区块链应该是“不可改变的”。这就是它的意义所在。
斯坦福大学的三名研究人员正在发布一项标准,使以太坊和其他区块链上的代币交易可逆。这将有助于避免未来的重大黑客攻击。
但有时,这是破坏性的。在围绕以太坊、DeFi、智能合约、NFT和EVM桥的更广泛的生态系统中,过去两年发生了数量几乎无法控制的黑客攻击,价值数十亿美元的代币流入犯罪分子的钱包。2020年至少78亿美元,2021年至少140亿美元。
让斯坦福大学的KailiWang和他的同事DanBoneh和QinchenWang利用“可编程货币”或智能合约的力量来创建可逆交易会怎么样?
加拿大养老基金CDQP:需要时间处理针对Celsius的索赔:7月21日消息,据彭博社报道,加拿大魁北克的养老金Caissede Depotet Placementdu Quebec的基金经理表示,将需要时间来解决围绕破产的Celsius的索赔,并承认该笔投资没有成功。Caissede Depotet Placementdu Quebec于2021年10月向Celsius投资了1.5亿美元。[2022/7/21 2:27:49]
在一份白皮书中,Wang和他的同事描述了两个新的代币标准ERC-20R和ERC-721R,它们为可替代代币和不可替代代币引入了可逆交易。使用这些代币的交易可以被撤销,但只能在它登陆区块链后的“相对较短的一段时间”内撤销。当这个“争议期”结束时,交易就像往常一样不可逆转。
投资公司KeyFi在纽约州最高法院对Celsius提起诉讼:金色财经报道,投资公司KeyFi创始人兼首席执行官Jason Stone在社交媒体上透露,该公司已于7月7日在纽约州最高法院对Celsius正式提起诉讼,指控Celsius没有履行其合约义务,即向KeyFi支付“数百万美元”。据悉,KeyFi此前与Celsius签署了客户资金管理协议,KeyFi将资金投资于去中心化金融协议、质押、NFT和其他策略,双方还联合成立了一家名为“Celsius KeyFi”的新公司。(bitcoinist)[2022/7/8 1:59:20]
但是,即使是在短暂的争议中,你也不能通过按一个按钮来回滚交易。相反,一个人必须请求“去中心化的一组法官”冻结代币,并说服他们交易应该翻转。所以这个过程和在PayPal上撤销交易是一样的,只是没有PayPal,而是一个DAO,一个去中心化自治组织。
分析:从技术层面来说,Celsius可能已经资不抵债:6月6日消息,据推特用户yieldchad分析,从技术层面来说,Celsius可能已经资不抵债。该项目一共有100万枚ETH,但只有26.8万枚(近27%)是有充足流动性的;另外44.5万枚拿的是Lido的stETH,按当前Curve的汇率只能换出28.7万枚ETH;最后28.8万枚直接质押进了以太坊2.0合约,一时半会(至少1年内)拿不出来。按照每周5万枚ETH的速度,Celsius在五周内就会耗尽具有流动性的ETH。[2022/6/6 4:05:49]
从技术上讲,这“并不容易,而且包含许多令人着迷的技术挑战”。例如,其中之一就是攻击者可以快速转移他们窃取的资产。“攻击者可以在看到冻结资产的请求后立即查看内存池并移动资产。”然后,攻击者可以快速出售NFT或在不同的账户之间分发可替代代币。根据截止时间,他也可能已经在交易所出售或交换了通行证,或将它们发送到了一个混合器,或将它们用作抵押品,或销毁了它们。“新的可逆标准需要妥善处理所有这些情况。”
研究人员相信他们已经为这些问题提供了很好的答案。随着这两个智能合约的Solidity实现,他们已经发布了他们发明的原型,其中包括API函数freeze,reverse,rejectReverse和clean。这些功能的实际技术实现太复杂,无法在此讨论。
法官必须做好准备,在为时不晚之前冻结交易,并在决定是否批准请求时尽可能具有竞争性。Wang和她的同事们设想“有大量的法官,他们的工作是有报酬的。”根据交易的规模,可能需要更多的法官参与决定。
法官的选拔有几种可能的过程。但这篇论文就关于这个问题没有详细阐述。相反,它确实解释了法官将如何为他们的努力获得报酬:“对治理合约的冻结请求都必须伴随着某种类型的质押。”当你使用该函数逆转交易时,你必须支付一些费用:金额越高,你就越着急。
在这一点上,就会遇到一个关于DAO的常见问题:如果法官有意或无意地弄错了该怎么办?或者如果他接受贿赂怎么办?谁控制控制者们?
科学家们提出了几种技术。因为我们应当防止贿赂,例如,在相互不知情的情况下随机选择法官,并公布法官的证明。但也需要一种机制,让法官集体投票决定某一法官是否滥用了他们的权利。
在某种程度上,法官的DAO再现了区块链已经解决的问题。无论如何,如果DAO结构提供了正确的激励,这是可能的。但这也是可取的吗?
一方面,这是肯定的。如果你已经拥有可编程货币——或可编程资产——那么保护它们免遭盗窃肯定是件好事。Satoshi在描述虚拟冻结被盗比特币的多重签名程序时就已经认识到这一必要性。PayPal和银行都要求提供这一功能,这应该不是巧合或错误。就连闪电网络也是建立在可逆交易的基础上的。
另一方面,在可逆性中,我们放弃了可控。一种是引入中介,中介会在交易后立即持有代币一段时间,安全与否在很大程度上取决于你引入的法官是否可靠和诚实。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。