Analisis Mendalam tentang Rantai Merlin: Bagaimana Memperkuat Garis Keamanan dari TVL 3 Miliar

Menengah3/19/2024, 11:44:04 PM
Merlin Chain adalah jaringan lapis kedua Bitcoin ZK Rollup yang didukung oleh berbagai jenis aset Bitcoin asli dan kompatibel dengan EVM, diluncurkan oleh tim BRC-420 blue box dan Bitmap yang terkenal. BRC-420 dan Bitmap menunjukkan kinerja data yang sangat baik di pasar. Bitmap diproduksi dengan blok BTC, dengan penambahan 144 blok baru setiap hari, dan volume transaksi sekitar 600 BTC.

Merlin Chain diluncurkan oleh tim pengembang terkenal di balik BRC-420 Blue Box dan Bitmap, mendukung beberapa jenis aset Bitcoin asli dan jaringan Bitcoin lapisan-dua ZK Rollup yang kompatibel dengan EVM. Dari perspektif pasar, baik BRC-420 maupun Bitmap telah menunjukkan kinerja yang menjanjikan pada tahap awal.

BRC-420 adalah protokol baru dalam ekosistem Bitcoin, dengan Kotak Biru mewakili asetnya. Mereka sesuai dengan protokol BRC-20 dan sandi ORDI. Pasokan total Kotak Biru adalah 10.000, dengan harga dasar 0,6 BTC. Volume perdagangan total hampir 480 BTC, dan nilai pasar dasar saat ini adalah 400 juta. Bitmap sesuai dengan versi Metaverse dari protokol Ordinals, menghasilkan blok bersama dengan BTC. Saat ini, Bitmap menambahkan 144 blok baru per hari. Di Magic Eden, volume perdagangan sekitar 600 BTC, setara dengan 40 juta, dengan harga dasar 0,0037558 BTC. Pasokan total sekitar 833,2K, dengan nilai pasar dasar sekitar 200 juta.

Keberhasilan BRC-420, Blue Box, dan Bitmap memang telah membantu Merlin Chain membangun konsensus komunitas yang kuat. Sejak diluncurkan pada awal Februari tahun ini, Merlin’s Seal, yang berfokus pada Fair Launch dan Community First, telah mengalami pertumbuhan cepat dalam TVL, melampaui $3 miliar dalam waktu kurang dari sebulan. Proyek mitra termasuk penyedia layanan dompet MPC Cobo, penyedia layanan staking Meson dan Stakestone, Layer2 ZKFair, dan platform data Bitcoin veteran GeniiData, serta agregator data DeFi multi-chain Defillama. Dari total TVL $3 miliar, Bitcoin menyumbang lebih dari 50%, dengan masing-masing sekitar $100 juta di aset ETH dan stablecoin. Selain BRC420 dan Bitmap, aset-aset berkualitas tinggi lainnya dalam ekosistem Bitcoin, seperti ORDI dan SATS, juga memiliki volume staking yang substansial.

Saat mengucapkan selamat atas kesuksesan Merlin’s Seal, penting untuk memahami bahwa Merlin’s Seal tidak boleh disamakan secara langsung dengan Merlin Chain. Misalnya, aset data TVL impresif yang mendukung Merlin’s Seal pada saat ini tidak langsung terhubung ke Merlin Chain. Selain itu, karena L2Beat belum menyertakan Merlin Chain, kami secara manual memeriksa dan menjumlahkan saldo aset BTC Merlin Chain, yang setara dengan TVL perkiraan 500+ BTC, atau sekitar $32,5 juta, berdasarkan kriteria statistik L2Beat.

Selanjutnya, kami akan menganalisis prospek proyek dari sudut pandang struktur akun Merlin, jenis aset, langkah-langkah keamanan, dan solusi teknis, serta perkembangan ekosistemnya.

abstraksi akun yang agnostik rantai

Format alamat dompet utama untuk Bitcoin termasuk Legacy-P2PKH, Nested SegWit-P2SH-P2WPKH, Nested SegWit-P2WPKH, dan Taproot-P2TR. Mereka mewakili aturan enkoding yang berbeda yang diterapkan pada kunci publik yang sama yang berasal dari satu kunci privat menggunakan Algoritma Tanda Tangan Digital Kurva Eliptik (ECDSA). Selain itu, frasa mnemonik Bitcoin adalah produk dari dompet HD (Hierarchical Deterministic Wallet), di mana mnemonik yang sama dapat menghasilkan beberapa kunci privat, sehingga mengendalikan beberapa alamat kunci publik dan format alamat yang sesuai.

Untuk Ethereum, dompet, kunci publik, dan sistem kunci privatnya mirip dengan Bitcoin, dengan perbedaan kunci adalah penggunaan fungsi hash encoding yang berbeda (Keccak-256) oleh Ethereum. Untuk memastikan dan mencapai kompatibilitas dengan Mesin Virtual Ethereum (EVM), Merlin Chain mengadopsi skema alamat Ethereum yang sudah ada, sehingga sangat nyaman bagi pengguna yang akrab dengan ekosistem EVM. Namun, tantangannya terletak pada bagaimana mengaitkan alamat kunci publik dan privat Bitcoin dengan sistem ini.

