员会在他们的报告中认可了Wormhole的努力,指出: “在漏洞攻击之后,Wormhole对其实践进行了实质性的改进,例如改进了部署流程、更明晰的事件响应计划以及强大的单元测试。这些改进值得称赞,证明了协议的发展和成熟。” Wormhole在其技术栈中增加了以下几个安全特性: ●Global accountant(全域会计) — 该工具监控跨所有链的所有Wormhole资产的总流通供应。从本质上讲,它可以防止任何区块链转移任何超出实际允许的资产。 ●Governor(管理者)— 作为全域会计的补充,Governor跟踪所有链上资产的流入和流出。它有权延迟可疑传输,并通过允许Guardians在Wormhole消息值过大时将其保留24小时来限制漏洞攻击的影响。Governor的限制可以随着链生态系统的成熟度而调整。 ●开源代码库 — 通过将其代码库开源,Wormhole有效地降低了白帽黑客识别和报告漏洞的障碍。 ●通过Guardians进行全面监控 — Wormhole Guardians是专业的验证公司,具有运行、监控和保护区块链运作安全的专长。他们持续跟踪区块链和智能合约的活动,并通过Governor等工具确保Wormhole网络的安全。 ●ZK(零知识证明)与Wormhole的集成 — Wormhole正在积极地将消息ZK验证集成到其技术栈中。 增长数据 1.1.2运作原理 — 交易生命周期 通过Wormhole的架构将消息从源链传输到目标链的过程是非常复杂的,但在高层来看却是很直接的。下面是一个简单的分解图: 1) 发出消息:每条消息都来自源链上的一个“核心合约”。 2) Guardians验证和签名:该消息随后由19名Guardians在链下进行验证和签名。一条消息只有当收到至少三分之二(19名Guardians中的13名)的签名后,才被视为真实的。 3) 转发到目标链:一旦消息通过验证和签名,就会被转发给目标链上的核心合约。 更仔细地看,我们会发现为确保安全的跨链消息传递,有几个关键组件是协同工作的: 让我们深入来看Wormhole Guardian网络是如何验证消息的: 第一步:源链上的核心合约发出消息。 第二步:Guardians观察并验证消息的真实性。 第三步:Guardians等待源链最终确认消息,然后对消息体的哈希值进行签名,证明其有效性。 第四步:将各Guardian的签名汇编为一个多签名文件,即VAA(Verifiable Action Approvals)。 第五步:Relayers(中继者/器)将VAA传输给目标链上的核心合约。 注意:“Spy”监视通过Guardian网络传输的所有消息,并将其记录在存储系统(如SQL数据库)中,以供分析和进一步使用。 1.1.3信任假设与利弊权衡 以下是Wormhole一些值得关注的信任假设和利弊权衡: ●由一组validator进行外部验证 — Wormhole的权威证明系统自始至终相信,可以信任Guardians来验证交易,并且超过三分之二的Guardians在特定时间内不会串通。如果大多数Guardians相互串通,用户的资金就可能被盗。 ●审查风险 — 7/19的Guardians可能串通审查消息。 ●没有针对Guardians的罚没机制 — 在Wormhole系统中,针对Guardians没有实施任何罚没机制。然而,问责制是网络设计的一个关键方面。任何恶意活动都可以直接追溯到具体的某个Guardian。这种直接归因意味着,在发生欺诈或不当行为后,所涉Guardian可能面临法律责任,并遭受重大的声誉损害。 ●许可式Guardian网络 — 对Guardian集的调整,无论是增加新的Guardians还是移除现有Guardians,都受13/19签名方案管理。 1.1.4风险分析:架构设计与安全考量 1.1.5社区和资源 你可透过以下途径了解更多有关Wormhole的信息: ●官网 ●文档 ●面向开发者的Wormhole ●Github ●Explorer ●Medium ●Wormhole Scan 你可以在以下平台关注Wormhole了解其社区最新动态: ●Twitter ●Discord ●Telegram ●Youtube 1.2 Allbridge 1.2.1概述 Allbridge于2021年7月发布,是Solana生态系统内的区块链桥。它最初被命名为Solbridge,因为刚发布时它的重心是通过将Solana与其他链相连,扩展Solana在生态系统中的使用率。随着时间的推移,该协议的范围扩大到了Solana之外,更名为Allbridge。 产品服务 Allbridge Classic是Allbridge的第一个版本。它支持跨20条链的资产转移,包括EVM和非EVM链,如Solana和Stellar。这个版本的协议负责处理Allbridge的大部分交易量。 2022年6月,Allbridge推出了Allbridge Core,这是一个专注于跨链稳定币兑换的新时代桥接平台。这一新版本解决了老版本的痛点,其中最突出的一个痛点就是通过Allbridge包装的部署桥接代币并将其兑换为所需资产的过程步骤繁多且耗时。 Allbridge Core通过专注于稳定币兑换来简化桥接体验。由于大多数桥接活动都涉及到稳定币,因此Allbridge Core能够满足大多数用户的需求,同时保持产品的简洁性和轻量级特性。目前,Allbridge Core拥有11个流动性池,可实现跨7条链的稳定币兑换。 此外,Allbridge Core还引入了独特的功能,例如: ●支持多消息协议 — 除了通过Allbridge支持跨链消息传输外,Allbridge Core还支持其他消息协议,如Wormhole。这样的集成使它能够支持通过Wormhole访问的独特链,并为Allbridge业已支持的链提供了替代/备用选项。 此外,Allbridge Core最近集成了Circle的跨链传输协议(CCTP)。