Análisis en profundidad de Merlin Chain: Cómo fortalecer la línea de seguridad de 3 mil millones de TVL

Intermedio3/19/2024, 11:44:04 PM
Merlin Chain es una red de segunda capa de Bitcoin ZK Rollup compatible con varios tipos de activos nativos de Bitcoin y compatible con EVM, lanzada por el famoso equipo de la caja azul BRC-420 y Bitmap. BRC-420 y Bitmap demuestran un excelente rendimiento de datos en el mercado. Bitmap se produce con bloques de BTC, con 144 bloques nuevos agregados cada día, y el volumen de transacciones es de aproximadamente 600 BTC.

Merlin Chain es lanzada por los conocidos equipos de desarrollo detrás de BRC-420 Blue Box y Bitmap, que admiten múltiples tipos de activos nativos de Bitcoin y una red de capa dos de Bitcoin compatible con EVM ZK Rollup. Desde la perspectiva del mercado, tanto BRC-420 como Bitmap han mostrado un rendimiento prometedor en las primeras etapas.

BRC-420 es un nuevo protocolo en el ecosistema de Bitcoin, con la Caja Azul representando sus activos. Corresponden al protocolo BRC-20 y al cifrado ORDI. El suministro total de Cajas Azules es de 10,000, con un precio mínimo de 0.6 BTC. El volumen total de operaciones de Cajas Azules ronda los 480 BTC, y el valor de mercado mínimo actual es de 400 millones. Bitmap corresponde a la versión Metaverse del protocolo Ordinals, produciendo bloques junto con BTC. Actualmente, Bitmap agrega 144 nuevos bloques al día. En Magic Eden, el volumen de operaciones es de aproximadamente 600 BTC, equivalente a 40 millones, con un precio mínimo de 0.0037558 BTC. El suministro total es de alrededor de 833.2K, con un valor de mercado mínimo de aproximadamente 200 millones.

El éxito de BRC-420, Blue Box y Bitmap ha ayudado realmente a Merlin Chain a construir un fuerte consenso comunitario. Desde su lanzamiento a principios de febrero de este año, Merlin’s Seal, que se centra en el Fair Launch y la Comunidad en primer lugar, ha experimentado un rápido crecimiento en TVL, superando los $3 mil millones en menos de un mes. Los proyectos asociados incluyen el proveedor de servicios de monedero MPC Cobo, los proveedores de servicios de staking Meson y Stakestone, Layer2 ZKFair, y la veterana plataforma de datos de Bitcoin GeniiData, así como el agregador de datos DeFi multi-cadena Defillama. Entre los $3 mil millones de TVL, Bitcoin representa más del 50%, con aproximadamente $100 millones cada uno en activos de ETH y stablecoins. Además de BRC420 y Bitmap, otros activos de alta calidad en el ecosistema de Bitcoin, como ORDI y SATS, también tienen volúmenes de staking sustanciales.

Al felicitar por el éxito de Merlin’s Seal, es importante entender que Merlin’s Seal no debe ser equiparado directamente con Merlin Chain. Por ejemplo, los impresionantes activos de datos de TVL que respaldan Merlin’s Seal en este momento no están directamente vinculados a Merlin Chain. Además, dado que L2Beat aún no ha incluido a Merlin Chain, verificamos manualmente y sumamos el saldo de activos BTC de Merlin Chain, lo que corresponde a un TVL aproximado de 500+ BTC, o alrededor de $32.5 millones, según los criterios estadísticos de L2Beat.

A continuación, analizaremos las perspectivas del proyecto desde los puntos de vista de la estructura de la cuenta de Merlin, los tipos de activos, las medidas de seguridad y las soluciones técnicas, así como su desarrollo del ecosistema.

La abstracción de cuenta agnóstica de cadena

Los formatos de dirección de billetera principales para Bitcoin incluyen Legacy-P2PKH, Nested SegWit-P2SH-P2WPKH, Nested SegWit-P2WPKH y Taproot-P2TR. Representan diferentes reglas de codificación aplicadas a la misma clave pública derivada de una sola clave privada utilizando el Algoritmo de Firma Digital de Curva Elíptica (ECDSA). Además, la frase mnemotécnica de Bitcoin es un producto de las billeteras HD (Hierarchical Deterministic Wallet), donde la misma mnemotecnia puede derivar múltiples claves privadas, controlando así múltiples direcciones de claves públicas y formatos de dirección correspondientes.

Para Ethereum, su billetera, clave pública y sistema de clave privada son similares a los de Bitcoin, con la diferencia clave de que Ethereum utiliza una función de hash de codificación diferente (Keccak-256). Para garantizar y lograr compatibilidad con la Máquina Virtual Ethereum (EVM), Merlin Chain adopta el esquema de direcciones existente de Ethereum, lo que resulta muy conveniente para los usuarios familiarizados con el ecosistema de la EVM. Sin embargo, el desafío radica en cómo asociar las direcciones de clave pública y privada de Bitcoin con este sistema.

