unibtc凍結事件引發關注 探討免信任資產托管重要性

免信任資產托管的重要性:從unibtc凍結事件說起

2025年4月,一位網友在社交媒體上求助,稱自己在某比特幣二層網路上進行套利操作時,超10萬美元的unibtc資產被困住且無法退出。

據當事人透露,4月17日他發現unibtc在某比特幣二層鏈上價格異常並與BTC脫鉤,認爲這是一個套利機會。他將部分BTC跨入該鏈,兌換爲unibtc並等待回錨後賣出。

24小時內unibtc便已回錨,但當事人嘗試賣出時,發現該鏈上唯一的unibtc-BTC流動性池被撤掉了。他無法將unibtc出售,便嘗試將其跨到其他鏈上。

然而,當他找到該鏈上唯一支持unibtc的跨鏈橋時,收到提示稱"交易需要項目方籤名授權"。跨鏈橋客服解釋說,unibtc跨鏈的多籤密鑰由項目方托管,未經許可用戶無法將unibtc提到其他鏈上。

當事人只能找到項目方詢問,對方初步回復可以允許提走本金,但套利產生的利潤需要審核。至此,當事人意識到unibtc的退出路徑被切斷,約20萬美元的資產被"暫時凍結"。

項目方後續態度變得模糊,以各種理由拖延。經過兩周周旋,當事人終於得到了相關方的積極響應,成功追回資產。

超10萬美元被鎖定,從unibtc凍結事件看免信任托管的重要性

這並非個例。據反饋,去年也曾發生類似事件,導致用戶的unibtc被"實質性凍結"。本文不對事件緣由揣測,僅從技術層面探討如何避免此類中心化作惡行爲。

復盤該事件可以看到,作爲unibtc發行方和流動性提供者,項目方天然擁有二級市場退出通道的權限。要限制其權力,更多需要通過治理而非技術手段。

然而,跨鏈橋與項目方合謀拒絕用戶請求,暴露出unibtc在"發行-單鏈流通-多鏈流通"環節存在明顯技術缺陷:跨鏈橋顯然是高度中心化的。

真正無需信任的橋應該保證官方無法阻攔用戶退出,而unibtc案例中相關方都掌握着強大的中心化權限,未提供抗審查的退出通道。

超10萬美元被鎖定,從unibtc凍結事件看免信任托管的重要性

類似案例並不少見。各大交易所切斷用戶退出路徑的事屢見不鮮,其他項目動用中心化權限的案例也不在少數。2022年6月,某跨鏈橋因黑客攻擊暫停多種資產提款通道。2021年,某項目方通過預留漏洞監守自盜2400萬美元。這些案例表明,資產托管平台若不能提供免信任服務,終將釀成惡果。

然而,實現無需信任並非易事。從支付通道到零知識證明,人們嘗試了各種方案,雖然在很大程度上保障了用戶自主權,提供了可靠的資產撤離通道,但仍存在不可避免的缺陷。

比如,支付通道需要監視對手方的潛在惡意行爲,其他方案則存在成本高昂、依賴預言機等問題。目前市場上尚未出現完美的資產托管與退出方案,仍需創新。

下面以某資產托管方案爲例,介紹一種結合可信執行環境、零知識證明和多方計算的免信任消息驗證方案。該方案在成本、安全、用戶體驗等指標上做出平衡,可爲各類資產托管場景提供可靠的底層服務。

加密隨機驗證網路

目前廣泛應用的資管方案多採用多籤或MPC/TSS判定資產轉移請求是否有效。這種方案落地簡單、成本低、驗證速度快,但安全性不足,易趨於中心化。2023年某案例中,21個參與MPC計算的節點均爲一人控制,是典型的女巫攻擊。

針對傳統方案不足,某加密隨機驗證網路(CRVA)方案作出了改進:

  1. 採用資產質押準入形式,達到約500個節點後啓動主網,預計節點質押資產將維持在數千萬美元以上。

  2. 通過抽籤算法隨機抽選節點作爲驗證人,生成門限籤名放行用戶請求。爲防止串謀或攻擊,抽籤算法採用原創環狀VRF,結合零知識證明隱藏被抽中者身分。

  3. 所有節點核心代碼運行在可信執行環境內,進一步杜絕串謀可能。

超10萬美元被鎖定,從unibtc凍結事件看免信任托管的重要性

CRVA網路節點間進行大量廣播通信與信息交換,具體流程如下:

  1. 節點進入網路前在鏈上質押資產,留下公鑰作爲註冊信息。

  2. 每小時隨機挑選節點。候選人先生成一次性"臨時公鑰",並用零知識證明證明與鏈上"永久公鑰"關聯。

  3. 使用"臨時公鑰"保護隱私,防止身分泄露。

  4. 臨時公鑰在節點可信環境內生成,節點本身無法得知。

  5. 將加密後的臨時公鑰發給特定中繼節點還原。中繼節點還原過程也在可信環境內完成。

  6. 中繼節點歸集臨時公鑰並提交鏈上VRF函數抽選,由中籤者驗證用戶請求並生成門限籤名。

超10萬美元被鎖定,從unibtc凍結事件看免信任托管的重要性

這套方案的核心在於,重要活動都在可信硬件內進行,外部無法觀測。每個節點都不知道驗證人身分,防止串通作惡,大幅增加攻擊成本。理論上要攻擊整個網路,難度顯著提升。

結合CRVA的資產自托管方案

以某比特幣算法穩定幣爲例說明CRVA在資產托管中的應用:

用戶將BTC存入指定地址,由官方橋跨到以太坊鏈上與智能合約交互。具體操作是將BTC轉移到比特幣鏈上的Taproot地址,解鎖需要2/2多籤,一個籤名由用戶生成,另一個由CRVA生成。

主要情況包括:

  1. 用戶主動贖回:用戶和CRVA各生成籤名解鎖BTC。若CRVA長期不配合,時間鎖到期後用戶可單方面取回BTC。

  2. BTC遭清算:用戶應配合CRVA轉移BTC。若用戶不配合,BTC暫時無法移動;時間鎖到期後CRVA可將其劃轉至單向通道。

  3. CRVA單向通道內BTC提取:清算人發起請求,CRVA審核通過後生成籤名轉給清算人。若CRVA長期不響應,時間鎖到期後BTC轉至DAO控制地址,由多籤觸發後續處理。

超10萬美元被鎖定,從unibtc凍結事件看免信任托管的重要性

綜上,這種方案可有效防止單一實體掌控全局,爲資產提供更可靠的自托管服務。

超10萬美元被鎖定,從unibtc凍結事件看免信任托管的重要性

超10萬美元被鎖定,從unibtc凍結事件看免信任托管的重要性

超10萬美元被鎖定,從unibtc凍結事件看免信任托管的重要性

BTC-0.21%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 8
  • 分享
留言
0/400
Token小灵通vip
· 07-31 13:56
又一个勇敢的韭菜站岗了
回復0
Vibes Over Chartsvip
· 07-31 12:54
玩不起就别玩套利
回復0
fomo_fightervip
· 07-31 01:52
又一韭菜被剪了
回復0
熊市搬砖侠vip
· 07-30 03:35
又一韭被割啦~ 踩坑不长记性!
回復0
MEV之眼vip
· 07-30 03:31
呵呵 新韭菜割一茬是吧
回復0
永续多头人vip
· 07-30 03:28
又接套了?不慌 反正btc永远不死 慢慢耗呗
回復0
链上数据侦探ervip
· 07-30 03:12
贪心惹的祸 真没必要
回復0
跳跃的蜡烛线vip
· 07-30 03:09
追高套利+1,被割的就是你了
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)