Глибинний аналіз ланцюга Мерліна: Як посилити лінію безпеки на суму 3 мільярдів TVL

Середній3/19/2024, 11:44:04 PM
Merlin Chain - це мережа другого рівня ZK Rollup Bitcoin, підтримувана кількома типами місцевих активів Bitcoin та сумісна з EVM, запущена відомою синьою коробкою BRC-420 та командою Bitmap. BRC-420 та Bitmap демонструють відмінну продуктивність даних на ринку. Bitmap створено з блоків BTC, з 144 новими блоками, які додаються щодня, а обсяг транзакцій становить приблизно 600 BTC.

Ланцюг Мерлін запущений відомими розробницькими командами за BRC-420 Blue Box та Bitmap, які підтримують кілька типів власних активів Bitcoin та EVM-сумісну двошарову мережу ZK Rollup Bitcoin. З ринкової точки зору, як BRC-420, так і Bitmap показали перспективні результати на ранніх етапах.

BRC-420 - це новий протокол в екосистемі Bitcoin, де Синя скринька представляє його активи. Вони відповідають протоколу BRC-20 та шифру ORDI. Загальний обсяг постачання Синіх скриньок становить 10 000, з мінімальною ціною 0,6 BTC. Загальний обсяг торгів становить майже 480 BTC, а поточна мінімальна ринкова вартість складає 400 млн. Бітмап відповідає метавсерсійній версії протоколу Ordinals, який виробляє блоки разом з BTC. Наразі Бітмап додає 144 нових блоки щодня. На Magic Eden обсяг торгів приблизно 600 BTC, що еквівалентно 40 млн, з мінімальною ціною 0,0037558 BTC. Загальний обсяг постачання становить близько 833,2 тис. з мінімальною ринковою вартістю приблизно 200 млн.

Успіх BRC-420, Blue Box та Bitmap дійсно допоміг Merlin Chain побудувати міцний спільний консенсус. З моменту запуску в початковому лютому цього року Merlin’s Seal, яка акцентується на Fair Launch та Community First, відзначила стрімкий ріст TVL, перевищивши $3 мільярда менш ніж за місяць. Серед партнерських проектів є постачальник послуг гаманця MPC Cobo, постачальники послуг стейкінгу Meson та Stakestone, Layer2 ZKFair та ветеранська платформа з даних про Bitcoin GeniiData, а також агрегатор даних DeFi на багатьох ланцюгах Defillama. Серед $3 мільярдів TVL Bitcoin складає понад 50%, з приблизно $100 мільйонами кожен в ETH та стабільних активах. Крім BRC420 та Bitmap, інші високоякісні активи в екосистемі Bitcoin, такі як ORDI та SATS, також мають значні обсяги стейкінгу.

Поздравляючи з успіхом Merlin’s Seal, важливо зрозуміти, що Merlin’s Seal не повинен прямо порівнюватися з Merlin Chain. Наприклад, вражаючі активи TVL, які підтримують Merlin’s Seal наразі, не прямо пов'язані з Merlin Chain. Крім того, оскільки L2Beat ще не включив Merlin Chain, ми вручну перевірили і підрахували баланс активів BTC Merlin Chain, що відповідає приблизному TVL понад 500 BTC, або близько 32,5 мільйонів доларів згідно зі статистичними критеріями L2Beat.

Наступним кроком буде аналіз перспектив проекту з погляду структури облікового запису Мерліна, типів активів, заходів безпеки та технічних рішень, а також розвитку його екосистеми.

Абстракція облікового запису, яка не залежить від ланцюга

Основні формати адрес гаманців для Bitcoin включають Legacy-P2PKH, Nested SegWit-P2SH-P2WPKH, Nested SegWit-P2WPKH та Taproot-P2TR. Вони представляють різні правила кодування, які застосовуються до одного й того ж публічного ключа, отриманого з одного приватного ключа за допомогою алгоритму еліптичної кривої цифрового підпису (ECDSA). Крім того, мнемонічна фраза Bitcoin є продуктом HD-гаманців (Ієрархічний визначений гаманець), де та сама мнемонічна фраза може походити з кількох приватних ключів, таким чином керуючи кількома адресами публічних ключів та відповідними форматами адрес.

Для Ethereum його гаманець, відкритий ключ та приватний ключ системи схожі на Bitcoin, з ключовою відмінністю у використанні Ethereum різної хеш-функції кодування (Keccak-256). Щоб забезпечити сумісність з віртуальною машиною Ethereum (EVM) та досягти її, Merlin Chain приймає існуючу адресну схему Ethereum, що робить його дуже зручним для користувачів, які знайомі з екосистемою EVM. Однак виклик полягає в тому, як асоціювати відкриті та приватні ключові адреси Bitcoin з цією системою.

