📢 Gate廣場 #NERO发帖挑战# 秀觀點贏大獎活動火熱開啓!
Gate NERO生態周來襲!發帖秀出NERO項目洞察和活動實用攻略,瓜分30,000NERO!
💰️ 15位優質發帖用戶 * 2,000枚NERO每人
如何參與:
1️⃣ 調研NERO項目
對NERO的基本面、社區治理、發展目標、代幣經濟模型等方面進行研究,分享你對項目的深度研究。
2️⃣ 參與並分享真實體驗
參與NERO生態周相關活動,並曬出你的參與截圖、收益圖或實用教程。可以是收益展示、簡明易懂的新手攻略、小竅門,也可以是行情點位分析,內容詳實優先。
3️⃣ 鼓勵帶新互動
如果你的帖子吸引到他人參與活動,或者有好友評論“已參與/已交易”,將大幅提升你的獲獎概率!
NERO熱門活動(帖文需附以下活動連結):
NERO Chain (NERO) 生態周:Gate 已上線 NERO 現貨交易,爲回饋平台用戶,HODLer Airdrop、Launchpool、CandyDrop、餘幣寶已上線 NERO,邀您體驗。參與攻略見公告:https://www.gate.com/announcements/article/46284
高質量帖子Tips:
教程越詳細、圖片越直觀、互動量越高,獲獎幾率越大!
市場見解獨到、真實參與經歷、有帶新互動者,評選將優先考慮。
帖子需原創,字數不少於250字,且需獲得至少3條有效互動
unibtc凍結事件引發關注 探討免信任資產托管重要性
免信任資產托管的重要性:從unibtc凍結事件說起
2025年4月,一位網友在社交媒體上求助,稱自己在某比特幣二層網路上進行套利操作時,超10萬美元的unibtc資產被困住且無法退出。
據當事人透露,4月17日他發現unibtc在某比特幣二層鏈上價格異常並與BTC脫鉤,認爲這是一個套利機會。他將部分BTC跨入該鏈,兌換爲unibtc並等待回錨後賣出。
24小時內unibtc便已回錨,但當事人嘗試賣出時,發現該鏈上唯一的unibtc-BTC流動性池被撤掉了。他無法將unibtc出售,便嘗試將其跨到其他鏈上。
然而,當他找到該鏈上唯一支持unibtc的跨鏈橋時,收到提示稱"交易需要項目方籤名授權"。跨鏈橋客服解釋說,unibtc跨鏈的多籤密鑰由項目方托管,未經許可用戶無法將unibtc提到其他鏈上。
當事人只能找到項目方詢問,對方初步回復可以允許提走本金,但套利產生的利潤需要審核。至此,當事人意識到unibtc的退出路徑被切斷,約20萬美元的資產被"暫時凍結"。
項目方後續態度變得模糊,以各種理由拖延。經過兩周周旋,當事人終於得到了相關方的積極響應,成功追回資產。
這並非個例。據反饋,去年也曾發生類似事件,導致用戶的unibtc被"實質性凍結"。本文不對事件緣由揣測,僅從技術層面探討如何避免此類中心化作惡行爲。
復盤該事件可以看到,作爲unibtc發行方和流動性提供者,項目方天然擁有二級市場退出通道的權限。要限制其權力,更多需要通過治理而非技術手段。
然而,跨鏈橋與項目方合謀拒絕用戶請求,暴露出unibtc在"發行-單鏈流通-多鏈流通"環節存在明顯技術缺陷:跨鏈橋顯然是高度中心化的。
真正無需信任的橋應該保證官方無法阻攔用戶退出,而unibtc案例中相關方都掌握着強大的中心化權限,未提供抗審查的退出通道。
類似案例並不少見。各大交易所切斷用戶退出路徑的事屢見不鮮,其他項目動用中心化權限的案例也不在少數。2022年6月,某跨鏈橋因黑客攻擊暫停多種資產提款通道。2021年,某項目方通過預留漏洞監守自盜2400萬美元。這些案例表明,資產托管平台若不能提供免信任服務,終將釀成惡果。
然而,實現無需信任並非易事。從支付通道到零知識證明,人們嘗試了各種方案,雖然在很大程度上保障了用戶自主權,提供了可靠的資產撤離通道,但仍存在不可避免的缺陷。
比如,支付通道需要監視對手方的潛在惡意行爲,其他方案則存在成本高昂、依賴預言機等問題。目前市場上尚未出現完美的資產托管與退出方案,仍需創新。
下面以某資產托管方案爲例,介紹一種結合可信執行環境、零知識證明和多方計算的免信任消息驗證方案。該方案在成本、安全、用戶體驗等指標上做出平衡,可爲各類資產托管場景提供可靠的底層服務。
加密隨機驗證網路
目前廣泛應用的資管方案多採用多籤或MPC/TSS判定資產轉移請求是否有效。這種方案落地簡單、成本低、驗證速度快,但安全性不足,易趨於中心化。2023年某案例中,21個參與MPC計算的節點均爲一人控制,是典型的女巫攻擊。
針對傳統方案不足,某加密隨機驗證網路(CRVA)方案作出了改進:
採用資產質押準入形式,達到約500個節點後啓動主網,預計節點質押資產將維持在數千萬美元以上。
通過抽籤算法隨機抽選節點作爲驗證人,生成門限籤名放行用戶請求。爲防止串謀或攻擊,抽籤算法採用原創環狀VRF,結合零知識證明隱藏被抽中者身分。
所有節點核心代碼運行在可信執行環境內,進一步杜絕串謀可能。
CRVA網路節點間進行大量廣播通信與信息交換,具體流程如下:
節點進入網路前在鏈上質押資產,留下公鑰作爲註冊信息。
每小時隨機挑選節點。候選人先生成一次性"臨時公鑰",並用零知識證明證明與鏈上"永久公鑰"關聯。
使用"臨時公鑰"保護隱私,防止身分泄露。
臨時公鑰在節點可信環境內生成,節點本身無法得知。
將加密後的臨時公鑰發給特定中繼節點還原。中繼節點還原過程也在可信環境內完成。
中繼節點歸集臨時公鑰並提交鏈上VRF函數抽選,由中籤者驗證用戶請求並生成門限籤名。
這套方案的核心在於,重要活動都在可信硬件內進行,外部無法觀測。每個節點都不知道驗證人身分,防止串通作惡,大幅增加攻擊成本。理論上要攻擊整個網路,難度顯著提升。
結合CRVA的資產自托管方案
以某比特幣算法穩定幣爲例說明CRVA在資產托管中的應用:
用戶將BTC存入指定地址,由官方橋跨到以太坊鏈上與智能合約交互。具體操作是將BTC轉移到比特幣鏈上的Taproot地址,解鎖需要2/2多籤,一個籤名由用戶生成,另一個由CRVA生成。
主要情況包括:
用戶主動贖回:用戶和CRVA各生成籤名解鎖BTC。若CRVA長期不配合,時間鎖到期後用戶可單方面取回BTC。
BTC遭清算:用戶應配合CRVA轉移BTC。若用戶不配合,BTC暫時無法移動;時間鎖到期後CRVA可將其劃轉至單向通道。
CRVA單向通道內BTC提取:清算人發起請求,CRVA審核通過後生成籤名轉給清算人。若CRVA長期不響應,時間鎖到期後BTC轉至DAO控制地址,由多籤觸發後續處理。
綜上,這種方案可有效防止單一實體掌控全局,爲資產提供更可靠的自托管服務。