Para abordar este desafío, encontramos la respuesta en la documentación oficial: BTC Connect de Particle Network. Aquí, la dirección de cuenta propiedad externa (EOA) de Ethereum se puede calcular utilizando la clave pública de Bitcoin, que luego se utiliza para controlar cuentas de contratos inteligentes para interacciones en cadena (consulte el diagrama de arquitectura de BTC Connect para más detalles). Cabe destacar que en lugar de utilizar directamente la clave pública de Bitcoin para calcular la dirección de EOA, el enfoque implica la introducción de cuentas inteligentes que implementan el protocolo ERC-4337. Esta decisión demuestra valentía y visión de futuro. El beneficio es que ERC-4337 permite actualizaciones rápidas e iteraciones que involucran la abstracción de firmas, pagadores, empaquetadores y futuras funciones como el inicio de sesión social. Sin embargo, el inconveniente es que la infraestructura base clave (billeteras y exploradores de blockchain) debe optimizarse y adaptarse en consecuencia, y los proyectos de dApps del ecosistema necesitan sincronizarse y adaptarse junto con estos cambios. Para los usuarios, este enfoque puede implicar una curva de aprendizaje más pronunciada para comprender los conceptos y requiere algunos ajustes a los hábitos de uso pasados.

A continuación se presentan algunas notas sobre la experiencia de usar la Billetera de OKX (BTC):

  1. De forma predeterminada, la billetera OKX (BTC) utiliza el formato Taproot-P2TR para calcular la dirección EOA del EVM (Dirección de Cuenta Abstracta). Al interactuar, utiliza la billetera BTC para la autorización y el control de la dirección abstracta.

  2. Al iniciar transacciones en MerlinSwap, se firman directamente utilizando el formato de billetera OKX (BTC). En la actualidad, no hay opción para ver o editar las comisiones de gas, y el contenido de la transacción no se puede confirmar de inmediato.

  3. El explorador de blockchain muestra la Cuenta Inteligente como el iniciador de la transacción en lugar de nuestra dirección EOA. La función correspondiente se llama handleOps, y los parámetros encapsulan la función de interacción real.

  4. OKX Wallet es una billetera con soporte incorporado para múltiples cadenas. Aunque solo estamos usando la billetera BTC, OKX Wallet también calcula la dirección EVM asociada en segundo plano. Esta dirección puede diferir de la dirección EOA generada por Merlin Chain, lo que lleva a una posible confusión donde los activos puenteados de BTC (Merlin_BTC) parecen no haber sido recibidos.

La entrada y salida de activos nativos de Bitcoin

No importa si se trata de Layer2, cadenas homogéneas o cadenas heterogéneas, cuando se trata de la entrada y salida de activos nativos, el problema central que nunca se puede pasar por alto es la seguridad. Vamos a explorar algunos recuerdos inolvidables dentro de la comunidad.

🔹El 10 de agosto de 2021, el protocolo de intercambio cruzado Poly Network fue hackeado, lo que resultó en el robo de más de $600 millones. Afortunadamente, por alguna razón, el hacker decidió devolver los fondos.

🔹El 2 de febrero de 2022, el protocolo de cadena cruzada Wormhold fue atacado por hackers, lo que resultó en la pérdida de aproximadamente 120.000 wETH. No fue hasta el 25 de febrero de 2023 que Jump Crypto, en colaboración con Oasis de MakerDAO, inició un contraataque para recuperar los fondos robados del almacén del hacker.

🔹El 29 de marzo de 2022, el sistema validador de firma múltiple que gestiona fondos en la cadena lateral del juego Ronin fue comprometido, lo que resultó en una pérdida de más de $600 millones.

🔹El 24 de junio de 2022, el sistema de firma múltiple del puente Horizon, la característica principal de la cadena pública basada en fragmentación Harmony, fue violado, lo que resultó en una pérdida de aproximadamente $100 millones.

🔹El 2 de agosto de 2022, el puente cruzado Nomad fue objeto de un ataque de robo de dinero, lo que resultó en una pérdida de aproximadamente $150 millones.

En el año lúgubre de 2022, no solo presenciamos el colapso de LUNA, la quiebra de 3AC y el escándalo de FTX, sino también múltiples incidentes de hackeo en cadena. A menudo decimos que si todo el ecosistema está encargado de fondos en miles de millones, entonces los vastos fondos a menudo acompañan a un ecosistema próspero, pero también implican la espada de Damocles escondida en el oscuro bosque.