这一新增功能使Allbridge Core能够支持跨CCTP兼容链的USDC传输,而无需在这些链上维护流动性池。此外,用户可以在三种不同的消息传递协议中进行选择,各协议的传输费用和时间均不相同。 目前,CCTP支持仅在EVM链上可用。然而,这种情况很快就会发生改变,因为CCTP已在devnet上支持Solana,并将在不久的将来上线主网。 ●目标链上的额外gas — 该功能解决了用户桥接资产到新链时的“冷启动”问题。凭借这个功能,用户可以轻而易举地将一些额外资金桥接起来,用于支付目标链上的gas费。 “额外gas”功能正慢慢成为多链生态系统的标准。例如,在Solana生态系统中,Phantom通过与LI.FI集成(由Allbridge Core提供支持)将其用作“Cross-Chain Swapper”的“加油”功能。 除了Allbridge Classic和Allbridge Core等面向用户的产品外,Allbridge还提供名为Allbridge BaaS的白标桥接解决方案。这允许项目使用Allbridge的跨链消息传递功能,并为其代币启动专门的桥接设置。Allbridge将一次性收取2万美元的桥接设置费。 网络效应 从最初专注于Solana的产品到2021年赢得Solana黑客马拉松,Allbridge的根系与Solana生态系统紧密相连。事实证明,侧重Solana是有好处的,Solana现在仍是Allbridge上最活跃的链。自发布以来,Allbridge Classic在Solana上的交易数量超19万笔,交易额超14.4亿美元,仅在Allbridge Classic上就产生了53.5万美元的费用。 助力于Allbridge发展的其他主要生态系统包括那些在所有桥接平台上都众所周知的名字,如Ethereum、Avalanche、BNB Chain和Polygon。有趣的是,就Allbridge Core而言,Tron网络是一个引人注目的生态系统。 值得注意的是,流行的L2解决方案,如Arbitrum和Optimism,通常主导着EVM桥的数据指标,却没有出现在上述名单中。值得一提的是,Allbridge并不提供对几个主要新兴L2的支持,如Base、zkSync和Linea,Allbridge Core只支持Arbitrum上的USDC。 最近,Allbridge Core与LI.FI整合,进入LI.FI的120多个跨链交换协议的世界。此外,Allbridge目前是Phantom Cross-Chain Swapper功能中唯一一个支持EVM <> Solana交易的桥供应商。这种排他性使Allbridge可以从较大交易量中获益,直到添加对其他桥供应商的支持。 此外,Allbridge还在Breakpoint 2023大会上进行了CCTP集成的测试网demo展示。与Circle合作在Solana上启动CCTP的战略合作伙伴关系也将有利于该协议的发展。 安全检查 ●审计 — Allbridge的架构已经经历了5次审计。分别是Hacken于2021年9月(审计评分:10分)进行的首次审计,Kudelski Security于2022年5月、Cossack Labs于2022年9月进行的审计,Hacken于2022年2月(审计评分:9.8分)的审计,以及CoinFabric于2023年7月的审计。 ●赏金计划 — Allbridge在HackenProof上有一个开放的赏金计划,奖励金额从100美元到4000美元不等。 ●
安全漏洞
— 2023年4月,由于BNB链上的闪贷漏洞,Allbridge Core遭受了
安全漏洞
攻击,导致损失达65万美元。攻击者利用了取款功能中的一个逻辑缺陷,操纵了池的交易价格。 Allbridge团队追回了“大部分被盗资金”,并补偿了差额,补偿了填写申请表的受影响用户。攻击发生后,协议重新启动,进行了以下修复,添加了以下安全特性: ●修正存款和取款的流动性计算 — 进行了广泛测试。 ●通过特殊账户引入Rebalancer权限 — 该工具将允许团队在极端和紧急情况下通过使用桥而无需支付费用来重新平衡池。 ●池极端失衡情况下的自动关闭功能,例如稳定币脱钩情况。 ●支持手动关闭桥,以提高反应时间,以防意外发生。 ●一个公共代码库,突显了团队为开源所做的努力,并邀请白帽研究人员进行桥合约审查。 L2BEAT团队表示,Allbridge Core“包含许多未经验证的核心智能合约”,如果这些合约包含恶意代码,可能会让用户的资金处于危险境地。 值得注意的是,在
安全漏洞
攻击事件发生后,Allbridge Core的合约被重新部署。主要合约现已经过验证。此外,Allbridge Classic合约也经过了验证。 然而,L2BEAT团队注意到,某些桥合约仍未经验证。Allbridge团队解释说,这是由于在该安全事件发生之前就已经存在的旧有Core合约与Allbridge Classic相关合约的重叠而引起的复杂问题。Allbridge正在积极采取措施,在L2BEAT网站上解决和澄清这一偏差,确保所有人都有更清晰、更透明的理解。 增长数据 1.2.2运作原理 — 交易生命周期 Allbridge Core 以下是关于资产如何通过Allbridge Core架构从源链转移到目标链的: 第一步:用户将资产发送到源链上的流动性池,在那里资产被锁定。 第二步:将这些资产兑换为代表其美元价值的虚拟代币(VT)。例如,当用户发送100 USDC时,根据当前VT对USDC的汇率将该金额转换为VT。 第三步:通过所选消息传递协议将带有交易信息的虚拟代币传输到目标链。消息传递协议的validator验证资金已被锁定在源链上,并准确地兑换为“虚拟代币”。 第四步:消息到达目标链,触发智能合约。 第五步:智能合约将目标链上流动性池中的虚拟代币兑换为想要兑换的代币,并将其发送到用户的地址。 