登录
注册
过去三周,加密货币行业遭遇了前所未有的跨链安全危机,短短时间内连续爆发三起重大安全事故。4 月 1 日,Drift 遭受攻击损失 2.85 亿美元;4 月 13 日,Polkadot Hyperbridge 因重放证明漏洞铸造了 10 亿枚无支撑代币;4 月 18 日,KelpDAO 再次失守,损失高达 2.92 亿美元。这一系列事件不仅让行业损失惨重,更暴露了当前主流跨链基础设施在应对工业级攻击时的脆弱性。午方 AI 获悉,Polygon 联合创始人 Sandeep Nailwal 在周末发表长文,深刻剖析了这些事件背后的系统性风险,并指出行业必须彻底摒弃过时的信任模型。
Sandeep 强调,这些事故并非孤立的技术故障,而是“公证员”模式(Notary Model)必然崩溃的体现。无论是被称为 DVN、中继节点还是多签机制,其本质都是由少数人组成的团队监控并认证跨链活动。一旦该团队或其数据源被攻破,整个信任链条即刻瓦解。Dune 对 LayerZero 生态的调查显示,47% 的应用采用 1/1 验证器配置,45% 采用 2/2 配置,仅有不到 5% 采用了更高级的安全措施。
这意味着市场上 90% 的跨链应用仅靠 1 到 2 个签名节点作为资金安全的唯一屏障,这种设计在 2026 年面对数十亿美元的交易量和 AI 辅助攻击时已完全失效。
面对危机,Polygon 选择了截然不同的技术路径,将公司未来押注于 ZK(零知识证明)技术。午方 AI 了解到,Polygon 早在 2024 年 7 月便为 Agglayer 桥推出了 ZK 证明机制,该系统已稳定运行一年多,每日处理海量跨链交易。与依赖人工委员会的旧模式不同,ZK 证明如同加密收据,能在几毫秒内由全球任何机器验证计算的正确性。这种机制消除了人为贿赂、RPC 篡改或投票协调的风险,确保要么证明有效交易完成,要么验证失败资产不动,从根本上杜绝了人为失误或恶意操作的空间。
除了 ZK 证明,Agglayer 还引入了“悲观证明”机制,即不信任任何在线账务处理,而是要求每条连接链路维护动态账本。只有在账本平衡的情况下,提款操作才会被最终确认。基于 Polygon Plonky3 构建的 Succinct SP1 证明系统确保了数学规则的绝对执行:若上游无存款记录,下游绝不可能提取资产。这种设计能有效防范类似 Wormhole 的无限铸造漏洞或 Hyperbridge 的重放攻击,因为数学原理不允许在没有对应支持的情况下转移资产,从而在交易发生前就阻断了所有潜在风险。
实战数据证明了新架构的可靠性。在周末多起 DeFi 项目被迫暂停运营的混乱中,Agglayer 依然处理了约 2 亿美元的跨链交易,且未受任何影响。与其原生连接的 Katana 也保持了零风险状态。Sandeep 指出,Polygon 经过近六年发展,已处理 24 万亿美元交易额,完成 70 亿笔交易,系统正常运行时间达 99.99%,且 Agglayer 上线至今无任何跨链桥安全漏洞。这些硬指标是金融机构敢于将巨额资金托付给加密系统的关键依据,而非单纯的理论推演。
尽管基于委员会的跨链桥构建成本更低、速度更快,但攻击者的能力已发生质变。自 2022 年以来,Lazarus 组织持续针对此类系统发起攻击,而 AI 辅助审计工具更是能迅速揭示深层配置错误。Sandeep 认为,要求银行和支付公司将资金置于依赖少数人在周末做出判断的系统中是荒谬的。虽然 LayerZero 正在逐步淘汰 1/1 配置,但这仅是修补,真正的变革在于技术架构本身。ZK 证明机制具备强大的抗社会工程学攻击能力,数学原理的确定性将取代人为的不确定性,这将是行业发展的必然方向。
Polygon 已将 Agglayer 开源,不设协议费用或权限限制,旨在推动整个行业从传统信任机制向加密验证技术转型。Sandeep 呼吁所有跨链基础设施开发者重新审视自身架构:是继续修补脆弱的委员会机制,还是转向坚不可摧的数学证明?未来十年加密货币的命运,将由那些敢于拥抱更先进技术架构的团队决定。在经历了这个动荡的周末后,行业对 ZK 跨链技术的信心反而更加坚定,清晰可靠的技术架构已成为应对巨额交易量的唯一解。