پل ها چیست؟ مبانی پل، حقایق و آمار | توسط Coinbase | آوریل 2022
توسط هایدی وایلدر، مدیر تحقیقات ویژه و تامی یانگ، محقق بلاک چین معرفی سؤالات اخیر در مورد نحوه عملکرد پل ها و میکسرها هم برای اهداف تجاری قانونی و هم برای تراکنش های مالی غیرقانونی مطرح شده است. اگرچه سرویسهای ترکیبی سالها به طور گسترده مورد تجزیه و تحلیل قرار گرفتهاند، پلها مفهوم جدیدتری هستند
توسط هایدی وایلدر، مدیر تحقیقات ویژه و تامی یانگ، محقق بلاک چین
معرفی
سؤالات اخیر در مورد نحوه عملکرد پل ها و میکسرها هم برای اهداف تجاری قانونی و هم برای تراکنش های مالی غیرقانونی مطرح شده است.
اگرچه سرویسهای ترکیبی سالها به طور گسترده مورد تجزیه و تحلیل قرار گرفتهاند، پلها مفهوم جدیدتری هستند که در سال 2021 رایج شد. پلها به دارندگان رمزارز اجازه میدهند تا داراییهای خود را بین بلاک چینهای مختلف «انتقال» (یا «پل») کنند. این به آنها اجازه می دهد تا از یک زنجیره به زنجیره دیگر بپرند و در معرض شبکه های دیگر قرار بگیرند.
ما شاهد افزایش شدید فعالیت های زنجیره ای متقابل از اتریوم در آوریل 2021 بودیم. تعداد روزانه فعالیت های سپرده گذاری به پل های اتریوم در تابستان 2021 به اوج خود رسید و بالاترین رکورد یک روزه با بیش از 60000 تراکنش پل زدن از اتریوم در این تاریخ رخ داد. 12 سپتامبر 2021.
این پست وبلاگی دو قسمتی با هدف توضیح دادن چیستی پلسازی، چرایی محبوبیت آن، و چرایی پل زدن بازیگران بد روی سرمایهها در شبکهها است.
پل چیست؟
پل برنامهای است که از فناوری ارتباطات زنجیرهای برای فعال کردن تراکنشهای بین دو یا چند شبکه استفاده میکند که میتواند لایه 1، لایه 2 یا حتی خدمات خارج از زنجیره باشد. به زبان ساده، یک پل به دارندگان کریپتو اجازه می دهد تا دارایی های خود را از یک شبکه به شبکه دیگر منتقل کنند. به عنوان مثال، یک دارنده USDC در اتریوم ممکن است بخواهد USDC خود را از طریق یک برنامه پل از اتریوم به Avalanche منتقل کند.
با این حال، یک پل دارایی را بین زنجیرهها جابهجا نمیکند، آن دارایی را در یک شبکه به نمایش آن (یعنی یک نسخه پیچیده) در شبکه دیگر مرتبط میکند. تراکنش زنجیرهای متقابل از طریق «قفل کردن»، «ضربه زدن» و «سوزاندن» به دست میآید که پیوند بین بازنماییها در زنجیرههای مختلف را تشکیل میدهد. در دو مثال زیر دقیقاً به معنای این اصطلاحات بحث خواهیم کرد.
فرض کنید آلیس می خواهد 100 ETH را از آن پل کند اتریوم به شبکه دیگری به نام شبکه دیگر (یک شبکه بلاک چین ساخته شده) از طریق یک برنامه پل به نام پل (همچنین ساخته شده):
- آلیس 100 ETH را به حساب واریز می کند پل قرارداد در اتریوم;
- در پل قرارداد در اتریوم دارایی ها را قفل می کند و به دیگری اطلاع می دهد پل قرارداد در شبکه دیگر; دسترسی به دارایی تا زمانی که کاربران درخواست انصراف ندهند امکان پذیر نیست.
- در پل قرارداد در شبکه دیگر ضرابخانه (ایجاد می کند) 100 توکن نشان دهنده ETH قفل شده (یعنی ETH پیچیده شده).
