Глубокий анализ цепи Мерлин: Как укрепить линию безопасности в размере 3 миллиарда TVL

Средний3/19/2024, 11:44:04 PM
Merlin Chain - это сеть второго уровня ZK Rollup Bitcoin, поддерживаемая несколькими типами местных биткоин-активов и совместимая с EVM, запущенная известной голубой коробкой BRC-420 и командой Bitmap. BRC-420 и Bitmap демонстрируют отличную производительность данных на рынке. Bitmap создается с использованием блоков BTC, к которым каждый день добавляется 144 новых блока, а объем транзакций составляет примерно 600 BTC.

Merlin Chain запущен известными командами разработчиков, стоящими за BRC-420 Blue Box и Bitmap, поддерживающими несколько типов местных биткойн-активов и совместимую с EVM ZK Rollup биткойн-сеть второго уровня. С рыночной точки зрения, как BRC-420, так и Bitmap показали многообещающую производительность на ранних этапах.

BRC-420 - это новый протокол в экосистеме Bitcoin, где Blue Box представляет его активы. Они соответствуют протоколу BRC-20 и шифру ORDI. Общее предложение Blue Boxes составляет 10 000, с минимальной ценой 0,6 BTC. Общий объем торгов близок к 480 BTC, а текущая минимальная рыночная стоимость составляет 400 миллионов. Bitmap соответствует метаверсии протокола Ordinals, производя блоки вместе с BTC. В настоящее время Bitmap добавляет 144 новых блока в день. На Magic Eden объем торгов составляет приблизительно 600 BTC, эквивалентно 40 миллионам, с минимальной ценой 0,0037558 BTC. Общее предложение составляет около 833,2 тыс., с минимальной рыночной стоимостью около 200 миллионов.

Успех BRC-420, Blue Box и Bitmap действительно помог Мерлин Чейн создать сильное сообщественное согласие. С момента запуска в начале февраля этого года Мерлин Сил, который фокусируется на справедливом запуске и приоритете сообщества, быстро вырос в TVL, превысив 3 миллиарда долларов менее чем за месяц. Среди партнерских проектов - поставщики услуг кошельков MPC Cobo, поставщики услуг стейкинга Meson и Stakestone, Layer2 ZKFair и ветеранская платформа данных о Bitcoin GeniiData, а также агрегатор данных мультичейн DeFi Defillama. Среди 3 миллиардов долларов TVL на биткоин приходится более 50%, примерно по $100 миллионов каждый в активах ETH и стейблкоине. Помимо BRC420 и Bitmap, другие качественные активы в экосистеме биткоина, такие как ORDI и SATS, также имеют существенные объемы стейкинга.

Поздравляя с успехом Merlin’s Seal, важно понимать, что Merlin’s Seal не следует прямо ставить на одну полку с Merlin Chain. Например, внушительные активы TVL, поддерживающие Merlin’s Seal в данный момент, не прямо связаны с Merlin Chain. Кроме того, поскольку L2Beat пока не включил Merlin Chain, мы вручную проверили и подвели итоги баланса активов BTC Merlin Chain, что соответствует приблизительному TVL 500+ BTC или около 32.5 миллионов долларов согласно статистическим критериям L2Beat.

Далее мы проанализируем перспективы проекта с точки зрения структуры учетной записи Мерлина, типов активов, мер безопасности и технических решений, а также развития его экосистемы.

абстракция учетной записи, независимая от цепи

Основные форматы адресов кошельков для биткоина включают Legacy-P2PKH, Nested SegWit-P2SH-P2WPKH, Nested SegWit-P2WPKH и Taproot-P2TR. Они представляют различные правила кодирования, применяемые к одному и тому же открытому ключу, полученному из одного частного ключа с использованием алгоритма цифровой подписи эллиптической кривой (ECDSA). Кроме того, мнемоническая фраза биткоина является продуктом HD-кошельков (Иерархических Детерминированных Кошельков), где одну и ту же мнемоническую фразу можно использовать для получения нескольких частных ключей, тем самым управляя несколькими открытыми ключами и соответствующими форматами адресов.

Для Ethereum его кошелек, открытый ключ и частный ключ системы схожи с Bitcoin, с ключевым отличием в использовании Ethereum другой хэш-функции кодирования (Keccak-256). Чтобы обеспечить совместимость с Ethereum Virtual Machine (EVM), Merlin Chain принимает существующую схему адресов Ethereum, что делает его удобным для пользователей, знакомых с экосистемой EVM. Однако вызов заключается в том, как связать открытые и частные ключи адресов Bitcoin с этой системой.