虽然这看起来像是不同链上的不同步骤,但对于用户来说,这一切都发生在一次点击中。 Allbridge Classic Allbridge Classic广泛支持代币,如aeUSDC(Allbridge Ethereum包装的USDC),由Allbridge桥铸造。 以下是资产通过Allbridge Classic架构从源链转移到目标链的过程: 第一步:用户将资金发送到源链上的Allbridge智能合约。在这个步骤中,用户可以发送两种类型的资产:1)本地资产 — 在这种情况下,资产被锁定在源链上的流动性池中。2)包装资产 — 在这种情况下,资产由源链上的智能合约销毁。 第二步:创建一个交易记录,向Allbridge validators发出验证请求。 第三步:Validators验证源链上的资金锁定。 第四步:一旦验证完成,validators就会向用户发布签名。 第五步:用户将此签名转发给目标链上的智能合约。 第六步:资金转到用户手中。该过程将根据用户期望在目标链上接收的资产类型不同而有所不同。 具体举例如下: 1)如果是原生资产,那么这些资产将从目标链的智能合约中解锁,然后转移到用户的钱包中。 2)如果是包装资产,那么这些资产将由目标链上的智能合约铸造,然后转移到用户的钱包中。 1.2.3信任假设与利弊权衡 以下是关于Allbridge的一些值得注意的信任假设和利弊权衡: ●由一组validator进行外部验证 — Allbridge依赖于第三方validators来验证用户的交易,这依赖于所使用的底层消息传递协议(Allbridge或Wormhole或CCTP)。 ●小型validator集 — Allbridge的validator集只包含2个validator。这两个validator可能会串通起来传递恶意消息并窃取用户的资金。 ●审查风险 — Allbridge的validator集中的单个validator可以审查消息。 ●许可式validator集 — 系统中运行的validator由Allbridge团队运行和/或选择。 ●没有罚没机制 — 目前还没有针对validators实行预防串通或审查的罚没机制。 ●Allbridge团队可以审查用户 — 虽然特殊账户会给Allbridge团队更多的控制权,以便在紧急情况下迅速做出反应,但它也可能被滥用来错误地审查用户的存款、取款和交易。 1.2.4风险分析:架构设计与安全考量 1.2.5社区和资源 你可通过以下途径了解更多关于Allbridge的信息: ●官网 ●Allbridge Core文件 ●Allbridge Classic 文件 ●Medium ●Allbridge Core上的Messari ●Allbridge Classic上的Messari 你可以在以下平台关注Allbridge了解其社区最新动态: ●Twitter ●Telegram ●Discord ●Reddit 1.3 deBridge 1.3.1概述 deBridge是一个互操作性协议,于2021年8月发布,支持跨链传输消息传递和流动性。该项目于2021年4月在Chainlink全球黑客马拉松大赛(Chainlink Global hackathon)上作为一个黑客马拉松项目启动,并于当年晚些时候获得了550万美元的融资。 deBridge向Solana生态系统的扩展始于2021年6月Solana基金会提供的2万美元赠款。不同于前面讨论的协议,deBridge最初是专门针对EVM兼容链的。直到2023年6月,deBridge才来到Solana,成为丰功伟绩的早期参与者之一。 产品服务 deBridge的产品套件包括一系列利用其消息传递功能的跨链应用程序: ●deSwap流动性网络(DLN)— DLN是一个流动性网络,可以在deBridge支持的任何链上实现低成本且快速的跨链交易。与依赖流动性池的传统模型不同,DLN利用按需提供跨链流动性的做市商,实现零TVL的资产转移。为了确保大型跨链订单具有充足的流动性,deBridge团队与RockawayX和Fordefi等成熟做市商进行合作。 ●dePort — 作为一个lock-and-mint(锁定和铸造)桥,dePort允许应用程序在各链上创建debridge包装资产,即deAssets。这些铸造资产由源链上的原始代币一对一支持,确保了整个网络资产的完整性。 除了直接用于跨链交换的用户应用程序外,deBridge还通过进行无缝集成的API将这些产品扩展到其他应用程序和项目,包括钱包在内。此外,bloXroute Labs正在开发一个SDK,目标是将DLN集成到他们的区块链分发网络中。这种集成将使bloXroute用户(包括MEV搜寻者、机构DeFi交易员和各种项目)能够执行DLN支持的跨链交换。 此外,deBridge还提供deBridge IaaS(Interoperability-as-a-Service:互操作性即服务),这是一种基于订阅的服务,使EVM和SVM区块链能够将deBridge产品集成到各自的生态系统中。该服务的月订阅费为每月11,000美元,季度订阅费为每月10,000美元。Neon Labs是该服务的第一个用户。 网络效应 自发布以来,deBridge一直在稳定持续的增长。该协议最近使用量激增,特别是在Solana上的活动量大增。Solana <> 以太坊路径已迅速成为DLN上最拥挤的走廊。deBridge团队为整合Solana的支持对资源进行分配的战略举措显然得到了回报,未来的增长潜力巨大。 DLN近乎即时的跨链订单结算能力迅速使其成为希望从其他区块链过渡到Solana的用户的首选平台。最近,DLN达到一个重要的里程碑,日交易量首次突破1000万美元——这证明了它越来越受欢迎,而这一成就可能只是一个开始,因为Solana生态系统正在加速发展。 除了个人用户,deBridge在B2B领域也越来越受欢迎,Solana上有越来越多的应用程序将deBridge的服务集成到自己的产品中。