- در پل قرارداد ETH بسته بندی شده جدید را به آدرس آلیس منتقل می کند شبکه دیگر:
آلیس اکنون 100 ETH پیچیده شده را روی خود نگه می دارد شبکه دیگر. بعداً، او 10 ETH پیچیده شده را از شخص دیگری دریافت می کند. اکنون، موجودی آدرس او روشن است شبکه دیگر به 110 اتریوم پیچیده شده افزایش می یابد. او تصمیم می گیرد همه را به عقب برگرداند اتریوم:
- آلیس 110 ETH پیچیده شده را به آن می فرستد پل قرارداد در شبکه دیگر;
- در پل قرارداد در شبکه دیگر 110 ETH پیچیده شده را می سوزاند (از بین می برد) و به آن اطلاع می دهد پل قرارداد در اتریوم;
- در پل قرارداد در اتریوم درخواست برداشت را تأیید می کند (مثلاً آیا آلیس واقعاً دارای 110 ETH پیچیده شده است یا خیر شبکه دیگر). اگر همه چیز بررسی شود، 110 ETH به آدرس آلیس باز می شود اتریوم:
چگونه و چه زمانی بریجینگ تا این حد محبوب شد؟
بریجینگ در سال 2021 شروع به کار کرد. به خصوص پس از آوریل 2021، شاهد افزایش نمایی ترافیک زنجیره ای از اتریوم بودیم – هم در تعداد روزانه تراکنش ها و هم در آدرس های منحصر به فرد سپرده شده به اتریوم. پل ها. ما معتقدیم که این روند صعودی احتمالاً ناشی از یکی از دلایل زیر است:
- افزایش تعداد کاربردهای پل. Wormhole پل Ethereum-Solana را راه اندازی کرد، Multichain (AnySwap) پل Ethereum-Fantom و Ethereum-Moonriver Bridge را راه اندازی کرد و Celer cBridge را در سال 2021 راه اندازی کرد.
- افزایش تعداد شبکه های جدیدی که می توانند با اتریوم متصل شوند. Avalanche، Ronin، Arbitrum One، Optimism و Solana در سال 2021 راه اندازی شدند.
- افزایش تعداد پروژه های کاربردی غیرمتمرکز (dApp). راه اندازی در زنجیره های دیگر غیر از اتریوم و مشوق استفاده از این سیستم ها.
چرا کاربران اصلاً زحمت پل زدن را می دهند؟
به طور معمول، کاربران می خواهند از یک شبکه به شبکه دیگر پل بزنند زیرا می خواهند:
- معاملات سریعتر و ارزان تر. به عنوان مثال، لایههای alt-1 مانند Polygon، لایههای 2 مانند Arbitrum One و Optimism راهحلهای مقیاسپذیری شناخته شده برای اتریوم هستند.
- برای استفاده از دارایی هایی که بومی شبکه نیستند. به عنوان مثال، کاربران می توانند با کمک پروژه های پل مانند رن و بیت کوین پیچیده شده قیمت ارزی مانند بیت کوین را در اتریوم به دست آورند.
- برای دسترسی به مجموعه وسیع تری از dApps. یک کاربر ممکن است بخواهد پول را از اتریوم به شبکه Ronin برای دسترسی به برنامه های کاربردی خاص Ronin، مانند dApp بازی خود، متصل کند. از آنجایی که برخی از dApp ها به دلیل محدودیت در سرعت تراکنش و اندازه بلوک در شبکه اصلی اتریوم مستقر نیستند.
- برای به دست آوردن درآمد اضافی از برنامه های تشویقی. بسیاری از کاربران پلسازی را انتخاب میکنند زیرا شبکههای مقصد یا پروژهها در شبکههای مقصد ممکن است توکنهای رایگان را برای اعضای جوامع خود ارسال کنند.
از سال 2021 چه اتفاقی افتاده است؟
در سال 2021 اتفاقات زیادی افتاد. بین ژوئیه و نوامبر، بسیاری از dAppها و شبکه های جدید راه اندازی شدند. فعالیت های پل زدن اتریوم در آن زمان در اوج خود بود. اکثر پلها از Q4 در سال 2021 ساکتتر شدند. با این حال، این مورد در مورد پل PoS PoS صدق نمیکند – ما شاهد ترافیک پل قوی و ثابتی بودیم، از نظر تعداد تراکنشهای سپرده، از اتریوم به شبکه Polygon در طول سال 2021، که در نهایت این اتفاق افتاد. منجر به تسلط Polygon PoS بر ترافیک زنجیره ای در سه ماهه اول 2022 شد.
شکل 1 زیر تعداد تراکنش های روزانه سپرده به پل های اتریوم را نشان می دهد. ما این نظریه را مطرح میکنیم که افزایش شدید در حدود 11 سپتامبر 2021 توسط راهاندازی Arbitrum One ایجاد شد.
شکل 1 تعداد روزانه تراکنشهای واریز شده به پلهای اتریوم از سال 2021.
