比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > ADA > Info

POLY:5個人就可影響超20億美元資金?淺談Polygon的中心化隱患

Author:

Time:1900/1/1 0:00:00

原文作者:JustinBons

原文編譯:深潮TechFlow

Polygon仍然是高度不安全和中心化的。只需要5個人就可以影響超過20億美元的資金,更糟的是,這5人中有4人是Polygon的創始人。這可能會是最大規模的黑客攻擊之一,正等待著發生。

Polygon的管理員密鑰是由8個多重簽名合約中的5個控制的。創始人控制著前4個,后面的4個由Polygon的各團體持有,這意味著他們缺乏公平性。只要有一個團體與創始人合謀,就可以獲得控制權。

控制合約的管理密鑰等于擁有改變規則的權力,到那時一切皆有可能。包括清空整個Polygon,目前價值超過20億美元。

16家投行前瞻美聯儲利率決議,預計加息75個基點:金色財經報道,美聯儲預計將于北京時間22日凌晨2點發布利率決議,16 家投行前瞻美聯儲利率決議,預計加息 75 個基點,包括花旗集團、瑞銀集團、高盛集團、穆迪評級、法興銀行、道明證券、摩根大通、西太銀行、星展銀行、巴克萊銀行、荷蘭合作銀行、荷蘭國際銀行、加拿大豐業銀行和加拿大帝國商業銀行。(金十)[2022/9/21 7:11:30]

更糟糕的是,就他們的操作安全性和創建多重簽名合約的加密儀式而言,Polygon已經完全不透明了。由于透明度對于至少建立對多重簽名的信任是至關重要的,這算得上是很糟糕的事了。

12月LPR報價出爐:1年期下調5個基點至3.8% 5年期維持在4.65%不變:12月20日消息,中國12月1年期貸款市場報價利率(LPR)降至3.8%,上月為3.85%,此前連續19個月維持不變。5年期貸款市場報價利率(LPR)為4.65%,上月為4.65%。(財聯社)[2021/12/20 7:50:23]

在不透明的情況下,是否某些人已經控制了私鑰,我們無從得知。

更匪夷所思的是,來自DeFiWatch的ChrisBlec在2020年5月20日正式要求他們披露信息,Polygon團隊居然拒絕回應,這種缺乏回應的情況本身就應該被視為一個巨大的危險信號。

福布斯:從AI到區塊鏈 2020年保險行業發展具有5個技術趨勢:近日,福布斯發布《2020年保險行業發展5個技術趨勢》稱,全球保險市場正在經歷技術變革。數字優先業務模型是傳統保險公司和保險技術公司比以往任何時候都更加看重的方向,他們測試新的業務模型和新技術來推動收入流。而福布斯提到,2020年保險行業發展5個技術趨勢分別為:遠程信息處理設備、社交媒體、機器人過程自動化(RPA)、人工智能(AI)和區塊鏈。[2020/4/12]

ChrisBlec直到今天仍在繼續反對這種缺乏透明度的行為。2021年5月15日,Polygon確實發布了一份“透明度報告”。然而,這份報告其實只是對現狀的一種辯護,該報告未涵蓋運營安全的任何方面,或者是創建管理員密鑰時的加密行為,只是進一步證明使用這種多重簽名的合理性。

泰國證券交易委員會預計本月將批準5個ICO:泰國證券監管機構預計將在本月晚些時候批準5個ICO。據《曼谷郵報》周三報道,泰國證券交易委員會(SEC)表示,雖然該國有50家ICOs公司正在申請監管批準,但其中只有5家有獲批資格。[2018/6/14]

換句話說,這是對我和ChrisBlec的批評的一個完全不充分的回應。2022年1月19日,Polygon發布了他們的"治理狀況:去中心化"。

我知道這種做法在整個加密貨幣生態系統中已經非常普遍了。但我只想說Polygon,因為它們是存在此問題的最大加密貨幣之一。

Polygon有機會成為該領域的領導者,因為行業規范必須改變。Polygon可以并且應該在那個方向上帶頭。我知道,在早期階段,多重簽名是最佳的選擇,但是20億美元的TVL意味著Polygon已經過了早期階段。

