Polygon共同创办人Sandeep:链桥爆炸后的写作

chaincatcherchaincatcher

作者:桑迪普

整理:嘉年华、ChainCatcher

 

这个周末真是令人心碎。短短三周内,跨链大桥就发生了三起安全事件。这些天我并没有把注意力放在任何一起攻击的具体细节上,而是专注于研究所有这些事件背后隐藏的模式。

 

4月1日,Drift亏损2.85亿美元。

 

4 月13 日,Polkadot Hyperbridge 透过重播证明铸造了10 亿个不受支援的代币;如果不是目标链上流动性本来就很低,损失将会更大。

 

4月18日,KelpDAO损失了2.92亿美元。在此之前,还有Wormhole、Ronin、Harmony、BNB Bridge、Nomad和Multichain等计画也遭遇了类似的命运。

 

首先,我要对所有在这个紧张的周末积极应对的团队表达我最崇高的敬意。我绝不打算在他们处理紧急情况时踢任何人的后腿。

 

我们都曾经遇到类似的情况,目前正在发布补丁的团队也都在努力工作。 Kelp 的紧急暂停多重签名机制阻止了随后的两次资产盗取企图;否则,损失将再增加2 亿美元。

 

我想强调的是,这个周末发生的事情不仅仅是Kelp的问题,而是整个产业一直以来都在做的设计选择。目前,大多数加密货币跨链基础设施仍然像公证员一样运作。

 

无论你称之为DVN、中继集、预言机委员会或多重签名,其本质都是一个小型委员会监控一条链上的活动,并在另一条链上对其进行认证。

 

一旦该委员会或其所依据的价格资讯遭到破坏,这位公证人将毫不犹豫地认可谎言。协议名称或许会改变,但信任的前提从未改变。

 

@moo9000 给它取了个很贴切的名字:MultisigFi。

 

这种描述非常贴切。无论你如何称呼这个底层委员会,其信任模式都是一样的,而过去三周发生的事情痛苦地揭示了这种模式在规模扩大后是如何崩溃的。

 

最近Dune 对LayerZero 活跃应用程式的资料扫描发现,47% 的应用程式运行在1/1 验证器配置上,45% 的应用程式运行在2/2 配置上,而不到5% 的应用程式采用了更强大的安全配置。

 

这意味着,对于目前生产环境中90% 的跨链应用程式而言,1 到2 个被攻破的签署者是用户资金和攻击者之间唯一的安全屏障。

 

五年前,这或许还算得上一个合理的预设安全设定。当时,跨链桥的转帐金额仅为数百万美元,而且还没有人对其进行大规模的探测。

 

但这在2026年简直荒谬。同样的架构如今却能转移数十亿美元!此外,人工智慧辅助工具正以机器速度持续发现运行配置漏洞。攻击面呈指数级增长,而安全模型却停滞不前。

 

需要澄清的是,本文并非意在将Polygon 与其他公司对立起来。多年前,我们也曾在产品中建构过类似信任假设的早期版本。我们从中吸取了教训,整个产业也从中受益匪浅。

 

在此过程中,我们中的一些人继续按照委员会模式进行建设,而另一些人则将整个公司押注于ZK(零知识证明)。

 

我们对零知识证明的投入并非空谈:2024 年7 月,我们为Agglayer 桥推出了零知识证明,该桥已上线一年多,每天都在大规模地结算跨链交易。坦白说,这个周末发生的事情更加坚定了我对此的信心。

 

零知识证明取代了先前由委员会完成的工作。它们就像一张微型加密收据,证明计算确实已正确执行,地球上的任何机器都可以在几毫秒内验证它。

 

要么证明成立,转帐完成;要么数学验证失败,资产保持不变。任何操作员都不会被贿赂,任何RPC 都不会被篡改,无需协调法定人数,也不会有人在周六凌晨3 点坐在房间里决定你的钱是否安全。

 

除此之外,我们还有所谓的「悲观证明」。最简单的理解方式就是:不要相信任何人的链上帐目。

 

连接到Agglayer 的每条链都拥有一个动态帐本,用于记录资产的接收和发送,并且帐户必须保持平衡,任何提现才能最终确认。无论出于何种原因,也无论上游讯息是否被伪造,链都永远无法提取超过记录数量的资产。