Untuk mengatasi tantangan ini, kami menemukan jawabannya dalam dokumentasi resmi: Particle Network's BTC Connect. Di sini, alamat akun dimiliki secara eksternal (EOA) Ethereum dapat dihitung menggunakan kunci publik Bitcoin, yang kemudian digunakan untuk mengontrol akun kontrak pintar untuk interaksi on-chain (harap lihat diagram arsitektur BTC Connect untuk detailnya). Penting untuk dicatat bahwa daripada langsung menggunakan kunci publik Bitcoin untuk menghitung alamat EOA, pendekatan ini melibatkan pengenalan akun pintar yang mengimplementasikan protokol ERC-4337. Keputusan ini menunjukkan keberanian dan wawasan. Manfaatnya adalah bahwa ERC-4337 memungkinkan peningkatan dan iterasi cepat yang melibatkan abstraksi tanda tangan, paymasters, bundlers, dan fitur masa depan seperti login sosial. Namun, kerugiannya adalah bahwa infrastruktur dasar kunci (dompet dan penjelajah blockchain) perlu dioptimalkan dan disesuaikan, dan proyek-proyek dApps ekosistem perlu disinkronkan dan disesuaikan seiring dengan perubahan ini. Bagi pengguna, pendekatan ini mungkin melibatkan kurva pembelajaran yang lebih tinggi dalam memahami konsep-konsep dan memerlukan penyesuaian terhadap kebiasaan penggunaan masa lalu.

Berikut adalah beberapa catatan tentang pengalaman menggunakan Dompet OKX (BTC):

  1. Secara default, Dompet OKX (BTC) menggunakan format Taproot-P2TR untuk menghitung alamat EOA EVM (Abstract Account Address). Saat berinteraksi, menggunakan dompet BTC untuk otorisasi dan kontrol alamat abstrak.

  2. Saat memulai transaksi di MerlinSwap, transaksi langsung ditandatangani menggunakan format Dompet OKX (BTC). Saat ini, tidak ada opsi untuk melihat atau mengedit biaya gas, dan konten transaksi tidak dapat dikonfirmasi secara langsung.

  3. Penjelajah blockchain menampilkan Akun Pintar sebagai inisiator transaksi daripada alamat EOA kami. Fitur fungsi yang dipanggil yang sesuai adalah handleOps, dan parameter-parameternya mengelilingi fungsi interaksi aktual.

  4. Dompet OKX adalah dompet dengan dukungan bawaan untuk beberapa rantai. Meskipun kami hanya menggunakan dompet BTC, Dompet OKX juga menghitung alamat EVM terkait secara diam-diam. Alamat ini mungkin berbeda dari alamat EOA yang dihasilkan oleh Rantai Merlin, yang dapat menyebabkan kebingungan potensial di mana aset terjembatani BTC (Merlin_BTC) tampaknya belum diterima.

Masuk dan keluar aset Bitcoin asli

Tidak peduli apakah itu Layer2, rantai homogen, atau rantai heterogen, ketika berbicara tentang masuk dan keluar aset asli, isu inti yang tidak pernah bisa dilewati adalah keamanan. Mari kita jelajahi beberapa kenangan tak terlupakan dalam komunitas.

🔹Pada 10 Agustus 2021, protokol lintas-rantai Poly Network diretas, mengakibatkan lebih dari $600 juta dicuri. Untungnya, dengan alasan tertentu, peretas memilih untuk mengembalikan dana tersebut.

🔹Pada 2 Februari 2022, protokol lintas-rantai Wormhold diserang oleh peretas, yang mengakibatkan kerugian sekitar 120.000 wETH. Barulah pada 25 Februari 2023, Jump Crypto, bekerja sama dengan Oasis dari MakerDAO, memulai serangan balik untuk memulihkan dana yang dicuri dari brankas peretas.

🔹Pada 29 Maret 2022, sistem validator multi-tanda tangan yang mengelola dana di sisi permainan Ronin dikompromikan, mengakibatkan kerugian lebih dari $600 juta.

🔹Pada 24 Juni 2022, sistem tandatangan multi jembatan Horizon, fitur utama dari rantai publik berbasis shard Harmony, berhasil ditembus, mengakibatkan kerugian sekitar $100 juta.

🔹Pada 2 Agustus 2022, jembatan lintas-rantai Nomad menjadi korban serangan pengambilan uang, yang mengakibatkan kerugian sekitar $150 juta.

Pada tahun berkabung 2022, tidak hanya kita menyaksikan keruntuhan LUNA, kebangkrutan 3AC, dan skandal FTX, tetapi juga beberapa insiden peretasan on-chain. Kita sering mengatakan bahwa jika seluruh ekosistem dipercayakan dengan dana miliaran, maka dana besar sering menyertai ekosistem yang berkembang pesat, tetapi juga menyiratkan pedang Damocles yang tersembunyi di dalam hutan gelap.