其中最显著的例子有MoonGate、Birdeye和Jupiter bridge comparator工具等。 这一趋势表明,在即将到来的下一轮周期中,deBridge的战略定位将利用Solana生态系统的扩张。 安全检查 ●审计 — deBridge已经展示了其坚定的安全承诺,EVM链和Solana上的智能合约成功地经历了15次全面审计。这些审计由著名的安全公司进行,包括Halborn、Neodyme、Zokyo和Ackee。 ●赏金计划 — 自2022年1月以来,deBridge在Immunefi上运行了一个20万美元的赏金计划,重点是确保其智能合约的安全。 增长数据 2023年第四季度,DLN在流动性网络中表现突出,与同期的Solana生态系统的TVL和交易量的增长轨迹惊人地相似。 为了了解DLN在最后一个季度的表现,以下是其第四季度业绩与2023年全年(2023年4月1日至2023年12月31日)累积业绩速览: 1.3.2运作原理 — 交易生命周期 以下表明资产是如何在跨DLN的交易中从源链转移到目标链的: 第一步:用户(即Maker)在源链上发起订单。这是通过调用DlnSource.createOrder()函数来完成的,他们在其中提供交易细节并将输入代币锁定在合约中。 第二步:做市商,也就是Takers,监控这些链下订单。当他们确定了与他们的标准(如盈利能力和代币可用性)相符的订单时,他们将履行该订单。这是通过在目标链上执行DlnDestination.fulfillOrder()函数来实现的,他们在其中提供了Maker请求指定的代币。 第三步:接收订单后,DlnDestination验证详细信息,并通过将代币发送到目标链上的接收方地址来完成交易。然后将订单标记为“已完成”状态。 第四步:完成订单的Taker随后调用DlnDestination.sendunlock()函数。此操作通过deBridge的基础设施触发一条跨链消息,将其发送到位于源链上的DlnSource智能合约。 第五步:DlnSource确认消息的真实性,并释放先前锁定的输入代币,将它们传输给履行订单的Taker。 1.3.3信任假设与利弊权衡 deBridge,就像所有互操作性协议一样,在一定的信任假设和利弊权衡下运行,用户应该注意的是: ●由一组validators进行外部验证 — deBridge网络由11个节点组成的相对较小的validator集进行安全保障。要确认交易,它需要至少三分之二的validator签名,即11个validator中至少要有8个进行签名。这种结构引入了8个validators之间有可能串通合谋危及用户资金安全的风险。 ●审查风险 — 如果少数validator(特别是11个validator中的5个)决定串通合谋,则存在潜在的审查风险。这可能导致故意阻断或延迟消息传递。 ●没有针对validator的罚没机制 — 尽管deBridge的文档引用了委托质押和罚没机制的未来实现作为协议安全的关键内容,但这些功能尚未启动。没有罚没,就没有直接的经济后果来阻止validator从事欺诈或恶意行为。然而,必须注意的是,当前的validator集是由deBridge团队选择并授权的,并且是已有实体,有面临法律诉讼和声誉损害的风险,这或可作为问责制的间接形式。 ●目标代币合约可以被验validators恶意升级 — L2BEAT表示,所有可升级的proxy智能合约的管理都是一个具有5/8阈值的Gnosis Safe。因此,如果目标代币合约被恶意升级或未经安全部署,则用户资金可能被盗。 注意:重要的是要注意deBridge正在走向去中心化的道路。上面提到的问题,例如缺乏罚没机制和validator集的许可性质,预计将随着deBridge原生代币的推出得到解决,原生代币将增强协议的经济安全和治理。 1.3.4风险分析:架构设计与安全考量 1.3.5社区与资源 你可以通过以下方式了解更多关于deBridge的信息: ●官网 ●文档 ●DLN文档 ●deExplorer ●Github ●Medium ●博客 你可以通过以下平台了解其社区最新动态: ●Twitter ●Discord ●Telegram ●Reddit 1.4消息传递协议及其流动性网络的比较分析 在分析了不同消息传递协议的设计和特性之后,现在我们将总结它们的架构和部署安全性。我们的目标是快速比较与不同消息传递协议相关的安全考量,并使开发人员能够根据他们倾向的利弊权衡和安全保证进行选择。 在具体分析中,我们将看到基于以下指标的比较情况: ●共识机制 — 协议如何确定消息的有效性? ●Validator集串通 — 可以串通窃取资金的最低validator数量。 ●抗审查性 — 可以审查通过协议传递的消息的最低签名者数量。 ●无需许可特性 — validator集是否是无需许可的?任何人都可以成为validator并为确定消息的有效性做出贡献吗? ●罚没机制 — 是否存在一种积极的罚没机制或绑定机制来阻止validator的恶意行为? ●智能合约的可升级性 — 协议的智能合约是否可升级?如果可升级,谁来升级? ●Bug赏金 — 在协议代码中发现关键漏洞的白帽黑客可以获得的最大金额的bug赏金。 ●审计 — 各协议经历的审计次数(越多越好)。 以下是对Solana上消息传递协议的比较: 接下来,我们将分析各流动性网络在2023年12月31日之前的表现,并具体来看三个关键指标: ●唯一用户量 — 自发布以来,有多少唯一用户使用了流动性网络? ●交易数量 — 自发布以来,使用流动性网络执行了多少笔交易? ●桥接交易量 — 自发布以来,通过流动性网络的交易量有多少? 以下是对建立在消息传递协议之上的流动性网络的性能比较: 2、支持 Solana跨链交换的应用程序 在上一部分内容中,我们探讨了各种消息传递协议及其开发人员创建跨链应用程序的潜力,在此基础上,我们现在来将注意力转向它们最突出的用途之一:流动性网络。