Щоб вирішити цю проблему, ми знайшли відповідь в офіційній документації: BTC Connect від Particle Network. Тут адресу зовнішнього облікового запису Ethereum (EOA) можна обчислити за допомогою відкритого ключа Bitcoin, який потім використовується для керування обліковими записами смарт-контрактів для ончейн-взаємодій (будь ласка, зверніться до діаграми архітектури BTC Connect для отримання детальної інформації). Варто зазначити, що замість того, щоб безпосередньо використовувати публічний ключ Bitcoin для обчислення адреси EA, підхід передбачає впровадження розумних облікових записів, що реалізують протокол ERC-4337. Це рішення демонструє сміливість і далекоглядність. Перевага полягає в тому, що ERC-4337 забезпечує швидкі оновлення та ітерації, що включають підписну абстракцію, paymasters, бандлери та майбутні функції, такі як вхід у соціальну мережу. Однак недоліком є те, що ключова базова інфраструктура (гаманці та блокчейн-оглядачі) має бути оптимізована та адаптована відповідним чином, а проєкти екосистеми dApps повинні синхронізуватися та адаптуватися разом із цими змінами. Для користувачів цей підхід може передбачати вищу криву навчання в розумінні концепцій і вимагає деякого коригування минулих звичок використання.

Нижче наведено деякі примітки щодо досвіду використання гаманця OKX (BTC):

  1. За замовчуванням гаманець OKX (BTC) використовує формат Taproot-P2TR для розрахунку адреси EOA EVM (абстрактна адреса облікового запису). При взаємодії він використовує гаманець BTC для авторизації та контролю абстрактної адреси.

  2. При ініціації транзакцій на MerlinSwap вони безпосередньо підписуються у форматі гаманця OKX (BTC). Наразі немає можливості переглядати або редагувати плату за газ, і вміст транзакції не може бути підтверджений негайно.

  3. Дослідник блокчейну відображає Розумний Рахунок як ініціатора транзакції, а не нашу EOA адресу. Відповідна функція, що викликається, - це handleOps, а параметри інкапсулюють фактичну функцію взаємодії.

  4. OKX Wallet — це гаманець із вбудованою підтримкою кількох ланцюгів. Хоча ми використовуємо лише гаманець BTC, гаманець OKX також обчислює пов'язану з ним адресу EVM у фоновому режимі. Ця адреса може відрізнятися від адреси EA, згенерованої Merlin Chain, що призводить до потенційної плутанини, коли активи, пов'язані з BTC (Merlin_BTC), схоже, не були отримані.

Введення та виведення місцевих біткойн-активів

Незалежно від того, чи йдеться про Layer2, однорідні ланцюги, чи гетерогенні ланцюги, коли мова йде про введення та виведення власних активів, головне питання, яке ніколи не можна обійти, - це безпека. Давайте дослідимо деякі незабутні спогади в спільноті.

🔹10 серпня 2021 року крос-ланцюжковий протокол Poly Network був взламаний, в результаті чого було викрадено понад 600 мільйонів доларів. На щастя, з якоїсь причини хакер вирішив повернути кошти.

🔹2 лютого 2022 року крос-ланцюжковий протокол Wormhold був атакований хакерами, в результаті чого було втрачено приблизно 120 000 wETH. Це не сталося до 25 лютого 2023 року, коли Jump Crypto спільно з Oasis від MakerDAO ініціювали контрнаступ для відновлення вкрадених коштів з сховища хакера.

🔹29 березня 2022 року була скомпрометована система багатоадресної перевірки, яка керує коштами на гральному бічному ланцюгу Ронін, що призвело до втрати понад 600 мільйонів доларів.

🔹24 червня 2022 року була порушена багатопідписна система моста Горизонт, основною функцією якого є ланцюжок гармонії на основі розбиття, що призвело до втрати приблизно 100 мільйонів доларів.

🔹2 серпня 2022 року міжблокчейн міст Номад був підданий атакам на гроші, що призвело до втрати приблизно 150 мільйонів доларів.

У жалобному році 2022 року ми не лише стали свідками руйнування LUNA, банкрутства 3AC та скандалу з FTX, але й кількох випадків відомостей про викрадення коштів з ланцюжка. Ми часто кажемо, що якщо всі екосистеми довіряють мільярдам коштів, то великі кошти часто супроводжують процвітаючу екосистему, але також підтверджують меч Дамокла, який схований у темному лісі.

