虽然最大的区块链桥梁攻击集中在私钥管理不善上,但根据Supra的CEO Joshua Tobkin所言,智能合约错误和密码学实现问题也助长了网络犯罪分子的成功。Tobkin表示,尽管桥梁在区块链互操作性中将扮演越来越关键的角色,但由少数验证者控制的桥梁存在风险。
在线游戏老兵:顶尖技术,强力营销是Web3增长和采用的关键
本文发布于一年多前。部分信息可能已不是最新的。

密码学安全桥梁提供一流安全性
为了应对源自桥梁设计的一些问题,在线游戏老手Tobkin表示,有必要研究“核心密码学挑战”。他认为,这种方法有助于“源链和目标链验证对方的共识。” Supra的CEO补充道,当在密码学上安全时,桥梁倾向于为跨链通信提供“一流的安全性”。
在将多个区块链服务垂直整合到共享安全环境中的过程中,Tobkin同意这可能是不可避免的。他认为,这种方法是实现最佳性能速度、安全性和用户体验的唯一途径。这反过来使区块链能够通过避免“在多个模块化网络上分割和孤立核心区块链功能”来扩展和增加吞吐量。
Tobkin在比特币.com新闻问题的书面回答中表示,Web3采用的速度不仅取决于性能或用户体验。他断定,即使是中等技术也可以通过优秀的营销优于拥有劣质营销的优秀技术。Tobkin强调,成功的Web3项目需要两者兼备:卓越的技术和有效的营销。
以下是Tobkin对发送的所有问题的答案。
比特币.com新闻 (BCN):根据一些Web3专家的说法,将多个区块链服务垂直整合到共享安全环境中可能是不可避免的。他们认为垂直整合是必不可少的,以使区块链更加富有表现力,同时保持低延迟和安全。你能否简要解释一下区块链服务的垂直整合是什么?为什么这是不可避免的?
Joshua Tobkin (JT): 区块链服务的垂直整合包括将区块链堆栈的多个核心功能和层整合为一个具有一致框架的网络。这意味着,与其依赖外部网络或第三方服务来实现不同的区块链功能(如数据可用性、执行和结算),并包括如Oracle价格源、跨链桥和自动化服务等服务,所有这些都集成到一个统一的系统中。
虽然这些功能可以由独立的网络独立运行,正如模块化系统所展示的那样,但它们整合到一个垂直整合的网络中是为了在性能速度、安全性和开发者和用户的体验方面实现最大化优化。可以清楚地看到,区块链可以在不将核心区块链功能分割并孤立到多个模块化网络上的情况下,实现更大的规模、吞吐量和快速开发进展。
我们在Supra通过将垂直整合扩展到Oracle、桥接、自动化、可验证的随机性和多个VM中,看到更强的性能提升和创新解锁,所有这些都由我们的新共识算法“Moonshot共识”驱动。我们的方法通过减少延迟,同时在所有功能和能力之间保持共享安全性,增强了效率、安全性和性能。
我们认为垂直整合是不可避免的,因为它解决了规模和可靠性方面的关键挑战,提供了一个简化的环境,促进了创新和成本节约。复杂性是这种方法解决的核心问题。模块化方法增加了延迟,打破了共享安全性,成本更高,最终降低了开发者体验,因为开发者需要管理许多代币以及各种框架和编程语言。而在Supra的全面垂直整合下,我们为开发者提供了跨所有服务的统一开发者体验。
BCN:在过去的两年左右时间里,网络犯罪分子针对所谓的Web3桥梁的攻击不断增加,价值数亿美元的数字资产已经丢失。在你看来,任何桥梁设计重新设计是否可以创建安全和无需信任的连接?
JT: Web3桥梁攻击和重大资产损失的上升强调了改进安全性需求的迫切性。随着区块链数量的持续增加,桥梁将仅在区块链互操作性中扮演越来越重要的角色。大多数桥梁由少数验证者控制。
今天的大多数桥梁由几个节点运营商组成,他们共同多重签名以证明资产移动、锁定或在一条链上铸造到另一条链。然而,大多数设计没有考虑到如去中心化、博弈论或通过多层次防御措施的深度安全等多种因素。此外,桥梁的风险不仅限于节点运营商串通。最大的桥梁攻击围绕私钥管理不善展开,这可以通过更多的去中心化来解决。
桥梁攻击的一个主要部分也发生由于智能合约错误,这可以通过在原始链和目标链上的智能合约继续监控资产移动来减轻。最后,一些桥梁攻击与密码学实现问题有关,这很难检测到,但通常可以通过多轮审计克服。
为了创建最安全的无需信任的跨两条区块链的连接,我们需要研究核心的密码学挑战,以帮助源链和目标链验证彼此的共识。我们已经提出了一个纯密码学桥梁的设计,称为HyperNova,它在保持源链安全的同时实现桥接。该协议将能够通过单个诚实的节点在PoS链之间传递共识数据来运行。
依赖于基础链共识协议的密码学安全桥梁将为我们提供跨链通信中可能的一流安全性。
BCN:你能向我们的读者解释一下可验证随机值的概念,以及为什么它们对所有软件尤其是Web3至关重要吗?