بیایید نگاهی به پویایی پل در حجم سپرده و برداشت به دلار بیندازیم. شکل 2 زیر حجم سپرده و برداشت روزانه به دلار را در سه ماهه اول 2022 نشان می دهد. ما معتقدیم که برخی از افزایش های شدید حجم بر اساس رویدادها بوده است (به عنوان مثال راه اندازی یک پروژه جدید، ایردراپ، برنامه تشویقی، فعالیت نهنگ، بهره برداری از پل، و غیره)
- 3 نفر برتر در حجم کل سپرده در سه ماهه اول 2022 پل AnySwap Fantom (سبز، 8.4 میلیارد دلار)، پل بهمنی (صورتی، 7.8 میلیارد دلار)، و پل Polygon PoS (آبی، 4 میلیارد دلار) هستند.
- 3 مورد برتر در حجم کل برداشت در سه ماهه اول 2022 پل Avalanche (صورتی، ~ 10.5 میلیارد دلار)، پل AnySwap Fantom (سبز، ~ 6 میلیارد دلار)، و پل Polygon PoS (آبی، ~3.8 میلیارد دلار) هستند.
ما همچنین یک الگوی حرکت بسیار جالب وجوه را مشاهده کردیم، به خصوص با پل AnySwap Fantom، که در آن مقادیر زیادی وجوه به شبکه Fantom منتقل شد و پس از مدت زمان بسیار کوتاهی به شبکه اصلی اتریوم بازگردانده شد.
شکل 2 حجم سپرده روزانه به دلار به پل های اتریوم در سه ماهه اول 2022
پل ها چقدر ایمن هستند؟
مانند بسیاری از فناوری های جدید، خطراتی وجود دارد که باید در نظر گرفت. به عنوان مثال، خطراتی وجود دارد که وجوه کاربران در طول فرآیند واریز و برداشت گیر کند یا قربانی سرقت سایبری شوند. هنگامی که کاربران تصمیم به پل زدن با یک دارایی می گیرند، باید از ریسک های اساسی نیز آگاه باشند تا بتوانند تصمیمات ریسک محور بیشتری اتخاذ کنند.
خطر سرقت رایج ترین خطری است که می تواند منجر به از دست دادن بخشی یا تمام وجوه در قراردادهای پل شود. برخی از مشکلاتی که ممکن است منجر به سرقت شود:
- اشکال در قراردادهای هوشمند برنامه نویسی یا خطاهای منطقی می تواند تأثیر جدی بر امنیت پل داشته باشد و فرصت هایی را برای مهاجمان ایجاد کند تا وجوه قفل شده از قراردادهای پل را سرقت کنند.
آخرین نمونه حمله Wormhole در فوریه 2022 است (جزئیات اینجا). مهاجم یک حفره حلقه را در کد قرارداد هوشمند مشاهده کرد، 120 هزار اتریوم Solana بدون تایید پل استخراج کرد و 80000 ETH از اتریوم در 02 فوریه 2022 برداشت. خوشبختانه، Jump Trading با واریز 120K ETH به قرارداد پل در اتریوم، شکاف را پوشش داد.
شکل 3 حجم واریز و برداشت روزانه به دلار به پل های Wormhole
- متولیان به خطر افتاده اکثر برنامه های کاربردی پل امروزه برای تعامل با پل و برداشت وجوه به مقامات خارجی متکی هستند. آنها حافظان وجوه قفلشده هستند – میتوانند طرفهای مورد اعتماد (مانند پلهای AnySwap) یا مجموعهای از اعتباردهندههای مرتبط با سهام باشند (مانند پل PoS PoS و پل Ronin). سپس این خطر وجود دارد که متولیان ممکن است به خطر بیفتند یا بدخواهانه عمل کنند.
در 23 مارس 2022، مهاجمان Ronin هر چهار گره اعتبار سنجی اجرا شده توسط Sky Mavis را به خطر انداختند. Sky Mavis شرکتی است که بازی Axie Infinity، Ronin Network و Ronin Bridge را ساخته است. همراه با اعتبار سنجی پنجم (که توسط Axie Dao اجرا می شود)، که تمام پیام های ارسال شده توسط Axie Infinity در آن زمان را در لیست سفید قرار می داد، مهاجمان کنترل اکثر اعتباردهنده ها را به دست آوردند (5 از 9).
سپس مهاجم 173600 ETH و 25.5 میلیون دلار USDC را از پل رونین در اتریوم بدون انجام هیچ گونه تأییدیه برداشت (جزئیات بیشتر اینجا و اینجا).
