
Báo cáo về cầu nối chuỗi chéo Solana: Tổng quan các giao thức và ứng dụng phi tập trung (DApp) liên chuỗi trong hệ sinh thái Solana
Tuyển chọn TechFlowTuyển chọn TechFlow

Báo cáo về cầu nối chuỗi chéo Solana: Tổng quan các giao thức và ứng dụng phi tập trung (DApp) liên chuỗi trong hệ sinh thái Solana
Bây giờ là thời điểm tốt nhất để tìm hiểu sâu về cầu nối Solana.
Tác giả: Arjun Chand, Nhà nghiên cứu tại LI.FI
Biên dịch: xiaozou, Jinse Finance
Tóm tắt nội dung bài viết
-
Hoạt động cầu nối trong hệ sinh thái Solana tăng mạnh, đặc biệt từ tháng 11 năm 2023. Các cầu như Wormhole, Allbridge và deBridge – những người ủng hộ sớm của hệ sinh thái Solana – có khả năng hưởng lợi lớn từ sự gia tăng này.
-
Nhu cầu di chuyển vốn đến Solana đã thúc đẩy làn sóng mở rộng các cầu thanh khoản về phía Solana. Chỉ riêng trong tháng 12, Synapse, Meson và Hashflow đã thêm hỗ trợ đường đi tới Solana. Sớm thôi, nhu cầu hỗ trợ Solana trên các nền tảng tổng hợp như Jumper sẽ trở nên rõ ràng.
-
Trong lĩnh vực giao thức truyền tin nhắn, Wormhole cung cấp công cụ mạnh mẽ nhất cho nhà phát triển, trong khi DLN của deBridge đang trở thành cầu thanh khoản được lựa chọn cho việc chuyển tài sản.
-
Gần như không có ứng dụng nào trên Solana tích hợp sẵn chức năng cầu nối, nhưng điều này đang thay đổi. Phantom và Jupiter đang dẫn đầu xu hướng này bằng cách nhúng chức năng cầu vào dịch vụ của họ.
-
Các dự án sắp tới – như CCTP của Circle, Cross-Chain Queries (truy vấn xuyên chuỗi) của Wormhole và Cross-Chain Swaps (hoán đổi xuyên chuỗi) của Jumper Exchange – sẽ nâng cao kết nối giữa Solana và hệ sinh thái blockchain rộng lớn hơn. Ngoài ra, các sáng kiến như client nhẹ Tinydancer và khái niệm Guest Blockchain IBC của Picasso hứa hẹn mang lại tương tác xuyên chuỗi tối thiểu hóa niềm tin.
Mở đầu
Các cuộc thảo luận xung quanh Solana ngày càng sôi nổi, hoạt động trong hệ sinh thái Solana cũng tăng theo, và ngày càng có nhiều nhà phát triển và người dùng muốn tương tác với hệ sinh thái này. Bây giờ là thời điểm lý tưởng để tìm hiểu sâu về việc kết nối với Solana.
Bài viết này chắc chắn là nguồn tài liệu chính thống dành cho bất kỳ ai quan tâm đến Solana. Mục tiêu của bài viết là phục vụ hai nhóm đối tượng chính: các nhà phát triển khao khát xây dựng ứng dụng xuyên chuỗi bằng cách sử dụng giao thức truyền tin nhắn, và những người dùng muốn chuyển tài sản đến Solana để tìm kiếm đồng tiền meme tiếp theo có tiềm năng tăng trưởng gấp ngàn lần, hy vọng rằng bài viết sẽ trở thành tấm vé giúp họ thực hiện giấc mơ nghỉ hưu sớm.
Bài viết chủ yếu được chia thành ba phần:
-
Phần một: Tìm hiểu sâu về các giao thức truyền tin nhắn trên Solana — Phần này phân tích các giao thức truyền tin nhắn hiện đang vận hành trên hệ sinh thái Solana. Chúng tôi sẽ nghiên cứu về đầu tư kỹ thuật, cơ chế hoạt động và các cân nhắc nội tại liên quan đến các giao thức này, nhằm mục đích cung cấp thông tin then chốt cho các nhà phát triển để lựa chọn giao thức truyền tin nhắn phù hợp với nhu cầu ứng dụng của họ, đồng thời cung cấp thông tin về nguồn gốc, chức năng và độ an toàn cho người dùng quan tâm tìm hiểu sâu hơn về các ứng dụng mà họ đang sử dụng.
-
Phần hai: Các ứng dụng hỗ trợ hoán đổi xuyên chuỗi trên Solana — Phần thứ hai này khám phá các ứng dụng khác nhau hỗ trợ cầu nối và hoán đổi xuyên chuỗi trên Solana. Chúng tôi sẽ thảo luận cách các ứng dụng này vận hành, chức năng tốt nhất của chúng, ảnh hưởng đến trải nghiệm người dùng và cách chúng đóng góp vào tính thanh khoản và khả năng truy cập của hệ sinh thái Solana.