Memahami bagaimana jembatan resmi Merlin Chain mencapai masuk dan keluarnya aset asli membantu kami menganalisis keamanan aset lebih lanjut. Saat ini, Merlin Chain hanya mendukung aset BTC dan belum mendukung aset-aset baru seperti BRC-20, token seri EVM, dan NFT. Alamat penerimaan yang terpadu untuk Merlin Chain di jaringan Bitcoin adalah bc1qgxdqf7837dxe8xkhvctgc499kwh5xw7ap3uwhs. UTXO yang dijembatani oleh pengguna ditransfer ke alamat P2WPKH ini, yang dikendalikan oleh alamat satu tanda tangan, tanpa mengatur mekanisme multi-tanda tangan secara langsung. Merujuk pada bagaimana Merlin's Seal menangani BTC, kami menduga bahwa kemungkinan menggunakan solusi manajemen bersama Cobo MPC.

Kembali ke modul aset jembatan Merlin Chain, pembuatan dan pembakaran aset ditangani oleh kontrak BTCLayer2Bridge. Fungsi logika pembuatan adalah unlockNativeToken, yang mengambil hash transaksi untuk mencegah pengeluaran ganda, alamat penerima, dan jumlahnya. Setelah otentikasi dan verifikasi pengeluaran ganda, pembuatan aset jembatan dapat direalisasikan. Kami belum sepenuhnya mengalami proses pembakaran aset jembatan, tetapi dari kontrak BTCLayer2Bridge, kami dapat melihat fungsi pembakaran lockNativeToken, yang secara internal memproses biaya jembatan. Namun, kami belum menemukan kode spesifik untuk mentransfer dan mendepositokan aset jembatan ke lubang hitam.

Selain itu, BTCLayer2Bridge sudah termasuk kode pembuatan dan pembakaran ERC20 dan ERC721. Oleh karena itu, Merlin Chain mungkin segera mendukung jembatan aset ETH dan seri EVM.

Data yang ditampilkan pada halaman jembatan resmi Merlin Chain sangat ramah pengguna, memungkinkan pengguna dengan mudah menemukan alamat dan TxId yang diperlukan, dan penjelajah blockchain terkait juga menyediakan informasi yang akurat. Satu-satunya kekurangan adalah bahwa penjelajah blockchain mungkin menjadi sasaran serangan DDoS, yang mengakibatkan masalah pengindeksan data.

Setelah mengalami jembatan resmi Merlin Chain, saya juga mencoba menggunakan Jembatan Meson. Transfer BTCB dari BNB Chain ke Merlin Chain adalah proses yang lancar, dan biaya transaksi jauh lebih murah dibandingkan dengan jembatan resmi. Biaya Meson hanya 0.0009 BTC (sekitar 5-7 U), sementara jembatan resmi mengenakan biaya tetap 0.0003 BTC ditambah biaya dinamis, total sekitar 20 U atau lebih. Perlu dicatat bahwa aset jembatan Meson menggunakan kontrak pintar yang diterapkan pada Merlin Chain itu sendiri. Setelah memulai transaksi directRelease on-chain, aset hanya dapat dilihat di platform Meson awalnya, dan butuh waktu sebelum mereka dapat dikonfirmasi di platform seperti MerlinSwap.

Mewarisi keamanan Bitcoin

Merlin Chain adalah zkEVM Layer2 yang dikembangkan oleh tim Lumoz berdasarkan kerangka kerja Polygon CDK. Situs web resmi merangkasnya sebagai pengurutan yang mengirimkan data transaksi Layer2 ke jaringan Bitcoin melalui orakel terdesentralisasi. Untuk memahami solusi spesifik, kami merujuk pada dokumentasi dari Polygon CDK dan Lumoz.

Dalam arsitektur Polygon CDK, ada dua jenis arsitektur: Rollup dan Validium. Merlin Chain mengadopsi arsitektur CDK Validium. CDK Validium dijelaskan di sisi Polygon sebagai kombinasi Polygon zkEVM + DAC. Solusi ini memberikan bukti keabsahan dalam bentuk multisignature rantai Ethereum.

Secara kebetulan, ini sejalan dengan dukungan Taproot Bitcoin untuk multisignatures. Dengan kata lain, oracle terdesentralisasi Merlin Chain secara efektif bertindak sebagai DAC. Sequencer Merlin Chain bertanggung jawab untuk mengumpulkan dan mengemas transaksi pengguna, yang kemudian diverifikasi dan diserahkan kepada agregator dan prover bukti ZKP (bagian ini ditangani oleh fitur ZK-POW Lumoz). Melalui oracle yang terdesentralisasi, data transaksi Layer2 dikemas dengan hash dan tanda tangan dan dikirim ke jaringan Bitcoin.

Kami percaya bahwa solusi tersebut cocok untuk kedua komunitas Bitcoin dan Ethereum, karena memungkinkan untuk memelihara kompatibilitas EVM untuk dengan cepat membentuk ekosistem, sambil juga dengan cepat memaksimalkan warisan keamanan Bitcoin. Namun, informasi publik yang terbatas tersedia mengenai beberapa detail teknis tertentu, seperti menyesuaikan model akun EVM dengan model UTXO Bitcoin dan routing terdesentralisasi dari pengurutan. Kami menantikan dokumentasi resmi yang akan diperbarui di masa depan untuk memberikan informasi lebih lanjut, pada saat itu kami akan melakukan penelitian lebih lanjut.