Розуміння того, як офіційний міст Merlin Chain досягає входу та виходу місцевих активів, допомагає нам подальше аналізувати безпеку активів. Наразі Merlin Chain підтримує лише активи BTC, але ще не підтримує нові активи, такі як BRC-20, токени серії EVM та NFT. Єдину адресу отримання для Merlin Chain в мережі Bitcoin - bc1qgxdqf7837dxe8xkhvctgc499kwh5xw7ap3uwhs. UTXO, що переходять користувачами, передаються на цю адресу P2WPKH, що контролюється адресою з одиночним підписом, без прямого встановлення механізму багато-підпису. З посиланням на те, як Merlin’s Seal обробляє BTC, ми припускаємо, що він, ймовірно, використовує рішення спільного управління Cobo MPC.

Повертаючись до модуля активів мосту Merlin Chain, миття та спалювання активів обробляються контрактом BTCLayer2Bridge. Функція логіки миття - unlockNativeToken, яка приймає хеш транзакції для запобігання подвійного витрачання, адресу отримувача та суму. Після аутентифікації та перевірки подвійного витрачання можна реалізувати миття мостового активу. Ми ще не повністю досвідчували процес спалювання мостових активів, але з контракту BTCLayer2Bridge ми бачимо функцію спалювання lockNativeToken, яка внутрішньо обробляє комісію за міст. Однак ми ще не знайшли конкретного коду для перекладу та внесення мостових активів в чорну діру.

Крім того, BTCLayer2Bridge вже містить код для мінтингу та спалювання ERC20 та ERC721. Таким чином, Merlin Chain може незабаром підтримувати мостінг активів ETH та EVM серій.

Інформація, яка відображається на офіційній сторінці моста Merlin Chain, дуже зручна для користувачів, що дозволяє їм легко знаходити необхідну адресу та TxId, а також пов'язаний дослідник блокчейну також надає точну інформацію. Єдиний недолік полягає у тому, що дослідник блокчейну може бути підданий атакам DDoS, що призводить до проблем з індексацією даних.

Після переживання офіційного моста Merlin Chain я також спробував використати міст Meson. Перекидання BTCB з ланцюга BNB на ланцюг Merlin було плавним процесом, а комісія за транзакції була набагато дешевшою порівняно з офіційним мостом. Комісія Meson складала 0,0009 BTC (приблизно 5-7 U), тоді як офіційний міст брав фіксовану комісію 0,0003 BTC плюс динамічні комісії, загалом близько 20 U або більше. Варто зауважити, що активи моста Meson використовують розумні контракти, розгорнуті на самому ланцюзі Merlin. Після ініціювання транзакції directRelease на ланцюгу активи спочатку можуть бути переглянуті лише на платформі Meson, і трохи часу пройде, перш ніж вони можуть бути підтверджені на платформах, таких як MerlinSwap.

Успадковуйте безпеку Bitcoin

Merlin Chain - це zkEVM Layer2, розроблений командою Lumoz на основі рамки Polygon CDK. Офіційний веб-сайт узагальнює його як послідовника, який надсилає дані про транзакції 2-го рівня до мережі Bitcoin через децентралізовані оракули. Щоб зрозуміти конкретне рішення, ми звертаємося до документації від Polygon CDK та Lumoz.

У архітектурі Polygon CDK існує два типи архітектур: Rollup та Validium. Ланцюг Мерлін приймає архітектуру CDK Validium. CDK Validium описується на стороні Polygon як комбінація Polygon zkEVM + DAC. Це рішення забезпечує докази правильності у вигляді багатопідписів ланцюга Ethereum.

Випадково це відповідає підтримці Taproot Bitcoin для багатопідписів. Іншими словами, децентралізований оракул Merlin Chain ефективно діє як DAC. Секвенцер Merlin Chain відповідальний за збір та упаковку користувацьких транзакцій, які потім перевіряються та передаються агрегатору та доводу доказів ZKP (цю частину обробляє функція ZK-POW Lumoz). Через децентралізований оракул дані транзакцій Layer2 упаковуються з хешами та підписами та надсилаються в мережу Bitcoin.

Ми вважаємо, що таке рішення відповідає як спільноті Bitcoin, так і Ethereum, оскільки воно дозволяє зберігати сумісність з EVM для швидкого створення екосистеми, а також швидко максимізувати спадщину щодо безпеки Bitcoin. Проте, існує обмежена кількість загальної інформації про певні технічні деталі, такі як адаптація моделі облікових записів EVM до моделі Bitcoin UTXO та децентралізована маршрутизація послідовника. Ми очікуємо оновлення офіційної документації у майбутньому для надання додаткової інформації, на якому етапі ми будемо проводити подальші дослідження.