-
Phần ba: Những tiến triển thú vị trong kịch bản tương tác của Solana — Phần cuối cùng nhấn mạnh những tiến triển mới đáng chú ý nhất trong lĩnh vực tương tác của Solana, bao gồm các dự án mới, phiên bản mới thú vị của các giao thức hiện tại và các nỗ lực khác có thể tích cực ảnh hưởng đến cách Solana tương tác với hệ sinh thái blockchain rộng lớn hơn trong tương lai.
Dưới đây, hãy cùng tìm hiểu chi tiết từng phần.
1. Tìm hiểu sâu về các giao thức truyền tin nhắn trên Solana
Phần này nghiên cứu thiết kế, tính bảo mật và các giả định về niềm tin của các giao thức truyền tin nhắn khác nhau kết nối Solana với hệ sinh thái rộng lớn hơn, thông qua phân tích toàn diện về kiến trúc của chúng, làm nổi bật các tính năng độc đáo và hiểu rõ các ưu điểm, nhược điểm và sự đánh đổi.
Phần này sẽ giới thiệu:
-
Tổng quan về giao thức truyền tin nhắn: Giới thiệu sâu về bộ sản phẩm của dự án, dữ liệu hiệu suất, hiệu ứng mạng then chốt và thông tin bảo mật.
-
Cách thức hoạt động: Vòng đời giao dịch — Quá trình gửi vốn của người dùng từ một blockchain đến blockchain khác thông qua mạng thanh khoản được xây dựng trên giao thức truyền tin nhắn, tìm hiểu các thành phần khác nhau của thiết kế cầu nối.
-
Giả định niềm tin và các điểm đánh đổi: Các ưu điểm, nhược điểm và ảnh hưởng tiềm tàng của từng giao thức truyền tin nhắn.
-
Phân tích rủi ro: Thiết kế kiến trúc và các cân nhắc bảo mật — Tóm tắt về kiến trúc, triển khai, vận hành và tính bảo mật mạng lưới của giao thức truyền tin nhắn dựa trên khung rủi ro xuyên chuỗi do LI.FI và Consensys cùng phát triển.
-
Cộng đồng và tài nguyên: Theo dõi các bản cập nhật của dự án và tất cả các tài nguyên để tìm hiểu thêm về sản phẩm và dịch vụ của nó.
1.1 Wormhole
1.1.1 Tổng quan
Wormhole là một giao thức truyền tin nhắn, ra mắt vào tháng 10 năm 2020, nhằm mục đích cho phép các nhà phát triển xây dựng các ứng dụng đa chuỗi. Wormhole ban đầu bắt nguồn từ một dự án hackathon, với mục tiêu tìm ra giải pháp giúp các blockchain có thể "giao tiếp với nhau".
Wormhole ban đầu được ươm tạo và hỗ trợ bởi Jump, phiên bản đầu tiên (Wormhole V1) tập trung chủ yếu vào việc xây dựng cầu nối token hai chiều giữa Ethereum và Solana. Khi dự án phát triển, Wormhole tiến hóa thành một giao thức truyền tin nhắn phổ quát, kết nối nhiều chuỗi trong hệ sinh thái. Sự tiến hóa này phù hợp với tầm nhìn rộng lớn hơn của nó, đó là trở thành một lớp nền tảng mà các nhà phát triển có thể xây dựng nhiều loại ứng dụng xuyên chuỗi. Do đó, Wormhole V1 dần bị loại bỏ, và vào tháng 8 năm 2021, mạng Wormhole chính thức ra đời.
Sản phẩm và dịch vụ
Để đáp ứng nhu cầu ngày càng tăng của hệ sinh thái đa chuỗi, một số ứng dụng đa chuỗi đã xuất hiện trên nền tảng Wormhole, bao gồm cả các sản phẩm do chính đội ngũ Wormhole phát triển:
-
Portal — Một cầu nối khóa và đúc token, cho phép người dùng cầu nối token và NFT trên các chuỗi tương thích với Wormhole. Đây là một trong những ứng dụng đầu tiên sử dụng chức năng truyền tin nhắn của Wormhole, đóng góp đáng kể vào sự phát triển của Wormhole.
-
Connect — Một tiện ích nhỏ cho phép các nhà phát triển tích hợp giao diện tương tự Portal vào ứng dụng của họ để cầu nối token. Nó cung cấp cho các nhà phát triển một phương pháp đơn giản và nhanh chóng để thêm chức năng cầu nối vào ứng dụng của họ.
-
Gateway — Một blockchain ứng dụng chuyên biệt, nhằm cải thiện kết nối giữa các chuỗi ứng dụng Cosmos và hệ sinh thái rộng lớn hơn. Nó sử dụng một bộ định tuyến thanh khoản, hoạt động như một lớp thanh khoản thống nhất xuyên suốt các chuỗi Cosmos. Công cụ này rất có lợi cho các nhà phát triển muốn thu hút người dùng và thanh khoản cho chuỗi ứng dụng Cosmos, cũng như cho người dùng muốn chuyển vốn vào hệ sinh thái Cosmos. Gateway hiện đang sẵn sàng cho các nhà phát triển và có thể được người dùng truy cập thông qua Portal.
