TL;DR Podsumowanie

  • Connext i Alchemix wprowadzają xERC-20, nowy standard tokenów mający na celu zwalczanie strat spowodowanych atakami hakerskimi na mosty w DeFi.

  • Standard ten umożliwia emitentom tokenów regulowanie oficjalnego wybijania tokenów na mostach, zwiększając bezpieczeństwo i minimalizując ryzyko dla użytkowników końcowych.

Aby rozwiązać bieżące problemy związane z bezpieczeństwem mostów w przestrzeni zdecentralizowanych finansów (DeFi), Connext, wiodący protokół mostów międzyłańcuchowych, nawiązał współpracę z Alchemix Finance, znaną platformą DeFi, aby zaprezentować nowy standard tokenów o nazwie „xERC-20”. Ten innowacyjny standard zaproponowany jako Ethereum Improvement Proposal (EIP) 7281 ma na celu umożliwienie emitentom tokenów większej kontroli nad „kanonicznym” wybijaniem tokenów, minimalizując w ten sposób straty wynikające z nieoficjalnych ataków na mosty.

Wyjaśnienie standardu tokenów xERC-20

Standard tokenów xERC-20, wprowadzony przez Arjuna Bhuptaniego, założyciela Connext, oferuje praktyczne rozwiązanie w celu zminimalizowania podatności na ataki mostów, gdzie emitenci tokenów są zazwyczaj tymi, którzy ponoszą konsekwencje takich eksploatacji. Główną zasadą nowego standardu jest umożliwienie emitentom tokenów utrzymania starannie wyselekcjonowanej listy oficjalnych mostów oraz regulowanie emisji tokenów w różnych sieciach.

Na podstawie tego standardu, każdy most zyskuje możliwość bicia tylko „oficjalnej” lub „kanonicznej” wersji określonego tokena. Jednakże, przywilej ten jest uzależniony od zgody emitenta tokena i jest egzekwowany za pomocą inteligentnych kontraktów. Co więcej, emitenci tokenów mają autorytet do ograniczenia liczby monet, które dany most może wybić, co oferuje dodatkową warstwę kontroli i bezpieczeństwa.

Chociaż mosty mogą nadal tworzyć własne wersje tokenów, te pochodne monety nie byłyby uznawane za „kanoniczne” wersje. W rezultacie rynek naturalnie skłaniałby się do odrzucania nieoficjalnych tokenów, co zapewnia, że użytkownicy końcowi są mniej narażeni na straty z powodu podatności na bezpieczeństwo.

Zalety i wdrożenie standardu xERC-20

Wdrożenie standardu tokenów xERC-20 w Connext i Alchemix przed oficjalnym zatwierdzeniem przez redaktorów EIP stanowi istotny krok w kierunku poprawy bezpieczeństwa DeFi. Takie podejście zapewnia, że użytkownicy mogą natychmiast korzystać z funkcji i zabezpieczeń standardu, czekając na jego potencjalne włączenie do ekosystemu Ethereum.

Arjun Bhuptani podkreśla, że nowy standard sprzyja otwartej konkurencji i innowacji wśród mostów, dając emitentom tokenów elastyczność w aktualizacji swoich preferencji dotyczących wspieranych mostów w czasie. Zmniejszając skupienie na monopolizacji płynności lub zdobywaniu udziału w rynku, mosty są motywowane do priorytetowego traktowania bezpieczeństwa i poprawy jakości swoich usług. W ten sposób mosty z niedostatecznymi środkami bezpieczeństwa lub nadmierną centralizacją będą podlegały kontroli i potencjalnemu usunięciu z listy, co sprzyja bezpieczniejszemu środowisku DeFi.

Ostatni incydent bezpieczeństwa podkreślający potrzebę standardu xERC-20

Pilność rozwiązania problemów związanych z bezpieczeństwem mostów została ostatnio podkreślona, gdy protokół mostowy Multichain doświadczył tajemniczych wypłat sięgających ponad 100 milionów dolarów. Początkowo określany jako „nienormalny”, później ujawniono, że nieznana osoba uzyskała nieautoryzowany dostęp do systemu przechowywania w chmurze CEO, co doprowadziło do nieautoryzowanego wycofania funduszy bez zgody użytkowników. Incydenty takie jak te podkreślają znaczenie wdrażania solidnych środków bezpieczeństwa, co sprawia, że wprowadzenie standardu xERC-20 jest aktualnym i kluczowym krokiem w zabezpieczaniu uczestników DeFi.

Podsumowanie

Wprowadzenie standardu tokenów xERC-20 przez Connext i Alchemix jest godnym uznania wysiłkiem w celu rozwiązania pilnego problemu strat z powodu eksploatacji mostów w przestrzeni DeFi. Umożliwiając emitentom tokenów kontrolowanie kanonicznej emisji tokenów i egzekwowanie środków bezpieczeństwa za pomocą inteligentnych kontraktów, standard oferuje obiecujące rozwiązania chroniące użytkowników przed potencjalnymi podatnościami związanymi z nieoficjalnymi atakami mostów. W miarę wdrażania i testowania standardu, nadzieją jest, że otworzy on drogę do bezpieczniejszego i bardziej zabezpieczonego zdecentralizowanego ekosystemu finansowego.