Чистий потік екології

Можливо, через необхідність, щоб Merlin Chain міг вміщувати як біткоїни, так і абстрактні облікові записи на базі EVM, або можливо, через характеристики газу, властиві Bitcoin, екосистема розвитку Merlin Chain стикається з більшими викликами та труднощами порівняно з деякими чисто EVM рішеннями 2-го рівня.

На даний момент огляд екосистеми Merlin Chain на DefiLlama показує лише один основний dApp, MerlinSwap, який внесе майже усі TVL, що складає $14 мільйонів. Наразі не виявлено жодних платформ кредитування та деривативів, а також майданчиків NFT. Однак через офіційні соціальні медіа та різні сесії AMA ми виявили, що фактично існує багато інших проектів екосистеми в співпраці. Серед них - гаманці, інфраструктурні проекти, платформи DeFi та інше.

Окрім деяких відомих продуктів та платформ, ми, як правило, зосереджуємося на проектах, які мають інноваційні механізми, характерні для біткойнів, та нативну атмосферу спільноти, такі як bitSmiley. З точки зору протоколу, bitSmiley можна розуміти як комбінацію стейблкоїна MakerDAO та протоколу кредитування Compound. Однак, при реалізації, bitSmiley пропонує розширену версію протоколу bitRC-20 і розробляє інший механізм страхування ліквідації (bitInsurance і CDP), щоб подолати обмеження часу підтвердження блоку Bitcoin і бути сумісним з протоколом BRC-20. Як ключовий продукт екосистеми для розблокування ліквідності біткойнів, bitSmiley варто з нетерпінням чекати. Раніше bitSmiley випустила свою чорну картку OG Pass через білий список і публічний безкоштовний монетний двір, надаючи власникам пріоритетний доступ до продуктів і протоколів bitSmiley, а також майбутні переваги, такі як бонусні бали. У майбутньому ми поділимося подальшими оновленнями, заснованими на прогресі bitSmiley.

Щоб уникнути проблем з безпекою, коли ви зіткнетесь з екосистемними проектами на громадських ланцюгах або рішеннях Layer2, ми зазвичай перевіряємо, чи проект пройшов аудит безпеки та отримав рекомендації від компаній з безпеки, або чи вони співпрацюють з платформами для винагород за пошук помилок. Хоча це може не призвести до прямої кореляції, з урахуванням стабільності екосистеми та безпеки активів користувачів, Merlin Chain однозначно вклав багато думок у цей аспект. Недавно він створив Раду з безпеки Merlin у співпраці з декількома відомими компаніями з безпеки, такими як SlowMist, BlockSec, Salus, Secure3 та ScaleBit. На наш погляд, цей активний крок спрямований на забезпечення міцної підтримки для майбутнього розвитку та будівництва екосистеми.

На основі вищезгаданих досліджень ми всі повинні приділяти більше уваги ланцюжку Мерлін, особливо враховуючи значний TVL, який привертає лише печатка Мерліна, що демонструє майбутній потенціал ланцюжка Мерлін. Очікується, що його TVL досягне принаймні кількох мільярдів рівня. Тому після уважного розуміння облікової системи Мерлін Чейн, мостіння активів та безпеки, можливо, дійсно найкраще відправитися в подорож, щоб супроводжувати екосистему.

Посилання

Підключення BTC мережі Particle Network:https://developers.particle.network/reference/introduction-to-btc-connect

Polygon CDK: https://docs.polygon.technology/cdk/architecture/cdk-validium-option/

Lumoz:https://docs.lumoz.org/miners-pow/set-up-prover/polygon-zkevm

TVL дані та деталі Печатки Мерліна:https://geniidata.com/ordinals/index/merlin

Бітсмайлі: білий папірhttps://github.com/bitSmiley-protocol/whitepaper/blob/main/BitSmiley_White_Paper.pdf

Засновник Twitter:https://twitter.com/BitmapTech

Гік Веб3:https://twitter.com/eternal1997L

0xWizard:https://twitter.com/0xcryptowizard

Bitrili:https://twitter.com/lilyanna_btc

Заява:

  1. Ця стаття взята з [ Аркстрім Капітал] оригінальний заголовок «Глибокий аналіз ланцюга Мерліна: Як побудувати безпечну лінію оборони на суму 3 мільярдів TVL». Якщо у вас є зауваження до репринту, будь ласка, зв'яжітьсяКоманда Gate Learn, команда якнайшвидше вирішить це відповідно до відповідних процедур.

  2. Відмова від відповідальності: Погляди та думки, висловлені в цій статті, представляють лише особисті погляди автора і не становлять жодної інвестиційної поради.

  3. Інші мовні версії статті перекладені командою Gate Learn, не згадані в Gate, перекладена стаття не може бути відтворена, розповсюджена або узята з чужого джерела.