Sebuah aliran ekologi yang jelas

Mungkin karena kebutuhan Merlin Chain untuk menampung baik akun abstrak Bitcoin maupun berbasis EVM, atau mungkin karena karakteristik gas asli Bitcoin, perkembangan ekosistem Merlin Chain menghadapi lebih banyak tantangan dan kesulitan dibandingkan dengan beberapa solusi Layer2 EVM murni.

Saat ini, gambaran ekosistem Merlin Chain di DefiLlama hanya menunjukkan satu dApp utama, yaitu MerlinSwap, yang menyumbang hampir seluruh TVL, mencapai $14 juta. Saat ini, belum ditemukan platform peminjaman dan derivatif, serta pasar NFT. Namun, melalui saluran media sosial resmi dan berbagai sesi AMA, kami menemukan bahwa sebenarnya ada banyak proyek ekosistem lain yang bekerja sama. Ini termasuk dompet, proyek infrastruktur, platform DeFi, dan lainnya.

Selain beberapa produk dan platform yang terkenal, kami cenderung fokus pada proyek-proyek yang memiliki mekanisme inovatif yang khusus untuk Bitcoin dan suasana komunitas asli, seperti bitSmiley. Dari perspektif protokol, bitSmiley dapat dipahami sebagai kombinasi dari stablecoin MakerDAO dan protokol peminjaman Compound. Namun, dalam implementasinya, bitSmiley mengusulkan versi yang diperpanjang dari protokol bitRC-20 dan merancang mekanisme asuransi likuidasi yang berbeda (bitInsurance dan CDP) untuk mengatasi keterbatasan waktu konfirmasi blok Bitcoin dan agar kompatibel dengan protokol BRC-20. Sebagai produk ekosistem kunci untuk membuka likuiditas Bitcoin, bitSmiley layak untuk dinantikan. Sebelumnya, bitSmiley merilis kartu hitam OG Pass melalui whitelist dan Free Mint publik, memberikan pemegang akses prioritas ke produk dan protokol bitSmiley, serta manfaat di masa depan seperti bonus. Di masa depan, kami akan berbagi pembaruan lebih lanjut berdasarkan kemajuan bitSmiley.

Untuk menghindari jebakan keamanan, ketika mengalami proyek-proyek ekosistem di rantai publik atau solusi Layer2, kami biasanya memeriksa apakah proyek tersebut telah menjalani audit keamanan dan mendapat dukungan dari perusahaan keamanan, atau jika mereka berkolaborasi dengan platform bug bounty untuk imbalan. Meskipun mungkin tidak mengarah pada korelasi langsung, mengingat stabilitas ekosistem dan keamanan aset pengguna, Merlin Chain jelas telah memikirkan hal ini dengan matang. Baru-baru ini, mereka membentuk Dewan Keamanan Merlin bekerja sama dengan beberapa perusahaan keamanan terkenal seperti SlowMist, BlockSec, Salus, Secure3, dan ScaleBit. Menurut pandangan kami, langkah proaktif ini bertujuan untuk memberikan dukungan yang kuat untuk pengembangan dan konstruksi ekosistem di masa depan.

Berdasarkan penelitian yang disebutkan di atas, kita semua seharusnya memberikan perhatian lebih terhadap Merlin Chain, terutama mengingat jumlah TVL yang signifikan yang ditarik oleh Seal Merlin sendiri, yang menunjukkan potensi masa depan Merlin Chain. TVL-nya diharapkan dapat mencapai setidaknya beberapa miliar level. Oleh karena itu, setelah memahami dengan seksama sistem akun Merlin Chain, pemutaran aset, dan keamanannya, mengalami ekosistemnya sebanyak mungkin memang dapat menjadi perjalanan terbaik untuk mendampingi ekosistemnya.

Referensi

Koneksi BTC Particle Network:https://developers.particle.network/reference/pengantar-ke-btc-connect

Polygon CDK:https://docs.polygon.technology/cdk/architecture/cdk-validium-option/

Lumoz:https://docs.lumoz.org/miners-pow/set-up-prover/polygon-zkevm

Data TVL dan detail Seal Merlin:https://geniidata.com/ordinals/index/merlin

White paper bitSmiley:https://github.com/bitSmiley-protocol/whitepaper/blob/main/BitSmiley_White_Paper.pdf

Pendiri Twitter:https://twitter.com/BitmapTech

Geek Web3:https://twitter.com/eternal1997L

0xWizard:https://twitter.com/0xcryptowizard

Bitrili:https://twitter.com/lilyanna_btc

Pernyataan:

  1. Artikel ini diambil dari [ ArkStream Capital], judul aslinya adalah “Analisis Mendalam Rantai Merlin: Bagaimana membangun garis pertahanan aman sebesar 3 miliar TVL”. Jika Anda memiliki keberatan terhadap penggandaan, silakan hubungi Tim Belajar Gate, tim akan menanganinya sesegera mungkin sesuai dengan prosedur yang relevan.

  2. Penafian: Pandangan dan opini yang terdapat dalam artikel ini hanya mewakili pandangan pribadi penulis dan tidak merupakan saran investasi apa pun.

  3. Versi bahasa lain dari artikel diterjemahkan oleh tim Gate Learn, tidak disebutkan dalamGate.io, artikel yang diterjemahkan tidak boleh direproduksi, didistribusikan, atau diplagiatkan.

