区块链跨链桥 Horizon 在周三 (22 日) 早上发现遭到盗窃损失价值 1 亿美元的加密货币,这是去中心化金融领域最新的一件重大盗窃案,跨链桥出事已经不是新鲜事了。

我们先来谈谈甚么是跨链桥,区块链存在一个不可能的三角问题,它是指目前的区块链网络(包括公有链、联盟链、私有链)在去中心化(Decentralization)、安全性(Security)、可扩展性-效能(Scalability)这三方面的组合并不能同时满足,三者只能从中选其二。这意味着如果希望区块链网络能够同时兼顾去中心化及安全性,那就必定要部份或完全舍弃效能;或者同时兼顾安全性及效能,那就必定要部份或完全舍弃去中心化;如此类推...

所以单个区块链的网络犹如一座孤岛,你可以想像一座座区块链的孤岛如何进行价值转移、资源整合等,这时用一座的桥梁,将两个区块链的孤岛串连在一起,这种串连的技术就被称为区块链跨链桥技术。它的运作模式类似真实世界的赌场模式,要进入赌场下赌前,你必须要将手上的现金换成筹码,然后才能下注开赌,最后赢得的筹码也必须换成新台币。跨链桥的概念也相同,例如A链上有许多项目在运作,B链上也有许多项目在运作,那如何将AB链的资源整合,此刻就需要跨链桥技术,A就如同真实世界,B就如同赌场,A与B如何进行价值交换?这时候就是筹码上场的时机了,所以在真实世界用新台币换筹码方在赌场能下注,离开赌场用筹码换成新台币才能在真实世界使用,这么一来一去的过程就容易被骇客攻破。

史上最大宗盗币事件也是跨链项目,跨链加密货币交易平台Poly Network被白帽骇客攻破,在2021年8月10日,一名骇客攻击区块链知名跨链项目Poly Network的程式漏洞,卷走上千名用户的数位资产,包括价值9300万美元的以太币,以及其他11种虚拟货币。这单起攻击的损失金额为171亿台币,堪称史上最大宗盗币事件。

但即使有那么多惨痛的教训,投资人喊痛却继续投,Defi(去中心化金融)到底是有多赚?以Poly Network为例,标榜年报酬率最高达20%,是银行定存的十倍以上。对一般人而言,不需要透过素昧平生的银行员,不必担心行员诈欺、盗领,也不用等待传统银行漫长的处理手续,只要信任中立的程式码就可以做交易。之所以高报酬,因为有人想付很高的利息借钱,虚拟货币的涨幅变化很大,有许多人愿意付高额利息借入虚币进行买币的杠杆操作,虚拟货币的需求量大,DeFi就得调高存钱利率吸引用户把钱放入项目中以提供流动性。2021年DeFi项目的总存款量来到1,424亿美元,较去年同期成长2,820%,相当于近4兆台币存放在各式各样的DeFi服务中,这庞大的资金池自然吸引全世界骇客的目光。

而如此次被骇的Horizon 跨链桥安全性只取决于一个「多重签名」钱包,该钱包只需要两个签名即可启动交易。一些研究人员推测,此次遭破解是「私钥泄露」的结果,才造成此次的攻击。笔者建议要投入虚拟货币市场前一定要做好功课(三看清、两坚持),看清规则、看清系统、看清人性;坚持做自己看得懂的投资、坚持控制自己的贪婪

看清规则:

只要是区块链项目,一定是将资料写在链上,具有透明、不可窜改等特性,所以规则透明。

看清系统:

跟规则恰恰相反,系统相对是脆弱的,如跨链桥经常受到骇客攻击,能经过多年运行的系统,而不被攻破者寥寥无几,如比特币系统就是很强的系统,所以要投资穿越过许多周期的项目相对安全。

看清人性:

因为虚拟货币跟价值有关,在价值转化、价值实现、价值提升和价值发现的过程中,在其中有太多人性的诱惑和考验。

坚持做自己看得懂的投资:

在整个生态验证过并且清晰的项目,所有的参与者有奖励,如挖矿等,这是你看得懂又很明确的规则,这项目你才可以投资。

坚持控制自己的贪婪:

加密世界中有太多项目会让你心中的贪婪油然而生,只要你看到某的项目,燃起你激动的心、颤抖的手,加上嘴角不由自主地往上,你就要特别注意了,基本上你离韭菜就很近了,这时一定要控制自己的贪婪避免上当。

先投身,再投钱

最后笔者建议要投入市场前先学习相关知识,投资自己的脑袋,有句话这么说:「错误的政策比贪婪更可怕」,用在币圈投资可改成 「错误的学习比无知更可怕」,坊间有太多项目方举办培训活动,灌输一大堆虚拟货币的优势,最后推出项目方发行的虚拟货币,结果造成许多的韭菜。币圈是很危险、水很深地,投资之前先投身,投身学习注定不会亏,投身后再投钱才是正确的投资流程,我们一起拒当「韭菜」吧!

#跨链 #项目 #区块链 #价值 #虚拟货币