本部分内容将重点介绍将Solana与更广泛的生态系统连接起来的各种流动性网络,帮助用户轻松地跨链转移资金。 此外,我们将着眼于围绕流动性聚合推出的一些有趣的应用程序和功能,这些应用程序和功能旨在使用户更易找到满足其需求的最佳流动性网络。 我们的目标是帮助用户在Solana和EVM生态系统间进行资产交换时更好地做出选择。 让我们开始吧! 2.1 DLN(deSwap流动性网络) 2.1.1概述 DLN是一个跨链交易协议,由deBridge提供支持,可以促进跨链订单的创建和履行。 该协议架构主要有两个层:协议层和基础设施层。 协议层 — 该层由部署在各兼容链上的智能合约组成。这些合约允许市场参与者在去中心化环境中进行互动,使他们能够创建、监控和结算订单: ●Makers是指通过锁定源链上DlnSource智能合约中的输入代币来创建订单的用户。 ●Takers是指通过向目标链上的DlnDestination合约提供输出代币来履行订单的做市商。 一旦订单完成,DlnDestination合约就会通过基础设施层与DlnSource合约进行通信。此过程释放输入代币并将其转移给Taker,跨链交易完成。 基础设施层 — 这一层通过deBridge validators处理跨链消息传递。它使DlnDestination合约能够可靠地将订单的履行传达给DlnSource合约,从而完成结算。 2.1.2最佳特性 ●所有规模订单均为零滑点 — DLN上的交易为零滑动,也就是说无论订单大小如何,用户都能获得期望的价格。这一特性有效地解决了与传统流动性池相关的滑点问题。 ●快速结算 — 由于DLN的异步设计和按需利用做市商流动性的能力,DLN上的交易结算速度比传统的流动性桥要快得多。 ●快速可扩展性 — DLN的设计允许它处理大量交易,因为它不受流动性池或桥吞吐量的限制。在过去的一个月里,DLN的交易量一直呈稳步增长趋势。 注意:DLN上每笔交易的最低收费为8 bps。这笔费用在DLN协议和完成订单的Taker之间平均分配,各获得4 bps。但是,如果用户下限价单,分配给完成订单的Taker的费用可能超过4bps。 2.2 Portal 2.2.1概述 Portal由Wormhole提供支持,是Wormhole网络的一部分,促进区块链之间的资产转移。 Portal桥旨在实现跨区块链可替代代币和不可替代代币的安全无缝传输。 当资产通过Portal时,原始代币被锁定在源链上的智能合约中,同时目标链上创建一个新的Portal包装的对等物。此对等物可以兑换为该链上可用的其他原生代币。 2.2.2 最佳特性 ●访问多个生态系统 — 用户可以在Wormhole支持的许多不同生态系统和市场之间移动资产。这扩大了用户资产的范围和效用。 ●安全性 — Wormhole的Guardian节点网络和签名消息提供了一个可靠的安全模型来验证跨链交易。此外,通过Guardian网络的链上治理,对Wormhole的更新和升级进行了透明的管理。 2.3 Mayan Finance 2.3.1概述 Mayan Finance是一个跨链交换协议,由Wormhole提供支持,允许用户通过一次点击在不同的区块链之间进行代币交换。 目前,Mayan支持以太坊、Solana、Avalanche和Polygon网络之间的代币交换。然而,该协议计划在未来扩展支持更多区块链。 2.3.2最佳特性 ●跨链交换 — Mayan允许用户通过单个交易将一个区块链上的代币交换为另一个兼容区块链上的代币。 ●英式拍卖机制 — Mayan使用英式拍卖机制促进跨链交易。当用户发起交换时,Mayan在目标区块链上举行拍卖,以获取最佳交换利率。这样可以确保用户的订单获得最高出价。 ●代币支持 — Mayan目前支持许多ERC-20和SPL代币,并计划增加对更多代币和区块链的支持。 ●集成工具 — Mayan提供集成工具,如SDK和widgets,允许其他应用程序直接将Mayan的交换功能嵌入到自己的平台中。这使任何项目都可以通过Mayan的基础设施提供跨链代币交换服务。 2.3.3 运作原理 — 交易生命周期 第一步:在源链上发起交换 用户通过与Mayan Swap Bridge交互在源链上的启动流程。他们发起一个跨链交换,并设置拍卖的参数,其中包括最小输出和最后期限。 第二步:在Solana上进行拍卖 然后交易转移到Solana,在Solana上进行拍卖。拍卖的获胜者负责在Solana网络上执行交易。 第三步:在目标链上接收资产 最后,用户接收目标链上的原生资产。这些资产与交易所需的指定数量的gas一起发送。 资产在不同的区块链网络之间交换,利用Solana网络作为中间拍卖平台。Solana的Mayan程序处理拍卖和交换机制,而Mayan Swap Bridge则与以太坊虚拟机(EVM)兼容链接口,用于启动并完成交换。目的地可以是另一个EVM链,甚至是Solana链本身。 注意:用户需要支付relayer中继费用,包括gas费和relayer为用户转发交易的费用。该费用根据资产和链的动态而变化。如果交易失败,relayer费用将大幅减少。 2.4 Meson 2.4.1概述 Meson Finance是一个跨链DEX,可以实现跨多个区块链的快速、低成本交换。它使用哈希时间锁定合约(HTLC)和乱序(out-of-order)交换处理流程,可在几分钟内完成交换,比传统跨链桥要快得多。 目前,Meson支持16个区块链之间的交换,如Ethereum、Solana、BNB Chain、Polygon、Avalanche以及像Arbitrum和Optimism这样的L2 rollup。 Meson还计划支持更多代币,覆盖更多的稳定币和资产,如BTC/ETH。未来,Meson将继续整合各种rollup和非EVM链。 2.4.2最佳特性 ●原生资产的直接交换 — Meson支持USDT和USDC等主要稳定币之间的直接交换,而无需包装代币作为中介。