Чтобы решить эту проблему, мы нашли ответ в официальной документации: BTC Connect от Particle Network. Здесь адрес внешней учетной записи Ethereum (EOA) может быть рассчитан с помощью открытого ключа Биткойна, который затем используется для управления учетными записями смарт-контрактов для взаимодействия в сети (подробности см. на схеме архитектуры BTC Connect). Стоит отметить, что вместо того, чтобы напрямую использовать открытый ключ Биткойна для вычисления адреса EOA, подход включает в себя внедрение смарт-счетов, реализующих протокол ERC-4337. Это решение демонстрирует смелость и дальновидность. Преимущество заключается в том, что ERC-4337 позволяет быстро обновлять и выполнять итерации, включая абстракцию подписей, паймейстеры, сборщики и будущие функции, такие как вход через социальные сети. Однако недостатком является то, что ключевая базовая инфраструктура (кошельки и блокчейн-эксплореры) должна быть оптимизирована и адаптирована соответствующим образом, а проекты экосистемы dApps должны синхронизироваться и адаптироваться вместе с этими изменениями. Для пользователей такой подход может повлечь за собой более высокую кривую обучения в понимании концепций и потребовать некоторой корректировки прошлых привычек использования.

Ниже приведены некоторые заметки об опыте использования кошелька OKX (BTC):

  1. По умолчанию кошелек OKX (BTC) использует формат Taproot-P2TR для вычисления адреса EOA EVM (Abstract Account Address). При взаимодействии используется кошелек BTC для авторизации и управления абстрактным адресом.

  2. При инициировании транзакций на MerlinSwap они непосредственно подписываются с использованием формата кошелька OKX (BTC). В настоящее время нет возможности просмотра или редактирования комиссий за газ, и содержание транзакции не может быть немедленно подтверждено.

  3. Блокчейн-обозреватель отображает Smart Account в качестве инициатора транзакции, а не наш EOA-адрес. Соответствующая функция называется handleOps, и параметры инкапсулируют фактическую функцию взаимодействия.

  4. Кошелек OKX - это кошелек с встроенной поддержкой нескольких цепочек. Хотя мы используем только кошелек BTC, кошелек OKX также вычисляет связанный адрес EVM в фоновом режиме. Этот адрес может отличаться от адреса EOA, сгенерированного цепочкой Merlin, что может вызвать путаницу, когда появляется впечатление, что активы, переведенные с BTC (Merlin_BTC), не были получены.

Ввод и вывод собственных биткойновых активов

Неважно, является ли это Layer2, однородные цепочки или гетерогенные цепочки, когда речь идет о входе и выходе собственных активов, основной проблемой, которую нельзя обойти, является безопасность. Давайте исследуем некоторые незабываемые воспоминания в сообществе.

🔹10 августа 2021 года кросс-цепной протокол Poly Network был взломан, в результате чего было похищено более $600 миллионов. К счастью, по каким-то причинам хакер решил вернуть средства.

🔹2 февраля 2022 года кросс-цепной протокол Wormhold был атакован хакерами, что привело к потере приблизительно 120 000 wETH. Только 25 февраля 2023 года Jump Crypto совместно с Oasis от MakerDAO инициировали контрнаступление для восстановления похищенных средств из хранилища хакера.

🔹29 марта 2022 года мультиподписная система валидаторов, управляющая средствами на игровой боковой цепи Ronin, была скомпрометирована, что привело к потере более 600 миллионов долларов.

🔹24 июня 2022 года мультиподписная система моста Horizon, основной особенностью основанной на шардировании общедоступной цепи Harmony, была нарушена, что привело к потере примерно 100 миллионов долларов.

🔹2 августа 2022 года межцепные мост Номад был подвергнут атаке на деньги, что привело к потере примерно 150 миллионов долларов.

В скорбном году 2022 года мы были свидетелями не только краха LUNA, банкротства 3AC и скандала FTX, но и нескольких случаев взлома on-chain. Мы часто говорим, что если целая экосистема доверена фондам в миллиардах, то огромные средства часто сопровождают процветающую экосистему, но также подразумевают меч Дамокла, скрытый в темном лесу.

