比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

5個人就可影響超20億美元資金?淺談Polygon的中心化隱患_POLY

Author:

Time:1900/1/1 0:00:00

原文作者:JustinBons

原文編譯:深潮TechFlow

Polygon仍然是高度不安全和中心化的。只需要5個人就可以影響超過20億美元的資金,更糟的是,這5人中有4人是Polygon的創始人。這可能會是最大規模的黑客攻擊之一,正等待著發生。

Polygon的管理員密鑰是由8個多重簽名合約中的5個控制的。創始人控制著前4個,后面的4個由Polygon的各團體持有,這意味著他們缺乏公平性。只要有一個團體與創始人合謀,就可以獲得控制權。

控制合約的管理密鑰等于擁有改變規則的權力,到那時一切皆有可能。包括清空整個Polygon,目前價值超過20億美元。

數據:BTC虧損供應達5個月低點:1月8日消息,據Glassnode數據顯示,BTC虧損供應達5個月低點,7日均值數額為5,322,050.453 BTC。[2022/1/8 8:35:00]

更糟糕的是,就他們的操作安全性和創建多重簽名合約的加密儀式而言,Polygon已經完全不透明了。由于透明度對于至少建立對多重簽名的信任是至關重要的,這算得上是很糟糕的事了。

在不透明的情況下,是否某些人已經控制了私鑰,我們無從得知。

更匪夷所思的是,來自DeFiWatch的ChrisBlec在2020年5月20日正式要求他們披露信息,Polygon團隊居然拒絕回應,這種缺乏回應的情況本身就應該被視為一個巨大的危險信號。

Sushiswap最新5個提案于今日通過,或將創建多鏈擴展基金:8月18日,Sushiswap社區投票通過了最新5個提案,包括創建多鏈擴展基金、創建多語言實時咨詢系統、為NFT存儲服務開發基礎設施、引入治理控制的支付率參數、為激勵池創建衡量標準等條款。

據snapshot信息顯示,以上提案為近3個月內唯一通過的一批提案。對此,投資機構Arca的CIOJeffDorman表示,上述提案對于Sushi的用戶增長及整個Defi領域都非常有價值,并有助于代幣經濟學和Sushi相關基金的發展。[2021/8/18 22:21:57]

ChrisBlec直到今天仍在繼續反對這種缺乏透明度的行為。2021年5月15日,Polygon確實發布了一份“透明度報告”。然而,這份報告其實只是對現狀的一種辯護,該報告未涵蓋運營安全的任何方面,或者是創建管理員密鑰時的加密行為,只是進一步證明使用這種多重簽名的合理性。

閃電網絡節點數量已達15125個:金色財經報道,據1ML.com數據,目前,支撐網絡的節點數量達到15125個,相較30天前數據,環比上漲3.58%;通道數量為36152,相較30天前數據,環比上漲2.3%;閃電網絡承載能力目前為1078.43BTC,約合2068.33萬美元。[2020/12/15 15:11:25]

換句話說,這是對我和ChrisBlec的批評的一個完全不充分的回應。2022年1月19日,Polygon發布了他們的"治理狀況:去中心化"。

我知道這種做法在整個加密貨幣生態系統中已經非常普遍了。但我只想說Polygon,因為它們是存在此問題的最大加密貨幣之一。

動態 | 重慶將培育2-5個區塊鏈產業基地:12月14日,在南岸區政府、重慶經開區管委會、中國智谷(重慶)科技園主辦,重慶軟件園承辦的數字經濟與區塊鏈技術應用研討會上,多名區塊鏈產業企業人士及專家圍繞區塊鏈相關問題進行探討交流,建言重慶把握區塊鏈“風口”建設“智慧城市”。

今年11月,市經信委再次發布關于促進區塊鏈發展的相關政策意見,提出到2020年,全市將培育2—5個區塊鏈產業基地。

研討會上,多名專家建言,重慶應圍繞智慧城市、智能制造等領域,加大區塊鏈技術研發投入,在政府管理、金融服務等領域開放一批區塊鏈技術應用場景,引導推動區塊鏈技術與傳統產業和新興產業深度融合。

對此,市經信委表示,我市區塊鏈產業發展將圍繞“融合、服務、人才”關鍵詞進行,包括推進區塊鏈與人工智能、大數據等前沿技術和實體經濟融合,探索區塊鏈技術在公共服務領域運用,以及加強人才隊伍建設、培育高水平創新團隊等。(重慶日報客戶端)[2019/12/15]