-
Queries — Một công cụ cho phép truy vấn dữ liệu xuyên chuỗi, cho phép các ứng dụng đọc dữ liệu trên chuỗi từ bất kỳ chuỗi EVM nào trong hệ sinh thái Wormhole. Dữ liệu này được xác minh bởi 2/3 tuyệt đối (tối thiểu 13 trên tổng số 19) các Guardian (Người bảo vệ) của Wormhole. Sản phẩm này vẫn đang trong giai đoạn phát triển sơ khai, và Synthetix được kỳ vọng sẽ là người áp dụng sớm.
Các sản phẩm này được hỗ trợ thêm bởi nhiều giải pháp thân thiện với nhà phát triển và tính năng khác do đội ngũ Wormhole phát triển (nhiều trong số đó hiện được duy trì và phát triển bởi các cộng sự viên của Quỹ Wormhole mới thành lập), ví dụ như:
-
xAssets — Cho phép di chuyển tài sản giữa bất kỳ chuỗi nào được Wormhole hỗ trợ mà không bị trượt giá. Ví dụ: Pyth Network gần đây đã ra mắt token quản trị PYTH của mình dưới dạng xAsset Wormhole, có sẵn cho người dùng trên 27 chuỗi.
-
Automatic Relayers — Một mạng lưới trung gian (relayer) có thể truyền tin nhắn giữa bất kỳ chuỗi nào được Wormhole hỗ trợ. Tính năng này cho phép các nhà phát triển xây dựng các ứng dụng xuyên chuỗi trên Wormhole mà không cần thiết lập và duy trì relayer riêng của họ.
-
Wormholescan — Trình duyệt khối và nền tảng phân tích xuyên chuỗi bao phủ toàn bộ hệ sinh thái Wormhole. Công cụ này có thể được sử dụng để theo dõi các giao dịch xuyên chuỗi và hiểu rõ hoạt động mạng lưới trong toàn bộ hệ sinh thái Wormhole.
Hiệu ứng mạng
Xét đến sự phát triển sớm và sự tập trung liên tục vào hệ sinh thái Solana, không ngạc nhiên khi Solana trở thành chuỗi hoạt động nhất trên Wormhole xét về số lượng giao dịch.

Điều thú vị là dữ liệu lưu lượng của Wormhole chủ yếu bị chi phối bởi lưu lượng cầu nối đến và đi từ Terra, một hệ sinh thái hiện không còn tiến triển hay hoạt động đáng kể nào. Hiện tại, khối lượng giao dịch chủ yếu phân bố ở Ethereum, Solana, Sui, theo sau là các chuỗi L1 EVM và rollup.
Những yếu tố thúc đẩy sự tăng trưởng của Wormhole và định vị nó là một trong những giao thức truyền tin nhắn hàng đầu trong hệ sinh thái bao gồm:
-
Hơn 200 dự án xây dựng trên Wormhole — Wormhole đã xác lập sự hiện diện quan trọng trong hệ sinh thái, với nhiều ứng dụng sử dụng nó để xây dựng các trường hợp sử dụng, chẳng hạn như cầu thanh khoản (Allbridge, Mayan, Magpie), token đa chuỗi (PYTH), tiêu chuẩn token (Nexa), cầu nối trong ứng dụng sử dụng Connect (Astroport, Uniwhale, YouSUI), gửi tiền xuyên chuỗi (Friktion, PsyOptions, Aftermath Finance).
-
Wormhole x NFT — Tiêu chuẩn NFT xuyên chuỗi của Wormhole được Dust Labs ưa chuộng để di chuyển bộ sưu tập NFT của họ (DeGods và y00ts) từ Solana lần lượt sang Ethereum và Polygon. Tiêu chuẩn NFT này cũng được sử dụng bởi cầu NFT Aptos, hỗ trợ các nhà phát triển và người dùng cầu nối NFT đến hoặc từ mạng Aptos.
-
Quỹ hệ sinh thái 50 triệu đô la của Wormhole — Quỹ hệ sinh thái trị giá 50 triệu đô la cung cấp sự hỗ trợ tài chính cần thiết cho các nhà phát triển xây dựng các ứng dụng xuyên chuỗi tận dụng cơ sở hạ tầng truyền tin nhắn của Wormhole. Quỹ này do Borderless Capital quản lý và vận hành, nhận được sự tài trợ từ các nhà đầu tư nổi bật như Jump Crypto, Polygon Ventures và Quỹ Solana.
