技术支持
Interview

跨链危机?为何包裹的BTC可能是比特币的最薄弱环节

马文·伯丁对桥接和包装资产带来的安全风险表示担忧。他警告说,这些解决方案引入了漏洞,可能损害比特币的安全模型。

分享
跨链危机?为何包裹的BTC可能是比特币的最薄弱环节

伯丁:包装比桥接更糟

在快速扩展的去中心化金融世界中,桥接和包装资产等跨链解决方案已成为增强区块链互操作性的流行工具。然而,Maestro的联合创始人兼首席执行官马文·伯丁最近在X上发出严厉警告:“桥接有风险!包装更糟。如果不在比特币上,那就不是比特币。” 伯丁的断言直接指向了他认为根本性地破坏了比特币安全模型本质的基本安全漏洞。

Maestro首席执行官的主要关注点围绕中心化密钥控制和单点故障的创建。他直接指出了像Ronin网络黑客事件,这导致超过5.4亿美元被盗,以及Wormhole桥接漏洞,损失了3.2亿美元。伯丁告诉Bitcoin.com新闻,这些事件之所以可能发生,是因为这些桥接,尽管复杂,却依赖于一组有限的签署者或托管人,他们控制着底层资产。

当这些密钥受到威胁时,整个系统可能崩溃,导致巨大的财务损失。这与比特币的设计直接对立,比特币的控制权分布在数量众多的矿工和节点网络中,使得单点攻击几乎不可能。比如,包装比特币(wBTC)依赖于持有原生BTC的托管人,重新引入了比特币旨在消除的信任层次。

除了中心化控制,伯丁强调这些解决方案“通过复杂的智能合约逻辑显著扩大攻击面”。桥接和包装通常由复杂的智能合约驱动,这些合约管理不同链上代币的锁定、铸造和销毁。代码越复杂,未预见的漏洞或逻辑缺陷被恶意行为者利用的可能性就越高。

虽然比特币的脚本语言有意保持精简并经过高度测试,跨链智能合约往往在不太成熟的环境中运行,增加了它们受到复杂攻击的易感性。每一行复杂的代码都代表着黑客的潜在入侵点,直接侵蚀了用户可能认为继承自比特币网络的安全态势。

根据伯丁的说法,中心化密钥控制和复杂智能合约逻辑的引入暴露了包装的BTC“承受外部共识和合约风险”,从而削弱了比特币的最小假设安全模型。

提议的解决方案:UTXO DeFi

作为这些高风险跨链方法的根本替代方案,伯丁提出“UTXO DeFi”作为“链上、无信任和安全”的比特币去中心化金融解决方案。他解释说,UTXO DeFi直接利用比特币本地未花费交易输出(UTXO)模型,部分签名比特币交易(PSBTs)和创新的元协议如Runes和Ordinals。这种方法使项目能够在比特币的第1层上直接构建安全、无许可的去中心化应用(dApps),而无需依赖桥接或包装。

伯丁分享了一些例子,如Magic Eden,它利用PSBTs促进Runes和Ordinals的安全交易,以及Liquidium,它使用离散对数合约进行无托管贷款。这些项目,他认为,展示了链上解决方案如何在不影响比特币固有安全性和无信任性的情况下,实现高级金融功能。

伯丁仍然承认,广泛采用UTXO DeFi面临挑战。这些挑战包括UTXO脚本的陡峭开发者学习曲线,这是比特币交易的一种专业化编程形式。此外,可供开发人员使用的工具有限,用户在导航多方PSBT工作流的复杂性时可能会遇到用户体验障碍,这对于许多UTXO DeFi应用程序至关重要。

解决行业对桥接和托管挑战的依赖

同时,当被问及许多项目已经严重依赖包装资产和跨链桥接以获取流动性时,伯丁坚称该行业并没有完全理解所涉及的系统性风险。相反,他确定了一种创新的解决方案并概述了他对DeFi的愿景。

“像意图导向求解器(例如,Across、Uniswap X)这样的创新现在可以实现跨链交换,而无需桥接资产,消除了传统上使桥接脆弱的大部分复杂性。我的信任最小化DeFi未来愿景是建立在本地、安全原语上的,”伯丁指出。

关于托管人、银行或传统金融(TradFi)机构在与BTC合作或希望将加密资产添加到他们的财务库时面临的挑战,伯丁确定了三个关键障碍:监管不确定性、操作和安全复杂性以及托管集成。根据伯丁的说法,他的公司拥有一个专门的平台,帮助这些机构克服挑战,同时保持合规。

“Maestro采用合作伙伴导向的方法,赋能机构安全地将比特币融入财务库和投资操作中,同时建立内部专业知识和信心,”伯丁说。