这大大简化了交换过程。 ●安全性 — 虽然使用了现有桥接技术,但Meson并不强烈依赖于任何一个桥。资金不需要锁定在桥的池中,在保证安全性的同时提高了利用率。 2.4.3 运作原理 — 交易周期 第一步:用户在链下创建交换请求,指定交换数量、源链、目标链和代币类型。 第二步:想要发布请求,用户需要签署消息,授权Meson合约锁定匹配的交换金额和费用。签名后的请求被广播到LP网络。 第三步:LP验证请求并调用源链上的“postSwap”方法来发布和绑定交换。Meson转移资金并将其锁定1-2小时。 第四步:LP调用目标链上的“lock”方法锁定交换资金20分钟(暂时性地)。 第五步:用户对第二步和第三步进行验证,然后创建并广播签名以释放资金。 第六步:任何人都可以在目标链上调用“release”方法。如果签名有效,锁定的资金将支付给指定收款人。 第七步:LP使用release签名在源链上调用“executeSwap”,获取用户存入的初始资金。 第八步:LP可以提取资金或将资金转移到源链上的流动性池中,交易完成。 注意:用户目前可以通过Meson从各链最多交换5000 USDC / USDT到Solana。除了0.05%的服务费之外,根据不同源链,可能会收取0%至0.1%的出站费。因此,到Solana的交换总成本在0.05%至0.15%之间。也就是说费用为0至7.50美元,根据交换的代币数量和源链的不同而不同。 2.5 Jupiter Bridge Comparator 2023年9月,Jupiter推出了Bridge Comparator,目的是让用户可以更容易地从其他链上转移资金到Solana。Bridge Comparator为用户提供了一个平台,在这个平台上,他们可以一站式比较桥接和跨链交换订单的报价。 该功能因其简洁性、链兼容性(9个链)以及所提供的关于输出价格、预期时间、gas使用量和桥提供商费用等的细节显示而受到Solana社区的广泛赞誉。 目前,Bridge Comparator是一个前端聚合解决方案,也就是说,它向用户显示其订单的最佳桥接选项,并将他们引导到推荐的桥接提供商的接口来执行订单。将来,Jupiter有可能将Bridge Comparator扩展为Bridge Aggregator,并添加能够从Jupiter接口执行订单的功能。 另外,12月初,Jupiter宣布在其桥页面上集成Wormhole Connect,使用户能够以零滑点将ETH、WETH或WBTC从以太坊桥接到Solana。这次整合之后,下一步就是与Circle CCTP的集成。 2.6 Synapse — 由deBridge提供支持 Synapse最近推出了一个面向Solana的跨链交换前端,由deBridge提供支持。在投入资源构建功能丰富的Solana部署之前,这一举措可以被视为评估用户需求和收集与Solana桥接活动相关的用户行为数据的临时检查。 观察者可能会猜测Synapse进行这样一个开发部署的时间表可能与Solana的CCTP发布时间一致。这种推测基于的是这样一个事实,即Synapse已经利用CCTP进行跨EVM链的USDC转移。 2.7 Phantom的Cross-Chain Swapper — 由LI.FI提供支持 2023年11月,Phantom发布了Cross Chain Swapper,这是一个钱包内桥接功能,允许用户将资金从以太坊和Polygon等EVM链转移到Solana(反之亦然)。它有一个内置的Refuel(加油)功能,可以让用户在同一笔交易中发送额外的gas代币。 钱包内跨链交换是一个强大原语。它们为用户提供了在跨链交换订单的桥接解决方案中找到最佳费率的便利,甚至无需离开钱包界面就可实现。这缩短了用户寻找合适桥接方案的时间,并让所有人都可以轻松地将资产转移到Solana。 Cross-Chain Swapper在底层使用LI.FI实现桥接交易。目前,LI.FI使用: ●Allbridge支持以太坊 <> Solana间的桥接交易 。(注:对Circle的跨链传输协议CCTP的支持目前正在devnet上测试) ●cBridge、Across、Hop、Polygon PoS、Allbridge、Stargate和CCTP支持以太坊 <> Polygon 间的桥接交易。 另外,Phantom还将其与DEX聚合器(如EVM端的0x和Solana上的Jupiter)相结合,使用户能够在同一流程中进行桥接和交换。 未来,整个跨链交换流程很可能将由LI.FI支持,因为它已经在EVM端支持30个DEX和多个DEX聚合器,并且在其路线图上涵盖了与像Jupiter这样的Solana原生聚合器的集成。这将进一步减少Phantom的维护开销,并扩大用户可以直接交换到Solana上的资产范围。 注意:Phantom对某些交换对征收0.85%的费用。此外,用户可能需要向桥提供商(如Allbridge)付费,通常约为转账金额的0.3%,具体因提供商而异。(LI.FI不收费)。 3、Solana互操作场景的有趣进展 一直以来,Solana一直专注于构建最先进的区块链,以实现快速且低成本的交易。这种做法将其与其他区块链生态系统(如以太坊和Cosmos)区分开来,这些生态系统则强调与其他生态系统的互操作性。因此,Solana与其他区块链的连接受到一定的限制。 在认识到这一差异后,最近出现了几个有趣的项目开发旨在提高Solana的互操作性。如果这些举措充分发挥潜力,则可以显著增强基于Solana的代币和应用程序与更广泛的生态系统的互动能力。 让我们深入研究一下这些前景光明的开发项目,它们正在为更加紧密相关的Solana生态系统的形成铺平道路。 3.1 Circle的跨链传输协议(CCTP) 由Circle开发的跨链传输协议(CCTP)可以在不同区块链网络之间进行USDC稳定币代币的原生转账。 