比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 非小號 > Info

5個人就可影響超20億美元資金?淺談Polygon的中心化隱患_GON

Author:

Time:1900/1/1 0:00:00

Polygon仍然是高度不安全和中心化的。只需要5個人就可以影響超過20億美元的資金,更糟的是,這5人中有4人是Polygon的創始人。這可能會是最大規模的黑客攻擊之一,正等待著發生。Polygon的管理員密鑰是由8個多重簽名合約中的5個控制的。創始人控制著前4個,后面的4個由Polygon的各團體持有,這意味著他們缺乏公平性。只要有一個團體與創始人合謀,就可以獲得控制權。控制合約的管理密鑰等于擁有改變規則的權力,到那時一切皆有可能。包括清空整個Polygon,目前價值超過20億美元。更糟糕的是,就他們的操作安全性和創建多重簽名合約的加密儀式而言,Polygon已經完全不透明了。由于透明度對于至少建立對多重簽名的信任是至關重要的,這算得上是很糟糕的事了。在不透明的情況下,是否某些人已經控制了私鑰,我們無從得知。更匪夷所思的是,來自DeFiWatch的ChrisBlec在2020年5月20日正式要求他們披露信息,Polygon團隊居然拒絕回應,這種缺乏回應的情況本身就應該被視為一個巨大的危險信號。ChrisBlec直到今天仍在繼續反對這種缺乏透明度的行為。2021年5月15日,Polygon確實發布了一份“透明度報告”。然而,這份報告其實只是對現狀的一種辯護,該報告未涵蓋運營安全的任何方面,或者是創建管理員密鑰時的加密行為,只是進一步證明使用這種多重簽名的合理性。換句話說,這是對我和ChrisBlec的批評的一個完全不充分的回應。2022年1月19日,Polygon發布了他們的"治理狀況:去中心化"。我知道這種做法在整個加密貨幣生態系統中已經非常普遍了。但我只想說Polygon,因為它們是存在此問題的最大加密貨幣之一。Polygon有機會成為該領域的領導者,因為行業規范必須改變。Polygon可以并且應該在那個方向上帶頭。我知道,在早期階段,多重簽名是最佳的選擇,但是20億美元的TVL意味著Polygon已經過了早期階段。在缺乏安全性的情況下,還擁有如此多的錢,聰明人一看就知道這是一場亟待發生的災難。這與創始人的素質無關,與我的其他一些批評不同,我確實尊重Polygon的創始人,我確實相信他們是好人,但這會使得這件事變得更加困難。創始人們對自己有信心。引用MihailoBjelic的話:"擺脫騙局對Polygon來說不算什么問題。”我知道,這是他的真心話,因為他可以相信自己,但其他人不可能知道他心里在想什么。我們不要單純的相信,人們需要核實。Polygon責怪ChrisBlec沒有提供替代方案,這不公平。雖然我將為Polygon提供一個明確的替代方案,這樣就沒有借口了。首先,Polygon必須在Matic代幣持有人的基礎上去中心化自己的治理權。目前,Polygon的治理仍然過于中心化,遵循具有少量驗證者的DPoS模型。幸運的是,Polygon的“治理狀態”已經奠定了解決這個問題的基礎。一旦Polygon實現了它的去中心化治理模式:創始人將不得不把智能合約管理密鑰的權力交給Matic代幣持有者,有效地將控制權移交給“PolygonDAO”。不過,這需要遷移到新的Polygon智能合約上,是一件非常困難且成本高昂的一件事情。但這就是我們為一開始就沒有做對事情而付出的代價,這是我們為去中心化和隨之而來的安全所付出的代價,這就是加密貨幣的意義所在,假裝安全和去中心化對這個領域來說是不夠的。為了使這一批評更具有建設性,我認為ZEC就可以作為一個廣泛的例子,或者像REP、UNI和AAVE那樣燒掉管理員密鑰。DAO應該控制管理員密鑰,這樣可以更安全地完成多重簽名的操作。這是一條清晰的救贖之路,Polygon完全有機會以身作則,基礎已經打好,Polygon可以邁出下一步行動,擁抱更加去中心化的未來。原地址

聲音 | 美國網絡安全主管:美國15個月有超5000萬美元加密貨幣被盜:據紐約郵報消息,美國硅谷地區執法聯盟計算機小組(簡稱REACT)主管Sami Tarazi表示,在過去的15個月里,美國個人加密錢包中有價值超5000萬美元的加密貨幣被盜,其中一部分要歸咎于SIM卡交換的新型黑客技術。自去年年初以來,已有5名年齡在18歲至26歲之間的此類黑客因為被控竊取他人加密貨幣而被捕。[2019/4/15]

分析 | 報告:25個谷歌應用程序被發現包含惡意挖礦軟件:據bitcoin消息, Sophoslabs發布了一份報告,聲稱已經確定在官方Google Play商店中發布的至少25個Android應用程序,包含有惡意挖礦腳本,其中22個內置Coinhive代碼。而Google Play曾在今年7月禁止應用程序在設備上挖礦。[2018/9/27]

行情 | ETH昨日新增地址數為79265個:據etherscan.io數據顯示,ETH昨日新增地址數為79265個,較上一日增加11.1%,市場活躍度有所增加。目前ETH總持幣地址數為40,348,567。[2018/8/6]

Tags:POLPolygonGONPOLYPOLT價格polygon幣未來100美元dragonchainPolyWrap

非小號
JunGo:結合Angry birds和Axie,GameFi終于變得好玩了?_GAM

在GameFi興起之后,游戲這一加密世界曾經小眾的賽道正愈發變得火熱起來。當StepN為首的一系列模式創新席卷加密世界之后,GameFi賽道距離Game已經越來越遠了,而Fi的比重不斷增加.

1900/1/1 0:00:00
從五大維度數據解析以太坊合并前后的變化_POS

TL;DR 1,以太坊合并是為了分片做準備,其次才是環境更友好,更高的安全性和去中心化程度。2,主網合并的復雜度遠超測試網,我們對9月19日能否如期合并持悲觀態度.

1900/1/1 0:00:00
詳解合并后的以太坊交易生命周期:哪些參與者能夠捕獲價值?_以太坊

在本文中,我們將介紹合并后的以太坊交易生命周期。你將了解如何構建以太坊上的區塊,以及在此過程中哪些參與者捕獲了價值你將了解到每個步驟背后的機制設計你將看到ETH如何在這個過程的最后成為最終贏家以.

1900/1/1 0:00:00
深度解析ENS域名:后來者還有何機會呢?_EMOJI

ENS在上線至今5年多的時間里,已從最初的以太坊地址解析逐步發展為Web3世界的名片,并且隨著ENS的發展采用以及Web3的變革極有可能成為Web3中的.com頂級域.

1900/1/1 0:00:00
淺談以太坊合并的最大威脅:如何在混亂中獲利?_POW

隨著合并的不斷推進,以太坊硬分叉的傳言也被討論的愈演愈烈。以太坊挖礦是一個價值數十億美元的產業,每個月為礦工創造數億到數十億美元的收入.

1900/1/1 0:00:00
有關zkEVM,你需要知道的一切(三)_STAR

TL;DR zkEVM與zkVM差異主要在于對EVM的兼容以及對零知識證明的支持。在開發者與開發資源方面,以太坊擁有最多的開發者、最完整豐富的開發資源與基礎設施,以太坊的開發者與開發資源更方便轉.

1900/1/1 0:00:00
ads