Первый публичный блокчейн, Bitcoin, был представлен в 2009 году. За 14 лет, прошедших с тех пор, произошел Кембрийский взрыв публичных блокчейнов, число которых, по данным DeFiLlama, сейчас составляет 201. В то время как Ethereum в основном доминировал на цепочке, составляя ~96% от общей заблокированной стоимости (TVL) в 2021 году; за последние 2 года это число снизилось до 59%, поскольку появились альтернативные блокчейны первого уровня, такие как Binance Smart Chain (BSC) и Solana, а также роллапы второго уровня, такие как Optimism, Arbitrum, zkSync Era, Starknet и Polygon zkEVM, среди многих других решений для масштабирования Ethereum.
По данным DeFiLlama, на данный момент существует более 115 цепочек на базе EVM и 12 Ethereum rollup / L2, и тенденция активности в нескольких цепочках будет продолжаться по разным причинам:
Мы живем в многоцепочечном, многоуровневом мире.
Такое распространение L1, L2 и appchains подчеркнуло важность интероперабельности - т.е. способности и способа, которым блокчейн взаимодействует друг с другом; передачи активов, ликвидности, сообщений и данных между ними.
Взаимодействие блокчейна можно разделить на три части, как предлагает Connext:
Источник: Стек Messaging Bridge адаптирован из Connext
Преимущество возможности перемещать активы и ликвидность между цепочками очень простое - оно позволяет пользователям изучать новые блокчейны и экосистемы и совершать в них сделки. Они смогут использовать преимущества новых блокчейнов (например, торговать или совершать транзакции на втором уровне с меньшими комиссиями) и открывать для себя новые прибыльные возможности (например. доступ к протоколам DeFi с более высокой доходностью по другим цепочкам).
Преимущество транспортировки сообщений состоит в том, что она позволяет использовать целый набор межцепочечных приложений без необходимости перемещать исходные активы. Сообщения, отправленные из цепочки A (источник), вызывают выполнение кода в цепочке B (пункт назначения). Например, dapp в цепи A может передать сообщение об активах пользователя или истории транзакций в цепь B, что позволит ему участвовать в действиях в цепи B без необходимости перемещать какие-либо активы, например.
Несмотря на многочисленные преимущества, которые открывает интероперабельность, она сталкивается с множеством технических проблем:
Сегодня существуют некоторые решения по обеспечению совместимости, позволяющие решить некоторые из этих проблем, так каково же текущее положение дел?
Сегодня межцепочечные мосты являются основным посредником при проведении межцепочечных транзакций. В настоящее время существует более 110+ мостов с различными уровнями функциональности и компромиссами в отношении безопасности, скорости и количества блокчейнов, которые они могут поддерживать.
Как рассказали LI.FI в своей исчерпывающей статье Bridging 101, существует несколько различных типов мостов:
Эти мосты защищены с помощью различных механизмов доверия, поддерживаемых различными доверенными лицами и стимулами - и этот выбор имеет значение (как отметил Джим из Catalyst Labs и команда Li.Fi):
В конечном итоге, механизмы доверия варьируются от людей с экономическими стимулами до математической проверки. Эти подходы не являются взаимоисключающими - в некоторых случаях мы видели, как некоторые из них комбинируются для повышения безопасности - например. Мост LayerZero, основанный на теории игр, включает Polyhedra (которые полагаются на zk-доказательства для проверки) в качестве оракула для своей сети.
Как ведут себя мосты на сегодняшний день? До сих пор мосты способствовали перемещению большого количества капитала - в январе 2022 г. TVL в мостах достиг своего пика в $60b. С таким большим капиталом на кону мосты стали главной мишенью для эксплойтов и взломов. Только в 2022 году $2,5 млрд. было потеряно в результате комбинации компрометации мультисиговых ключей и уязвимостей смарт-контрактов. Коэффициент потерь капитала в 4% в год неприемлем для того, чтобы финансовая система процветала и привлекала больше пользователей.
