以太側鏈Polygon仍然是高度不安全和中心化的,一般只需要5個人就可以影響超過20億美元的資金,更糟的是,這5人中有4人都是Polygon的創始人。這可能會是最大規模的黑攻擊之一,正等待著發生
Polygon的管理員私鑰是由8個多重簽名合約中的5個控制的。創始人控制著前4個,后面的4個由Polygon的各團體持有,這意味著他們缺乏公平性。只要有一個團體與創始人合謀,就可以獲得控制權
控制合約的管理私鑰等于擁有改變規則的權力,到那時一切皆有可能。包括清空整個Polygon,目前價值超過20億美元。更糟糕的是,就他們的操作安全性和創建多重簽名合約的加密儀式而言,Polygon已經完全不透明了。由于透明度對于至少建立對多重簽名的信任是至關重要的,這算得上是很糟糕的事了
Polygon聯創Sandeep Nailwal啟動Web3獎學金計劃:5月15日消息,Polygon聯合創始人Sandeep Nailwal和他幫助創立的風險投資公司 Symbolic Capital 周一宣布推出新的 Nailwal 獎學金,為早期建設者提供從 Web2 到 Web3 的飛躍的財務支持。Nailwal 承諾將自己的錢捐給每年選出的 10 名builders,總金額為 500,000 美元。該獎學金側重于個人而非團隊。[2023/5/16 15:04:49]
在不透明的情況下,是否某些人已經控制了私鑰,我們無從得知。更匪夷所思的是,來自DeFiWatch的ChrisBlec在2020年5月20日正式要求他們披露信息,Polygon團隊居然拒絕回應,這種缺乏回應的情況本身就應該被視為一個巨大的危險訊號
社區對Polygon主網功能批評影響了整體情緒,NFT和DeFi受到影響:金色財經報道,Polygon 的聯合創始人 Sandeep Nailwal 此前在社交媒體上談到 Polygon 主網的功能。但是,一些用戶對此不滿意。許多用戶反對 zkEVM 與以太坊進行比較。在加密社區發表批評意見后不久,Polygon Labs 總裁 Ryan Wyatt 道歉并聲稱“團隊之間存在脫節”。
受次影響,Polygon 在社交方面的活動激增,根據LunarCrush的數據,Polygon 的社交提及量增加了 38.74%。
過去一周圍繞 Polygon 的負面情緒也有所增加。最近幾天 NFT 的日交易量從 10,903 筆下降到 2,090 筆。DeFi 領域的存在也有所下降,Polygon 的 TVL 在過去幾天從 12.4 億美元減少到 11.6 億美元。[2023/2/28 12:34:08]
ChrisBlec直到今天仍在繼續反對這種缺乏透明度的行為。2021年5月15日,Polygon確實發布了一份透明度報告。然而,這份報告其實只是對現狀的一種辯護,該報告未涵蓋運營安全的任何方面,或者是創建管理員私鑰時的加密行為,只是進一步證明使用這種多重簽名的合理性
Poly Network攻擊者:從事安全行業,即使被確認身份也感到自豪:今日凌晨,Poly Network攻擊者再次在以太坊網絡上留下鏈上信息,并一定程度上給出了個人信息:非英語母語者,一直從事安全行業,對錢不感興趣。黑客寫道,如果任何其他黑客能在一個月內找到我的社交身份,我愿意把我的私人禮物送給他,并表示即使我被確認了身份,我仍然為自己的正直感到自豪。[2021/8/13 1:52:42]
換句話說,這是對我和ChrisBlec的批評的一個完全不充分的回應。2022年1月19日,Polygon發布了題為《治理狀況:去中心化》的部落格文章。我知道這種做法在整個加密貨幣生態系統中已經非常普遍了。但我只想說Polygon,因為它們是存在此問題的加密貨幣之一
聲音 | Circle:Poloniex從Circle拆分不會影響Circle Trade或Circle Invest:加密貨幣公司Circle官方推特剛剛發推稱,Poloniex從Circle拆分不會影響Circle Trade或Circle Invest。 Circle Invest將繼續為美國客戶提供服務,Circle Trade將為美國和非美國客戶提供。[2019/10/19]