Понимание того, как официальный мост Merlin Chain обеспечивает вход и выход нативных активов, помогает нам в дальнейшем анализировать безопасность активов. В настоящее время Merlin Chain поддерживает только активы BTC и пока не поддерживает новые активы, такие как BRC-20, токены серии EVM и NFT. Единый адрес получения Merlin Chain в сети Bitcoin: bc1qgxdqf7837dxe8xkhvctgc499kwh5xw7ap3uwhs. UTXO, передаваемые пользователями по мосту, передаются на этот адрес P2WPKH, управляемый одним адресом подписи, без прямой настройки механизма мультиподписи. Ссылаясь на то, как Merlin's Seal обращается с BTC, мы предполагаем, что он, вероятно, использует решение Cobo MPC для совместного управления.

Возвращаясь к модулю моста активов Merlin Chain, чеканка и сжигание активов обрабатываются контрактом BTCLayer2Bridge. Функция логики чеканки - unlockNativeToken, которая принимает хеш транзакции для предотвращения двойных расходов, адрес получателя и сумму. После аутентификации и проверки двойных расходов можно реализовать чеканку активов через мост. Мы еще не полностью опытали процесс сжигания активов через мост, но из контракта BTCLayer2Bridge мы видим функцию сжигания lockNativeToken, которая внутренне обрабатывает комиссию моста. Однако мы еще не нашли конкретного кода для передачи и депонирования активов через мост в черную дыру.

Кроме того, BTCLayer2Bridge уже включает код для создания и сжигания ERC20 и ERC721. Поэтому сеть Merlin Chain вскоре может поддержать мостинг активов ETH и EVM серии.

На странице официального моста Merlin Chain отображаемые данные очень удобны для пользователей, позволяя легко находить необходимый адрес и TxId, а также связанный с этим блокчейн-эксплорер также предоставляет точную информацию. Единственным недостатком является то, что блокчейн-эксплорер может подвергаться атакам DDoS, что приводит к проблемам индексации данных.

После того как я попробовал официальный мост Merlin Chain, я также попробовал использовать Bridge Meson. Перевод BTCB с BNB Chain на Merlin Chain был гладким процессом, и комиссии за транзакции были намного дешевле по сравнению с официальным мостом. Комиссия Meson составляла 0,0009 BTC (приблизительно 5-7 U), в то время как официальный мост взимал фиксированную плату в размере 0,0003 BTC плюс динамические платы, всего около 20 U или более. Стоит отметить, что активы моста Meson используют умные контракты, развернутые на самой цепи Merlin. После инициирования транзакции directRelease on-chain активы сначала могут быть просмотрены только на платформе Meson, и потребуется некоторое время, прежде чем они будут подтверждены на платформах, таких как MerlinSwap.

Унаследовать безопасность Биткойна

Merlin Chain - это zkEVM Layer2, разработанный командой Lumoz на основе фреймворка Polygon CDK. Официальный сайт описывает его как секвенсор, отправляющий данные транзакций Layer2 в сеть Bitcoin через децентрализованные оракулы. Для понимания конкретного решения мы обращаемся к документации от Polygon CDK и Lumoz.

В архитектуре Polygon CDK существуют два типа архитектур: Rollup и Validium. Merlin Chain принимает архитектуру CDK Validium. CDK Validium описывается на стороне Polygon как комбинация Polygon zkEVM + DAC. Это решение обеспечивает доказательства валидности в форме мультиподписей цепи Ethereum.

Кстати, это совпадает с поддержкой Taproot Bitcoin для мультисигнатур. Другими словами, децентрализованный оракул Merlin Chain эффективно действует как ДАК. Секвенсор Merlin Chain отвечает за сбор и упаковку пользовательских транзакций, которые затем проверяются и передаются агрегатору и доказателю ZKP-доказательств (эта часть обрабатывается функцией ZK-POW Lumoz). Через децентрализованный оракул данные транзакций Layer2 упаковываются хэшами и подписями и отправляются в сеть Bitcoin.

Мы считаем, что такое решение удовлетворяет как сообщества Bitcoin, так и Ethereum, поскольку оно позволяет поддерживать совместимость EVM для быстрого создания экосистемы, а также быстро максимизировать наследование безопасности Bitcoin. Однако ограничена доступная общественная информация о некоторых технических подробностях, таких как адаптация модели учетной записи EVM к модели UTXO Bitcoin и децентрализованная маршрутизация последователя. Мы ожидаем, что официальная документация будет обновлена в будущем, чтобы предоставить больше информации, после чего мы проведем дополнительные исследования.

Чистый поток экологии

Возможно, из-за необходимости Merlin Chain приспособиться к обоим биткойнам и абстрактным счетам на основе EVM, или возможно из-за характеристик газа, присущих биткойну, экосистемное развитие Merlin Chain сталкивается с большими вызовами и трудностями по сравнению с некоторыми чисто EVM Layer2 решениями.

