近期频发的跨链安全问题吸引市场的广泛关注,那我们从产品设计的角度入手,来看看为什么这个赛道的产品安全问题这么多。
让我们带你先了解通用的跨链桥都是怎么设计的,再告知这些跨链桥可能会遇到的安全问题。
《南华早报》:基于区块链的证券正在香港兴起,本地分布式账本金融市场将进一步扩大:金色财经报道,据《南华早报》披露,基于区块链的证券正在香港兴起,并将进一步扩大本地分布式账本金融市场。香港科技大学 (HKUST) 商学院副院长Allen Huang指出,香港发展Web3行业有助于巩固香港作为促进区块链生态系统的金融中心的形象,而且区块链证券都是在公共区块链上发行的。分析认为,这些证券产品被视为香港扩大其Web3足迹的另一种方式,凭借数字优先战略和强大的跨境贸易经济,数字原生金融资产在香港变得司空见惯只是时间问题。Allen Huang补充称,虽然公共区块链可以通过提供更高的透明度来增强股东信心,但它们不会强制执行受监管金融所需的隐私功能,因此一些信息可能会保留在链下。[2023/6/19 21:46:46]
《南华早报》:加密熊市是香港对虚拟资产施加监管的理想时机:11月15日消息,《南华早报》今日撰文《加密熊市是香港对虚拟资产施加监管的理想时机》(Cryptocurrency bear market is an ideal time for Hong Kong to put its regulatory stamp on virtual assets),文章指出香港财经事务及库务局在金融科技周几天后发布了有关虚拟资产的政策声明,随后FTX破产引发市场震荡,一些批评人士认为政策声明来得太晚,但如果香港想成为国际虚拟资产中心,相比于牛市,在混乱的熊市中展示自己的力量和发展监管会显得更加强大,这场风暴是对香港监管机构开发结构的一次很好的压力测试,在此基础上可以建立一个可持续和有弹性的国际虚拟资产中心。[2022/11/15 13:06:54]
联合早报:Web3可实现全球一体化经济:4月29日消息,联合早报今日刊登 Hash Global 合伙人沈康所著的《Web3 可实现全球一体化经济》,该文章以近年来的国际形势,以及 Web1 到 Web3 的改变为切入点,阐述了 Web3 时代互联网拥有独立身份层、自带金融功能并拥有互联网原生货币,以及用户的行为数据和社交关系不再被某个平台所独有的观点。
此外,文章表示,Web3 技术的出现,对经济和金融、科学和技术、社交关系和信息流转、资本市场以及人力资源都将带来突破性的改变,目前美国、英国、法国和日本等国家在政策制定层面,都在积极拥抱 Web3,我们对 Web3 最终促成一个更加开放,和更加可持续发展的全球一体化经济前景表示乐观。[2022/4/29 2:39:12]
同时,这里面会存在很多问题,其中最大的问题是多签钱包的管理问题,因为ETH从以太坊跨到Fantom上是充币,而如果用户A还想跨回来那就会涉及到提币的问题。
因此,充币和提币的去中心化和安全性就成为了最大的难点。跨链桥的技术不仅仅涉及到多签,还涉及到资产发行,跨链监听,异步验证,甚至需要发行一个独立的中间共识层。
三安全风险
1、设计逻辑上的安全问题
较为仔细的了解了跨链桥的设计后,我们可以发现在设计逻辑上跨链桥面临的挑战非常多,总结一下主要包含四个方面的问题:
充币
跨链消息转移
多重签名验证问题
退款
2、其他的安全风险
但是通过逻辑流程所能展示的问题只是业务逻辑上的问题,并不是全部。从安全的角度出发,我们还应该考虑另外三个方面的风险:
系统性的风险
前端的风险
额外功能的风险
从目前来看,公证人机制的跨链桥方案是体验最好,适用范围最广且成本最低的方案。并且任何产品都会经历从伤痕累累到成熟的过程,区块链产品所遭受的攻击往往都是“逻辑问题”。这些问题随着时间的推移和经验的增加一定会越来越好。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。