Атаки продолжились в 2023 г.: адреса Multichain были слиты за $126 млн (что составляло 50% акций Fantom bridge и 80% акций Moonriver bridge), и при этом выяснилось, что все это время их CEO контролировал все ключи их "мультисига". В течение нескольких недель после этого взлома TVL на Fantom (у которого было много активов, соединённых через Multichain) упал на 67%.
В конце концов, некоторые из крупнейших мостовых эксплойтов и последующих последствий были связаны с мультисигмальными уязвимостями (Ronin $624 млн., Multichain $126,3 млн, Harmony $100m), подчеркивая важность того, какие механизмы доверия используются.
Наличие небольшого (Harmony), сгруппированного (Ronin) или единичного (Multichain) набора валидаторов является ключевой причиной для некоторых из этих эксплойтов - но атаки могут исходить из пугающего количества векторов. В апреле 2022 г. ФБР, Агентство по кибербезопасности & Infrastructure Security Agency (CISA) и Министерство финансов США выпустили совместное консультативное уведомление по кибербезопасности, в котором освещались некоторые тактики, используемые северокорейской государственной группировкой Lazarus Group. Они варьировались от социальной инженерии, электронной почты, фишинга аккаунтов в Telegram и CEX до других способов (примеры скриншотов в этой теме от Tayvano).
Очевидно, что механизмы проверки, которые в конечном итоге полагаются на человека, являются легкой мишенью - однако потребность в безопасном и эффективном взаимодействии остается. Так куда же нам двигаться дальше?
Сейчас мы наблюдаем появление подходов к проверке с минимальным уровнем доверия - и это то, что нас радует:
Оба подхода сосредоточены на проверке с минимальным доверием, чтобы обойти человеческую зависимость & от ошибок, и являются флагом будущего интероперабельности. Мы подробно расскажем о них и о командах, работающих в этом направлении, следите за новостями!
Первый публичный блокчейн, Bitcoin, был представлен в 2009 году. За 14 лет, прошедших с тех пор, произошел Кембрийский взрыв публичных блокчейнов, число которых, по данным DeFiLlama, сейчас составляет 201. В то время как Ethereum в основном доминировал на цепочке, составляя ~96% от общей заблокированной стоимости (TVL) в 2021 году; за последние 2 года это число снизилось до 59%, поскольку появились альтернативные блокчейны первого уровня, такие как Binance Smart Chain (BSC) и Solana, а также роллапы второго уровня, такие как Optimism, Arbitrum, zkSync Era, Starknet и Polygon zkEVM, среди многих других решений для масштабирования Ethereum.
По данным DeFiLlama, на данный момент существует более 115 цепочек на базе EVM и 12 Ethereum rollup / L2, и тенденция активности в нескольких цепочках будет продолжаться по разным причинам:
Мы живем в многоцепочечном, многоуровневом мире.
Такое распространение L1, L2 и appchains подчеркнуло важность интероперабельности - т.е. способности и способа, которым блокчейн взаимодействует друг с другом; передачи активов, ликвидности, сообщений и данных между ними.
Взаимодействие блокчейна можно разделить на три части, как предлагает Connext:
Источник: Стек Messaging Bridge адаптирован из Connext
Преимущество возможности перемещать активы и ликвидность между цепочками очень простое - оно позволяет пользователям изучать новые блокчейны и экосистемы и совершать в них сделки. Они смогут использовать преимущества новых блокчейнов (например, торговать или совершать транзакции на втором уровне с меньшими комиссиями) и открывать для себя новые прибыльные возможности (например. доступ к протоколам DeFi с более высокой доходностью по другим цепочкам).