Polygon有機會成為該領域的領導者,因為行業規范必須改變。Polygon可以并且應該在那個方向上帶頭。我知道,在早期階段,多重簽名是最佳的選擇,但是20億美元的TVL意味著Polygon已經過了早期階段。

在缺乏安全性的情況下,還擁有如此多的錢,聰明人一看就知道這是一場亟待發生的災難。

這與創始人的素質無關,與我的其他一些批評不同,我確實尊重Polygon的創始人,我確實相信他們是好人,但這會使得這件事變得更加困難。

創始人們對自己有信心。引用MihailoBjelic的話:"擺脫騙局對Polygon來說不算什么問題。”我知道,這是他的真心話,因為他可以相信自己,但其他人不可能知道他心里在想什么。我們不要單純的相信,人們需要核實。

Polygon責怪ChrisBlec沒有提供替代方案,這不公平。雖然我將為Polygon提供一個明確的替代方案,這樣就沒有借口了。

首先,Polygon必須在Matic代幣持有人的基礎上去中心化自己的治理權。目前,Polygon的治理仍然過于中心化,遵循具有少量驗證者的DPoS模型。幸運的是,Polygon的“治理狀態”已經奠定了解決這個問題的基礎。一旦Polygon實現了它的去中心化治理模式:

創始人將不得不把智能合約管理密鑰的權力交給Matic代幣持有者,有效地將控制權移交給“PolygonDAO”。不過,這需要遷移到新的Polygon智能合約上,是一件非常困難且成本高昂的一件事情。

但這就是我們為一開始就沒有做對事情而付出的代價,這是我們為去中心化和隨之而來的安全所付出的代價,這就是加密貨幣的意義所在,假裝安全和去中心化對這個領域來說是不夠的。

為了使這一批評更具有建設性,我認為ZEC就可以作為一個廣泛的例子,或者像REP、UNI和AAVE那樣燒掉管理員密鑰。DAO應該控制管理員密鑰,這樣可以更安全地完成多重簽名的操作。

這是一條清晰的救贖之路,Polygon完全有機會以身作則,基礎已經打好,Polygon可以邁出下一步行動,擁抱更加去中心化的未來。

Tags:GONPOLPOLYPolygonCrystal Of DragonPOLKWEXPOLY幣polygon幣價

比特幣交易所
幣安將上線CHZ 1-20倍 幣本位永續合約_ANC

親愛的用戶: 幣安將於2022年08月18日20:00上線CHZ1-20倍幣本位永續合約,具體信息如下:幣永續合約CHZUSD上線時間2022年08月18日20:00結算資產CHZ合約面值10U.

1900/1/1 0:00:00
波卡上的“以太坊”Moonbeam正在如何助推生態發展,又能帶來怎樣的啟迪?_MOON

Polkadot生態研究院出品,必屬精品 背景 曾以質押35,759,900個DOT的好成績贏得波卡插槽拍賣第二名,又同時上線兩大交易所,Moonbeam一下吸引了圈內人士的廣泛關注.

1900/1/1 0:00:00
金色晨訊 | 8月18日隔夜重要動態一覽_區塊鏈

21:00-7:00關鍵詞:9月份加息、Coinbase錢包、EOS分叉、ShimaCapital1.CME“美聯儲觀察”:美聯儲到9月份加息50個基點的概率為64.5%;2.

1900/1/1 0:00:00
美 SEC 就未注冊的加密資產證券發行向 Dragonchain 提起訴訟_SEC

ForesightNews消息,根據美國西區地方法院提交的一份文件,美國證券交易委員會對Dragonchain的三個相關實體和創始人JohnJosephRoets就未注冊的加密資產證券發行提起訴.

1900/1/1 0:00:00
Riot Blockchain二季度總收入為7290萬美元,持有6653枚BTC_LOC

金色財經報道,據上市加密礦企RiotBlockchain公布的2022年第二季度財報數據,截至2022年6月30日的三個月期間,總收入增長112%至7290萬美元.

1900/1/1 0:00:00
清涼夏日好禮七重送【活動六獎勵已派發】_AVERSE

尊敬的唯客用戶您好! 清涼夏日好禮七重送 活動時間:2022/08/1012:00?至?2022/08/2311:59 第六重:買幣加碼贈 Uniswap現已部署至Avalanche鏈上:7月1.

1900/1/1 0:00:00
ads