Comprender cómo el puente oficial de Merlin Chain logra la entrada y salida de activos nativos nos ayuda a analizar más a fondo la seguridad de los activos. Actualmente, Merlin Chain solo admite activos BTC y aún no admite activos emergentes como BRC-20, tokens de la serie EVM y NFT. La dirección de recepción unificada para Merlin Chain en la red Bitcoin es bc1qgxdqf7837dxe8xkhvctgc499kwh5xw7ap3uwhs. Los UTXO transferidos por los usuarios se transfieren a esta dirección P2WPKH, controlada por una dirección de firma única, sin configurar directamente un mecanismo de firma múltiple. Refiriéndonos a cómo Merlin's Seal maneja BTC, especulamos que probablemente utiliza la solución de co-gestión Cobo MPC.

Volviendo al módulo de activos puente de Merlin Chain, la acuñación y quema de activos se gestiona mediante el contrato BTCLayer2Bridge. La función de lógica de acuñación es unlockNativeToken, que toma el hash de la transacción para evitar el doble gasto, la dirección del destinatario y el importe. Después de la autenticación y verificación del doble gasto, se puede realizar la acuñación de activos puenteados. No hemos experimentado completamente el proceso de quema de activos puenteados, pero en el contrato BTCLayer2Bridge, podemos ver la función de quema lockNativeToken, que procesa internamente la tarifa puente. Sin embargo, aún no hemos encontrado el código específico para transferir y depositar los activos puenteados en un agujero negro.

Además, el BTCLayer2Bridge ya incluye código de creación y eliminación de ERC20 y ERC721. Por lo tanto, Merlin Chain pronto podría admitir el puente de activos ETH y de la serie EVM.

Los datos mostrados en la página oficial del puente de Merlin Chain son muy fáciles de usar, lo que permite a los usuarios encontrar fácilmente la dirección y TxId requeridos, y el explorador de blockchain asociado también proporciona información precisa. La única desventaja es que el explorador de blockchain puede ser objeto de ataques DDoS, lo que resulta en problemas de indexación de datos.

Después de experimentar el puente oficial de Merlin Chain, también intenté usar Meson's Bridge. La transferencia de BTCB de BNB Chain a Merlin Chain fue un proceso fluido, y las tarifas de transacción fueron mucho más baratas en comparación con el puente oficial. La tarifa de Meson era de 0.0009 BTC (aproximadamente 5-7 U), mientras que el puente oficial cobraba una tarifa fija de 0.0003 BTC más tarifas dinámicas, por un total de alrededor de 20 U o más. Vale la pena señalar que los activos puente de Meson utilizan contratos inteligentes implementados en la propia Merlin Chain. Después de iniciar una transacción directRelease en la cadena, los activos solo se pueden ver en la plataforma Meson inicialmente, y pasa algún tiempo antes de que puedan confirmarse en plataformas como MerlinSwap.

Heredar la seguridad de Bitcoin

Merlin Chain es un zkEVM Layer2 desarrollado por el equipo de Lumoz basado en el marco de trabajo de Polygon CDK. El sitio web oficial lo resume como un secuenciador que envía datos de transacciones de Layer2 a la red de Bitcoin a través de oráculos descentralizados. Para comprender la solución específica, consultamos la documentación de Polygon CDK y Lumoz.

En la arquitectura CDK de Polygon, hay dos tipos de arquitecturas: Rollup y Validium. Merlin Chain adopta la arquitectura CDK Validium. CDK Validium se describe en el lado de Polygon como una combinación de Polygon zkEVM + DAC. Esta solución proporciona pruebas de validez en forma de multisig de la cadena Ethereum.

Casualmente, esto se alinea con el soporte de Taproot de Bitcoin para multisig. En otras palabras, el oráculo descentralizado de Merlin Chain actúa efectivamente como un DAC. El secuenciador de Merlin Chain es responsable de recopilar y empaquetar transacciones de usuarios, que luego son verificadas y entregadas al agregador y probador de pruebas ZKP (esta parte es manejada por la función ZK-POW de Lumoz). A través del oráculo descentralizado, los datos de transacciones de Layer2 se empaquetan con hashes y firmas y se envían a la red de Bitcoin.

Creemos que esta solución satisface a las comunidades de Bitcoin y Ethereum, ya que permite mantener la compatibilidad con el EVM para establecer rápidamente un ecosistema, al mismo tiempo que maximiza rápidamente la herencia de seguridad de Bitcoin. Sin embargo, hay información pública limitada disponible sobre ciertos detalles técnicos, como la adaptación del modelo de cuenta EVM al modelo UTXO de Bitcoin y el enrutamiento descentralizado del secuenciador. Esperamos que la documentación oficial se actualice en el futuro para proporcionar más información, momento en el cual realizaremos una investigación adicional.

Un claro arroyo de ecología

Tal vez debido a la necesidad de Merlin Chain de dar cabida tanto a Bitcoin como a cuentas abstractas basadas en EVM, o tal vez debido a las características de gas nativo de Bitcoin, el desarrollo del ecosistema de Merlin Chain enfrenta más desafíos y dificultades en comparación con algunas soluciones puramente EVM Layer2.