Глибинний аналіз ланцюга Мерліна: Як посилити лінію безпеки на суму 3 мільярдів TVL

Середній3/19/2024, 11:44:04 PM
Merlin Chain - це мережа другого рівня ZK Rollup Bitcoin, підтримувана кількома типами місцевих активів Bitcoin та сумісна з EVM, запущена відомою синьою коробкою BRC-420 та командою Bitmap. BRC-420 та Bitmap демонструють відмінну продуктивність даних на ринку. Bitmap створено з блоків BTC, з 144 новими блоками, які додаються щодня, а обсяг транзакцій становить приблизно 600 BTC.

Ланцюг Мерлін запущений відомими розробницькими командами за BRC-420 Blue Box та Bitmap, які підтримують кілька типів власних активів Bitcoin та EVM-сумісну двошарову мережу ZK Rollup Bitcoin. З ринкової точки зору, як BRC-420, так і Bitmap показали перспективні результати на ранніх етапах.

BRC-420 - це новий протокол в екосистемі Bitcoin, де Синя скринька представляє його активи. Вони відповідають протоколу BRC-20 та шифру ORDI. Загальний обсяг постачання Синіх скриньок становить 10 000, з мінімальною ціною 0,6 BTC. Загальний обсяг торгів становить майже 480 BTC, а поточна мінімальна ринкова вартість складає 400 млн. Бітмап відповідає метавсерсійній версії протоколу Ordinals, який виробляє блоки разом з BTC. Наразі Бітмап додає 144 нових блоки щодня. На Magic Eden обсяг торгів приблизно 600 BTC, що еквівалентно 40 млн, з мінімальною ціною 0,0037558 BTC. Загальний обсяг постачання становить близько 833,2 тис. з мінімальною ринковою вартістю приблизно 200 млн.

Успіх BRC-420, Blue Box та Bitmap дійсно допоміг Merlin Chain побудувати міцний спільний консенсус. З моменту запуску в початковому лютому цього року Merlin’s Seal, яка акцентується на Fair Launch та Community First, відзначила стрімкий ріст TVL, перевищивши $3 мільярда менш ніж за місяць. Серед партнерських проектів є постачальник послуг гаманця MPC Cobo, постачальники послуг стейкінгу Meson та Stakestone, Layer2 ZKFair та ветеранська платформа з даних про Bitcoin GeniiData, а також агрегатор даних DeFi на багатьох ланцюгах Defillama. Серед $3 мільярдів TVL Bitcoin складає понад 50%, з приблизно $100 мільйонами кожен в ETH та стабільних активах. Крім BRC420 та Bitmap, інші високоякісні активи в екосистемі Bitcoin, такі як ORDI та SATS, також мають значні обсяги стейкінгу.

Поздравляючи з успіхом Merlin’s Seal, важливо зрозуміти, що Merlin’s Seal не повинен прямо порівнюватися з Merlin Chain. Наприклад, вражаючі активи TVL, які підтримують Merlin’s Seal наразі, не прямо пов'язані з Merlin Chain. Крім того, оскільки L2Beat ще не включив Merlin Chain, ми вручну перевірили і підрахували баланс активів BTC Merlin Chain, що відповідає приблизному TVL понад 500 BTC, або близько 32,5 мільйонів доларів згідно зі статистичними критеріями L2Beat.

Наступним кроком буде аналіз перспектив проекту з погляду структури облікового запису Мерліна, типів активів, заходів безпеки та технічних рішень, а також розвитку його екосистеми.

Абстракція облікового запису, яка не залежить від ланцюга

Основні формати адрес гаманців для Bitcoin включають Legacy-P2PKH, Nested SegWit-P2SH-P2WPKH, Nested SegWit-P2WPKH та Taproot-P2TR. Вони представляють різні правила кодування, які застосовуються до одного й того ж публічного ключа, отриманого з одного приватного ключа за допомогою алгоритму еліптичної кривої цифрового підпису (ECDSA). Крім того, мнемонічна фраза Bitcoin є продуктом HD-гаманців (Ієрархічний визначений гаманець), де та сама мнемонічна фраза може походити з кількох приватних ключів, таким чином керуючи кількома адресами публічних ключів та відповідними форматами адрес.

Для Ethereum його гаманець, відкритий ключ та приватний ключ системи схожі на Bitcoin, з ключовою відмінністю у використанні Ethereum різної хеш-функції кодування (Keccak-256). Щоб забезпечити сумісність з віртуальною машиною Ethereum (EVM) та досягти її, Merlin Chain приймає існуючу адресну схему Ethereum, що робить його дуже зручним для користувачів, які знайомі з екосистемою EVM. Однак виклик полягає в тому, як асоціювати відкриті та приватні ключові адреси Bitcoin з цією системою.