Преимущество транспортировки сообщений состоит в том, что она позволяет использовать целый набор межцепочечных приложений без необходимости перемещать исходные активы. Сообщения, отправленные из цепочки A (источник), вызывают выполнение кода в цепочке B (пункт назначения). Например, dapp в цепи A может передать сообщение об активах пользователя или истории транзакций в цепь B, что позволит ему участвовать в действиях в цепи B без необходимости перемещать какие-либо активы, например.
Несмотря на многочисленные преимущества, которые открывает интероперабельность, она сталкивается с множеством технических проблем:
Сегодня существуют некоторые решения по обеспечению совместимости, позволяющие решить некоторые из этих проблем, так каково же текущее положение дел?
Сегодня межцепочечные мосты являются основным посредником при проведении межцепочечных транзакций. В настоящее время существует более 110+ мостов с различными уровнями функциональности и компромиссами в отношении безопасности, скорости и количества блокчейнов, которые они могут поддерживать.
Как рассказали LI.FI в своей исчерпывающей статье Bridging 101, существует несколько различных типов мостов:
Эти мосты защищены с помощью различных механизмов доверия, поддерживаемых различными доверенными лицами и стимулами - и этот выбор имеет значение (как отметил Джим из Catalyst Labs и команда Li.Fi):
В конечном итоге, механизмы доверия варьируются от людей с экономическими стимулами до математической проверки. Эти подходы не являются взаимоисключающими - в некоторых случаях мы видели, как некоторые из них комбинируются для повышения безопасности - например. Мост LayerZero, основанный на теории игр, включает Polyhedra (которые полагаются на zk-доказательства для проверки) в качестве оракула для своей сети.
Как ведут себя мосты на сегодняшний день? До сих пор мосты способствовали перемещению большого количества капитала - в январе 2022 г. TVL в мостах достиг своего пика в $60b. С таким большим капиталом на кону мосты стали главной мишенью для эксплойтов и взломов. Только в 2022 году $2,5 млрд. было потеряно в результате комбинации компрометации мультисиговых ключей и уязвимостей смарт-контрактов. Коэффициент потерь капитала в 4% в год неприемлем для того, чтобы финансовая система процветала и привлекала больше пользователей.
Атаки продолжились в 2023 г.: адреса Multichain были слиты за $126 млн (что составляло 50% акций Fantom bridge и 80% акций Moonriver bridge), и при этом выяснилось, что все это время их CEO контролировал все ключи их "мультисига". В течение нескольких недель после этого взлома TVL на Fantom (у которого было много активов, соединённых через Multichain) упал на 67%.
В конце концов, некоторые из крупнейших мостовых эксплойтов и последующих последствий были связаны с мультисигмальными уязвимостями (Ronin $624 млн., Multichain $126,3 млн, Harmony $100m), подчеркивая важность того, какие механизмы доверия используются.
Наличие небольшого (Harmony), сгруппированного (Ronin) или единичного (Multichain) набора валидаторов является ключевой причиной для некоторых из этих эксплойтов - но атаки могут исходить из пугающего количества векторов. В апреле 2022 г. ФБР, Агентство по кибербезопасности & Infrastructure Security Agency (CISA) и Министерство финансов США выпустили совместное консультативное уведомление по кибербезопасности, в котором освещались некоторые тактики, используемые северокорейской государственной группировкой Lazarus Group. Они варьировались от социальной инженерии, электронной почты, фишинга аккаунтов в Telegram и CEX до других способов (примеры скриншотов в этой теме от Tayvano).
Очевидно, что механизмы проверки, которые в конечном итоге полагаются на человека, являются легкой мишенью - однако потребность в безопасном и эффективном взаимодействии остается. Так куда же нам двигаться дальше?
Сейчас мы наблюдаем появление подходов к проверке с минимальным уровнем доверия - и это то, что нас радует:
Оба подхода сосредоточены на проверке с минимальным доверием, чтобы обойти человеческую зависимость & от ошибок, и являются флагом будущего интероперабельности. Мы подробно расскажем о них и о командах, работающих в этом направлении, следите за новостями!