Blockchain công khai đầu tiên, Bitcoin, được giới thiệu vào năm 2009. Trong 14 năm kể từ khi có sự bùng nổ của các chuỗi khối công khai trong kỷ Cambri với tổng số lượng hiện lên tới 201 theo DeFiLlama. Trong khi Ethereum chủ yếu thống trị hoạt động trên chuỗi, chiếm ~96% Tổng giá trị bị khóa (TVL) vào năm 2021; 2 năm qua đã chứng kiến con số đó giảm xuống còn 59% khi các chuỗi khối lớp 1 thay thế như Binance Smart Chain (BSC) và Solana ra mắt và các chuỗi khối lớp 2 như Optimism, Arbitrum, zkSync Era, Starknet và Polygon zkEVM nổi lên cùng với nhiều loại khác như giải pháp mở rộng quy mô cho Ethereum.
Theo DeFiLlama, tại thời điểm viết bài, có hơn 115 chuỗi dựa trên EVM và 12 chuỗi cuộn Ethereum/L2 và xu hướng hoạt động trên nhiều chuỗi sẽ tiếp tục vì nhiều lý do:
Chúng ta đang sống trong một thế giới đa tầng, nhiều lớp.
Sự phát triển nhanh chóng của L1, L2 và chuỗi ứng dụng đã nêu bật tầm quan trọng của Khả năng tương tác - tức là khả năng và cách thức các chuỗi khối giao tiếp với nhau; để chuyển tài sản, tính thanh khoản, tin nhắn và dữ liệu giữa chúng.
Khả năng tương tác của chuỗi khối có thể được chia thành ba phần, theo đề xuất của Connext:
Nguồn: Ngăn xếp cầu nhắn tin được điều chỉnh từ Connext
Lợi ích của việc có thể di chuyển tài sản và tính thanh khoản giữa các chuỗi là rất đơn giản - nó cho phép người dùng khám phá và giao dịch trong các chuỗi khối và hệ sinh thái mới. Họ sẽ có thể tận dụng lợi ích của các chuỗi khối mới (ví dụ: giao dịch hoặc giao dịch trên lớp 2 có mức phí thấp hơn) và khám phá các cơ hội mới và sinh lợi (ví dụ: truy cập các giao thức DeFi với lợi nhuận cao hơn trên các chuỗi khác).
Lợi ích của việc vận chuyển thông điệp nằm ở việc mở khóa toàn bộ các trường hợp sử dụng chuỗi chéo mà không cần phải di chuyển tài sản ban đầu của chúng. Các tin nhắn được gửi từ Chuỗi A (nguồn) sẽ kích hoạt việc thực thi mã trên Chuỗi B (đích). Ví dụ: một dapp trên Chuỗi A có thể chuyển thông báo về tài sản hoặc lịch sử giao dịch của người dùng đến Chuỗi B, sau đó cho phép họ tham gia vào các hoạt động trên Chuỗi B mà không cần phải di chuyển bất kỳ tài sản nào, ví dụ:
Mặc dù có nhiều lợi ích mà Khả năng tương tác mang lại nhưng nó vẫn phải đối mặt với nhiều thách thức kỹ thuật:
Ngày nay có một số giải pháp về Khả năng tương tác để giải quyết một số vấn đề này, vậy tình trạng hiện tại là gì?
Ngày nay, các cầu nối chuỗi chéo là công cụ hỗ trợ chính cho các giao dịch chuỗi chéo. Hiện tại có hơn 110 cây cầu với các cấp độ chức năng và sự cân bằng khác nhau về bảo mật, tốc độ và số lượng blockchain mà nó có thể hỗ trợ.