通过直接在相关区块链上销毁和铸造代币,CCTP简化了在网络间转移USDC的过程,从而绕过了对桥接代币这一变量的需求。预计在Solana上引入CCTP将进一步简化USDC从其他链向Solana的转移过程。 Solana上的CCTP目前正处于devnet测试阶段,计划于2024年初上线。Solana社区热切期待它的发布及广泛采用。 3.2 Solana <> 比特币的互操作性 2023年的一大创新就是引入了一种实验性的可替代代币标准,即比特币区块链的BRC-20代币标准,这是一个由Ordinals(比特币上的NFT)和2021年的Taproot网络升级实现的用例。 BRC-20代币(如ORDI)的日益普及推动了几个旨在将比特币与其他区块链生态系统相连的桥的发展。这些桥允许用户在EVM链和Solana上使用他们的BRC-20代币,扩大了基于比特币的代币的实用性和可及性。其中的一个桥就是于2023年12月发布的SoBit协议。 Solana <> 比特币互操作性项目并不局限于BRC-20代币。例如,SolLightning是一个跨链DEX,允许用户在Solana上的USDC/SOL和比特币网络上的原生BTC之间进行交换。有趣的是,最大的原生比特币交换平台THORChain表示,它将在不久的将来增加对Solana的支持,这可能会大大增加Solana上BTC的流动性和活动。 Zeus Network是一个消息传递协议,也是另一个有趣的项目,为比特币-Solana的互操作性做出了贡献。Apollo是建立在Zeus网络上的第一款产品,即将发布,它将让用户能够质押自己的原生比特币并接收zuBTC,这是一种1:1挂钩代币,可在Solana上的应用程序中使用。 3.3 与Tinydancer和Sovereign Labs的信任最小化跨链交互 轻客户端在区块链生态系统中发挥着重要作用,允许用户安全访问区块链并与之交互,而无需同步完整的区块链数据。这是非常有利的,因为与完整节点相比,轻客户端的资源需求更低,同步速度更快。 轻客户端的一个关键特征是它们能够以信任最小化的方式验证来自其他区块链的交易和证明。例如,在跨链交互中,轻客户端可以根据提供的证明验证交易是否正确地包含在源链中。这种证明可以在不直接与源链交互的情况下进行验证,从而实现安全的跨链功能。 目前在Solana区块链中,如果没有完全下载区块数据,轻客户端将无法在本地验证交易包含。这种情况预计很快就会随着Tinydancer而改变,Tinydancer是一个构建轻客户端的项目,最近提出了SIMD-0052(共识和交易证明验证)改进计划,以解决这一限制。这将改进SPV(简化支付验证)的当前功能。 此外,Sovereign Labs最近在Solana上开发了一个链上轻客户端的概念证明,而无需更改当前结构。 未来,这种轻客户端功能还可促进区块链间互操作性解决方案的改进,如IBC和Layerzero。通过降低信任要求及启用轻客户端验证,它可以在不需要完整节点的情况下更轻松地在区块链之间进行资产转移。 然而,该工作尚处于早期阶段,需要更详细的研究和更多开发工作才能全面实施。 3.4 Solana上通过Guest区块链概念支持的IBC Picasso提出的guest区块链概念正在Solana上启用IBC。这种方法旨在实现目前不支持状态证明的区块链和轻客户端之间的互操作性,这是区块链间通信(IBC)协议的关键要求。 Guest区块链作为主机区块链中的智能合约运行。这样一来,它将增强主机功能,使其能够支持诸如IBC之类的互操作性协议。这种集成促进了信任最小化的跨链交互,而无需改变主机区块链的底层协议。 此外,guest区块链通过实现IBC所需的功能来扩展主机区块链的功能。例如,它将数据存储在默克尔树中以生成状态证明。它还将区块组织到epoch中,并选择validator来生成新区块。验证者使用状态证明签署区块,这些状态证明通过一个无需信任的中继转发给其他相连区块链。如果validators行为不当,可以提交证明来罚没他们在guest合约中的质押。 Guest区块链作为智能合约的部署意味着主机区块链的核心结构保持不变,这使得该解决方案对尚未准备好支持IBC的区块链(如Solana、NEAR和TRON)具有高度适应性。Composable Finance率先针对Solana和NEAR开展了概念证明项目,以实际展示这种互操作性。 一旦与IBC兼容链相连接,guest链就可以在以前孤立的链上进行资产、数据和价值转移。这一突破为新型跨链应用程序铺平了道路,所有这些应用程序都利用了Solana生态系统中的IBC。 3.5 Solana上的以太坊钱包 MoonGate提供了一个SDK,旨在使开发人员能够轻松地将以太坊钱包功能集成到他们的基于Solana的dApp中。通过利用MoonGate,开发人员可以在利用以太坊的社区和流动性的同时,依然在Solana更快、更实惠的平台上构建dapp。 通过其开发人员友好型SDK,MoonGate允许dApp开发者只需几行代码即可无缝包含现有以太坊钱包和功能。这消除了与区块链集成相关的大量复杂性。 该SDK还计划为dApp提供嵌入式入金和交换等功能。MoonGate计划使用deBridge推出应用内即时桥接,以便在dApp内的以太坊和Solana网络之间顺利转移资产。这大大增强了用户体验。 3.6 Womhole推出的跨链Queries Wormhole Queries是Wormhole引入的一个新原语,支持对其他区块链数据的数据读取。 有了Wormhole Queries,集成商现在可以向Wormhole Guardian网络提交查询请求,以基于pull的方式检索跨链数据。Guardians处理请求并发布结果,允许集成商快速安全地验证和使用链上数据。这具有明显好处,如简化了跨链开发过程,降低了gas费用,并可在几秒钟内快速检索数据。它利用Wormhole Guardians现有的安全性进行认证数据的检索。 