-
Chương trình xGrant — Vào đầu năm 2023, Wormhole đã ra mắt chương trình xGrant nhằm hỗ trợ các nhà phát triển, nhà nghiên cứu và các nhà sáng lập. Chương trình không chỉ cung cấp hỗ trợ tài chính mà còn cung cấp hướng dẫn và tài nguyên để thúc đẩy sự phát triển của các dự án đổi mới. Các khoản tài trợ bao gồm các chi phí như phát triển phần mềm, marketing, chi phí đội ngũ và các chi phí khác cần thiết cho sự tăng trưởng và mở rộng của dự án.
-
tBTC Bitcoin trên Solana — Threshold Network đã ra mắt Bitcoin được token hóa (tBTC) trên Solana, sử dụng Wormhole để đúc tài sản. Điều này đánh dấu lần đầu tiên tBTC mở rộng sang hệ sinh thái phi EVM, cho phép người dùng sử dụng Bitcoin trong hệ sinh thái DeFi của Solana.
-
Wormhole hợp tác với Uniswap — Sau khi đánh giá toàn diện 6 cầu khác nhau, hội đồng đánh giá cầu của Uniswap đã phê duyệt sử dụng Wormhole cho mọi triển khai xuyên chuỗi, điều này nâng cao đáng kể vị thế của Wormhole như một trong những giao thức truyền tin nhắn an toàn trong hệ sinh thái. Hơn nữa, Uniswap tích cực sử dụng Wormhole cho việc truyền tin nhắn xuyên chuỗi (đặc biệt là các chuỗi như Celo), củng cố thêm vị trí của Wormhole như một lựa chọn đáng tin cậy cho nhu cầu truyền tin nhắn an toàn.
-
Wormhole hợp tác với Circle CCTP — Wormhole đã tích hợp thành công Giao thức Truyền Chéo Chuỗi (CCTP) của Circle, cho phép các ứng dụng khác truy cập thông qua Connect và người dùng truy cập thông qua Portal. Việc ra mắt CCTP trên Solana đã tạo ra sự quan tâm lớn, và các đội như Jupiter đã tuyên bố kế hoạch cung cấp hỗ trợ CCTP trong ứng dụng của họ thông qua Wormhole.
-
Vốn hóa 225 triệu đô la Mỹ, định giá 2,5 tỷ đô la Mỹ của Wormhole — Wormhole gần đây đạt được một cột mốc tài trợ quan trọng, hoàn tất vòng gọi vốn 225 triệu đô la Mỹ với định giá 2,5 tỷ đô la Mỹ. Khoản đầu tư đáng kể này làm nổi bật sức mạnh của đội ngũ Wormhole, mức độ áp dụng rộng rãi của sản phẩm và chất lượng tổng thể của dịch vụ. Số vốn này cũng thu hút sự chú ý của các farmer airdrop, những người hiện đang so sánh chặt chẽ Wormhole với LayerZero và coi Wormhole là "một đối thủ cạnh tranh cực kỳ có giá trị trong lĩnh vực tương tác". Với mùa airdrop Solana vẫn đang tiếp diễn và Wormhole tung ra nhiều kế hoạch chiến lược (ví dụ như cung cấp vai trò "sớm" cho người dùng Discord, điều này có thể sớm thu hút sự chú ý lớn từ các farmer airdrop).
Kiểm tra bảo mật
-
Kiểm toán — Kiến trúc Wormhole bao gồm một số thành phần then chốt, chẳng hạn như các nút Guardian và hợp đồng thông minh cho các chuỗi và môi trường thực thi khác nhau. Các phần khác nhau trong stack kỹ thuật của họ đã trải qua tổng cộng 22 cuộc kiểm toán từ Neodyme, Kudelski, Trail of Bits, CertiK, Runtime Verification, OtterSec và Zellic. Cần lưu ý rằng, mặc dù chúng tôi coi mỗi mục nhập là một cuộc kiểm toán riêng biệt, nhưng các cuộc kiểm toán cụ thể này rất có thể là một phần của một cuộc kiểm toán lớn hơn đối với toàn bộ stack kỹ thuật Wormhole.
-
Chương trình thưởng — Từ tháng 9 năm 2022, Wormhole đã vận hành một chương trình thưởng trị giá 2,5 triệu đô la Mỹ trên Immunefi, tập trung vào bảo mật hợp đồng thông minh Wormhole và các nút Guardian.
-
Lỗ hổng bảo mật — Vào tháng 2 năm 2022, mạng Wormhole đã gặp phải một lỗ hổng bảo mật, khi kẻ tấn công "tận dụng một lỗi xác minh chữ ký trong mạng Wormhole để đúc 120.000 wETH (Wrapped Ether) trên Solana", gây thiệt hại ước tính khoảng 326 triệu đô la Mỹ. Lỗ hổng này đã được sửa chữa trong vài giờ, Wormhole nhanh chóng hoạt động trở lại, và Jump đã cung cấp số vốn cần thiết để bù đắp khoản thâm hụt.