JT: 可验证随机值是通过可验证随机函数(VRF)生成的随机数,这些值可以独立验证以确保其真实性和完整性。这意味着任何人都可以检查这些值是否是以密码学安全的方式生成的,以产生不可预测和防篡改的输出。
在技术世界中,我们出于多个原因依赖随机性,这对于Web3尤为真实。在安全性方面,随机性对于如密钥生成、加密和数字签名等密码学协议至关重要。可验证随机性确保这些过程是安全的,不会被攻击者预测。在共识协议中,区块链网络可以使用随机值来选择验证者运行网络的各个方面。VRF确保这个选择过程是公正的,不易受到操纵,从而维护共识机制的完整性。
VRF在面向消费者的应用中也至关重要,特别是在如乐透、游戏和资源分配的去中心化应用中。VRF帮助他们确保结果是公平和公正的,建立用户信任。
我们在Supra使用VRF来防止我们第一级网络中参与者之间的串通。通过确保决策和选择基于随机、可验证的输入,我们使恶意行为者无法预测或控制结果。在Web3中,信任和去中心化是至关重要的,VRF在维护各种应用程序和协议的安全性、公平性和完整性方面发挥关键作用。
BCN:虽然支撑Web3行业的技术无疑是颠覆性的,但通常这些技术以外的因素决定了其采用的时间和速度。因此,尽管用户的注意力应该集中在诸如你们的垂直整合一级上,但现实是非问题常常占主导地位。你认为需要做些什么来确保专注于提供解决方案的开发者或企业家的故事比负面新闻获得更多关注?
JT: 最好的技术并不总是获胜。通常,中等技术凭借更好的营销可以超越拥有糟糕营销的更好技术。自然地,两者兼备是必需的——你需要有出色的技术和出色的营销。在我看来,技术绝对需要存在,这是游戏的至少51%。然而,将技术优势传达给世界则是另一半。同样,我们在Supra深思熟虑如何确保我们讲述自己的故事,而Supra几乎由10种不同的协议组成,讲述这个故事并不容易。
我们推出了一个游戏化的学习赚钱空投计划以帮助我们。到目前为止,我们已经在游戏中有超过500K KYC-验证的玩家!这些人在Supra发布我们的下一代一级时都将成为代币持有者。到目前为止,我们已经进行超过60个每周任务,每周有超过100K名真实玩家参与任务。这是一个已经传播了一年多的教育过程。讲故事的过程继续超越我们的游戏化空投活动。我们举办了多次网络研讨会,介绍我们技术的各个组成部分,从我们的新共识算法“Moonshot”到我们领先对手的切割交易并行处理技术。
我们旨在通过分享我们的独特架构为他们提供的各种好处,专注于吸引dApp开发者。例如,我们的理论是全面垂直整合——我们将所有核心L1服务以及DeFi的本地Oracle价格源、GameFi的链上随机性、内置跨链通信能力、去中心化自动化服务,甚至多VM支持带到Supra。因此,来自以太坊、Move生态系统,甚至Solana和Cosmos链的项目将能够在Supra上部署。我们从根本上解锁了在其他任何网络上都不可能实现的新功能。我们相信,这些dApp构建者将创建区块链应用程序,这些应用程序实际上在其他地方无法建立。
但确实,将消息传达出去是一个永无止境的努力,我们的想法要渗透到创意开发人员的脑海中仍将继续需要时间,他们将创建明天的超级dApps。
BCN:过去几年,美国监管机构一直在无情地追求他们认为违反某些法规的项目。然而,早些年批准比特币现货交易所交易基金(ETF),以及最近批准的以太坊ETF,确实让人感觉到监管机构正在慢慢转变你的看法。你是否同意美国监管机构正在围绕数字资产转变,并可能最终缓和他们的追求或打击行业?在你看来,对于Web3行业来说,像BTC和ETH这样的加密资产得到明显认可意味着什么?
JT: 肯定看起来美国监管机构已经开始慢慢接受数字资产。批准比特币ETF和备受期待的以太坊ETF表明他们正在认可这一资产类别的合法性。
像比特币和以太坊这样的主要加密货币获得这种监管认可,对于Web3领域来说是向前迈出的重要一步。它增加了一层合法性和信心,可以吸引更多主流兴趣和参与。这种接受也有助于推动Web3内部的更多创新和发展,因为它减少了一些监管的不确定性,并突显了去中心化技术的价值。
BCN:最近的一项由Preply进行的调查发现,40%的Z世代加密投资者对他们的加密货币知识没有信心。调查还发现,53%的非加密投资者有兴趣了解更多——X世代是最感兴趣的。作为一直参与或推动加密教育的人,你是否同意许多加密用户仍然不理解基础知识?如果是,你认为需要在教育方面做些什么以帮助用户更好地了解他们正在进入什么?
JT: 绝对地,许多加密用户仍然存在显著的知识差距。尽管兴趣日益增加,许多人特别是新进入者可能并不完全理解加密货币和区块链技术的基础知识。这也是非常可以理解的,因为所实施的系统和概念是如此新颖,与Web2截然不同。
虽然可以争论大多数人不必了解区块链的工作原理就可以使用区块链,就像你不需要了解数据中心如何工作就可以使用Instagram一样,然而,我们仍然需要弥合那些想要积极投资的人之间的知识差距,因为不幸的是,市面上有很多虚拟项目。我们完全相信我们所有人都需要专注于使加密教育更易于理解和吸引人。这可以包括创建更多用户友好的资源,如互动课程、易于跟随的指南和将复杂概念分解为简单、易于理解的部分的引人入胜的视频。这正是我们在Supra帮助我们的社区了解区块链技术的方式。
吸纳与不同人群共鸣的影响者和教育者也可以产生巨大的差异。如果人们看到熟悉的人物和可以关联的声音以清晰和接近的方式谈论加密货币,他们更可能参与和学习。最终,目标是使区块链教育相关、直接和每个人都能接触到。
您对这次采访有什么看法?请在下面的评论部分告诉我们您的想法。
Bitcoin.com News正在寻找一名新闻记者,每天撰写关于加密货币、区块链和数字货币生态系统的内容。如果您有兴趣成为我们创新全球团队的关键成员,请申请这里。