Щоб вирішити цю проблему, ми знайшли відповідь в офіційній документації: BTC Connect від Particle Network. Тут адресу зовнішнього облікового запису Ethereum (EOA) можна обчислити за допомогою відкритого ключа Bitcoin, який потім використовується для керування обліковими записами смарт-контрактів для ончейн-взаємодій (будь ласка, зверніться до діаграми архітектури BTC Connect для отримання детальної інформації). Варто зазначити, що замість того, щоб безпосередньо використовувати публічний ключ Bitcoin для обчислення адреси EA, підхід передбачає впровадження розумних облікових записів, що реалізують протокол ERC-4337. Це рішення демонструє сміливість і далекоглядність. Перевага полягає в тому, що ERC-4337 забезпечує швидкі оновлення та ітерації, що включають підписну абстракцію, paymasters, бандлери та майбутні функції, такі як вхід у соціальну мережу. Однак недоліком є те, що ключова базова інфраструктура (гаманці та блокчейн-оглядачі) має бути оптимізована та адаптована відповідним чином, а проєкти екосистеми dApps повинні синхронізуватися та адаптуватися разом із цими змінами. Для користувачів цей підхід може передбачати вищу криву навчання в розумінні концепцій і вимагає деякого коригування минулих звичок використання.

Нижче наведено деякі примітки щодо досвіду використання гаманця OKX (BTC):

  1. За замовчуванням гаманець OKX (BTC) використовує формат Taproot-P2TR для розрахунку адреси EOA EVM (абстрактна адреса облікового запису). При взаємодії він використовує гаманець BTC для авторизації та контролю абстрактної адреси.

  2. При ініціації транзакцій на MerlinSwap вони безпосередньо підписуються у форматі гаманця OKX (BTC). Наразі немає можливості переглядати або редагувати плату за газ, і вміст транзакції не може бути підтверджений негайно.

  3. Дослідник блокчейну відображає Розумний Рахунок як ініціатора транзакції, а не нашу EOA адресу. Відповідна функція, що викликається, - це handleOps, а параметри інкапсулюють фактичну функцію взаємодії.

  4. OKX Wallet — це гаманець із вбудованою підтримкою кількох ланцюгів. Хоча ми використовуємо лише гаманець BTC, гаманець OKX також обчислює пов'язану з ним адресу EVM у фоновому режимі. Ця адреса може відрізнятися від адреси EA, згенерованої Merlin Chain, що призводить до потенційної плутанини, коли активи, пов'язані з BTC (Merlin_BTC), схоже, не були отримані.

Введення та виведення місцевих біткойн-активів

Незалежно від того, чи йдеться про Layer2, однорідні ланцюги, чи гетерогенні ланцюги, коли мова йде про введення та виведення власних активів, головне питання, яке ніколи не можна обійти, - це безпека. Давайте дослідимо деякі незабутні спогади в спільноті.

🔹10 серпня 2021 року крос-ланцюжковий протокол Poly Network був взламаний, в результаті чого було викрадено понад 600 мільйонів доларів. На щастя, з якоїсь причини хакер вирішив повернути кошти.

🔹2 лютого 2022 року крос-ланцюжковий протокол Wormhold був атакований хакерами, в результаті чого було втрачено приблизно 120 000 wETH. Це не сталося до 25 лютого 2023 року, коли Jump Crypto спільно з Oasis від MakerDAO ініціювали контрнаступ для відновлення вкрадених коштів з сховища хакера.

🔹29 березня 2022 року була скомпрометована система багатоадресної перевірки, яка керує коштами на гральному бічному ланцюгу Ронін, що призвело до втрати понад 600 мільйонів доларів.

🔹24 червня 2022 року була порушена багатопідписна система моста Горизонт, основною функцією якого є ланцюжок гармонії на основі розбиття, що призвело до втрати приблизно 100 мільйонів доларів.

🔹2 серпня 2022 року міжблокчейн міст Номад був підданий атакам на гроші, що призвело до втрати приблизно 150 мільйонів доларів.

У жалобному році 2022 року ми не лише стали свідками руйнування LUNA, банкрутства 3AC та скандалу з FTX, але й кількох випадків відомостей про викрадення коштів з ланцюжка. Ми часто кажемо, що якщо всі екосистеми довіряють мільярдам коштів, то великі кошти часто супроводжують процвітаючу екосистему, але також підтверджують меч Дамокла, який схований у темному лісі.