На данный момент обзор экосистемы Merlin Chain на DefiLlama показывает только одно основное приложение, MerlinSwap, которое составляет почти все TVL и достигает $14 миллионов. В настоящее время не обнаружено ни одной платформы для кредитования и деривативов, а также маркетплейсов NFT. Однако через официальные социальные медиа и различные сессии AMA мы обнаружили, что на самом деле существует еще много проектов экосистемы в сотрудничестве. Среди них кошельки, инфраструктурные проекты, платформы DeFi и многое другое.

Помимо некоторых известных продуктов и платформ, мы, как правило, сосредотачиваемся на проектах с инновационными механизмами, характерными для Биткойна, и атмосферой местного сообщества, такими как bitSmiley. С точки зрения протокола, bitSmiley можно понимать как комбинацию стейблкоина MakerDAO и протокола кредитования Compound. Тем не менее, в процессе реализации bitSmiley предлагает расширенную версию протокола bitRC-20 и разрабатывает другой механизм страхования от ликвидации (bitInsurance и CDP), чтобы преодолеть ограничения времени подтверждения блока Биткойна и быть совместимым с протоколом BRC-20. Как ключевой продукт экосистемы для разблокировки ликвидности биткоина, bitSmiley стоит с нетерпением ждать. Ранее bitSmiley выпустил свою черную карту OG Pass через белый список и публичный Free Mint, предоставив держателям приоритетный доступ к продуктам и протоколам bitSmiley, а также будущие преимущества, такие как бонусные баллы. В будущем мы будем делиться дальнейшими обновлениями, основанными на прогрессе bitSmiley.

Чтобы избежать ловушек безопасности, при работе с экосистемными проектами в публичных сетях или решениях уровня 2 мы обычно проверяем, прошел ли проект аудит безопасности и одобрение со стороны компаний, занимающихся безопасностью, или они сотрудничают с платформами bug bounty для получения вознаграждений. Хотя это может не привести к прямой корреляции, учитывая стабильность экосистемы и безопасность активов пользователей, Merlin Chain явно много думал об этом аспекте. Недавно она сформировала Совет безопасности Merlin в сотрудничестве с несколькими известными компаниями по безопасности, такими как SlowMist, BlockSec, Salus, Secure3 и ScaleBit. На наш взгляд, этот упреждающий шаг направлен на обеспечение надежной поддержки будущего развития и построения экосистемы.

Исходя из вышеупомянутого исследования, мы все должны уделить больше внимания Merlin Chain, особенно учитывая значительный TVL, привлеченный только Merlin’s Seal, что демонстрирует будущий потенциал Merlin Chain. Ожидается, что его TVL достигнет по крайней мере уровня нескольких миллиардов. Таким образом, после тщательного понимания учетной системы Merlin Chain, моста активов и безопасности, испытание его экосистемы настолько, насколько это возможно, может действительно стать лучшим путешествием, сопровождающим экосистему.

Ссылки

BTC Connect Particle Network:https://developers.particle.network/reference/introduction-to-btc-connect

Polygon CDK:https://docs.polygon.technology/cdk/architecture/cdk-validium-option/

Lumoz:https://docs.lumoz.org/miners-pow/set-up-prover/polygon-zkevm

Данные о TVL и подробности о Печати Мерлина:https://geniidata.com/ordinals/index/merlin

Белая книга bitSmiley:https://github.com/bitSmiley-protocol/whitepaper/blob/main/BitSmiley_White_Paper.pdf

Основатель Twitter:https://twitter.com/BitmapTech

Гик Веб3:https://twitter.com/eternal1997L

0xWizard:https://twitter.com/0xcryptowizard

Bitrili:https://twitter.com/lilyanna_btc

Утверждение:

  1. Эта статья воспроизведена с [ArkStream Capital], исходный заголовок звучит так: "Глубокий анализ цепочки Мерлин: Как построить безопасную линию обороны на 3 миллиарда TVL". Если у вас есть возражения против перепечатки, пожалуйста, свяжитесьКоманда Gate LearnКоманда обработает это как можно скорее в соответствии с соответствующими процедурами.

  2. Отказ от ответственности: Взгляды и мнения, выраженные в этой статье, представляют только личные взгляды автора и не являются инвестиционным советом.

  3. Другие языковые версии статьи переведены командой Gate Learn, не упомянутой в Gate, переведенная статья не может быть воспроизведена, распространена или использована в качестве плагиата.

