📢 Gate廣場 #NERO发帖挑战# 秀觀點贏大獎活動火熱開啓!
Gate NERO生態周來襲!發帖秀出NERO項目洞察和活動實用攻略,瓜分30,000NERO!
💰️ 15位優質發帖用戶 * 2,000枚NERO每人
如何參與:
1️⃣ 調研NERO項目
對NERO的基本面、社區治理、發展目標、代幣經濟模型等方面進行研究,分享你對項目的深度研究。
2️⃣ 參與並分享真實體驗
參與NERO生態周相關活動,並曬出你的參與截圖、收益圖或實用教程。可以是收益展示、簡明易懂的新手攻略、小竅門,也可以是行情點位分析,內容詳實優先。
3️⃣ 鼓勵帶新互動
如果你的帖子吸引到他人參與活動,或者有好友評論“已參與/已交易”,將大幅提升你的獲獎概率!
NERO熱門活動(帖文需附以下活動連結):
NERO Chain (NERO) 生態周:Gate 已上線 NERO 現貨交易,爲回饋平台用戶,HODLer Airdrop、Launchpool、CandyDrop、餘幣寶已上線 NERO,邀您體驗。參與攻略見公告:https://www.gate.com/announcements/article/46284
高質量帖子Tips:
教程越詳細、圖片越直觀、互動量越高,獲獎幾率越大!
市場見解獨到、真實參與經歷、有帶新互動者,評選將優先考慮。
帖子需原創,字數不少於250字,且需獲得至少3條有效互動
去中心化自托管方案CRVA:保護加密資產免遭惡意凍結
從unibtc凍結事件看免信任托管的重要性
2025年4月,一位網友在社交平台求助,稱自己在某比特幣Layer2鏈上進行套利時,超10萬美元的unibtc資產被困住且無法退出。
據當事人透露,他發現unibtc在該鏈上出現價格異常並與BTC脫鉤,認爲有套利機會,便將部分BTC跨入該鏈,兌換爲unibtc並待其回錨後賣出。
unibtc在24小時內回錨,但當事人嘗試賣出時發現流動性池被撤掉,無法退出。他試圖將unibtc跨到其他鏈上,卻被告知"交易需要項目方籤名授權"。跨鏈橋客服解釋稱unibtc跨鏈的多籤密鑰由項目方托管,未經許可無法跨鏈。
項目方初步回復可允許提走本金,但套利產生的利潤需審核。然而後續態度變得模糊,以各種理由拖延。經過兩周周旋,當事人最終得到積極響應,成功追回資產。
這並非個例。據反饋,去年該項目也曾用類似手段切斷用戶的unibtc退出路徑。從技術層面看,這種中心化作惡行爲應該如何避免與杜絕?
首先,項目方作爲發行方和流動性提供者,天然擁有二級市場退出通道的權限,限制其權力更多依賴治理而非技術手段。其次,跨鏈橋拒絕用戶請求暴露出unibtc在多鏈流通環節存在技術缺陷 - 跨鏈橋高度中心化。
真正去信任的橋應保證官方無法阻攔用戶退出。但在該案例中,項目方和跨鏈橋都掌握強大的中心化權限,未提供抗審查的退出通道。
類似案例並不少見。各大交易所切斷用戶退出路徑的事時有發生。2022年6月,某跨鏈橋因黑客攻擊暫停57種資產提款。2021年,一個穩定幣項目通過預留漏洞監守自盜2400萬美元。這些都說明,資產托管平台若不能提供免信任服務,終將釀成惡果。
然而,實現去信任並非易事。從支付通道、DLC到BitVM和ZK Rollup,各種方案都存在不可避免的瑕疵。比如,支付通道需要監視對手方,DLC依賴預言機,BitVM成本高昂且存在其他信任假設,ZK Rollup的逃生艙需經漫長窗口期且代價巨大。
目前尚未出現完美的資產托管與退出方案,市場仍需推陳出新。接下來將介紹一種結合TEE、ZK和MPC的免信任消息驗證方案,在成本、安全、用戶體驗等方面做出平衡,可爲多種資產托管場景提供可靠的底層服務。
CRVA:加密隨機驗證網路
目前廣泛應用的資管方案多採用多籤或MPC/TSS判定資產轉移請求是否有效。這種方案落地簡單、成本低、驗證速度快,但安全性不足且趨於中心化。2023年某跨鏈項目案例中,21個MPC計算節點均被一人控制,證明表面上的多節點並不能提供較高的去中心化保障。
針對傳統方案的不足,CRVA作出了多項改進:
採用資產質押準入,達到約500個節點後啓動主網,預計質押資產將維持在數千萬美元或更高。
通過抽籤算法隨機選擇驗證節點,如每半小時抽10個節點驗證用戶請求並生成門限籤名。
抽籤算法採用原創環狀VRF,結合ZK隱藏被抽中者身分,防止外界直接觀測。
所有節點核心代碼運行在TEE硬件環境內,進一步杜絕串謀可能。
CRVA網路的具體工作流程如下:
節點入網前須在鏈上質押資產,留下"永久公鑰"作爲註冊信息。
每小時隨機挑選節點。候選人先生成一次性"臨時公鑰"和ZKP,證明與"永久公鑰"關聯但不透露身分。
使用"臨時公鑰"保護隱私,防止直接暴露中籤者身分。
臨時公鑰在節點TEE環境內生成,運行TEE的節點無法看到過程。
TEE內將臨時公鑰加密後發給外界,只有特定Relayer節點可還原。還原過程也在Relayer的TEE內完成。
Relayer歸集所有臨時公鑰並提交給鏈上VRF函數抽選中籤者,由中籤者驗證交易請求並生成門限籤名。
抽籤結果廣播後,各節點在TEE內核對是否被選中。
這套方案的核心在於,重要活動都在TEE硬件內進行,外部無法觀測。每個節點都不知道誰被選中,防止串通作惡並增加外部攻擊成本。理論上要攻擊整個網路,難度大幅提升。
結合CRVA的資產自托管方案實現
以下以名爲HelloBTU的比特幣算法穩定幣爲例,說明CRVA在資產托管中的應用。
HelloBTU的智能合約部署在以太坊上。用戶將BTC存入指定地址,通過官方橋跨到以太坊,與算穩智能合約交互。
假設用戶質押10枚BTC,具體操作是將BTC轉入比特幣鏈上的Taproot地址,解鎖需要2/2多籤,一個由用戶生成,另一個由CRVA生成。
可能出現的情況:
用戶主動贖回:用戶和CRVA各生成一個籤名解鎖BTC。如CRVA長期不配合,時間鎖到期後用戶可單方面取回BTC。
BTC遭清算:用戶應配合CRVA轉移BTC至CRVA單向通道。若用戶不配合,等待時間鎖到期後CRVA可劃轉BTC。
CRVA單向通道:清算人可發起提款請求,CRVA審核通過後生成籤名轉給清算人。如CRVA長期不響應,時間鎖到期後BTC轉至DAO控制地址。
對於ERC-20資產,原理類似。如果unibtc跨鏈橋採用此自托管方案,很難出現資產發行方單方面掌控全局的情況。