Hasta ahora, la visión general del ecosistema de Merlin Chain en DefiLlama muestra solo una dApp principal, MerlinSwap, que contribuye casi en su totalidad al TVL, alcanzando los $14 millones. Actualmente, no se han descubierto plataformas de préstamos, derivados y mercados de NFT. Sin embargo, a través de los canales oficiales de redes sociales y varias sesiones de preguntas y respuestas, hemos descubierto que en realidad hay muchos más proyectos del ecosistema en colaboración. Estos incluyen billeteras, proyectos de infraestructura, plataformas DeFi y más.

Además de algunos productos y plataformas conocidos, solemos enfocarnos en proyectos que tienen mecanismos innovadores específicos de Bitcoin y una atmósfera comunitaria nativa, como bitSmiley. Desde una perspectiva de protocolo, bitSmiley puede entenderse como una combinación de la stablecoin MakerDAO y el protocolo de préstamos Compound. Sin embargo, en la implementación, bitSmiley propone una versión extendida del protocolo bitRC-20 y diseña un mecanismo de seguro de liquidación diferente (bitInsurance y CDP) para superar las limitaciones del tiempo de confirmación de bloques de Bitcoin y ser compatible con el protocolo BRC-20. Como producto clave del ecosistema para desbloquear la liquidez de Bitcoin, bitSmiley es digno de expectativas. Anteriormente, bitSmiley lanzó su tarjeta negra OG Pass a través de la lista blanca y la acuñación pública gratuita, otorgando a los titulares acceso prioritario a los productos y protocolos de bitSmiley, así como beneficios futuros como puntos de bonificación. En el futuro, compartiremos más actualizaciones basadas en el progreso de bitSmiley.

Para evitar las trampas de seguridad, al experimentar proyectos del ecosistema en cadenas públicas o soluciones de capa 2, normalmente verificamos si el proyecto ha pasado por auditorías de seguridad y ha sido respaldado por empresas de seguridad, o si colaboran con plataformas de recompensas por errores. Aunque puede que no lleve a una correlación directa, teniendo en cuenta la estabilidad del ecosistema y la seguridad de los activos de los usuarios, Merlin Chain claramente ha pensado mucho en este aspecto. Recientemente, formó el Consejo de Seguridad de Merlin en colaboración con varias empresas de seguridad conocidas como SlowMist, BlockSec, Salus, Secure3 y ScaleBit. En nuestra opinión, este paso proactivo tiene como objetivo proporcionar un sólido respaldo para el desarrollo futuro y la construcción del ecosistema.

Basándonos en la investigación mencionada anteriormente, todos deberíamos prestar más atención a Merlin Chain, especialmente teniendo en cuenta el importante TVL atraído solo por el Sello de Merlin, lo que demuestra el potencial futuro de Merlin Chain. Se espera que su TVL alcance al menos varios miles de millones. Por lo tanto, después de comprender cuidadosamente el sistema de cuentas de Merlin Chain, el puente de activos y la seguridad, experimentar su ecosistema tanto como sea posible puede ser realmente el mejor viaje para acompañar el ecosistema.

Referencias

Conexión BTC de Particle Network:https://developers.particle.network/reference/introduction-to-btc-connect

Polygon CDK:https://docs.polygon.technology/cdk/architecture/cdk-validium-option/

Lumoz:https://docs.lumoz.org/miners-pow/set-up-prover/polygon-zkevm

Datos de TVL y detalles del Sello de Merlín:https://geniidata.com/ordinals/index/merlin

Libro blanco de bitSmiley:https://github.com/bitSmiley-protocol/whitepaper/blob/main/BitSmiley_White_Paper.pdf

Fundador de Twitter:https://twitter.com/BitmapTech

Geek Web3:https://twitter.com/eternal1997L

0xWizard:https://twitter.com/0xcryptowizard

Bitrili:https://twitter.com/lilyanna_btc

Declaración:

  1. Este artículo se reproduce de [ArkStream Capital], el título original es "Análisis en profundidad de Merlin Chain: Cómo construir una línea de defensa segura de 3 mil millones de TVL". Si tiene alguna objeción a la reimpresión, por favor contacteEquipo de Gate LearnEl equipo lo manejará tan pronto como sea posible de acuerdo con los procedimientos relevantes.

  2. Descargo de responsabilidad: Las opiniones y puntos de vista expresados en este artículo representan únicamente las opiniones personales del autor y no constituyen ningún consejo de inversión.

  3. Otras versiones del artículo son traducidas por el equipo de Gate Learn, no mencionado en Gate.io, el artículo traducido no puede ser reproducido, distribuido o plagiado.