Như LI.FI đã nêu trong phần Bridging 101 toàn diện của họ, có một số loại cầu khác nhau:
Những cây cầu này được bảo mật bằng cách sử dụng các cơ chế tin cậy khác nhau được củng cố bởi các bên đáng tin cậy và các biện pháp khuyến khích khác nhau - và những lựa chọn này rất quan trọng (như Jim từ Catalyst Labs và nhóm Li.Fi đã chỉ ra):
Cuối cùng, các cơ chế tin cậy bao gồm từ con người đến con người với các khuyến khích kinh tế cho đến xác minh dựa trên toán học. Những cách tiếp cận này không loại trừ lẫn nhau - trong một số trường hợp, chúng tôi thấy một số cách được kết hợp để tăng cường bảo mật - ví dụ: Cây cầu dựa trên lý thuyết trò chơi của LayerZero kết hợp Polyhedra (dựa vào bằng chứng zk để xác minh) như một lời tiên tri cho mạng của nó.
Những cây cầu đã hoạt động như thế nào cho đến nay? Cho đến nay, các cây cầu đã tạo điều kiện thuận lợi cho việc chuyển một lượng vốn lớn - vào tháng 1 năm 2022 TVL trong các cây cầu đạt đỉnh 60 tỷ USD. Với số vốn lớn như vậy, các cây cầu đã trở thành mục tiêu hàng đầu để khai thác và hack. Chỉ riêng trong năm 2022, 2,5 tỷ USD đã bị mất do sự kết hợp của các thỏa hiệp khóa đa chữ ký và các lỗ hổng hợp đồng thông minh. Tỷ lệ lỗ vốn hàng năm 4% là không thể đảm bảo được để hệ thống tài chính phát triển mạnh và thu hút nhiều người dùng hơn.
Các cuộc tấn công tiếp tục vào năm 2023 với việc các địa chỉ Multichain bị tiêu tốn 126 triệu đô la (đại diện cho 50% cầu Fantom và 80% cổ phần nắm giữ cầu Moonriver) kèm theo tiết lộ rằng suốt thời gian qua CEO của họ nắm quyền kiểm soát tất cả các khóa của 'multisig' của họ. '. Trong những tuần sau vụ hack này, TVL trên Fantom (có rất nhiều tài sản được kết nối qua Multichain) đã giảm 67%.
Cuối cùng, một số vụ khai thác cầu lớn nhất và hậu quả tiếp theo đã dẫn đến các lỗ hổng đa chữ ký (Ronin 624 triệu USD, Multichain 126,3 triệu USD, Harmony 100 triệu USD) nêu bật tầm quan trọng của cơ chế tin cậy cầu nối được sử dụng.
Việc có một bộ trình xác thực nhỏ (Harmony) hoặc được nhóm (Ronin) hoặc số ít (Multichain) là lý do chính dẫn đến một số hành vi khai thác này - nhưng các cuộc tấn công có thể đến từ một số lượng vectơ đáng sợ. Vào tháng 4 năm 2022, FBI, Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) và Bộ Tài chính Hoa Kỳ đã ban hành Thông báo tư vấn về an ninh mạng chung nêu bật một số chiến thuật được Tập đoàn Lazarus do nhà nước Triều Tiên tài trợ sử dụng. Chúng bao gồm từ lừa đảo qua mạng xã hội, e-mail, Telegram và tài khoản CEX cùng nhiều thứ khác (ví dụ ảnh chụp màn hình trong chủ đề này của Tayvano).
Rõ ràng rằng các cơ chế xác minh mà cuối cùng dựa vào con người là những mục tiêu dễ dàng - tuy nhiên nhu cầu về Khả năng tương tác an toàn, hiệu quả vẫn còn. Vậy tiếp theo chúng ta sẽ đi đâu?
Hiện chúng tôi đang chứng kiến sự xuất hiện của các phương pháp xác minh giảm thiểu độ tin cậy - và đó là điều chúng tôi rất vui mừng:
Cả hai phương pháp tiếp cận đều xoay quanh việc xác minh ở mức tối thiểu hóa độ tin cậy để tránh sự phụ thuộc và khả năng sai lầm của con người, đồng thời đang hướng tới tương lai của Khả năng tương tác. Chúng tôi sẽ tìm hiểu sâu về họ và các đội xây dựng trong không gian, hãy chú ý theo dõi!