在缺乏安全性的情況下,還擁有如此多的錢,聰明人一看就知道這是一場亟待發生的災難。

這與創始人的素質無關,與我的其他一些批評不同,我確實尊重Polygon的創始人,我確實相信他們是好人,但這會使得這件事變得更加困難。

創始人們對自己有信心。引用MihailoBjelic的話:"擺脫騙局對Polygon來說不算什么問題。”我知道,這是他的真心話,因為他可以相信自己,但其他人不可能知道他心里在想什么。我們不要單純的相信,人們需要核實。

Polygon責怪ChrisBlec沒有提供替代方案,這不公平。雖然我將為Polygon提供一個明確的替代方案,這樣就沒有借口了。

首先,Polygon必須在Matic代幣持有人的基礎上去中心化自己的治理權。目前,Polygon的治理仍然過于中心化,遵循具有少量驗證者的DPoS模型。幸運的是,Polygon的“治理狀態”已經奠定了解決這個問題的基礎。一旦Polygon實現了它的去中心化治理模式:

創始人將不得不把智能合約管理密鑰的權力交給Matic代幣持有者,有效地將控制權移交給“PolygonDAO”。不過,這需要遷移到新的Polygon智能合約上,是一件非常困難且成本高昂的一件事情。

但這就是我們為一開始就沒有做對事情而付出的代價,這是我們為去中心化和隨之而來的安全所付出的代價,這就是加密貨幣的意義所在,假裝安全和去中心化對這個領域來說是不夠的。

為了使這一批評更具有建設性,我認為ZEC就可以作為一個廣泛的例子,或者像REP、UNI和AAVE那樣燒掉管理員密鑰。DAO應該控制管理員密鑰,這樣可以更安全地完成多重簽名的操作。

這是一條清晰的救贖之路,Polygon完全有機會以身作則,基礎已經打好,Polygon可以邁出下一步行動,擁抱更加去中心化的未來。

Tags:POLYGONPOLPolygonpolydoge幣燃燒機制polygon幣當前行情Polkawalletpolygon幣

ADA
AVE:AAVE新提案對分叉之爭表態,承諾支持以太坊PoS鏈

以太坊合并預定最快將在9月15日啟動,DeFi協議Aave在今日提出新治理提案,敦促AaveDAO應承諾僅支持在PoS共識機制下運行以太坊主網的立場.

1900/1/1 0:00:00
以太坊:以太坊官網:關于合并,你最需要知道這幾點

不久后,當前的以太坊主網將與信標鏈合并。這標志著以太坊PoW的結束,以及向PoS的全面過渡。合并為包括分片在內的未來擴展升級奠定了基礎,使以太坊的能源消耗減少約99.95%.

1900/1/1 0:00:00
REA:新項目 | ReadON:想讓用戶Read to Earn的Web3閱讀平臺

近期,一款名為ReadON的去中心化閱讀平臺吸引了我們的注意,它于8月11日獲得了由SevenXVentures領投的200萬美元的種子輪融資.

1900/1/1 0:00:00
區塊鏈:區塊鏈安全公司 dWallet Labs 完成 500 萬美元融資,Node Capital 和 DCG 領投

ForesightNews消息,據CoinDesk報道,區塊鏈安全公司dWalletLabs完成500萬美元Pre-Seed輪融資.

1900/1/1 0:00:00
UST:Gate.io Bi-Weekly Report (August 01-15, 2022)

TheGate.iobi-weeklyreportbringsyoualltheupdatesonthehottesteventsandnewdevelopmentsonGate.

1900/1/1 0:00:00
OSM:Cosmos質押協議Stride將向ATOM、OSMO與JUNO質押者發放Token空投

8月16日消息,Cosmos質押協議Stride宣布將向ATOM、OSMO與JUNO質押者空投TokenST,數量分別為220萬枚、100萬枚和20萬枚,快照時間為北京時間8月14日21:00.

1900/1/1 0:00:00
ads