Глубокий анализ цепи Мерлин: Как укрепить линию безопасности в размере 3 миллиарда TVL

Средний3/19/2024, 11:44:04 PM
Merlin Chain - это сеть второго уровня ZK Rollup Bitcoin, поддерживаемая несколькими типами местных биткоин-активов и совместимая с EVM, запущенная известной голубой коробкой BRC-420 и командой Bitmap. BRC-420 и Bitmap демонстрируют отличную производительность данных на рынке. Bitmap создается с использованием блоков BTC, к которым каждый день добавляется 144 новых блока, а объем транзакций составляет примерно 600 BTC.

Merlin Chain запущен известными командами разработчиков, стоящими за BRC-420 Blue Box и Bitmap, поддерживающими несколько типов местных биткойн-активов и совместимую с EVM ZK Rollup биткойн-сеть второго уровня. С рыночной точки зрения, как BRC-420, так и Bitmap показали многообещающую производительность на ранних этапах.

BRC-420 - это новый протокол в экосистеме Bitcoin, где Blue Box представляет его активы. Они соответствуют протоколу BRC-20 и шифру ORDI. Общее предложение Blue Boxes составляет 10 000, с минимальной ценой 0,6 BTC. Общий объем торгов близок к 480 BTC, а текущая минимальная рыночная стоимость составляет 400 миллионов. Bitmap соответствует метаверсии протокола Ordinals, производя блоки вместе с BTC. В настоящее время Bitmap добавляет 144 новых блока в день. На Magic Eden объем торгов составляет приблизительно 600 BTC, эквивалентно 40 миллионам, с минимальной ценой 0,0037558 BTC. Общее предложение составляет около 833,2 тыс., с минимальной рыночной стоимостью около 200 миллионов.

Успех BRC-420, Blue Box и Bitmap действительно помог Мерлин Чейн создать сильное сообщественное согласие. С момента запуска в начале февраля этого года Мерлин Сил, который фокусируется на справедливом запуске и приоритете сообщества, быстро вырос в TVL, превысив 3 миллиарда долларов менее чем за месяц. Среди партнерских проектов - поставщики услуг кошельков MPC Cobo, поставщики услуг стейкинга Meson и Stakestone, Layer2 ZKFair и ветеранская платформа данных о Bitcoin GeniiData, а также агрегатор данных мультичейн DeFi Defillama. Среди 3 миллиардов долларов TVL на биткоин приходится более 50%, примерно по $100 миллионов каждый в активах ETH и стейблкоине. Помимо BRC420 и Bitmap, другие качественные активы в экосистеме биткоина, такие как ORDI и SATS, также имеют существенные объемы стейкинга.

Поздравляя с успехом Merlin’s Seal, важно понимать, что Merlin’s Seal не следует прямо ставить на одну полку с Merlin Chain. Например, внушительные активы TVL, поддерживающие Merlin’s Seal в данный момент, не прямо связаны с Merlin Chain. Кроме того, поскольку L2Beat пока не включил Merlin Chain, мы вручную проверили и подвели итоги баланса активов BTC Merlin Chain, что соответствует приблизительному TVL 500+ BTC или около 32.5 миллионов долларов согласно статистическим критериям L2Beat.

Далее мы проанализируем перспективы проекта с точки зрения структуры учетной записи Мерлина, типов активов, мер безопасности и технических решений, а также развития его экосистемы.

абстракция учетной записи, независимая от цепи

Основные форматы адресов кошельков для биткоина включают Legacy-P2PKH, Nested SegWit-P2SH-P2WPKH, Nested SegWit-P2WPKH и Taproot-P2TR. Они представляют различные правила кодирования, применяемые к одному и тому же открытому ключу, полученному из одного частного ключа с использованием алгоритма цифровой подписи эллиптической кривой (ECDSA). Кроме того, мнемоническая фраза биткоина является продуктом HD-кошельков (Иерархических Детерминированных Кошельков), где одну и ту же мнемоническую фразу можно использовать для получения нескольких частных ключей, тем самым управляя несколькими открытыми ключами и соответствующими форматами адресов.

Для Ethereum его кошелек, открытый ключ и частный ключ системы схожи с Bitcoin, с ключевым отличием в использовании Ethereum другой хэш-функции кодирования (Keccak-256). Чтобы обеспечить совместимость с Ethereum Virtual Machine (EVM), Merlin Chain принимает существующую схему адресов Ethereum, что делает его удобным для пользователей, знакомых с экосистемой EVM. Однако вызов заключается в том, как связать открытые и частные ключи адресов Bitcoin с этой системой.