Blockchain công khai đầu tiên, Bitcoin, được giới thiệu vào năm 2009. Trong 14 năm kể từ khi có sự bùng nổ của các chuỗi khối công khai trong kỷ Cambri với tổng số lượng hiện lên tới 201 theo DeFiLlama. Trong khi Ethereum chủ yếu thống trị hoạt động trên chuỗi, chiếm ~96% Tổng giá trị bị khóa (TVL) vào năm 2021; 2 năm qua đã chứng kiến con số đó giảm xuống còn 59% khi các chuỗi khối lớp 1 thay thế như Binance Smart Chain (BSC) và Solana ra mắt và các chuỗi khối lớp 2 như Optimism, Arbitrum, zkSync Era, Starknet và Polygon zkEVM nổi lên cùng với nhiều loại khác như giải pháp mở rộng quy mô cho Ethereum.
Theo DeFiLlama, tại thời điểm viết bài, có hơn 115 chuỗi dựa trên EVM và 12 chuỗi cuộn Ethereum/L2 và xu hướng hoạt động trên nhiều chuỗi sẽ tiếp tục vì nhiều lý do:
Chúng ta đang sống trong một thế giới đa tầng, nhiều lớp.
Sự phát triển nhanh chóng của L1, L2 và chuỗi ứng dụng đã nêu bật tầm quan trọng của Khả năng tương tác - tức là khả năng và cách thức các chuỗi khối giao tiếp với nhau; để chuyển tài sản, tính thanh khoản, tin nhắn và dữ liệu giữa chúng.
Khả năng tương tác của chuỗi khối có thể được chia thành ba phần, theo đề xuất của Connext:
Nguồn: Ngăn xếp cầu nhắn tin được điều chỉnh từ Connext
Lợi ích của việc có thể di chuyển tài sản và tính thanh khoản giữa các chuỗi là rất đơn giản - nó cho phép người dùng khám phá và giao dịch trong các chuỗi khối và hệ sinh thái mới. Họ sẽ có thể tận dụng lợi ích của các chuỗi khối mới (ví dụ: giao dịch hoặc giao dịch trên lớp 2 có mức phí thấp hơn) và khám phá các cơ hội mới và sinh lợi (ví dụ: truy cập các giao thức DeFi với lợi nhuận cao hơn trên các chuỗi khác).
Lợi ích của việc vận chuyển thông điệp nằm ở việc mở khóa toàn bộ các trường hợp sử dụng chuỗi chéo mà không cần phải di chuyển tài sản ban đầu của chúng. Các tin nhắn được gửi từ Chuỗi A (nguồn) sẽ kích hoạt việc thực thi mã trên Chuỗi B (đích). Ví dụ: một dapp trên Chuỗi A có thể chuyển thông báo về tài sản hoặc lịch sử giao dịch của người dùng đến Chuỗi B, sau đó cho phép họ tham gia vào các hoạt động trên Chuỗi B mà không cần phải di chuyển bất kỳ tài sản nào, ví dụ:
Mặc dù có nhiều lợi ích mà Khả năng tương tác mang lại nhưng nó vẫn phải đối mặt với nhiều thách thức kỹ thuật:
Ngày nay có một số giải pháp về Khả năng tương tác để giải quyết một số vấn đề này, vậy tình trạng hiện tại là gì?
Ngày nay, các cầu nối chuỗi chéo là công cụ hỗ trợ chính cho các giao dịch chuỗi chéo. Hiện tại có hơn 110 cây cầu với các cấp độ chức năng và sự cân bằng khác nhau về bảo mật, tốc độ và số lượng blockchain mà nó có thể hỗ trợ.