Análisis en profundidad de Merlin Chain: Cómo fortalecer la línea de seguridad de 3 mil millones de TVL

Intermedio3/19/2024, 11:44:04 PM
Merlin Chain es una red de segunda capa de Bitcoin ZK Rollup compatible con varios tipos de activos nativos de Bitcoin y compatible con EVM, lanzada por el famoso equipo de la caja azul BRC-420 y Bitmap. BRC-420 y Bitmap demuestran un excelente rendimiento de datos en el mercado. Bitmap se produce con bloques de BTC, con 144 bloques nuevos agregados cada día, y el volumen de transacciones es de aproximadamente 600 BTC.

Merlin Chain es lanzada por los conocidos equipos de desarrollo detrás de BRC-420 Blue Box y Bitmap, que admiten múltiples tipos de activos nativos de Bitcoin y una red de capa dos de Bitcoin compatible con EVM ZK Rollup. Desde la perspectiva del mercado, tanto BRC-420 como Bitmap han mostrado un rendimiento prometedor en las primeras etapas.

BRC-420 es un nuevo protocolo en el ecosistema de Bitcoin, con la Caja Azul representando sus activos. Corresponden al protocolo BRC-20 y al cifrado ORDI. El suministro total de Cajas Azules es de 10,000, con un precio mínimo de 0.6 BTC. El volumen total de operaciones de Cajas Azules ronda los 480 BTC, y el valor de mercado mínimo actual es de 400 millones. Bitmap corresponde a la versión Metaverse del protocolo Ordinals, produciendo bloques junto con BTC. Actualmente, Bitmap agrega 144 nuevos bloques al día. En Magic Eden, el volumen de operaciones es de aproximadamente 600 BTC, equivalente a 40 millones, con un precio mínimo de 0.0037558 BTC. El suministro total es de alrededor de 833.2K, con un valor de mercado mínimo de aproximadamente 200 millones.

El éxito de BRC-420, Blue Box y Bitmap ha ayudado realmente a Merlin Chain a construir un fuerte consenso comunitario. Desde su lanzamiento a principios de febrero de este año, Merlin’s Seal, que se centra en el Fair Launch y la Comunidad en primer lugar, ha experimentado un rápido crecimiento en TVL, superando los $3 mil millones en menos de un mes. Los proyectos asociados incluyen el proveedor de servicios de monedero MPC Cobo, los proveedores de servicios de staking Meson y Stakestone, Layer2 ZKFair, y la veterana plataforma de datos de Bitcoin GeniiData, así como el agregador de datos DeFi multi-cadena Defillama. Entre los $3 mil millones de TVL, Bitcoin representa más del 50%, con aproximadamente $100 millones cada uno en activos de ETH y stablecoins. Además de BRC420 y Bitmap, otros activos de alta calidad en el ecosistema de Bitcoin, como ORDI y SATS, también tienen volúmenes de staking sustanciales.

Al felicitar por el éxito de Merlin’s Seal, es importante entender que Merlin’s Seal no debe ser equiparado directamente con Merlin Chain. Por ejemplo, los impresionantes activos de datos de TVL que respaldan Merlin’s Seal en este momento no están directamente vinculados a Merlin Chain. Además, dado que L2Beat aún no ha incluido a Merlin Chain, verificamos manualmente y sumamos el saldo de activos BTC de Merlin Chain, lo que corresponde a un TVL aproximado de 500+ BTC, o alrededor de $32.5 millones, según los criterios estadísticos de L2Beat.

A continuación, analizaremos las perspectivas del proyecto desde los puntos de vista de la estructura de la cuenta de Merlin, los tipos de activos, las medidas de seguridad y las soluciones técnicas, así como su desarrollo del ecosistema.

La abstracción de cuenta agnóstica de cadena

Los formatos de dirección de billetera principales para Bitcoin incluyen Legacy-P2PKH, Nested SegWit-P2SH-P2WPKH, Nested SegWit-P2WPKH y Taproot-P2TR. Representan diferentes reglas de codificación aplicadas a la misma clave pública derivada de una sola clave privada utilizando el Algoritmo de Firma Digital de Curva Elíptica (ECDSA). Además, la frase mnemotécnica de Bitcoin es un producto de las billeteras HD (Hierarchical Deterministic Wallet), donde la misma mnemotecnia puede derivar múltiples claves privadas, controlando así múltiples direcciones de claves públicas y formatos de dirección correspondientes.

Para Ethereum, su billetera, clave pública y sistema de clave privada son similares a los de Bitcoin, con la diferencia clave de que Ethereum utiliza una función de hash de codificación diferente (Keccak-256). Para garantizar y lograr compatibilidad con la Máquina Virtual Ethereum (EVM), Merlin Chain adopta el esquema de direcciones existente de Ethereum, lo que resulta muy conveniente para los usuarios familiarizados con el ecosistema de la EVM. Sin embargo, el desafío radica en cómo asociar las direcciones de clave pública y privada de Bitcoin con este sistema.