Чтобы решить эту проблему, мы нашли ответ в официальной документации: BTC Connect от Particle Network. Здесь адрес внешней учетной записи Ethereum (EOA) может быть рассчитан с помощью открытого ключа Биткойна, который затем используется для управления учетными записями смарт-контрактов для взаимодействия в сети (подробности см. на схеме архитектуры BTC Connect). Стоит отметить, что вместо того, чтобы напрямую использовать открытый ключ Биткойна для вычисления адреса EOA, подход включает в себя внедрение смарт-счетов, реализующих протокол ERC-4337. Это решение демонстрирует смелость и дальновидность. Преимущество заключается в том, что ERC-4337 позволяет быстро обновлять и выполнять итерации, включая абстракцию подписей, паймейстеры, сборщики и будущие функции, такие как вход через социальные сети. Однако недостатком является то, что ключевая базовая инфраструктура (кошельки и блокчейн-эксплореры) должна быть оптимизирована и адаптирована соответствующим образом, а проекты экосистемы dApps должны синхронизироваться и адаптироваться вместе с этими изменениями. Для пользователей такой подход может повлечь за собой более высокую кривую обучения в понимании концепций и потребовать некоторой корректировки прошлых привычек использования.

Ниже приведены некоторые заметки об опыте использования кошелька OKX (BTC):

  1. По умолчанию кошелек OKX (BTC) использует формат Taproot-P2TR для вычисления адреса EOA EVM (Abstract Account Address). При взаимодействии используется кошелек BTC для авторизации и управления абстрактным адресом.

  2. При инициировании транзакций на MerlinSwap они непосредственно подписываются с использованием формата кошелька OKX (BTC). В настоящее время нет возможности просмотра или редактирования комиссий за газ, и содержание транзакции не может быть немедленно подтверждено.

  3. Блокчейн-обозреватель отображает Smart Account в качестве инициатора транзакции, а не наш EOA-адрес. Соответствующая функция называется handleOps, и параметры инкапсулируют фактическую функцию взаимодействия.

  4. Кошелек OKX - это кошелек с встроенной поддержкой нескольких цепочек. Хотя мы используем только кошелек BTC, кошелек OKX также вычисляет связанный адрес EVM в фоновом режиме. Этот адрес может отличаться от адреса EOA, сгенерированного цепочкой Merlin, что может вызвать путаницу, когда появляется впечатление, что активы, переведенные с BTC (Merlin_BTC), не были получены.

Ввод и вывод собственных биткойновых активов

Неважно, является ли это Layer2, однородные цепочки или гетерогенные цепочки, когда речь идет о входе и выходе собственных активов, основной проблемой, которую нельзя обойти, является безопасность. Давайте исследуем некоторые незабываемые воспоминания в сообществе.

🔹10 августа 2021 года кросс-цепной протокол Poly Network был взломан, в результате чего было похищено более $600 миллионов. К счастью, по каким-то причинам хакер решил вернуть средства.

🔹2 февраля 2022 года кросс-цепной протокол Wormhold был атакован хакерами, что привело к потере приблизительно 120 000 wETH. Только 25 февраля 2023 года Jump Crypto совместно с Oasis от MakerDAO инициировали контрнаступление для восстановления похищенных средств из хранилища хакера.

🔹29 марта 2022 года мультиподписная система валидаторов, управляющая средствами на игровой боковой цепи Ronin, была скомпрометирована, что привело к потере более 600 миллионов долларов.

🔹24 июня 2022 года мультиподписная система моста Horizon, основной особенностью основанной на шардировании общедоступной цепи Harmony, была нарушена, что привело к потере примерно 100 миллионов долларов.

🔹2 августа 2022 года межцепные мост Номад был подвергнут атаке на деньги, что привело к потере примерно 150 миллионов долларов.

В скорбном году 2022 года мы были свидетелями не только краха LUNA, банкротства 3AC и скандала FTX, но и нескольких случаев взлома on-chain. Мы часто говорим, что если целая экосистема доверена фондам в миллиардах, то огромные средства часто сопровождают процветающую экосистему, но также подразумевают меч Дамокла, скрытый в темном лесу.

Понимание того, как официальный мост Merlin Chain обеспечивает вход и выход нативных активов, помогает нам в дальнейшем анализировать безопасность активов. В настоящее время Merlin Chain поддерживает только активы BTC и пока не поддерживает новые активы, такие как BRC-20, токены серии EVM и NFT. Единый адрес получения Merlin Chain в сети Bitcoin: bc1qgxdqf7837dxe8xkhvctgc499kwh5xw7ap3uwhs. UTXO, передаваемые пользователями по мосту, передаются на этот адрес P2WPKH, управляемый одним адресом подписи, без прямой настройки механизма мультиподписи. Ссылаясь на то, как Merlin's Seal обращается с BTC, мы предполагаем, что он, вероятно, использует решение Cobo MPC для совместного управления.