Analisis Mendalam tentang Rantai Merlin: Bagaimana Memperkuat Garis Keamanan dari TVL 3 Miliar

Menengah3/19/2024, 11:44:04 PM
Merlin Chain adalah jaringan lapis kedua Bitcoin ZK Rollup yang didukung oleh berbagai jenis aset Bitcoin asli dan kompatibel dengan EVM, diluncurkan oleh tim BRC-420 blue box dan Bitmap yang terkenal. BRC-420 dan Bitmap menunjukkan kinerja data yang sangat baik di pasar. Bitmap diproduksi dengan blok BTC, dengan penambahan 144 blok baru setiap hari, dan volume transaksi sekitar 600 BTC.

Merlin Chain diluncurkan oleh tim pengembang terkenal di balik BRC-420 Blue Box dan Bitmap, mendukung beberapa jenis aset Bitcoin asli dan jaringan Bitcoin lapisan-dua ZK Rollup yang kompatibel dengan EVM. Dari perspektif pasar, baik BRC-420 maupun Bitmap telah menunjukkan kinerja yang menjanjikan pada tahap awal.

BRC-420 adalah protokol baru dalam ekosistem Bitcoin, dengan Kotak Biru mewakili asetnya. Mereka sesuai dengan protokol BRC-20 dan sandi ORDI. Pasokan total Kotak Biru adalah 10.000, dengan harga dasar 0,6 BTC. Volume perdagangan total hampir 480 BTC, dan nilai pasar dasar saat ini adalah 400 juta. Bitmap sesuai dengan versi Metaverse dari protokol Ordinals, menghasilkan blok bersama dengan BTC. Saat ini, Bitmap menambahkan 144 blok baru per hari. Di Magic Eden, volume perdagangan sekitar 600 BTC, setara dengan 40 juta, dengan harga dasar 0,0037558 BTC. Pasokan total sekitar 833,2K, dengan nilai pasar dasar sekitar 200 juta.

Keberhasilan BRC-420, Blue Box, dan Bitmap memang telah membantu Merlin Chain membangun konsensus komunitas yang kuat. Sejak diluncurkan pada awal Februari tahun ini, Merlin’s Seal, yang berfokus pada Fair Launch dan Community First, telah mengalami pertumbuhan cepat dalam TVL, melampaui $3 miliar dalam waktu kurang dari sebulan. Proyek mitra termasuk penyedia layanan dompet MPC Cobo, penyedia layanan staking Meson dan Stakestone, Layer2 ZKFair, dan platform data Bitcoin veteran GeniiData, serta agregator data DeFi multi-chain Defillama. Dari total TVL $3 miliar, Bitcoin menyumbang lebih dari 50%, dengan masing-masing sekitar $100 juta di aset ETH dan stablecoin. Selain BRC420 dan Bitmap, aset-aset berkualitas tinggi lainnya dalam ekosistem Bitcoin, seperti ORDI dan SATS, juga memiliki volume staking yang substansial.

Saat mengucapkan selamat atas kesuksesan Merlin’s Seal, penting untuk memahami bahwa Merlin’s Seal tidak boleh disamakan secara langsung dengan Merlin Chain. Misalnya, aset data TVL impresif yang mendukung Merlin’s Seal pada saat ini tidak langsung terhubung ke Merlin Chain. Selain itu, karena L2Beat belum menyertakan Merlin Chain, kami secara manual memeriksa dan menjumlahkan saldo aset BTC Merlin Chain, yang setara dengan TVL perkiraan 500+ BTC, atau sekitar $32,5 juta, berdasarkan kriteria statistik L2Beat.

Selanjutnya, kami akan menganalisis prospek proyek dari sudut pandang struktur akun Merlin, jenis aset, langkah-langkah keamanan, dan solusi teknis, serta perkembangan ekosistemnya.

abstraksi akun yang agnostik rantai

Format alamat dompet utama untuk Bitcoin termasuk Legacy-P2PKH, Nested SegWit-P2SH-P2WPKH, Nested SegWit-P2WPKH, dan Taproot-P2TR. Mereka mewakili aturan enkoding yang berbeda yang diterapkan pada kunci publik yang sama yang berasal dari satu kunci privat menggunakan Algoritma Tanda Tangan Digital Kurva Eliptik (ECDSA). Selain itu, frasa mnemonik Bitcoin adalah produk dari dompet HD (Hierarchical Deterministic Wallet), di mana mnemonik yang sama dapat menghasilkan beberapa kunci privat, sehingga mengendalikan beberapa alamat kunci publik dan format alamat yang sesuai.

Untuk Ethereum, dompet, kunci publik, dan sistem kunci privatnya mirip dengan Bitcoin, dengan perbedaan kunci adalah penggunaan fungsi hash encoding yang berbeda (Keccak-256) oleh Ethereum. Untuk memastikan dan mencapai kompatibilitas dengan Mesin Virtual Ethereum (EVM), Merlin Chain mengadopsi skema alamat Ethereum yang sudah ada, sehingga sangat nyaman bagi pengguna yang akrab dengan ekosistem EVM. Namun, tantangannya terletak pada bagaimana mengaitkan alamat kunci publik dan privat Bitcoin dengan sistem ini.