Para abordar este desafío, encontramos la respuesta en la documentación oficial: BTC Connect de Particle Network. Aquí, la dirección de cuenta propiedad externa (EOA) de Ethereum se puede calcular utilizando la clave pública de Bitcoin, que luego se utiliza para controlar cuentas de contratos inteligentes para interacciones en cadena (consulte el diagrama de arquitectura de BTC Connect para más detalles). Cabe destacar que en lugar de utilizar directamente la clave pública de Bitcoin para calcular la dirección de EOA, el enfoque implica la introducción de cuentas inteligentes que implementan el protocolo ERC-4337. Esta decisión demuestra valentía y visión de futuro. El beneficio es que ERC-4337 permite actualizaciones rápidas e iteraciones que involucran la abstracción de firmas, pagadores, empaquetadores y futuras funciones como el inicio de sesión social. Sin embargo, el inconveniente es que la infraestructura base clave (billeteras y exploradores de blockchain) debe optimizarse y adaptarse en consecuencia, y los proyectos de dApps del ecosistema necesitan sincronizarse y adaptarse junto con estos cambios. Para los usuarios, este enfoque puede implicar una curva de aprendizaje más pronunciada para comprender los conceptos y requiere algunos ajustes a los hábitos de uso pasados.

A continuación se presentan algunas notas sobre la experiencia de usar la Billetera de OKX (BTC):

  1. De forma predeterminada, la billetera OKX (BTC) utiliza el formato Taproot-P2TR para calcular la dirección EOA del EVM (Dirección de Cuenta Abstracta). Al interactuar, utiliza la billetera BTC para la autorización y el control de la dirección abstracta.

  2. Al iniciar transacciones en MerlinSwap, se firman directamente utilizando el formato de billetera OKX (BTC). En la actualidad, no hay opción para ver o editar las comisiones de gas, y el contenido de la transacción no se puede confirmar de inmediato.

  3. El explorador de blockchain muestra la Cuenta Inteligente como el iniciador de la transacción en lugar de nuestra dirección EOA. La función correspondiente se llama handleOps, y los parámetros encapsulan la función de interacción real.

  4. OKX Wallet es una billetera con soporte incorporado para múltiples cadenas. Aunque solo estamos usando la billetera BTC, OKX Wallet también calcula la dirección EVM asociada en segundo plano. Esta dirección puede diferir de la dirección EOA generada por Merlin Chain, lo que lleva a una posible confusión donde los activos puenteados de BTC (Merlin_BTC) parecen no haber sido recibidos.

La entrada y salida de activos nativos de Bitcoin

No importa si se trata de Layer2, cadenas homogéneas o cadenas heterogéneas, cuando se trata de la entrada y salida de activos nativos, el problema central que nunca se puede pasar por alto es la seguridad. Vamos a explorar algunos recuerdos inolvidables dentro de la comunidad.

🔹El 10 de agosto de 2021, el protocolo de intercambio cruzado Poly Network fue hackeado, lo que resultó en el robo de más de $600 millones. Afortunadamente, por alguna razón, el hacker decidió devolver los fondos.

🔹El 2 de febrero de 2022, el protocolo de cadena cruzada Wormhold fue atacado por hackers, lo que resultó en la pérdida de aproximadamente 120.000 wETH. No fue hasta el 25 de febrero de 2023 que Jump Crypto, en colaboración con Oasis de MakerDAO, inició un contraataque para recuperar los fondos robados del almacén del hacker.

🔹El 29 de marzo de 2022, el sistema validador de firma múltiple que gestiona fondos en la cadena lateral del juego Ronin fue comprometido, lo que resultó en una pérdida de más de $600 millones.

🔹El 24 de junio de 2022, el sistema de firma múltiple del puente Horizon, la característica principal de la cadena pública basada en fragmentación Harmony, fue violado, lo que resultó en una pérdida de aproximadamente $100 millones.

🔹El 2 de agosto de 2022, el puente cruzado Nomad fue objeto de un ataque de robo de dinero, lo que resultó en una pérdida de aproximadamente $150 millones.

En el año lúgubre de 2022, no solo presenciamos el colapso de LUNA, la quiebra de 3AC y el escándalo de FTX, sino también múltiples incidentes de hackeo en cadena. A menudo decimos que si todo el ecosistema está encargado de fondos en miles de millones, entonces los vastos fondos a menudo acompañan a un ecosistema próspero, pero también implican la espada de Damocles escondida en el oscuro bosque.