Sau sự cố này, đội ngũ Wormhole đã công bố các kế hoạch bảo mật trong tương lai như sau:
-
Kiểm toán liên tục — Thực hiện kiểm toán toàn diện và liên tục mã nguồn Wormhole, và lên kế hoạch ngăn ngừa các lỗ hổng trong tương lai.
-
Công cụ giám sát nâng cao — Sử dụng các tính năng như cơ chế kế toán và công cụ giám sát để cô lập rủi ro xuyên chuỗi và phát hiện sớm mối đe dọa, đảm bảo quản lý rủi ro động thành công.
-
Chương trình thưởng bug — Wormhole khởi động một chương trình thưởng bug trên Immunefi ngay sau sự cố này.
Xét đến những nâng cấp bảo mật này, hội đồng đánh giá cầu của Uniswap đã công nhận những nỗ lực của Wormhole trong báo cáo của họ, nhấn mạnh:
"Sau sự cố, Wormhole đã thực hiện những cải tiến đáng kể trong thực tiễn của họ, chẳng hạn như cải thiện quy trình triển khai, kế hoạch phản ứng sự cố rõ ràng hơn và các bài kiểm thử đơn vị mạnh mẽ. Những cải tiến này đáng khen ngợi và chứng minh sự phát triển và trưởng thành của giao thức."
Wormhole đã bổ sung thêm một số tính năng bảo mật vào stack kỹ thuật của mình:
-
Global accountant (Kế toán viên toàn cầu) — Công cụ này giám sát tổng nguồn cung lưu hành của tất cả tài sản Wormhole trên mọi chuỗi. Về cơ bản, nó ngăn chặn việc bất kỳ blockchain nào chuyển bất kỳ tài sản nào vượt quá mức cho phép thực tế.
-
Governor (Người quản lý) — Bổ sung cho Global Accountant, Governor theo dõi dòng chảy vào và ra của tất cả tài sản trên mọi chuỗi. Nó có quyền trì hoãn các giao dịch đáng ngờ và giới hạn tác động của một cuộc tấn công bằng cách cho phép Guardians giữ lại tin nhắn Wormhole có giá trị lớn trong 24 giờ. Giới hạn của Governor có thể được điều chỉnh tùy theo mức độ trưởng thành của hệ sinh thái chuỗi.
-
Kho mã nguồn mở — Bằng cách mở mã nguồn, Wormhole hiệu quả giảm thiểu rào cản để các hacker mũ trắng nhận diện và báo cáo lỗ hổng.
-
Giám sát toàn diện thông qua Guardians — Các Guardian của Wormhole là các công ty xác minh chuyên nghiệp, có chuyên môn trong việc vận hành, giám sát và bảo vệ hoạt động blockchain. Họ theo dõi liên tục hoạt động blockchain và hợp đồng thông minh, và đảm bảo an toàn cho mạng Wormhole thông qua các công cụ như Governor.
-
Tích hợp ZK (chứng minh không kiến thức) với Wormhole — Wormhole đang tích cực tích hợp xác minh tin nhắn ZK vào stack kỹ thuật của mình.
Dữ liệu tăng trưởng

1.1.2 Cách thức hoạt động — Vòng đời giao dịch
Quá trình truyền tin nhắn từ chuỗi nguồn đến chuỗi đích thông qua kiến trúc Wormhole rất phức tạp, nhưng ở cấp độ cao thì khá trực tiếp. Dưới đây là sơ đồ phân tích đơn giản:

1) Gửi tin nhắn: Mỗi tin nhắn đều bắt nguồn từ một "hợp đồng cốt lõi" trên chuỗi nguồn.
2) Guardians xác minh và ký tên: Tin nhắn sau đó được 19 Guardian xác minh và ký tên ngoài chuỗi. Một tin nhắn chỉ được coi là hợp lệ khi nhận được chữ ký từ ít nhất 2/3 (13 trên 19) Guardians.
3) Chuyển tiếp đến chuỗi đích: Sau khi tin nhắn được xác minh và ký tên, nó sẽ được chuyển tiếp đến hợp đồng cốt lõi trên chuỗi đích.
Khi nhìn kỹ hơn, chúng ta thấy rằng để đảm bảo việc truyền tin nhắn xuyên chuỗi an toàn, có một số thành phần then chốt hoạt động phối hợp với nhau:

Hãy cùng tìm hiểu sâu hơn về cách mạng lưới Guardian của Wormhole xác minh tin nhắn:
-
Bước một: Hợp đồng cốt lõi trên chuỗi nguồn phát hành tin nhắn.
-
Bước hai: Các Guardian quan sát và xác minh tính xác thực của tin nhắn.
-
Bước ba: Các Guardian chờ xác nhận cuối cùng từ chuỗi nguồn trước khi ký vào hàm băm của thân tin nhắn, chứng minh tính hợp lệ của nó.
-
Bước bốn: Tập hợp các chữ ký từ các Guardian thành một tệp đa chữ ký, được gọi là VAA (Verifiable Action Approvals - Phê duyệt Hành động Xác minh được).
