比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

POL:5個人就可影響超20億美元資金?淺談Polygon的中心化隱患

Author:

Time:1900/1/1 0:00:00

Polygon仍然是高度不安全和中心化的。只需要5個人就可以影響超過20億美元的資金,更糟的是,這5人中有4人是Polygon的創始人。這可能會是最大規模的黑客攻擊之一,正等待著發生。Polygon的管理員密鑰是由8個多重簽名合約中的5個控制的。創始人控制著前4個,后面的4個由Polygon的各團體持有,這意味著他們缺乏公平性。只要有一個團體與創始人合謀,就可以獲得控制權。控制合約的管理密鑰等于擁有改變規則的權力,到那時一切皆有可能。包括清空整個Polygon,目前價值超過20億美元。更糟糕的是,就他們的操作安全性和創建多重簽名合約的加密儀式而言,Polygon已經完全不透明了。由于透明度對于至少建立對多重簽名的信任是至關重要的,這算得上是很糟糕的事了。在不透明的情況下,是否某些人已經控制了私鑰,我們無從得知。更匪夷所思的是,來自DeFiWatch的ChrisBlec在2020年5月20日正式要求他們披露信息,Polygon團隊居然拒絕回應,這種缺乏回應的情況本身就應該被視為一個巨大的危險信號。ChrisBlec直到今天仍在繼續反對這種缺乏透明度的行為。2021年5月15日,Polygon確實發布了一份“透明度報告”。然而,這份報告其實只是對現狀的一種辯護,該報告未涵蓋運營安全的任何方面,或者是創建管理員密鑰時的加密行為,只是進一步證明使用這種多重簽名的合理性。換句話說,這是對我和ChrisBlec的批評的一個完全不充分的回應。2022年1月19日,Polygon發布了他們的"治理狀況:去中心化"。我知道這種做法在整個加密貨幣生態系統中已經非常普遍了。但我只想說Polygon,因為它們是存在此問題的最大加密貨幣之一。Polygon有機會成為該領域的領導者,因為行業規范必須改變。Polygon可以并且應該在那個方向上帶頭。我知道,在早期階段,多重簽名是最佳的選擇,但是20億美元的TVL意味著Polygon已經過了早期階段。在缺乏安全性的情況下,還擁有如此多的錢,聰明人一看就知道這是一場亟待發生的災難。這與創始人的素質無關,與我的其他一些批評不同,我確實尊重Polygon的創始人,我確實相信他們是好人,但這會使得這件事變得更加困難。創始人們對自己有信心。引用MihailoBjelic的話:"擺脫騙局對Polygon來說不算什么問題。”我知道,這是他的真心話,因為他可以相信自己,但其他人不可能知道他心里在想什么。我們不要單純的相信,人們需要核實。Polygon責怪ChrisBlec沒有提供替代方案,這不公平。雖然我將為Polygon提供一個明確的替代方案,這樣就沒有借口了。首先,Polygon必須在Matic代幣持有人的基礎上去中心化自己的治理權。目前,Polygon的治理仍然過于中心化,遵循具有少量驗證者的DPoS模型。幸運的是,Polygon的“治理狀態”已經奠定了解決這個問題的基礎。一旦Polygon實現了它的去中心化治理模式:創始人將不得不把智能合約管理密鑰的權力交給Matic代幣持有者,有效地將控制權移交給“PolygonDAO”。不過,這需要遷移到新的Polygon智能合約上,是一件非常困難且成本高昂的一件事情。但這就是我們為一開始就沒有做對事情而付出的代價,這是我們為去中心化和隨之而來的安全所付出的代價,這就是加密貨幣的意義所在,假裝安全和去中心化對這個領域來說是不夠的。為了使這一批評更具有建設性,我認為ZEC就可以作為一個廣泛的例子,或者像REP、UNI和AAVE那樣燒掉管理員密鑰。DAO應該控制管理員密鑰,這樣可以更安全地完成多重簽名的操作。這是一條清晰的救贖之路,Polygon完全有機會以身作則,基礎已經打好,Polygon可以邁出下一步行動,擁抱更加去中心化的未來。原地址

美聯儲5月加息25個基點概率為53.2%:3月31日消息,據 CME美聯儲觀察:美聯儲 5 月維持利率不變的概率為 46.8%,加息 25 個基點至 5.00%-5.25% 區間的概率為 53.2%。[2023/3/31 13:37:46]

報告:65個國家或經濟體的中央銀行中約86%已開展數字貨幣研究:國際清算銀行最新調查報告顯示,65個國家或經濟體的中央銀行中約86%已開展數字貨幣研究,正在進行實驗或概念驗證的央行從2019年的42%增加到2020年的60%。據我國央行7月發布的《中國數字人民幣的研發進展白皮書》(以下簡稱“白皮書”)中披露的信息顯示,近年來,無論是歐美還是亞太地區,各區域央行均有以各種形式公布關于央行數字貨幣的考慮及計劃。(青島財經日報)[2021/8/18 22:21:17]

泰國預計批準5個ICO 其余9成不符監管:據bitcoin消息,泰國金融監管機構預計將在本月新的監管框架生效后批準五個ICO項目。在該國50個ICO項目中,只有5個符合監管機構本周推出的注冊要求。[2018/6/14]

Tags:POLPolygonLYGGONPolyShield.Financepolygon幣最新消息PolyGodDragon Slayer

抹茶交易所
ETH:孫宇晨為什么支持以太坊分叉?

“這將是一個重大的測試,比我們以前做過的任何測試都要大。”在2022年5月的ETH上海Web3.0開發者峰會上,維塔利克·布特林(VitalikButerin,俗稱V神)公告了以太坊合并升級已經.

1900/1/1 0:00:00
ZEB:Zebec:流支付如何改造現有商業習慣?

在加密世界中,“付款”是一件再常見不過的事情了。轉賬、確認收款方、一次到賬,當我們使用劃時代的加密貨幣進行支付之時,付款的基本形式和流程卻與傳統支付并無差異.

1900/1/1 0:00:00
ARK:HashKey Capital深度解讀ZK(一):歷史原理與行業

當前區塊鏈行業里零知識證明項目增速驚人,特別是ZKP在擴容和隱私保護兩個層面應用的崛起,令我們接觸到了各種花樣繁多的零知識證明項目.

1900/1/1 0:00:00
區塊鏈:上半年Web3投資基金情況總覽:107支相關基金推出,總規模近400億美元

加密二級市場持續遇冷,而一級市場仍有大量的資金在伺機而動。據PANews不完全統計,2022年上半年推出的與Web3相關的投資基金107支,總金額達399億美元.

1900/1/1 0:00:00
以太坊:每周編輯精選 Weekly Editors'' Picks(0806-0812)

「每周編輯精選」是Odaily星球日報的一檔“功能性”欄目。星球日報在每周覆蓋大量即時資訊的基礎上,也會發布許多優質的深度分析內容,但它們也許會藏在信息流和熱點新聞中,與你擦肩而過.

1900/1/1 0:00:00
ArkStream Capital: 詳解zk在擴容和隱私保護賽道的投資機會(一)

序言 當前的比特幣網絡或者以太坊網絡,全網都會有不少等待區塊打包確定的交易。這種交易等待確認機制,極大地打擊用戶使用的體驗,交易擁堵是整個行業現在亟待解決的問題.

1900/1/1 0:00:00
ads