Comprender cómo el puente oficial de Merlin Chain logra la entrada y salida de activos nativos nos ayuda a analizar más a fondo la seguridad de los activos. Actualmente, Merlin Chain solo admite activos BTC y aún no admite activos emergentes como BRC-20, tokens de la serie EVM y NFT. La dirección de recepción unificada para Merlin Chain en la red Bitcoin es bc1qgxdqf7837dxe8xkhvctgc499kwh5xw7ap3uwhs. Los UTXO transferidos por los usuarios se transfieren a esta dirección P2WPKH, controlada por una dirección de firma única, sin configurar directamente un mecanismo de firma múltiple. Refiriéndonos a cómo Merlin's Seal maneja BTC, especulamos que probablemente utiliza la solución de co-gestión Cobo MPC.

Volviendo al módulo de activos puente de Merlin Chain, la acuñación y quema de activos se gestiona mediante el contrato BTCLayer2Bridge. La función de lógica de acuñación es unlockNativeToken, que toma el hash de la transacción para evitar el doble gasto, la dirección del destinatario y el importe. Después de la autenticación y verificación del doble gasto, se puede realizar la acuñación de activos puenteados. No hemos experimentado completamente el proceso de quema de activos puenteados, pero en el contrato BTCLayer2Bridge, podemos ver la función de quema lockNativeToken, que procesa internamente la tarifa puente. Sin embargo, aún no hemos encontrado el código específico para transferir y depositar los activos puenteados en un agujero negro.

Además, el BTCLayer2Bridge ya incluye código de creación y eliminación de ERC20 y ERC721. Por lo tanto, Merlin Chain pronto podría admitir el puente de activos ETH y de la serie EVM.

Los datos mostrados en la página oficial del puente de Merlin Chain son muy fáciles de usar, lo que permite a los usuarios encontrar fácilmente la dirección y TxId requeridos, y el explorador de blockchain asociado también proporciona información precisa. La única desventaja es que el explorador de blockchain puede ser objeto de ataques DDoS, lo que resulta en problemas de indexación de datos.

Después de experimentar el puente oficial de Merlin Chain, también intenté usar Meson's Bridge. La transferencia de BTCB de BNB Chain a Merlin Chain fue un proceso fluido, y las tarifas de transacción fueron mucho más baratas en comparación con el puente oficial. La tarifa de Meson era de 0.0009 BTC (aproximadamente 5-7 U), mientras que el puente oficial cobraba una tarifa fija de 0.0003 BTC más tarifas dinámicas, por un total de alrededor de 20 U o más. Vale la pena señalar que los activos puente de Meson utilizan contratos inteligentes implementados en la propia Merlin Chain. Después de iniciar una transacción directRelease en la cadena, los activos solo se pueden ver en la plataforma Meson inicialmente, y pasa algún tiempo antes de que puedan confirmarse en plataformas como MerlinSwap.

Heredar la seguridad de Bitcoin

Merlin Chain es un zkEVM Layer2 desarrollado por el equipo de Lumoz basado en el marco de trabajo de Polygon CDK. El sitio web oficial lo resume como un secuenciador que envía datos de transacciones de Layer2 a la red de Bitcoin a través de oráculos descentralizados. Para comprender la solución específica, consultamos la documentación de Polygon CDK y Lumoz.

En la arquitectura CDK de Polygon, hay dos tipos de arquitecturas: Rollup y Validium. Merlin Chain adopta la arquitectura CDK Validium. CDK Validium se describe en el lado de Polygon como una combinación de Polygon zkEVM + DAC. Esta solución proporciona pruebas de validez en forma de multisig de la cadena Ethereum.

Casualmente, esto se alinea con el soporte de Taproot de Bitcoin para multisig. En otras palabras, el oráculo descentralizado de Merlin Chain actúa efectivamente como un DAC. El secuenciador de Merlin Chain es responsable de recopilar y empaquetar transacciones de usuarios, que luego son verificadas y entregadas al agregador y probador de pruebas ZKP (esta parte es manejada por la función ZK-POW de Lumoz). A través del oráculo descentralizado, los datos de transacciones de Layer2 se empaquetan con hashes y firmas y se envían a la red de Bitcoin.

Creemos que esta solución satisface a las comunidades de Bitcoin y Ethereum, ya que permite mantener la compatibilidad con el EVM para establecer rápidamente un ecosistema, al mismo tiempo que maximiza rápidamente la herencia de seguridad de Bitcoin. Sin embargo, hay información pública limitada disponible sobre ciertos detalles técnicos, como la adaptación del modelo de cuenta EVM al modelo UTXO de Bitcoin y el enrutamiento descentralizado del secuenciador. Esperamos que la documentación oficial se actualice en el futuro para proporcionar más información, momento en el cual realizaremos una investigación adicional.

Un claro arroyo de ecología

Tal vez debido a la necesidad de Merlin Chain de dar cabida tanto a Bitcoin como a cuentas abstractas basadas en EVM, o tal vez debido a las características de gas nativo de Bitcoin, el desarrollo del ecosistema de Merlin Chain enfrenta más desafíos y dificultades en comparación con algunas soluciones puramente EVM Layer2.