 

数学规则不允许此类情况发生。 Agglayer 透过基于Polygon Plonky3 建构的Succinct SP1 证明系统来强制执行此规则。

 

如果上周末的情况发生在Agglayer 上,悲观的证明会立即阻止提款,因为没有存款记录,所以资金绝对不会转移。

 

同样的会计机制可以捕捉Wormhole、BNB Bridge 的无限增发漏洞和Hyperbridge 的重播证明漏洞。

 

这些漏洞本质上各不相同,但归根结底都是同一个问题:跨链桥释放了另一端没有支援的资产。 Agglayer 可以在结算发生之前阻止所有这些情况的发生。

 

这并非纸上谈兵。尽管本周末大部分DeFi 交易暂停,但Agglayer 仍处理了约2 亿美元的桥接交易,完全不受影响。

 

Katana 与Agglayer 原生集成,在整个事件过程中保持了零风险敞口。在根本原因公开披露之前,我们的安全团队暂停了Polygon 生态系统中LayerZero 的集成,我们的产品和支援团队在整个周末都与机构合作伙伴保持沟通。

 

历经近六年打造,Polygon 平台已完成24 兆美元的结算,处理了70 亿笔交易,正常运作时间高达99.99%,Agglayer 平台零跨链桥接漏洞。这就是我们耗时数年打造Agglayer 的原因:安全始终是我们的首要任务。

 

我列举这些数字不是为了炫耀,而是因为要自信地走进一家机构,告诉他们加密货币已经准备好处理大量的支付交易,你必须拿出这些切实的成就。

 

基于委员会建立跨链桥更便宜、更快捷;我理解团队为何要建造它们,我们也建立过早期版本。然而,攻击者的能力确实改变了。

 

自2022 年以来,拉札勒斯组织一直在攻击这些设计,而且没有放缓的迹象。人工智慧辅助审计现在可以发现所有先前隐藏在复杂层级结构下的配置错误。这些攻击不会消失。数学终将弥补委员会的不足。

 

过去两三年,这个产业每年结算的交易额高达数兆美元。我们要求银行和支付公司将巨额资金投入到仍然依赖一两个签字人在周六晚上做出正确判断的支付系统中。这就是我们的诉求;说出来你就会意识到这有多荒谬。

 

我们必须做得更好,而且我们已经知道该怎么做了。

 

尽管如此,我们必须承认,LayerZero 目前正在全行业范围内禁用1/1 设定(单一签名)。这是一个正确的决定,它将大大增强跨链安全性;我完全支持这项措施。其他团队也将继续完善他们的委员会设计。这项工作至关重要。

 

但更大的转变在于架构。零知识证明坚不可摧,不受社会工程攻击的影响,也不会受到周末的干扰。数学要么成立,要么不成立;如果不成立,一切都将停滞不前。

 

这是行业的发展方向,而且现在的发展速度比一个月前更快,这对每个建筑商和每个进入该行业的机构来说都是好消息。

 

本周,所有建立跨链基础设施的团队都应该扪心自问:我真的需要一个委员会吗?加强现有委员会只是一种无奈之举。

 

Agglayer 是开源的,没有协议费用,也没有权限限制。任何准备从可信赖证明机制过渡到加密验证的团队都可以存取。如果您目前正在运行跨链桥,而过去三周的事件让您重新思考您的信任模型,请与我们联系。

 

这不是我们囤积的竞争护城河;这是整个产业都应该使用的基础设施。

 

未来十年加密货币的命运将取决于那些愿意现在就着手建立更复杂架构的团队。加密证明比公证更难建立,但它们不会在周末崩溃,而且它们可以扩展到加密货币目前需要处理的数万亿美元规模。

 

你想要一个委员会的裁决还是一个数学证明?我们选择了后者。我希望更多的人也能做出同样的选择。

 

这个周末过后,我对零知识跨链更加确信了。在艰难时期,要建构清晰的架构。

以上内容仅用作资讯或教育之目的,不构成与BTCC相关的任何投资建议。BTCC竭力但不能保证上述全部内容的真实性、准确性和原创性。