比特币时间延迟锁可防止桥接漏洞导致的重大损失:Rootstock联合创始人

2 小时前
閱讀 4 分鐘
1 視圖

Rootstock联合创始人的呼吁

Rootstock的联合创始人塞尔吉奥·勒尔纳(Sergio Lerner)呼吁比特币桥接实施强制性提款延迟,此举是在约4000 BTC通过未经授权的方式从Liquid Network的联邦钱包中流出后提出的。

提款延迟的重要性

勒尔纳在接受crypto.news采访时表示,立即结算可能会将单一的验证错误转化为损失,导致桥接运营商没有时间做出反应。他指出:

“如果没有时间延迟锁,单一的验证错误和完全损失就变成了同一事件,因为资金在软件确认的瞬间就会转移。”

他的评论是在一起事件之后发表的,该事件中,某些行为者创建了无担保的L-BTC,并利用SideSwap的提款服务从Liquid联邦钱包中提取了近4000 BTC。Liquid将这些行为者描述为所谓的白帽黑客,而SideSwap则表示其服务处理了该请求,因为L-BTC看起来是有效的。

事件后果与解决方案

事后,这些行为者归还了3400 BTC,Blockstream确认受影响的桥接节点已被修补。截至9月10日,仍有约598 BTC未归还,而Liquid在未恢复交易或提款操作的情况下恢复了区块生产。

勒尔纳表示,强制性延迟在创建无担保的L-BTC与释放真实BTC之间,可能会减少损失。在这种系统下,软件批准将启动一个等待期,而不是完成提款。自动监控工具可以在结算前比较请求的提款与支持L-BTC的BTC,并标记任何不平衡。

监控与安全措施

勒尔纳强调:“如果Liquid拥有一个时间延迟锁——在指定时间内资金无法转移,无论软件或运营商如何指示——那么这个错误将导致一个可控的事件,而不是立即发生的全面灾难。”

根据勒尔纳的说法,这种延迟将为运营商提供数小时的响应窗口,以应对无担保代币的创建。全天候运行的监控系统可以检测到尽管缺乏相应的抵押品,但提款仍通过了初步的软件检查。

Rootstock的现有机制

Rootstock已经在其双向桥接中使用了提款延迟机制,尽管比特币的共识规则并未强制执行这一等待期。该系统依赖于称为PowHSM的专用硬件安全模块。在签署提款之前,这些设备独立验证已通过4000个Rootstock区块,代表约36小时的累计工作量。

勒尔纳表示,私钥仍保留在设备内部,职能人员无法指示硬件绕过所需的时间。Rootstock将HSM规则与合并挖矿结合在一起,通过这种方式,比特币矿工为侧链贡献工作量证明。

风险与控制措施

勒尔纳指出,受损的职能人员可能会中断桥接操作,造成活跃性问题,但HSM规则将防止他们强迫未经授权的提前提款。当监控工具识别出可疑活动时,职能人员可以关闭他们的HSM,以便待处理的提款不再获得签名。

勒尔纳将暂停描述为一种保护基础BTC的方式,同时运营商可以检查问题并决定如何继续。他表示:“合谋的大多数最多只能暂停桥接,但他们无法强迫未经授权的提款。”

未来的建议与发展

勒尔纳强调,任何单一公司、运营商或管理员都不应控制撤销机制。相反,独立职能人员应通过多方结构共享权力,硬件规则限制他们的行为。在他提出的模型下,职能人员可以暂停处理,但不能将BTC重定向到其他地址或没收它。

他还提到,时间延迟应考虑每笔交易的价值和目的。36小时的等待时间可能不适合常规支付,而持有大量BTC的桥接则具有不同的风险特征。

结论

勒尔纳并未为每个桥接规定一个统一的延迟,但引用Rootstock的4000区块要求作为保护大型BTC余额的有效时间。他表示,原生比特币金库和撤销密钥可以将可比的控制措施移入基础协议,以减少对桥接特定HSM政策的依赖。