unibtc冻结事件引发关注 探讨免信任资产托管重要性

免信任资产托管的重要性:从unibtc冻结事件说起

2025年4月,一位网友在社交媒体上求助,称自己在某比特币二层网络上进行套利操作时,超10万美元的unibtc资产被困住且无法退出。

据当事人透露,4月17日他发现unibtc在某比特币二层链上价格异常并与BTC脱钩,认为这是一个套利机会。他将部分BTC跨入该链,兑换为unibtc并等待回锚后卖出。

24小时内unibtc便已回锚,但当事人尝试卖出时,发现该链上唯一的unibtc-BTC流动性池被撤掉了。他无法将unibtc出售,便尝试将其跨到其他链上。

然而,当他找到该链上唯一支持unibtc的跨链桥时,收到提示称"交易需要项目方签名授权"。跨链桥客服解释说,unibtc跨链的多签密钥由项目方托管,未经许可用户无法将unibtc提到其他链上。

当事人只能找到项目方询问,对方初步回复可以允许提走本金,但套利产生的利润需要审核。至此,当事人意识到unibtc的退出路径被切断,约20万美元的资产被"暂时冻结"。

项目方后续态度变得模糊,以各种理由拖延。经过两周周旋,当事人终于得到了相关方的积极响应,成功追回资产。

超10万美元被锁定,从unibtc冻结事件看免信任托管的重要性

这并非个例。据反馈,去年也曾发生类似事件,导致用户的unibtc被"实质性冻结"。本文不对事件缘由揣测,仅从技术层面探讨如何避免此类中心化作恶行为。

复盘该事件可以看到,作为unibtc发行方和流动性提供者,项目方天然拥有二级市场退出通道的权限。要限制其权力,更多需要通过治理而非技术手段。

然而,跨链桥与项目方合谋拒绝用户请求,暴露出unibtc在"发行-单链流通-多链流通"环节存在明显技术缺陷:跨链桥显然是高度中心化的。

真正无需信任的桥应该保证官方无法阻拦用户退出,而unibtc案例中相关方都掌握着强大的中心化权限,未提供抗审查的退出通道。

超10万美元被锁定,从unibtc冻结事件看免信任托管的重要性

类似案例并不少见。各大交易所切断用户退出路径的事屡见不鲜,其他项目动用中心化权限的案例也不在少数。2022年6月,某跨链桥因黑客攻击暂停多种资产提款通道。2021年,某项目方通过预留漏洞监守自盗2400万美元。这些案例表明,资产托管平台若不能提供免信任服务,终将酿成恶果。

然而,实现无需信任并非易事。从支付通道到零知识证明,人们尝试了各种方案,虽然在很大程度上保障了用户自主权,提供了可靠的资产撤离通道,但仍存在不可避免的缺陷。

比如,支付通道需要监视对手方的潜在恶意行为,其他方案则存在成本高昂、依赖预言机等问题。目前市场上尚未出现完美的资产托管与退出方案,仍需创新。

下面以某资产托管方案为例,介绍一种结合可信执行环境、零知识证明和多方计算的免信任消息验证方案。该方案在成本、安全、用户体验等指标上做出平衡,可为各类资产托管场景提供可靠的底层服务。

加密随机验证网络

目前广泛应用的资管方案多采用多签或MPC/TSS判定资产转移请求是否有效。这种方案落地简单、成本低、验证速度快,但安全性不足,易趋于中心化。2023年某案例中,21个参与MPC计算的节点均为一人控制,是典型的女巫攻击。

针对传统方案不足,某加密随机验证网络(CRVA)方案作出了改进:

  1. 采用资产质押准入形式,达到约500个节点后启动主网,预计节点质押资产将维持在数千万美元以上。

  2. 通过抽签算法随机抽选节点作为验证人,生成门限签名放行用户请求。为防止串谋或攻击,抽签算法采用原创环状VRF,结合零知识证明隐藏被抽中者身份。

  3. 所有节点核心代码运行在可信执行环境内,进一步杜绝串谋可能。

超10万美元被锁定,从unibtc冻结事件看免信任托管的重要性

CRVA网络节点间进行大量广播通信与信息交换,具体流程如下:

  1. 节点进入网络前在链上质押资产,留下公钥作为注册信息。

  2. 每小时随机挑选节点。候选人先生成一次性"临时公钥",并用零知识证明证明与链上"永久公钥"关联。

  3. 使用"临时公钥"保护隐私,防止身份泄露。

  4. 临时公钥在节点可信环境内生成,节点本身无法得知。

  5. 将加密后的临时公钥发给特定中继节点还原。中继节点还原过程也在可信环境内完成。

  6. 中继节点归集临时公钥并提交链上VRF函数抽选,由中签者验证用户请求并生成门限签名。

超10万美元被锁定,从unibtc冻结事件看免信任托管的重要性

这套方案的核心在于,重要活动都在可信硬件内进行,外部无法观测。每个节点都不知道验证人身份,防止串通作恶,大幅增加攻击成本。理论上要攻击整个网络,难度显著提升。

结合CRVA的资产自托管方案

以某比特币算法稳定币为例说明CRVA在资产托管中的应用:

用户将BTC存入指定地址,由官方桥跨到以太坊链上与智能合约交互。具体操作是将BTC转移到比特币链上的Taproot地址,解锁需要2/2多签,一个签名由用户生成,另一个由CRVA生成。

主要情况包括:

  1. 用户主动赎回:用户和CRVA各生成签名解锁BTC。若CRVA长期不配合,时间锁到期后用户可单方面取回BTC。

  2. BTC遭清算:用户应配合CRVA转移BTC。若用户不配合,BTC暂时无法移动;时间锁到期后CRVA可将其划转至单向通道。

  3. CRVA单向通道内BTC提取:清算人发起请求,CRVA审核通过后生成签名转给清算人。若CRVA长期不响应,时间锁到期后BTC转至DAO控制地址,由多签触发后续处理。

超10万美元被锁定,从unibtc冻结事件看免信任托管的重要性

综上,这种方案可有效防止单一实体掌控全局,为资产提供更可靠的自托管服务。

超10万美元被锁定,从unibtc冻结事件看免信任托管的重要性

超10万美元被锁定,从unibtc冻结事件看免信任托管的重要性

超10万美元被锁定,从unibtc冻结事件看免信任托管的重要性

BTC0.46%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 8
  • 分享
评论
0/400
Token小灵通vip
· 07-31 13:56
又一个勇敢的韭菜站岗了
回复0
Vibes Over Chartsvip
· 07-31 12:54
玩不起就别玩套利
回复0
fomo_fightervip
· 07-31 01:52
又一韭菜被剪了
回复0
熊市搬砖侠vip
· 07-30 03:35
又一韭被割啦~ 踩坑不长记性!
回复0
MEV之眼vip
· 07-30 03:31
呵呵 新韭菜割一茬是吧
回复0
永续多头人vip
· 07-30 03:28
又接套了?不慌 反正btc永远不死 慢慢耗呗
回复0
链上数据侦探ervip
· 07-30 03:12
贪心惹的祸 真没必要
回复0
跳跃的蜡烛线vip
· 07-30 03:09
追高套利+1,被割的就是你了
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)