Возвращаясь к модулю моста активов Merlin Chain, чеканка и сжигание активов обрабатываются контрактом BTCLayer2Bridge. Функция логики чеканки - unlockNativeToken, которая принимает хеш транзакции для предотвращения двойных расходов, адрес получателя и сумму. После аутентификации и проверки двойных расходов можно реализовать чеканку активов через мост. Мы еще не полностью опытали процесс сжигания активов через мост, но из контракта BTCLayer2Bridge мы видим функцию сжигания lockNativeToken, которая внутренне обрабатывает комиссию моста. Однако мы еще не нашли конкретного кода для передачи и депонирования активов через мост в черную дыру.

Кроме того, BTCLayer2Bridge уже включает код для создания и сжигания ERC20 и ERC721. Поэтому сеть Merlin Chain вскоре может поддержать мостинг активов ETH и EVM серии.

На странице официального моста Merlin Chain отображаемые данные очень удобны для пользователей, позволяя легко находить необходимый адрес и TxId, а также связанный с этим блокчейн-эксплорер также предоставляет точную информацию. Единственным недостатком является то, что блокчейн-эксплорер может подвергаться атакам DDoS, что приводит к проблемам индексации данных.

После того как я попробовал официальный мост Merlin Chain, я также попробовал использовать Bridge Meson. Перевод BTCB с BNB Chain на Merlin Chain был гладким процессом, и комиссии за транзакции были намного дешевле по сравнению с официальным мостом. Комиссия Meson составляла 0,0009 BTC (приблизительно 5-7 U), в то время как официальный мост взимал фиксированную плату в размере 0,0003 BTC плюс динамические платы, всего около 20 U или более. Стоит отметить, что активы моста Meson используют умные контракты, развернутые на самой цепи Merlin. После инициирования транзакции directRelease on-chain активы сначала могут быть просмотрены только на платформе Meson, и потребуется некоторое время, прежде чем они будут подтверждены на платформах, таких как MerlinSwap.

Унаследовать безопасность Биткойна

Merlin Chain - это zkEVM Layer2, разработанный командой Lumoz на основе фреймворка Polygon CDK. Официальный сайт описывает его как секвенсор, отправляющий данные транзакций Layer2 в сеть Bitcoin через децентрализованные оракулы. Для понимания конкретного решения мы обращаемся к документации от Polygon CDK и Lumoz.

В архитектуре Polygon CDK существуют два типа архитектур: Rollup и Validium. Merlin Chain принимает архитектуру CDK Validium. CDK Validium описывается на стороне Polygon как комбинация Polygon zkEVM + DAC. Это решение обеспечивает доказательства валидности в форме мультиподписей цепи Ethereum.

Кстати, это совпадает с поддержкой Taproot Bitcoin для мультисигнатур. Другими словами, децентрализованный оракул Merlin Chain эффективно действует как ДАК. Секвенсор Merlin Chain отвечает за сбор и упаковку пользовательских транзакций, которые затем проверяются и передаются агрегатору и доказателю ZKP-доказательств (эта часть обрабатывается функцией ZK-POW Lumoz). Через децентрализованный оракул данные транзакций Layer2 упаковываются хэшами и подписями и отправляются в сеть Bitcoin.

Мы считаем, что такое решение удовлетворяет как сообщества Bitcoin, так и Ethereum, поскольку оно позволяет поддерживать совместимость EVM для быстрого создания экосистемы, а также быстро максимизировать наследование безопасности Bitcoin. Однако ограничена доступная общественная информация о некоторых технических подробностях, таких как адаптация модели учетной записи EVM к модели UTXO Bitcoin и децентрализованная маршрутизация последователя. Мы ожидаем, что официальная документация будет обновлена в будущем, чтобы предоставить больше информации, после чего мы проведем дополнительные исследования.

Чистый поток экологии

Возможно, из-за необходимости Merlin Chain приспособиться к обоим биткойнам и абстрактным счетам на основе EVM, или возможно из-за характеристик газа, присущих биткойну, экосистемное развитие Merlin Chain сталкивается с большими вызовами и трудностями по сравнению с некоторыми чисто EVM Layer2 решениями.

