Ergo的Rosen桥:一种新的更好的跨链交互方式
2023年4月4日

什么是加密货币中的桥?
桥是一种工具,允许数字资产从一个区块链转移到另一个区块链。因此,跨链桥充当一个或多个区块链之间的互操作性层。如果你活跃于加密货币社区,你无疑会意识到关于项目及其多链能力的讨论。这意味着什么?
在行业内,往往有一部分加密货币用户持有极端主义哲学——即未来只需要一个特定的区块链。许多区块链项目可能会作为脚注淡出历史,但极端主义思维相当限制且目光短浅。毕竟,有如此多的区块链项目正在构建有效的项目,每一个都将提供其独特的效用。用极端主义哲学来否定它们就是限制整个行业的潜力。与其否定提供不同工具的区块链,找到在不同链之间发展互操作性的方法要更有利。这样,开发者和用户可以最大化他们资产的使用,同时从每个区块链中提取最大价值。
桥允许这样做。Ergo新创建的Rosen桥将在加密货币行业提供一种新的桥接创新标准,并且它被定位为引入一种新的多链互操作性。在我们探索Rosen桥之前,让我们看看其他一些显著的桥以及在进行跨链交易时安全性的重要性。
加密桥和安全假设
尽管多链桥的概念听起来很吸引人,但它并非没有一些担忧和安全假设。每个区块链协议的设计都不同,因此创建每个桥的复杂性也是独特的。引用Frank Zappa的话:“一刀切并不适合所有人。”
目前有超过20,000种加密货币,行业仍在不断增长。许多桥已经在各种链之间建立,但安全问题和最近的漏洞在与桥交互时造成了一些犹豫。如果桥要成为多链互操作性的门户,那么在安全假设上需要一个新的标准。
Harmony One - Horizon桥
Harmony One的桥,Horizon,在2022年6月23日被黑客攻击,损失约1亿美元。这座桥的安全假设依赖于其多签钱包只有四(4)个人控制。此外,钱包只需要两个(2)签名即可发起交易。加密风险投资基金Chainstride Capital的创始人,化名_Ape Dev_,当时表示:“总之,如果四个多签签名者中的两个被攻破,我们将看到另一个九位数的黑客事件。”他接着说:“考虑到最近发生的一切,听听Harmony Protocol如何确保这些[外部拥有的账户]的安全将会很有趣。”在这种情况下,桥的缺乏透明度以及任何形式的代码都应该是未来投资者的红旗。在处理DeFi财务时,开源代码和透明的安全假设是必须的。
Axie Infinity - Ronin桥
Axie Infinity的桥,Ronin,在2022年3月23日被黑客攻击,损失约6.5亿美元。中心化、人为错误和缺乏安全假设是此次黑客攻击的主要原因。Cointelegraph报道:
“公司官方报告指出,黑客设法获取了验证节点的私钥,导致五个验证节点被攻破,这也是批准交易所需的阈值。Ronin链目前由九个验证节点组成,黑客设法获取了其中四个节点的访问权限,以及由去中心化自治组织(DAO)Axie DAO运行的第三方验证节点。此次漏洞的根本原因可以追溯到去年,当时Axie DAO允许Sky Mavis代表其签署交易以减轻用户量。然而,这一访问权限从未被撤销,最终导致黑客通过后门访问,造成6亿美元的损失。”
本质上,黑客能够盗取用户的数字资产,因为黑客实际上能够批准欺诈交易。
Wormhole桥
另一起重大黑客事件发生在Wormhole上,该项目在2022年2月2日损失了价值3.2亿美元的加密资产。Wormhole是以太坊和Solana之间的桥,在这些生态系统中被频繁使用。此次黑客事件是由于项目的GitHub存储库的更新,显示了尚未实施的漏洞修复。旧代码仍然有效,黑客能够利用GitHub存储库中的信息来攻击桥。
Avalanche桥
在查看提供积极跨链功能的桥时,Avalanche网络展示了开源桥如何带来巨大价值。就在上个月,Avalanche的BTC.b(本质上是包裹的BTC)供应增长超过4400万美元。这个特定的桥是开源的,并在比特币上使用Pay-To-Witness-Public-Key-Hash交易。这个特定的桥只使用一个智能合约来桥接资产。
另一个Avalanche桥(AVAX - ETH桥)已将超过$21亿美元的以太坊资产引入Avalanche网络。这个特定的桥使用监护人来签署批准的桥交易。然而,这些监护人受到英特尔SGX的监督,并且是一个“私有区块”(Ava Labs、Halborn、BwareLabs和Avascan)的一部分,在这种情况下必须信任。需要四个监护人中的三个来批准桥交易。如果监护人“合谋或被黑客攻击”,则会产生一个独特的攻击向量,可能导致资金被攻破。
Rosen桥:更简单的桥接方式
Rosen桥是一个以Ergo为中心的桥,允许用户在Ergo和其他区块链之间发送和接收硬币和代币。**明确来说,Rosen桥优先考虑安全性而非交易速度。**使用Rosen桥的一个好处是“无需在其他链上部署和使用智能合约,因为任何操作的共识可以在Ergo上完成。”这最小化了桥的攻击向量,因为无需担心其他区块链的安全假设。消除与其他链上的智能合约交互的需要是Rosen与其他桥的关键创新之一。
值得注意的是,Rosen桥也是一个第二层认证桥。这意味着有_两层安全性_——以监视者和守卫的形式。
“在第一层,监视者监控并[报告]网络上的事件。在对特定事件达成共识后,第二层会被通知。在第二层,守卫将验证事件并创建/签署Ergo或chainX所需的交易。监视者监控链,验证并报告事件,并尝试对已验证的事件达成共识。然后,他们通知守卫已批准的事件。守卫将验证已批准的事件并尝试签署所需的交易。监视者积极监控链并触发事件,而守卫仅验证已批准的事件。”
简单来说,监视者和守卫内置冗余,使Rosen桥具备多层安全性,以保护用户免受潜在的攻击。还值得注意的是,任何支持多签名或阈值签名的区块链都可以添加到Rosen桥网络中。
在处理金融资产时,安全性是首要任务。正如所指出的,根据结构和安全假设,桥容易受到黑客攻击。Rosen桥开启了桥接交互的新纪元。结合Ergo强大且经过时间考验的安全假设,其独特的创新为多链桥设计提供了新的标准。Ergo旨在提供安全的金融交易。它被设计为一个研究和开源编码的避风港,志同道合的开发者可以构建有利于普通人的dApp和工具。Ergo平台没有预分配代币,自比特币以来,硬币的发行是最公平的之一。只需看看引擎,看看驱动这个区块链的动力。Ergo自创立以来一直在创新,开发基于eUTXO模型的安全金融合约,并将工作量证明的极限推向新的高度。
Rosen桥只是Ergo上众多DeFi工具和产品中的最新创新。跨链互操作性是加密货币领域的未来,而通过Rosen桥,我们在桥接安全性方面有了新的标准。在确保资金安全时,安全性绝不应为速度而牺牲。通过监视者和守卫最小化潜在攻击向量,以及在Ergo上独占使用智能合约,资金将更加安全,跨链互操作性将有机会以新的方式蓬勃发展。
Share post




