Hasta ahora, la visión general del ecosistema de Merlin Chain en DefiLlama muestra solo una dApp principal, MerlinSwap, que contribuye casi en su totalidad al TVL, alcanzando los $14 millones. Actualmente, no se han descubierto plataformas de préstamos, derivados y mercados de NFT. Sin embargo, a través de los canales oficiales de redes sociales y varias sesiones de preguntas y respuestas, hemos descubierto que en realidad hay muchos más proyectos del ecosistema en colaboración. Estos incluyen billeteras, proyectos de infraestructura, plataformas DeFi y más.

Además de algunos productos y plataformas conocidos, solemos enfocarnos en proyectos que tienen mecanismos innovadores específicos de Bitcoin y una atmósfera comunitaria nativa, como bitSmiley. Desde una perspectiva de protocolo, bitSmiley puede entenderse como una combinación de la stablecoin MakerDAO y el protocolo de préstamos Compound. Sin embargo, en la implementación, bitSmiley propone una versión extendida del protocolo bitRC-20 y diseña un mecanismo de seguro de liquidación diferente (bitInsurance y CDP) para superar las limitaciones del tiempo de confirmación de bloques de Bitcoin y ser compatible con el protocolo BRC-20. Como producto clave del ecosistema para desbloquear la liquidez de Bitcoin, bitSmiley es digno de expectativas. Anteriormente, bitSmiley lanzó su tarjeta negra OG Pass a través de la lista blanca y la acuñación pública gratuita, otorgando a los titulares acceso prioritario a los productos y protocolos de bitSmiley, así como beneficios futuros como puntos de bonificación. En el futuro, compartiremos más actualizaciones basadas en el progreso de bitSmiley.

Para evitar las trampas de seguridad, al experimentar proyectos del ecosistema en cadenas públicas o soluciones de capa 2, normalmente verificamos si el proyecto ha pasado por auditorías de seguridad y ha sido respaldado por empresas de seguridad, o si colaboran con plataformas de recompensas por errores. Aunque puede que no lleve a una correlación directa, teniendo en cuenta la estabilidad del ecosistema y la seguridad de los activos de los usuarios, Merlin Chain claramente ha pensado mucho en este aspecto. Recientemente, formó el Consejo de Seguridad de Merlin en colaboración con varias empresas de seguridad conocidas como SlowMist, BlockSec, Salus, Secure3 y ScaleBit. En nuestra opinión, este paso proactivo tiene como objetivo proporcionar un sólido respaldo para el desarrollo futuro y la construcción del ecosistema.

Basándonos en la investigación mencionada anteriormente, todos deberíamos prestar más atención a Merlin Chain, especialmente teniendo en cuenta el importante TVL atraído solo por el Sello de Merlin, lo que demuestra el potencial futuro de Merlin Chain. Se espera que su TVL alcance al menos varios miles de millones. Por lo tanto, después de comprender cuidadosamente el sistema de cuentas de Merlin Chain, el puente de activos y la seguridad, experimentar su ecosistema tanto como sea posible puede ser realmente el mejor viaje para acompañar el ecosistema.

Referencias

Conexión BTC de Particle Network:https://developers.particle.network/reference/introduction-to-btc-connect

Polygon CDK:https://docs.polygon.technology/cdk/architecture/cdk-validium-option/

Lumoz:https://docs.lumoz.org/miners-pow/set-up-prover/polygon-zkevm

Datos de TVL y detalles del Sello de Merlín:https://geniidata.com/ordinals/index/merlin

Libro blanco de bitSmiley:https://github.com/bitSmiley-protocol/whitepaper/blob/main/BitSmiley_White_Paper.pdf

Fundador de Twitter:https://twitter.com/BitmapTech

Geek Web3:https://twitter.com/eternal1997L

0xWizard:https://twitter.com/0xcryptowizard

Bitrili:https://twitter.com/lilyanna_btc

Declaración:

  1. Este artículo se reproduce de [ArkStream Capital], el título original es "Análisis en profundidad de Merlin Chain: Cómo construir una línea de defensa segura de 3 mil millones de TVL". Si tiene alguna objeción a la reimpresión, por favor contacteEquipo de Gate LearnEl equipo lo manejará tan pronto como sea posible de acuerdo con los procedimientos relevantes.

  2. Descargo de responsabilidad: Las opiniones y puntos de vista expresados en este artículo representan únicamente las opiniones personales del autor y no constituyen ningún consejo de inversión.

  3. Otras versiones del artículo son traducidas por el equipo de Gate Learn, no mencionado en Gate.io, el artículo traducido no puede ser reproducido, distribuido o plagiado.

Начните торговать сейчас
Зарегистрируйтесь сейчас и получите ваучер на
$100
!