Polygon有機會成為該領域的領導者,因為行業規范必須改變。Polygon可以并且應該在那個方向上當個領頭羊。我知道,在早期階段,多重簽名是最佳的選擇,但是20億美元的TVL意味著Polygon已經過了早期階段
在缺乏安全性的情況下,還擁有如此多的錢,聰明人一看就知道這是一場亟待發生的災難。這與創始人的素質無關,與我的其他一些批評不同,我確實尊重Polygon的創始人,我確實相信他們是好人,但這會使得這件事變得更加困難。
創始人們對自己有信心。引用MihailoBjelic的話:擺脫騙局對Polygon來說不算什么問題。我知道,這是他的真心話,因為他可以相信自己,但其他人不可能知道他心里在想什么。我們不要單純的相信,人們需要核實
Polygon責怪ChrisBlec沒有提供替代方案,這不公平。雖然我將為Polygon提供一個明確的替代方案,這樣就沒有借口了。首先,Polygon必須在Matic代幣持有人的基礎上去中心化自己的治理權。目前,Polygon的治理仍然過于中心化,遵循具有少量驗證者的DPoS模型。幸運的是,Polygon的治理狀態已經奠定了解決這個問題的基礎。一旦Polygon實現了它的去中心化治理模式:
創始人將不得不把智能合約管理私鑰的權力交給Matic代幣持有者,有效地將控制權移交給PolygonDAO。不過,這需要遷移到新的Polygon智能合約上,是一件非常困難且成本高昂的一件事情。但這就是我們為一開始就沒有做對事情而付出的代價,這是我們為去中心化和隨之而來的安全所付出的代價,這就是加密貨幣的意義所在,假裝安全和去中心化對這個領域來說是不夠的
為了使這一批評更具有建設性,我認為ZEC就可以作為一個廣泛的例子,或者像REP、UNI和AAVE那樣銷毀管理員私鑰。DAO應該控制管理員私鑰,這樣可以更安全地完成多重簽名的操作。這是一條清晰的救贖之路,Polygon完全有機會以身作則,基礎已經打好,Polygon可以邁出下一步行動,擁抱更加去中心化的未來
在加密行業你想抓住下一波牛市機會你得有一個優質圈子,大家就能抱團取暖,保持洞察力。如果只是你一個人,四顧茫然,發現一個人都沒有,想在這個行業里面堅持下來其實是很難的
想抱團取暖,或者有疑惑的,歡迎加入我們——共重號:開舒克的老陳
感謝閱讀,喜歡的朋友可以點個贊關注哦,我們下期再見!
今日要聞提示:1.歐盟將創建一個新的反洗錢監管機構來監督加密貨幣2.騰訊幻核宣布停售數字藏品,用戶可選擇持續持有或退款3.V神:若監管通過驗證節點審查以太坊則會被視為攻擊.
1900/1/1 0:00:00尊敬的XT.COM用戶:XRP錢包升級維護已完成,XT.COM現已恢復XRP充值業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任!XT.COM團隊2022年8月22日火幣全球站已.
1900/1/1 0:00:00本文來自decrypt&coindesk,原文作者:KateIrwin&DannyNelsonOdaily星球日報譯者|Moni如果您想借出自己的“無聊猿”BAYC.
1900/1/1 0:00:00親愛的BitMart用戶:為配合MINU項目方要求,BitMart將會支持MINU的代幣遷移。BitMart已暫時關閉MINU代幣的充值和提現功能。對您造成任何不便,我們深表歉意.
1900/1/1 0:00:00Gate.ioLiveStreamiscommittedtocreatingabrand-newlivestreamingecosystemfortheblockchainindustry.
1900/1/1 0:00:00Asoftoday,Gate.iolistedthreeSharkfinproducts,theDailyBTC&USDTSharkFinandDailyETHSharkFin.They.
1900/1/1 0:00:00