-
Bước năm: Các trung gian (Relayers) chuyển VAA đến hợp đồng cốt lõi trên chuỗi đích.
Lưu ý: "Spy" theo dõi tất cả các tin nhắn được truyền qua mạng Guardian và ghi lại chúng vào hệ thống lưu trữ (như cơ sở dữ liệu SQL) để phân tích và sử dụng tiếp.
1.1.3 Giả định niềm tin và các điểm đánh đổi
Dưới đây là một số giả định niềm tin và điểm đánh đổi đáng chú ý của Wormhole:
-
Xác minh bên ngoài bởi một nhóm validator — Hệ thống bằng chứng ủy quyền của Wormhole luôn tin tưởng rằng các Guardian có thể xác minh giao dịch, và hơn 2/3 Guardian sẽ không cấu kết trong một khoảng thời gian nhất định. Nếu đa số Guardian cấu kết, tiền của người dùng có thể bị đánh cắp.
-
Rủi ro kiểm duyệt — 7/19 Guardian có thể cấu kết để kiểm duyệt tin nhắn.
-
Không có cơ chế phạt cắt — Không có cơ chế phạt cắt nào được thực hiện cho các Guardian trong hệ thống Wormhole. Tuy nhiên, trách nhiệm giải trình là một khía cạnh then chốt trong thiết kế mạng. Mọi hoạt động độc hại đều có thể truy ngược trực tiếp đến một Guardian cụ thể. Việc quy trách nhiệm trực tiếp này có nghĩa là, sau một vụ gian lận hoặc hành vi sai trái, Guardian liên quan có thể phải đối mặt với trách nhiệm pháp lý và tổn thất danh tiếng nghiêm trọng.
-
Mạng Guardian theo giấy phép — Việc điều chỉnh tập hợp Guardian, cho dù là thêm Guardian mới hay loại bỏ Guardian hiện tại, đều được quản lý bởi cơ chế ký tên 13/19.
1.1.4 Phân tích rủi ro: Thiết kế kiến trúc và các cân nhắc bảo mật

1.1.5 Cộng đồng và tài nguyên
Bạn có thể tìm hiểu thêm về Wormhole qua các kênh sau:
● Website chính thức
● Tài liệu
● Wormhole dành cho nhà phát triển
● Github
● Explorer
● Medium
● Wormhole Scan
Bạn có thể theo dõi các bản cập nhật cộng đồng của Wormhole trên các nền tảng sau:
● Discord
● Telegram
● Youtube
1.2 Allbridge
1.2.1 Tổng quan
Allbridge ra mắt vào tháng 7 năm 2021, là một cây cầu blockchain trong hệ sinh thái Solana. Ban đầu nó được gọi là Solbridge vì khi mới ra mắt, trọng tâm của nó là mở rộng việc sử dụng Solana trong hệ sinh thái bằng cách kết nối Solana với các chuỗi khác. Theo thời gian, phạm vi của giao thức mở rộng ra ngoài Solana, và được đổi tên thành Allbridge.
Sản phẩm và dịch vụ
Allbridge Classic là phiên bản đầu tiên của Allbridge. Nó hỗ trợ chuyển tài sản giữa 20 chuỗi, bao gồm cả chuỗi EVM và phi EVM như Solana và Stellar. Phiên bản này của giao thức xử lý phần lớn khối lượng giao dịch của Allbridge.
Vào tháng 6 năm 2022, Allbridge ra mắt Allbridge Core, một nền tảng cầu nối thế hệ mới tập trung vào việc trao đổi stablecoin xuyên chuỗi. Phiên bản mới này giải quyết các điểm đau của phiên bản cũ, nổi bật nhất là quy trình nhiều bước và mất thời gian để triển khai token được gói qua cầu và đổi lấy tài sản mong muốn.
Allbridge Core đơn giản hóa trải nghiệm cầu nối bằng cách tập trung vào việc trao đổi stablecoin. Vì hầu hết các hoạt động cầu nối đều liên quan đến stablecoin, Allbridge Core có thể đáp ứng nhu cầu của đa số người dùng, đồng thời duy trì tính đơn giản và nhẹ nhàng của sản phẩm. Hiện tại, Allbridge Core có 11 hồ thanh khoản, cho phép trao đổi stablecoin xuyên suốt 7 chuỗi.
Hơn nữa, Allbridge Core còn giới thiệu các tính năng độc đáo, ví dụ như:
● Hỗ trợ nhiều giao thức tin nhắn — Ngoài việc hỗ trợ truyền tin nhắn xuyên chuỗi thông qua Allbridge, Allbridge Core còn hỗ trợ các giao thức tin nhắn khác như Wormhole. Việc tích hợp như vậy cho phép nó hỗ trợ các chuỗi duy nhất thông qua Wormhole và cung cấp tùy chọn/phương án dự phòng cho các chuỗi mà Allbridge đã hỗ trợ.