Wormhole Queries的一些关键潜在用例还包括为应用程序提供实时跨链价格数据。这使得平台可以从各区块链访问最新的价格信息。Wormhole Queries还支持跨链资产验证,允许用户证明一条链上资产的所有权,并在其他链上的应用程序中使用这些资产。 你可能会问,这不就是Oracle吗?我们认为不止于此。 当前的oracle解决方案在跨链功能上是受限的。它们主要专注于向区块链提供链下价格数据。从其他链检索链上数据也受到限制。 凭借Wormhole Queries,应用程序也许有一天可以访问跨多个区块链的广泛的可互操作数据源,而不仅限于访问价格。 此外,像Herodotus和Axiom这样的项目旨在以可证明的去中心化方式将历史区块数据存储在链上。随着这些协议的发展成熟,它们可以充当“以太坊库”,并且可以通过Wormhole Queries从Solana上访问。 3.7 Nexa网络的全链代币标准 由于很多区块链和rollup以不同的架构和规格发布,代币标准和流动性是碎片化的。这个问题在以太坊生态系统中非常明显,使用的链间代币标准有OFT、Layerzero和xERC20(又名ERC-7281)等。 Nexa网络正在开发针对这个问题的解决方案,目前只支持EVM。然而,由于利用了Wormhole,并得到了Wormhole团队的支持,Nexa网络计划在不久的将来增加对Solana的支持。 CAT标准是Nexa网络开发的代币标准。它支持跨多个区块链的代币桥接,同时保持可替代性和发行人控制。 CAT提供了一种标准化的方法,用于跨链桥接代币,同时维护发行人的主权,并通过可替代的安全代币提供统一的用户体验。这种做法与xERC20(ERC-7281)在EVM生态系统中的做法非常相似。 关于CAT的要点: ●代币发行人在各链和白名单桥上部署CAT合约,并从这些合约中制造代币。可以使用CAT的dashboard无缝地完成部署。 ●所有由不同白名单桥桥接的代币都是完全可替代的,避免了如今我们看到的流动性碎片化问题。 ●发行人可以为每个桥设置铸造限制,从而允许对桥接代币进行细粒度的安全控制。 ●跨链无滑点的无缝桥接用户体验。 3.8 Hyperlane:支持Solana和SVM链(如Eclipse)的无需许可互操作性 Hyperlane是一个消息传递协议,支持无需许可的互操作性。该功能对于区块链生态系统的扩展至关重要,因为它允许任何人在任何区块链上无需许可地部署Hyperlane技术栈,从而解锁更强大的网络连接。 Hyperlane最近与Eclipse合作进行其技术栈的SVM兼容部署。该部署目前在Nautilus Chain的生产环境中运行,并计划在不久的将来与Eclipse的基础设施集成。 这一发展对Solana生态系统和更广泛的SVM的采用的影响是值得关注的。由于能够在任何区块链上无需许可地部署Hyperlane,新的SVM链不需要等待现有消息传递协议添加对其链的支持。他们可以主动部署Hyperlane,并与更广泛的生态系统建立连接。 3.9 LI.FI支持的Solana和SVM链上的跨链交换 LI.FI是一个通过集成桥、DEX、DEX聚合器和求解器(solvers)跨多个区块链聚合流动性的协议。 当提出交换请求时,LI.FI的routing算法确定要使用的最优桥和DEX路径。速度、费用、可靠性等因素都会被考虑在内,以找到表现最佳的路线。 LI.FI最近在Solana生态系统中发布,Phantom是其发布合作伙伴。这可以通过提供与其他区块链生态系统的无缝安全连接来改善Solana,因为项目可以集成LI.FI API提供无缝跨链功能,无需管理直接桥接连接。 此外,LI.FI还开发了一种解决方案,可以在未来支持与Solana虚拟机(SVM)兼容的链。这一发展表明LI.FI的跨链交换功能将扩展到SVM兼容链(如Eclipse)的用户和应用程序。因此,在SVM链上运行的应用程序将能够利用来自任何链的流动性,通过集成LI.FI的API、SDK和Widget简化用户登录过程。此外,用户还可以选择通过Jumper.exchange直接交换和桥接到SVM链。 4、结论 在此基础上构建的消息传递协议和流动性网络是任何一个生态系统的关键基础设施。它们可以被视为一国经济的基础设施投资——就像高速公路、港口和铁路通过促进贸易和流通对经济发展来说至关重要一样,这些协议和应用程序是Solana生态系统发展的重要轨道,它们使资产和信息能够安全流动。 我们相信,这些跨链资金将对Solana的持续成功至关重要,因为它们对来自不同DeFi生态系统的用户的登录体验具有深远影响。 来源:金色财经
lg
...
金色财经
2024-01-16
奇安信:中标运营商某省分公司漏洞管理平台建设项目
go
lg
...
奇安信中标国内知名运营商某省分公司网络
安全漏洞
管理平台建设项目,涉及产品包括漏洞管理平台、漏洞扫描系统等,帮助客户建设全生命周期的漏洞管理能力。
lg
...
金融界
2024-01-15
上一页
1
•••
32
33
34
35
36
•••
68
下一页
24小时热点
中美突发重磅!美国财长:习近平已向特朗普发出会晤邀请 后者尚未接受
lg
...
中国突然放大招!最新消费者补贴或带动数万亿新增信贷 象征意义显著?
lg
...
中美重要表态!中美贸易协议涵盖中国在美投资?美财长贝森特这样回应
lg
...
【直击亚市】特朗普再批鲍威尔!9月降息50基点,全球市场沸腾了
lg
...
特朗普想降息50个基点,全球市场大反攻!美元难逃跌势,盯紧普特峰会
lg
...
最新话题
更多
#Web3项目情报站#
lg
...
6讨论
#SFFE2030--FX168“可持续发展金融企业”评选#
lg
...
36讨论
#链上风云#
lg
...
111讨论
#VIP会员尊享#
lg
...
1989讨论
#CES 2025国际消费电子展#
lg
...
21讨论