На данный момент обзор экосистемы Merlin Chain на DefiLlama показывает только одно основное приложение, MerlinSwap, которое составляет почти все TVL и достигает $14 миллионов. В настоящее время не обнаружено ни одной платформы для кредитования и деривативов, а также маркетплейсов NFT. Однако через официальные социальные медиа и различные сессии AMA мы обнаружили, что на самом деле существует еще много проектов экосистемы в сотрудничестве. Среди них кошельки, инфраструктурные проекты, платформы DeFi и многое другое.

Помимо некоторых известных продуктов и платформ, мы, как правило, сосредотачиваемся на проектах с инновационными механизмами, характерными для Биткойна, и атмосферой местного сообщества, такими как bitSmiley. С точки зрения протокола, bitSmiley можно понимать как комбинацию стейблкоина MakerDAO и протокола кредитования Compound. Тем не менее, в процессе реализации bitSmiley предлагает расширенную версию протокола bitRC-20 и разрабатывает другой механизм страхования от ликвидации (bitInsurance и CDP), чтобы преодолеть ограничения времени подтверждения блока Биткойна и быть совместимым с протоколом BRC-20. Как ключевой продукт экосистемы для разблокировки ликвидности биткоина, bitSmiley стоит с нетерпением ждать. Ранее bitSmiley выпустил свою черную карту OG Pass через белый список и публичный Free Mint, предоставив держателям приоритетный доступ к продуктам и протоколам bitSmiley, а также будущие преимущества, такие как бонусные баллы. В будущем мы будем делиться дальнейшими обновлениями, основанными на прогрессе bitSmiley.

Чтобы избежать ловушек безопасности, при работе с экосистемными проектами в публичных сетях или решениях уровня 2 мы обычно проверяем, прошел ли проект аудит безопасности и одобрение со стороны компаний, занимающихся безопасностью, или они сотрудничают с платформами bug bounty для получения вознаграждений. Хотя это может не привести к прямой корреляции, учитывая стабильность экосистемы и безопасность активов пользователей, Merlin Chain явно много думал об этом аспекте. Недавно она сформировала Совет безопасности Merlin в сотрудничестве с несколькими известными компаниями по безопасности, такими как SlowMist, BlockSec, Salus, Secure3 и ScaleBit. На наш взгляд, этот упреждающий шаг направлен на обеспечение надежной поддержки будущего развития и построения экосистемы.

Исходя из вышеупомянутого исследования, мы все должны уделить больше внимания Merlin Chain, особенно учитывая значительный TVL, привлеченный только Merlin’s Seal, что демонстрирует будущий потенциал Merlin Chain. Ожидается, что его TVL достигнет по крайней мере уровня нескольких миллиардов. Таким образом, после тщательного понимания учетной системы Merlin Chain, моста активов и безопасности, испытание его экосистемы настолько, насколько это возможно, может действительно стать лучшим путешествием, сопровождающим экосистему.

Ссылки

BTC Connect Particle Network:https://developers.particle.network/reference/introduction-to-btc-connect

Polygon CDK:https://docs.polygon.technology/cdk/architecture/cdk-validium-option/

Lumoz:https://docs.lumoz.org/miners-pow/set-up-prover/polygon-zkevm

Данные о TVL и подробности о Печати Мерлина:https://geniidata.com/ordinals/index/merlin

Белая книга bitSmiley:https://github.com/bitSmiley-protocol/whitepaper/blob/main/BitSmiley_White_Paper.pdf

Основатель Twitter:https://twitter.com/BitmapTech

Гик Веб3:https://twitter.com/eternal1997L

0xWizard:https://twitter.com/0xcryptowizard

Bitrili:https://twitter.com/lilyanna_btc

Утверждение:

  1. Эта статья воспроизведена с [ArkStream Capital], исходный заголовок звучит так: "Глубокий анализ цепочки Мерлин: Как построить безопасную линию обороны на 3 миллиарда TVL". Если у вас есть возражения против перепечатки, пожалуйста, свяжитесьКоманда Gate LearnКоманда обработает это как можно скорее в соответствии с соответствующими процедурами.

  2. Отказ от ответственности: Взгляды и мнения, выраженные в этой статье, представляют только личные взгляды автора и не являются инвестиционным советом.

  3. Другие языковые версии статьи переведены командой Gate Learn, не упомянутой в Gate, переведенная статья не может быть воспроизведена, распространена или использована в качестве плагиата.

即刻開始交易
註冊並交易即可獲得
$100
和價值
$5500
理財體驗金獎勵!