Hơn nữa, Allbridge Core gần đây đã tích hợp Giao thức Truyền Chéo Chuỗi (CCTP) của Circle. Tính năng bổ sung này cho phép Allbridge Core hỗ trợ việc chuyển USDC giữa các chuỗi tương thích CCTP mà không cần duy trì hồ thanh khoản trên các chuỗi đó. Ngoài ra, người dùng có thể chọn giữa ba giao thức tin nhắn khác nhau, với phí và thời gian chuyển khác nhau.
Hiện tại, hỗ trợ CCTP chỉ khả dụng trên các chuỗi EVM. Tuy nhiên, điều này sẽ sớm thay đổi vì CCTP đã hỗ trợ Solana trên devnet và sẽ sớm ra mắt mainnet.
● Thêm gas trên chuỗi đích — Tính năng này giải quyết vấn đề "khởi động lạnh" khi người dùng cầu nối tài sản đến một chuỗi mới. Với tính năng này, người dùng có thể dễ dàng cầu nối thêm một chút tiền để trả phí gas trên chuỗi đích.
Tính năng "thêm gas" đang dần trở thành tiêu chuẩn trong hệ sinh thái đa chuỗi. Ví dụ, trong hệ sinh thái Solana, Phantom sử dụng nó như chức năng "nạp tiền" cho "Cross-Chain Swapper" của họ thông qua tích hợp với LI.FI (được hỗ trợ bởi Allbridge Core).
Ngoài các sản phẩm dành cho người dùng như Allbridge Classic và Allbridge Core, Allbridge còn cung cấp giải pháp cầu nối nhãn trắng có tên là Allbridge BaaS. Điều này cho phép các dự án sử dụng chức năng truyền tin nhắn xuyên chuỗi của Allbridge và thiết lập cầu nối chuyên dụng cho token của họ. Allbridge sẽ thu một lần phí thiết lập cầu nối là 20.000 đô la Mỹ.
Hiệu ứng mạng
Từ sản phẩm ban đầu tập trung vào Solana đến chiến thắng Hackathon Solana năm 2021, rễ rễ của Allbridge gắn bó chặt chẽ với hệ sinh thái Solana. Việc tập trung vào Solana đã chứng minh là có lợi, và Solana hiện vẫn là chuỗi hoạt động nhất trên Allbridge. Kể từ khi ra mắt, Allbridge Classic đã thực hiện hơn 190.000 giao dịch trên Solana, với khối lượng giao dịch vượt quá 1,44 tỷ đô la Mỹ, tạo ra phí 535.000 đô la Mỹ chỉ riêng trên Allbridge Classic.

Các hệ sinh thái lớn khác thúc đẩy sự phát triển của Allbridge bao gồm những cái tên nổi tiếng trên mọi nền tảng cầu nối, như Ethereum, Avalanche, BNB Chain và Polygon. Điều thú vị là, đối với Allbridge Core, mạng lưới Tron là một hệ sinh thái nổi bật.
Đáng chú ý, các giải pháp L2 phổ biến, như Arbitrum và Optimism, thường thống trị các chỉ số dữ liệu cầu EVM nhưng lại không xuất hiện trong danh sách trên. Cần lưu ý rằng Allbridge không hỗ trợ một số L2 mới nổi chính như Base, zkSync và Linea; Allbridge Core chỉ hỗ trợ USDC trên Arbitrum.
Gần đây, Allbridge Core đã tích hợp với LI.FI, bước vào thế giới của hơn 120 giao thức trao đổi xuyên chuỗi của LI.FI. Hơn nữa, Allbridge hiện là nhà cung cấp cầu duy nhất hỗ trợ giao dịch EVM <> Solana trong tính năng Cross-Chain Swapper của Phantom. Sự độc quyền này cho phép Allbridge hưởng lợi từ khối lượng giao dịch lớn cho đến khi hỗ trợ các nhà cung cấp cầu khác được thêm vào.
Ngoài ra, Allbridge đã trình diễn demo testnet về việc tích hợp CCTP tại hội nghị Breakpoint 2023. Mối quan hệ đối tác chiến lược với Circle để ra mắt CCTP trên Solana cũng sẽ có lợi cho sự phát triển của giao thức.
Kiểm tra bảo mật
-
Kiểm toán — Kiến trúc Allbridge đã trải qua 5 cuộc kiểm toán. Bao gồm cuộc kiểm toán đầu tiên bởi Hacken vào tháng 9 năm 2021 (điểm kiểm toán: 10/10), kiểm toán bởi Kudelski Security vào tháng 5 năm 2022, Cossack Labs vào tháng 9 năm 2022, Hacken vào tháng 2 năm 2022 (điểm kiểm toán: 9,8/10), và CoinFabric vào tháng 7 năm 2023.
-
Chương trình thưởng — Allbridge có một chương trình thưởng mở trên HackenProof, với phần thưởng từ 100 đến 4.000 đô la Mỹ.