Untuk mengatasi tantangan ini, kami menemukan jawabannya dalam dokumentasi resmi: Particle Network's BTC Connect. Di sini, alamat akun dimiliki secara eksternal (EOA) Ethereum dapat dihitung menggunakan kunci publik Bitcoin, yang kemudian digunakan untuk mengontrol akun kontrak pintar untuk interaksi on-chain (harap lihat diagram arsitektur BTC Connect untuk detailnya). Penting untuk dicatat bahwa daripada langsung menggunakan kunci publik Bitcoin untuk menghitung alamat EOA, pendekatan ini melibatkan pengenalan akun pintar yang mengimplementasikan protokol ERC-4337. Keputusan ini menunjukkan keberanian dan wawasan. Manfaatnya adalah bahwa ERC-4337 memungkinkan peningkatan dan iterasi cepat yang melibatkan abstraksi tanda tangan, paymasters, bundlers, dan fitur masa depan seperti login sosial. Namun, kerugiannya adalah bahwa infrastruktur dasar kunci (dompet dan penjelajah blockchain) perlu dioptimalkan dan disesuaikan, dan proyek-proyek dApps ekosistem perlu disinkronkan dan disesuaikan seiring dengan perubahan ini. Bagi pengguna, pendekatan ini mungkin melibatkan kurva pembelajaran yang lebih tinggi dalam memahami konsep-konsep dan memerlukan penyesuaian terhadap kebiasaan penggunaan masa lalu.

Berikut adalah beberapa catatan tentang pengalaman menggunakan Dompet OKX (BTC):

  1. Secara default, Dompet OKX (BTC) menggunakan format Taproot-P2TR untuk menghitung alamat EOA EVM (Abstract Account Address). Saat berinteraksi, menggunakan dompet BTC untuk otorisasi dan kontrol alamat abstrak.

  2. Saat memulai transaksi di MerlinSwap, transaksi langsung ditandatangani menggunakan format Dompet OKX (BTC). Saat ini, tidak ada opsi untuk melihat atau mengedit biaya gas, dan konten transaksi tidak dapat dikonfirmasi secara langsung.

  3. Penjelajah blockchain menampilkan Akun Pintar sebagai inisiator transaksi daripada alamat EOA kami. Fitur fungsi yang dipanggil yang sesuai adalah handleOps, dan parameter-parameternya mengelilingi fungsi interaksi aktual.

  4. Dompet OKX adalah dompet dengan dukungan bawaan untuk beberapa rantai. Meskipun kami hanya menggunakan dompet BTC, Dompet OKX juga menghitung alamat EVM terkait secara diam-diam. Alamat ini mungkin berbeda dari alamat EOA yang dihasilkan oleh Rantai Merlin, yang dapat menyebabkan kebingungan potensial di mana aset terjembatani BTC (Merlin_BTC) tampaknya belum diterima.

Masuk dan keluar aset Bitcoin asli

Tidak peduli apakah itu Layer2, rantai homogen, atau rantai heterogen, ketika berbicara tentang masuk dan keluar aset asli, isu inti yang tidak pernah bisa dilewati adalah keamanan. Mari kita jelajahi beberapa kenangan tak terlupakan dalam komunitas.

🔹Pada 10 Agustus 2021, protokol lintas-rantai Poly Network diretas, mengakibatkan lebih dari $600 juta dicuri. Untungnya, dengan alasan tertentu, peretas memilih untuk mengembalikan dana tersebut.

🔹Pada 2 Februari 2022, protokol lintas-rantai Wormhold diserang oleh peretas, yang mengakibatkan kerugian sekitar 120.000 wETH. Barulah pada 25 Februari 2023, Jump Crypto, bekerja sama dengan Oasis dari MakerDAO, memulai serangan balik untuk memulihkan dana yang dicuri dari brankas peretas.

🔹Pada 29 Maret 2022, sistem validator multi-tanda tangan yang mengelola dana di sisi permainan Ronin dikompromikan, mengakibatkan kerugian lebih dari $600 juta.

🔹Pada 24 Juni 2022, sistem tandatangan multi jembatan Horizon, fitur utama dari rantai publik berbasis shard Harmony, berhasil ditembus, mengakibatkan kerugian sekitar $100 juta.

🔹Pada 2 Agustus 2022, jembatan lintas-rantai Nomad menjadi korban serangan pengambilan uang, yang mengakibatkan kerugian sekitar $150 juta.

Pada tahun berkabung 2022, tidak hanya kita menyaksikan keruntuhan LUNA, kebangkrutan 3AC, dan skandal FTX, tetapi juga beberapa insiden peretasan on-chain. Kita sering mengatakan bahwa jika seluruh ekosistem dipercayakan dengan dana miliaran, maka dana besar sering menyertai ekosistem yang berkembang pesat, tetapi juga menyiratkan pedang Damocles yang tersembunyi di dalam hutan gelap.