Như LI.FI đã nêu trong phần Bridging 101 toàn diện của họ, có một số loại cầu khác nhau:
Những cây cầu này được bảo mật bằng cách sử dụng các cơ chế tin cậy khác nhau được củng cố bởi các bên đáng tin cậy và các biện pháp khuyến khích khác nhau - và những lựa chọn này rất quan trọng (như Jim từ Catalyst Labs và nhóm Li.Fi đã chỉ ra):
Cuối cùng, các cơ chế tin cậy bao gồm từ con người đến con người với các khuyến khích kinh tế cho đến xác minh dựa trên toán học. Những cách tiếp cận này không loại trừ lẫn nhau - trong một số trường hợp, chúng tôi thấy một số cách được kết hợp để tăng cường bảo mật - ví dụ: Cây cầu dựa trên lý thuyết trò chơi của LayerZero kết hợp Polyhedra (dựa vào bằng chứng zk để xác minh) như một lời tiên tri cho mạng của nó.
Những cây cầu đã hoạt động như thế nào cho đến nay? Cho đến nay, các cây cầu đã tạo điều kiện thuận lợi cho việc chuyển một lượng vốn lớn - vào tháng 1 năm 2022 TVL trong các cây cầu đạt đỉnh 60 tỷ USD. Với số vốn lớn như vậy, các cây cầu đã trở thành mục tiêu hàng đầu để khai thác và hack. Chỉ riêng trong năm 2022, 2,5 tỷ USD đã bị mất do sự kết hợp của các thỏa hiệp khóa đa chữ ký và các lỗ hổng hợp đồng thông minh. Tỷ lệ lỗ vốn hàng năm 4% là không thể đảm bảo được để hệ thống tài chính phát triển mạnh và thu hút nhiều người dùng hơn.
Các cuộc tấn công tiếp tục vào năm 2023 với việc các địa chỉ Multichain bị tiêu tốn 126 triệu đô la (đại diện cho 50% cầu Fantom và 80% cổ phần nắm giữ cầu Moonriver) kèm theo tiết lộ rằng suốt thời gian qua CEO của họ nắm quyền kiểm soát tất cả các khóa của 'multisig' của họ. '. Trong những tuần sau vụ hack này, TVL trên Fantom (có rất nhiều tài sản được kết nối qua Multichain) đã giảm 67%.
Cuối cùng, một số vụ khai thác cầu lớn nhất và hậu quả tiếp theo đã dẫn đến các lỗ hổng đa chữ ký (Ronin 624 triệu USD, Multichain 126,3 triệu USD, Harmony 100 triệu USD) nêu bật tầm quan trọng của cơ chế tin cậy cầu nối được sử dụng.
Việc có một bộ trình xác thực nhỏ (Harmony) hoặc được nhóm (Ronin) hoặc số ít (Multichain) là lý do chính dẫn đến một số hành vi khai thác này - nhưng các cuộc tấn công có thể đến từ một số lượng vectơ đáng sợ. Vào tháng 4 năm 2022, FBI, Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) và Bộ Tài chính Hoa Kỳ đã ban hành Thông báo tư vấn về an ninh mạng chung nêu bật một số chiến thuật được Tập đoàn Lazarus do nhà nước Triều Tiên tài trợ sử dụng. Chúng bao gồm từ lừa đảo qua mạng xã hội, e-mail, Telegram và tài khoản CEX cùng nhiều thứ khác (ví dụ ảnh chụp màn hình trong chủ đề này của Tayvano).
Rõ ràng rằng các cơ chế xác minh mà cuối cùng dựa vào con người là những mục tiêu dễ dàng - tuy nhiên nhu cầu về Khả năng tương tác an toàn, hiệu quả vẫn còn. Vậy tiếp theo chúng ta sẽ đi đâu?
Hiện chúng tôi đang chứng kiến sự xuất hiện của các phương pháp xác minh giảm thiểu độ tin cậy - và đó là điều chúng tôi rất vui mừng:
Cả hai phương pháp tiếp cận đều xoay quanh việc xác minh ở mức tối thiểu hóa độ tin cậy để tránh sự phụ thuộc và khả năng sai lầm của con người, đồng thời đang hướng tới tương lai của Khả năng tương tác. Chúng tôi sẽ tìm hiểu sâu về họ và các đội xây dựng trong không gian, hãy chú ý theo dõi!