Розуміння того, як офіційний міст Merlin Chain досягає входу та виходу місцевих активів, допомагає нам подальше аналізувати безпеку активів. Наразі Merlin Chain підтримує лише активи BTC, але ще не підтримує нові активи, такі як BRC-20, токени серії EVM та NFT. Єдину адресу отримання для Merlin Chain в мережі Bitcoin - bc1qgxdqf7837dxe8xkhvctgc499kwh5xw7ap3uwhs. UTXO, що переходять користувачами, передаються на цю адресу P2WPKH, що контролюється адресою з одиночним підписом, без прямого встановлення механізму багато-підпису. З посиланням на те, як Merlin’s Seal обробляє BTC, ми припускаємо, що він, ймовірно, використовує рішення спільного управління Cobo MPC.

Повертаючись до модуля активів мосту Merlin Chain, миття та спалювання активів обробляються контрактом BTCLayer2Bridge. Функція логіки миття - unlockNativeToken, яка приймає хеш транзакції для запобігання подвійного витрачання, адресу отримувача та суму. Після аутентифікації та перевірки подвійного витрачання можна реалізувати миття мостового активу. Ми ще не повністю досвідчували процес спалювання мостових активів, але з контракту BTCLayer2Bridge ми бачимо функцію спалювання lockNativeToken, яка внутрішньо обробляє комісію за міст. Однак ми ще не знайшли конкретного коду для перекладу та внесення мостових активів в чорну діру.

Крім того, BTCLayer2Bridge вже містить код для мінтингу та спалювання ERC20 та ERC721. Таким чином, Merlin Chain може незабаром підтримувати мостінг активів ETH та EVM серій.

Інформація, яка відображається на офіційній сторінці моста Merlin Chain, дуже зручна для користувачів, що дозволяє їм легко знаходити необхідну адресу та TxId, а також пов'язаний дослідник блокчейну також надає точну інформацію. Єдиний недолік полягає у тому, що дослідник блокчейну може бути підданий атакам DDoS, що призводить до проблем з індексацією даних.

Після переживання офіційного моста Merlin Chain я також спробував використати міст Meson. Перекидання BTCB з ланцюга BNB на ланцюг Merlin було плавним процесом, а комісія за транзакції була набагато дешевшою порівняно з офіційним мостом. Комісія Meson складала 0,0009 BTC (приблизно 5-7 U), тоді як офіційний міст брав фіксовану комісію 0,0003 BTC плюс динамічні комісії, загалом близько 20 U або більше. Варто зауважити, що активи моста Meson використовують розумні контракти, розгорнуті на самому ланцюзі Merlin. Після ініціювання транзакції directRelease на ланцюгу активи спочатку можуть бути переглянуті лише на платформі Meson, і трохи часу пройде, перш ніж вони можуть бути підтверджені на платформах, таких як MerlinSwap.

Успадковуйте безпеку Bitcoin

Merlin Chain - це zkEVM Layer2, розроблений командою Lumoz на основі рамки Polygon CDK. Офіційний веб-сайт узагальнює його як послідовника, який надсилає дані про транзакції 2-го рівня до мережі Bitcoin через децентралізовані оракули. Щоб зрозуміти конкретне рішення, ми звертаємося до документації від Polygon CDK та Lumoz.

У архітектурі Polygon CDK існує два типи архітектур: Rollup та Validium. Ланцюг Мерлін приймає архітектуру CDK Validium. CDK Validium описується на стороні Polygon як комбінація Polygon zkEVM + DAC. Це рішення забезпечує докази правильності у вигляді багатопідписів ланцюга Ethereum.

Випадково це відповідає підтримці Taproot Bitcoin для багатопідписів. Іншими словами, децентралізований оракул Merlin Chain ефективно діє як DAC. Секвенцер Merlin Chain відповідальний за збір та упаковку користувацьких транзакцій, які потім перевіряються та передаються агрегатору та доводу доказів ZKP (цю частину обробляє функція ZK-POW Lumoz). Через децентралізований оракул дані транзакцій Layer2 упаковуються з хешами та підписами та надсилаються в мережу Bitcoin.

Ми вважаємо, що таке рішення відповідає як спільноті Bitcoin, так і Ethereum, оскільки воно дозволяє зберігати сумісність з EVM для швидкого створення екосистеми, а також швидко максимізувати спадщину щодо безпеки Bitcoin. Проте, існує обмежена кількість загальної інформації про певні технічні деталі, такі як адаптація моделі облікових записів EVM до моделі Bitcoin UTXO та децентралізована маршрутизація послідовника. Ми очікуємо оновлення офіційної документації у майбутньому для надання додаткової інформації, на якому етапі ми будемо проводити подальші дослідження.

Чистий потік екології

Можливо, через необхідність, щоб Merlin Chain міг вміщувати як біткоїни, так і абстрактні облікові записи на базі EVM, або можливо, через характеристики газу, властиві Bitcoin, екосистема розвитку Merlin Chain стикається з більшими викликами та труднощами порівняно з деякими чисто EVM рішеннями 2-го рівня.