Memahami bagaimana jembatan resmi Merlin Chain mencapai masuk dan keluarnya aset asli membantu kami menganalisis keamanan aset lebih lanjut. Saat ini, Merlin Chain hanya mendukung aset BTC dan belum mendukung aset-aset baru seperti BRC-20, token seri EVM, dan NFT. Alamat penerimaan yang terpadu untuk Merlin Chain di jaringan Bitcoin adalah bc1qgxdqf7837dxe8xkhvctgc499kwh5xw7ap3uwhs. UTXO yang dijembatani oleh pengguna ditransfer ke alamat P2WPKH ini, yang dikendalikan oleh alamat satu tanda tangan, tanpa mengatur mekanisme multi-tanda tangan secara langsung. Merujuk pada bagaimana Merlin's Seal menangani BTC, kami menduga bahwa kemungkinan menggunakan solusi manajemen bersama Cobo MPC.

Kembali ke modul aset jembatan Merlin Chain, pembuatan dan pembakaran aset ditangani oleh kontrak BTCLayer2Bridge. Fungsi logika pembuatan adalah unlockNativeToken, yang mengambil hash transaksi untuk mencegah pengeluaran ganda, alamat penerima, dan jumlahnya. Setelah otentikasi dan verifikasi pengeluaran ganda, pembuatan aset jembatan dapat direalisasikan. Kami belum sepenuhnya mengalami proses pembakaran aset jembatan, tetapi dari kontrak BTCLayer2Bridge, kami dapat melihat fungsi pembakaran lockNativeToken, yang secara internal memproses biaya jembatan. Namun, kami belum menemukan kode spesifik untuk mentransfer dan mendepositokan aset jembatan ke lubang hitam.

Selain itu, BTCLayer2Bridge sudah termasuk kode pembuatan dan pembakaran ERC20 dan ERC721. Oleh karena itu, Merlin Chain mungkin segera mendukung jembatan aset ETH dan seri EVM.

Data yang ditampilkan pada halaman jembatan resmi Merlin Chain sangat ramah pengguna, memungkinkan pengguna dengan mudah menemukan alamat dan TxId yang diperlukan, dan penjelajah blockchain terkait juga menyediakan informasi yang akurat. Satu-satunya kekurangan adalah bahwa penjelajah blockchain mungkin menjadi sasaran serangan DDoS, yang mengakibatkan masalah pengindeksan data.

Setelah mengalami jembatan resmi Merlin Chain, saya juga mencoba menggunakan Jembatan Meson. Transfer BTCB dari BNB Chain ke Merlin Chain adalah proses yang lancar, dan biaya transaksi jauh lebih murah dibandingkan dengan jembatan resmi. Biaya Meson hanya 0.0009 BTC (sekitar 5-7 U), sementara jembatan resmi mengenakan biaya tetap 0.0003 BTC ditambah biaya dinamis, total sekitar 20 U atau lebih. Perlu dicatat bahwa aset jembatan Meson menggunakan kontrak pintar yang diterapkan pada Merlin Chain itu sendiri. Setelah memulai transaksi directRelease on-chain, aset hanya dapat dilihat di platform Meson awalnya, dan butuh waktu sebelum mereka dapat dikonfirmasi di platform seperti MerlinSwap.

Mewarisi keamanan Bitcoin

Merlin Chain adalah zkEVM Layer2 yang dikembangkan oleh tim Lumoz berdasarkan kerangka kerja Polygon CDK. Situs web resmi merangkasnya sebagai pengurutan yang mengirimkan data transaksi Layer2 ke jaringan Bitcoin melalui orakel terdesentralisasi. Untuk memahami solusi spesifik, kami merujuk pada dokumentasi dari Polygon CDK dan Lumoz.

Dalam arsitektur Polygon CDK, ada dua jenis arsitektur: Rollup dan Validium. Merlin Chain mengadopsi arsitektur CDK Validium. CDK Validium dijelaskan di sisi Polygon sebagai kombinasi Polygon zkEVM + DAC. Solusi ini memberikan bukti keabsahan dalam bentuk multisignature rantai Ethereum.

Secara kebetulan, ini sejalan dengan dukungan Taproot Bitcoin untuk multisignatures. Dengan kata lain, oracle terdesentralisasi Merlin Chain secara efektif bertindak sebagai DAC. Sequencer Merlin Chain bertanggung jawab untuk mengumpulkan dan mengemas transaksi pengguna, yang kemudian diverifikasi dan diserahkan kepada agregator dan prover bukti ZKP (bagian ini ditangani oleh fitur ZK-POW Lumoz). Melalui oracle yang terdesentralisasi, data transaksi Layer2 dikemas dengan hash dan tanda tangan dan dikirim ke jaringan Bitcoin.

Kami percaya bahwa solusi tersebut cocok untuk kedua komunitas Bitcoin dan Ethereum, karena memungkinkan untuk memelihara kompatibilitas EVM untuk dengan cepat membentuk ekosistem, sambil juga dengan cepat memaksimalkan warisan keamanan Bitcoin. Namun, informasi publik yang terbatas tersedia mengenai beberapa detail teknis tertentu, seperti menyesuaikan model akun EVM dengan model UTXO Bitcoin dan routing terdesentralisasi dari pengurutan. Kami menantikan dokumentasi resmi yang akan diperbarui di masa depan untuk memberikan informasi lebih lanjut, pada saat itu kami akan melakukan penelitian lebih lanjut.

Sebuah aliran ekologi yang jelas

Mungkin karena kebutuhan Merlin Chain untuk menampung baik akun abstrak Bitcoin maupun berbasis EVM, atau mungkin karena karakteristik gas asli Bitcoin, perkembangan ekosistem Merlin Chain menghadapi lebih banyak tantangan dan kesulitan dibandingkan dengan beberapa solusi Layer2 EVM murni.

