Начнем с моей вставки из коммента человечку, который спросил про BTCb.
Нет смысла делать твой токен омничейном, если ты конечно не stablecoin.
Что может быть cross-chain?
● Asset transfers
● Unauthenticated calls
● Authenticated calls
Можно опять напомнить про какие есть asset bridges, но зачем если речь идет о Data Specific-ах. Где эти communication protocols можно разбить на категории:
● Middle-chain - Axelar (Cosmos DPos Consensus), EYWA (Roll-DPos Consensus), Celer (Tendermint POS with SGN), Anyswap (POA/SMPC Network)
● Middle-token - Connext, DLN, Axelar CGP and all Asset Bridges.
● Lightweight - LayerZero (trustless inter-chain communication with Oracle & Relayer).
Ну и еще можно упомянуть Cosmos и Polkadot, куда уж без последнего.
Axelar
Threshold signature scheme позволяет валидаторам разделить между собой секретный ключ действия таким образом, что любое подмножество из t+1 or > сторон могли объединиться для создания подписи для аккаунта. В итоге аккаунты используют эту схему для управления валидаторами по всем чейнам, позволяя им разблокировать ассеты на чейне А, и безопасно передавать их в В или любой другой чейн.
EYWA
Самый безопасный вариант на который всем почему-то насрать, хотя протокол по факту решает еще проблему фрагментации ликвидности, и еще на этом и зарабатывает, прям как Superposition но используется немного в другом ключе. Как работает:
● Смарт из чейна А общается с transport потоколом вкладывая data в транзакцию. Инфа внутри: id чейна B, адрес смарта, function id, and function arguments.
● Call тригерит bridge A смарт чтобы отправить event на чейн А log
● EYWA релей ноды консенсутся на event отправленный bridge A чтобы проверить все. После достижения ⅔ консенсуса, event добавляются в чейн eywa подписанный этими же нодами
● Tx пати достают подписанный event из чейна используя witness node system API и отправляют на bridge B смарты в чейн B.
● Bridge B валидирует подписи участников в эпохе, парсит event-ы и экзекьютит запрос в смарте. Инфа о event экзекюшне записывается в EYWA чейне и в таргет чейне.
LayerZero
Тут вопрос больше не как работает, а что именно внутри работает и как это можно сломать, а сломать очень легко по логике “Не твои ключи, не твои ассеты”.
Проблема #1 LayerZero
● Если я создам токен на сети А и захочу переправить на В, то система лочит токены на сети А, Oracle подтверждает, что все токены в escrow и пропускает транзакцию на сеть В.
● Если я потеряю приватник, Oracle станет уязвимой частью всего нового токена, ведь L0 это не консенсус сеть, это набор инструментов. Или проще говоря, это Isolated Security, а не Shared Security как у Axelar или Eywa. При компромайзе одного лишь ключа, ломается всё.
Как ломается:
Я теряю приватник, хакер отправляет N число токенов из сети А в сеть В, compromised Oracle подтверждает, что токены в escrow, и минтит их на сети В и на любой другой поддерживаемой сети. Токены на сети А по факту не в escrow, и тоже могут быть использованы.
Проблема #2 USDV
Вышедший USDV stable который построен на ColorTrace (к нему в Проблеме #3). Весь стейблкойн построен на всей схеме, что я описал выше. Компромайз стейбла равен черному лебедю с такими security measures, а это если что $120m в Reverse Repos. Подумайте на досуге еще раз об этом.