На даний момент огляд екосистеми Merlin Chain на DefiLlama показує лише один основний dApp, MerlinSwap, який внесе майже усі TVL, що складає $14 мільйонів. Наразі не виявлено жодних платформ кредитування та деривативів, а також майданчиків NFT. Однак через офіційні соціальні медіа та різні сесії AMA ми виявили, що фактично існує багато інших проектів екосистеми в співпраці. Серед них - гаманці, інфраструктурні проекти, платформи DeFi та інше.

Окрім деяких відомих продуктів та платформ, ми, як правило, зосереджуємося на проектах, які мають інноваційні механізми, характерні для біткойнів, та нативну атмосферу спільноти, такі як bitSmiley. З точки зору протоколу, bitSmiley можна розуміти як комбінацію стейблкоїна MakerDAO та протоколу кредитування Compound. Однак, при реалізації, bitSmiley пропонує розширену версію протоколу bitRC-20 і розробляє інший механізм страхування ліквідації (bitInsurance і CDP), щоб подолати обмеження часу підтвердження блоку Bitcoin і бути сумісним з протоколом BRC-20. Як ключовий продукт екосистеми для розблокування ліквідності біткойнів, bitSmiley варто з нетерпінням чекати. Раніше bitSmiley випустила свою чорну картку OG Pass через білий список і публічний безкоштовний монетний двір, надаючи власникам пріоритетний доступ до продуктів і протоколів bitSmiley, а також майбутні переваги, такі як бонусні бали. У майбутньому ми поділимося подальшими оновленнями, заснованими на прогресі bitSmiley.

Щоб уникнути проблем з безпекою, коли ви зіткнетесь з екосистемними проектами на громадських ланцюгах або рішеннях Layer2, ми зазвичай перевіряємо, чи проект пройшов аудит безпеки та отримав рекомендації від компаній з безпеки, або чи вони співпрацюють з платформами для винагород за пошук помилок. Хоча це може не призвести до прямої кореляції, з урахуванням стабільності екосистеми та безпеки активів користувачів, Merlin Chain однозначно вклав багато думок у цей аспект. Недавно він створив Раду з безпеки Merlin у співпраці з декількома відомими компаніями з безпеки, такими як SlowMist, BlockSec, Salus, Secure3 та ScaleBit. На наш погляд, цей активний крок спрямований на забезпечення міцної підтримки для майбутнього розвитку та будівництва екосистеми.

На основі вищезгаданих досліджень ми всі повинні приділяти більше уваги ланцюжку Мерлін, особливо враховуючи значний TVL, який привертає лише печатка Мерліна, що демонструє майбутній потенціал ланцюжка Мерлін. Очікується, що його TVL досягне принаймні кількох мільярдів рівня. Тому після уважного розуміння облікової системи Мерлін Чейн, мостіння активів та безпеки, можливо, дійсно найкраще відправитися в подорож, щоб супроводжувати екосистему.

Посилання

Підключення BTC мережі Particle Network:https://developers.particle.network/reference/introduction-to-btc-connect

Polygon CDK: https://docs.polygon.technology/cdk/architecture/cdk-validium-option/

Lumoz:https://docs.lumoz.org/miners-pow/set-up-prover/polygon-zkevm

TVL дані та деталі Печатки Мерліна:https://geniidata.com/ordinals/index/merlin

Бітсмайлі: білий папірhttps://github.com/bitSmiley-protocol/whitepaper/blob/main/BitSmiley_White_Paper.pdf

Засновник Twitter:https://twitter.com/BitmapTech

Гік Веб3:https://twitter.com/eternal1997L

0xWizard:https://twitter.com/0xcryptowizard

Bitrili:https://twitter.com/lilyanna_btc

Заява:

  1. Ця стаття взята з [ Аркстрім Капітал] оригінальний заголовок «Глибокий аналіз ланцюга Мерліна: Як побудувати безпечну лінію оборони на суму 3 мільярдів TVL». Якщо у вас є зауваження до репринту, будь ласка, зв'яжітьсяКоманда Gate Learn, команда якнайшвидше вирішить це відповідно до відповідних процедур.

  2. Відмова від відповідальності: Погляди та думки, висловлені в цій статті, представляють лише особисті погляди автора і не становлять жодної інвестиційної поради.

  3. Інші мовні версії статті перекладені командою Gate Learn, не згадані в Gate, перекладена стаття не може бути відтворена, розповсюджена або узята з чужого джерела.

即刻开始交易
注册并交易即可获得
$100
和价值
$5500
理财体验金奖励!