-
Lỗ hổng bảo mật — Vào tháng 4 năm 2023, Allbridge Core đã bị tấn công do lỗ hổng flash loan trên BNB Chain, gây thiệt hại 650.000 đô la Mỹ. Kẻ tấn công đã lợi dụng một lỗi logic trong chức năng rút tiền để thao túng giá giao dịch của hồ.
Đội ngũ Allbridge đã "hồi phục phần lớn vốn bị đánh cắp" và bù đắp khoản chênh lệch, bồi thường cho những người dùng bị ảnh hưởng đã điền đơn. Sau khi xảy ra vụ tấn công, giao thức được khởi động lại với các sửa chữa sau và bổ sung các tính năng bảo mật:
-
Sửa lại cách tính thanh khoản khi gửi và rút tiền — Đã được kiểm tra rộng rãi.
-
Giới thiệu quyền Rebalancer thông qua tài khoản đặc biệt — Công cụ này sẽ cho phép đội ngũ tái cân bằng hồ thông qua cầu trong trường hợp cực đoan và khẩn cấp mà không cần trả phí.
-
Tự động tắt chức năng trong trường hợp hồ mất cân bằng cực đoan, ví dụ như tình trạng stablecoin mất neo.
-
Hỗ trợ tắt cầu thủ công để tăng tốc độ phản ứng trong trường hợp xảy ra sự cố bất ngờ.
-
Kho mã nguồn mở, thể hiện nỗ lực mã nguồn mở của đội ngũ và mời các nhà nghiên cứu mũ trắng xem xét lại hợp đồng cầu.
Đội ngũ L2BEAT cho biết Allbridge Core "bao gồm nhiều hợp đồng thông minh cốt lõi chưa được xác minh", nếu những hợp đồng này chứa mã độc hại có thể khiến tiền của người dùng gặp nguy hiểm.
Đáng chú ý, sau sự cố bảo mật, các hợp đồng của Allbridge Core đã được triển khai lại. Các hợp đồng chính hiện đã được xác minh. Ngoài ra, các hợp đồng Allbridge Classic cũng đã được xác minh.
Tuy nhiên, đội ngũ L2BEAT lưu ý rằng một số hợp đồng cầu vẫn chưa được xác minh. Đội ngũ Allbridge giải thích đây là vấn đề phức tạp do sự trùng lặp giữa các hợp đồng Core cũ tồn tại trước sự cố và các hợp đồng liên quan đến Allbridge Classic. Allbridge đang tích cực hành động để giải quyết và làm rõ sự chênh lệch này trên trang web L2BEAT, đảm bảo mọi người đều có sự hiểu biết rõ ràng và minh bạch hơn.
Dữ liệu tăng trưởng

1.2.2 Cách thức hoạt động — Vòng đời giao dịch
Allbridge Core
Dưới đây là cách tài sản được chuyển từ chuỗi nguồn đến chuỗi đích thông qua kiến trúc Allbridge Core:

-
Bước một: Người dùng gửi tài sản đến hồ thanh khoản trên chuỗi nguồn, nơi tài sản bị khóa.
-
Bước hai: Chuyển đổi các tài sản này thành token ảo (VT) đại diện cho giá trị đô la Mỹ của chúng. Ví dụ, khi người dùng gửi 100 USDC, số tiền này sẽ được chuyển đổi thành VT theo tỷ giá hiện tại giữa VT và USDC.
-
Bước ba: Truyền token ảo kèm thông tin giao dịch đến chuỗi đích thông qua giao thức tin nhắn đã chọn. Validator của giao thức tin nhắn xác minh rằng tiền đã bị khóa trên chuỗi nguồn và chính xác được chuyển đổi thành "token ảo".
-
Bước bốn: Tin nhắn đến chuỗi đích, kích hoạt hợp đồng thông minh.
-
Bước năm: Hợp đồng thông minh chuyển đổi token ảo thành token mong muốn từ hồ thanh khoản trên chuỗi đích và gửi đến địa chỉ của người dùng.
Mặc dù điều này trông giống như các bước khác nhau trên các chuỗi khác nhau, nhưng đối với người dùng, tất cả đều xảy ra trong một cú nhấp.
Allbridge Classic
Allbridge Classic hỗ trợ rộng rãi các token, như aeUSDC (USDC được gói từ Ethereum của Allbridge), được đúc bởi cầu Allbridge.
Dưới đây là cách tài sản được chuyển từ chuỗi nguồn đến chuỗi đích thông qua kiến trúc Allbridge Classic:

-
Bước một: Người dùng gửi tiền đến hợp đồng thông minh Allbridge trên chuỗi nguồn. Trong bước này, người dùng có thể gửi hai loại tài sản: 1) Tài
Chào mừng tham gia cộng đồng chính thức TechFlow
Nhóm Telegram:https://t.me/TechFlowDaily
Tài khoản Twitter chính thức:https://x.com/TechFlowPost
Tài khoản Twitter tiếng Anh:https://x.com/BlockFlow_News