شکل 4 حجم واریز و برداشت روزانه به دلار به پل های رونین
- ماینرها/تأیید کننده های لایه خصمانه 1. اگر بیش از 50 درصد از قدرت محاسباتی یا سهام لایه 1 توسط ماینرها یا اعتباردهنده های متخاصم کنترل شود، آنها می توانند به پل های زنجیره ای حمله کرده و وجوه قفل شده را بدزدند. برای مثال، آنها میتوانند یک تراکنش سپرده تکمیلشده در اتریوم را پس از پل ارتباطی داراییها به شبکه دیگری بازگردانند، که به مهاجمان اجازه میدهد وجوه خود را بدون واریز در اتریوم از شبکه دیگر برداشت کنند (جزئیات بیشتر در اینجا). یا، آنها می توانند از دریافت به روز رسانی قراردادهای پل از شبکه دیگر جلوگیری کنند، که ممکن است منجر به آسیب جدی به سرمایه های کاربر شود که در پل ها قفل شده اند.
این سناریوها بعید است اتفاق بیفتد، اما غیرممکن نیست. در بدترین سناریو، اگر داراییهای قفلشده در یک پل استثمار شده قبلاً از شبکه دیگری پل شده باشند و در برنامههای DeFi استفاده شده باشند، ممکن است منجر به سرایت آبشاری در چندین شبکه بلاک چین شود.
کاربران پل باید بدانند که ضرر ناشی از سرقت معمولاً قابل برگشت نیست.
برای سال 2022 چه انتظاری داریم؟
با توجه به انفجار پل ها در سال 2021، ما معتقدیم که محبوبیت آنها همچنان رو به افزایش خواهد بود، به خصوص که انتظار داریم شاهد پیشرفت هایی در زمینه های زیر باشیم:
- پل زدن تقاضا با راه اندازی شبکه ها و پل های بیشتری در سال جاری، انتظار داریم کاربران بیشتری را ببینیم که مایل به ایجاد پل بین شبکه ها هستند.
- CEX ها. صرافیهای متمرکزتر (CEX) سپردهگذاری و برداشت مستقیم به لایههای alt-1 و لایه 2 را در سال 2022 ممکن میسازد (برخی قبلاً در اینجا اتفاق افتاده است. اینجا و اینجا).
- امنیت پل. از آنجایی که کاربران بیشتری مایل به پل زدن هستند، داراییهای رمزنگاری بیشتری در قرارداد پل قفل میشوند – ایجاد یک اثر هانیپات و جذب فزاینده هکرها.
- آگاهی از ریسک بسیاری از تصمیمات پل زدن در حال حاضر هزینه محور هستند. ما معتقدیم که افراد ریسک پذیری متفاوتی دارند. با این حال، تفاوت زیادی بین انتخاب یک پل با وزن ریسک و انتخاب یک پل ارزان صرفاً به دلیل هزینه های پایین وجود دارد.
جالب خواهد بود که با در دسترس قرار گرفتن اطلاعات و بحث های بیشتر در مورد امنیت پل، در مورد انتخاب پل در آینده تصمیمات مبتنی بر ریسک بیشتری اتخاذ شود.
اکنون که میدانیم پلها چیست، چرا آنها جذابیت زیادی پیدا کردهاند و نگرانیهای امنیتی بالقوه آنها چیست، در پست وبلاگ بعدیمان درباره استفاده از پلها توسط بازیگران بد بحث خواهیم کرد.
آموزش مجازی مدیریت عالی حرفه ای کسب و کار Post DBA + مدرک معتبر قابل ترجمه رسمی با مهر دادگستری و وزارت امور خارجه | آموزش مجازی مدیریت عالی و حرفه ای کسب و کار DBA + مدرک معتبر قابل ترجمه رسمی با مهر دادگستری و وزارت امور خارجه | آموزش مجازی مدیریت کسب و کار MBA + مدرک معتبر قابل ترجمه رسمی با مهر دادگستری و وزارت امور خارجه |
مدیریت حرفه ای کافی شاپ | حقوقدان خبره | سرآشپز حرفه ای |
آموزش مجازی تعمیرات موبایل | آموزش مجازی ICDL مهارت های رایانه کار درجه یک و دو | آموزش مجازی کارشناس معاملات املاک_ مشاور املاک |
- نظرات ارسال شده توسط شما، پس از تایید توسط مدیران سایت منتشر خواهد شد.
- نظراتی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
- نظراتی که به غیر از زبان فارسی یا غیر مرتبط با خبر باشد منتشر نخواهد شد.
ارسال نظر شما
مجموع نظرات : 0 در انتظار بررسی : 0 انتشار یافته : ۰