Saat ini, gambaran ekosistem Merlin Chain di DefiLlama hanya menunjukkan satu dApp utama, yaitu MerlinSwap, yang menyumbang hampir seluruh TVL, mencapai $14 juta. Saat ini, belum ditemukan platform peminjaman dan derivatif, serta pasar NFT. Namun, melalui saluran media sosial resmi dan berbagai sesi AMA, kami menemukan bahwa sebenarnya ada banyak proyek ekosistem lain yang bekerja sama. Ini termasuk dompet, proyek infrastruktur, platform DeFi, dan lainnya.

Selain beberapa produk dan platform yang terkenal, kami cenderung fokus pada proyek-proyek yang memiliki mekanisme inovatif yang khusus untuk Bitcoin dan suasana komunitas asli, seperti bitSmiley. Dari perspektif protokol, bitSmiley dapat dipahami sebagai kombinasi dari stablecoin MakerDAO dan protokol peminjaman Compound. Namun, dalam implementasinya, bitSmiley mengusulkan versi yang diperpanjang dari protokol bitRC-20 dan merancang mekanisme asuransi likuidasi yang berbeda (bitInsurance dan CDP) untuk mengatasi keterbatasan waktu konfirmasi blok Bitcoin dan agar kompatibel dengan protokol BRC-20. Sebagai produk ekosistem kunci untuk membuka likuiditas Bitcoin, bitSmiley layak untuk dinantikan. Sebelumnya, bitSmiley merilis kartu hitam OG Pass melalui whitelist dan Free Mint publik, memberikan pemegang akses prioritas ke produk dan protokol bitSmiley, serta manfaat di masa depan seperti bonus. Di masa depan, kami akan berbagi pembaruan lebih lanjut berdasarkan kemajuan bitSmiley.

Untuk menghindari jebakan keamanan, ketika mengalami proyek-proyek ekosistem di rantai publik atau solusi Layer2, kami biasanya memeriksa apakah proyek tersebut telah menjalani audit keamanan dan mendapat dukungan dari perusahaan keamanan, atau jika mereka berkolaborasi dengan platform bug bounty untuk imbalan. Meskipun mungkin tidak mengarah pada korelasi langsung, mengingat stabilitas ekosistem dan keamanan aset pengguna, Merlin Chain jelas telah memikirkan hal ini dengan matang. Baru-baru ini, mereka membentuk Dewan Keamanan Merlin bekerja sama dengan beberapa perusahaan keamanan terkenal seperti SlowMist, BlockSec, Salus, Secure3, dan ScaleBit. Menurut pandangan kami, langkah proaktif ini bertujuan untuk memberikan dukungan yang kuat untuk pengembangan dan konstruksi ekosistem di masa depan.

Berdasarkan penelitian yang disebutkan di atas, kita semua seharusnya memberikan perhatian lebih terhadap Merlin Chain, terutama mengingat jumlah TVL yang signifikan yang ditarik oleh Seal Merlin sendiri, yang menunjukkan potensi masa depan Merlin Chain. TVL-nya diharapkan dapat mencapai setidaknya beberapa miliar level. Oleh karena itu, setelah memahami dengan seksama sistem akun Merlin Chain, pemutaran aset, dan keamanannya, mengalami ekosistemnya sebanyak mungkin memang dapat menjadi perjalanan terbaik untuk mendampingi ekosistemnya.

Referensi

Koneksi BTC Particle Network:https://developers.particle.network/reference/pengantar-ke-btc-connect

Polygon CDK:https://docs.polygon.technology/cdk/architecture/cdk-validium-option/

Lumoz:https://docs.lumoz.org/miners-pow/set-up-prover/polygon-zkevm

Data TVL dan detail Seal Merlin:https://geniidata.com/ordinals/index/merlin

White paper bitSmiley:https://github.com/bitSmiley-protocol/whitepaper/blob/main/BitSmiley_White_Paper.pdf

Pendiri Twitter:https://twitter.com/BitmapTech

Geek Web3:https://twitter.com/eternal1997L

0xWizard:https://twitter.com/0xcryptowizard

Bitrili:https://twitter.com/lilyanna_btc

Pernyataan:

  1. Artikel ini diambil dari [ ArkStream Capital], judul aslinya adalah “Analisis Mendalam Rantai Merlin: Bagaimana membangun garis pertahanan aman sebesar 3 miliar TVL”. Jika Anda memiliki keberatan terhadap penggandaan, silakan hubungi Tim Belajar Gate, tim akan menanganinya sesegera mungkin sesuai dengan prosedur yang relevan.

  2. Penafian: Pandangan dan opini yang terdapat dalam artikel ini hanya mewakili pandangan pribadi penulis dan tidak merupakan saran investasi apa pun.

  3. Versi bahasa lain dari artikel diterjemahkan oleh tim Gate Learn, tidak disebutkan dalamGate.io, artikel yang diterjemahkan tidak boleh direproduksi, didistribusikan, atau diplagiatkan.

即刻开始交易
注册并交易即可获得
$100
和价值
$5500
理财体验金奖励!