以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

分析:Polygon存在高度不安全和中心化隱患_OLY

Author:

Time:1900/1/1 0:00:00

撰寫:JustinBons

Polygon仍然是高度不安全和中心化的。只需要5個人就可以影響超過20億美元的資金,更糟的是,這5人中有4人是Polygon的創始人。這可能會是最大規模的黑客攻擊之一,正等待著發生。

Polygon的管理員密鑰是由8個多重簽名合約中的5個控制的。創始人控制著前4個,后面的4個由Polygon的各團體持有,這意味著他們缺乏公平性。只要有一個團體與創始人合謀,就可以獲得控制權。

控制合約的管理密鑰等于擁有改變規則的權力,到那時一切皆有可能。包括清空整個Polygon,目前價值超過20億美元。

Starknet alpha v0.12已在測試網上線,7月12日將上線主網:7月5日消息,Starknet已經在Georli測試網上線Starknet alpha v0.12,新版本使用Rust blockifier和LambdaClass的Cairo VM來加快排序器處理事務的時間,支持Cairo編譯器v2.0.0版本,將PENDING狀態變更為ACCEPTED_ON_L2( 一旦交易處于該狀態,這意味著將被包含在區塊中),并添加了實驗性系統調用。

根據Starknet治理促進者此前發布的Starknet v0.12.0部署時間線,7月12日Starknet v0.12.0將部署至主網。[2023/7/5 22:19:09]

更糟糕的是,就他們的操作安全性和創建多重簽名合約的加密儀式而言,Polygon已經完全不透明了。由于透明度對于至少建立對多重簽名的信任是至關重要的,這算得上是很糟糕的事了。

比特幣全網未確認交易數量為261筆:金色財經報道,BTC.com數據顯示,目前比特幣全網未確認交易數量為261筆,全網算力為263.83 EH/s,24小時交易速率為3.92交易/s,目前全網難度為34.09 T,預測下次難度上調8.40%至36.96 T,距離調整還剩2天8小時。[2023/1/14 11:11:18]

在不透明的情況下,是否某些人已經控制了私鑰,我們無從得知。

更匪夷所思的是,來自DeFiWatch的ChrisBlec在2020年5月20日正式要求他們披露信息,Polygon團隊居然拒絕回應,這種缺乏回應的情況本身就應該被視為一個巨大的危險信號。

Watcher.Guru:美國政府對馬斯克的Neuralink公司展開聯邦調查:金色財經報道,Watcher.Guru發推表示,美國政府對馬斯克的Neuralink公司展開聯邦調查。[2022/12/6 21:24:45]

ChrisBlec直到今天仍在繼續反對這種缺乏透明度的行為。2021年5月15日,Polygon確實發布了一份“透明度報告”。然而,這份報告其實只是對現狀的一種辯護,該報告未涵蓋運營安全的任何方面,或者是創建管理員密鑰時的加密行為,只是進一步證明使用這種多重簽名的合理性。

Phantom:沒有發現任何證據表明Phantom系統在8月2日安全事件中遭到破壞:8月10日消息,Solana錢包Phantom發推表示,經過近一周的調查,Phantom沒有發現任何證據表明Phantom的系統在8月2日的安全事件中遭到破壞。雖然一些Phantom用戶受到影響,但在Phantom的審查下發現他們此前將助記詞或私鑰導入了其他錢包。[2022/8/10 12:15:05]

換句話說,這是對我和ChrisBlec的批評的一個完全不充分的回應。2022年1月19日,Polygon發布了他們的"治理狀況:去中心化"。

我知道這種做法在整個加密貨幣生態系統中已經非常普遍了。但我只想說Polygon,因為它們是存在此問題的最大加密貨幣之一。

Polygon有機會成為該領域的領導者,因為行業規范必須改變。Polygon可以并且應該在那個方向上帶頭。我知道,在早期階段,多重簽名是最佳的選擇,但是20億美元的TVL意味著Polygon已經過了早期階段。

在缺乏安全性的情況下,還擁有如此多的錢,聰明人一看就知道這是一場亟待發生的災難。

這與創始人的素質無關,與我的其他一些批評不同,我確實尊重Polygon的創始人,我確實相信他們是好人,但這會使得這件事變得更加困難。

創始人們對自己有信心。引用MihailoBjelic的話:"擺脫騙局對Polygon來說不算什么問題。”我知道,這是他的真心話,因為他可以相信自己,但其他人不可能知道他心里在想什么。我們不要單純的相信,人們需要核實。

Polygon責怪ChrisBlec沒有提供替代方案,這不公平。雖然我將為Polygon提供一個明確的替代方案,這樣就沒有借口了。

首先,Polygon必須在Matic代幣持有人的基礎上去中心化自己的治理權。目前,Polygon的治理仍然過于中心化,遵循具有少量驗證者的DPoS模型。幸運的是,Polygon的“治理狀態”已經奠定了解決這個問題的基礎。一旦Polygon實現了它的去中心化治理模式:

創始人將不得不把智能合約管理密鑰的權力交給Matic代幣持有者,有效地將控制權移交給“PolygonDAO”。不過,這需要遷移到新的Polygon智能合約上,是一件非常困難且成本高昂的一件事情。

但這就是我們為一開始就沒有做對事情而付出的代價,這是我們為去中心化和隨之而來的安全所付出的代價,這就是加密貨幣的意義所在,假裝安全和去中心化對這個領域來說是不夠的。

為了使這一批評更具有建設性,我認為ZEC就可以作為一個廣泛的例子,或者像REP、UNI和AAVE那樣燒掉管理員密鑰。DAO應該控制管理員密鑰,這樣可以更安全地完成多重簽名的操作。

這是一條清晰的救贖之路,Polygon完全有機會以身作則,基礎已經打好,Polygon可以邁出下一步行動,擁抱更加去中心化的未來。

來源:金色財經

Tags:OLYPOLPolygonLYGolympus幣前景PolypuXpolygon幣官網polygon幣價

幣安交易所app下載
經歷陣痛的 CeFi 如何實現機制透明化?_ELS

采用資金完全上鏈,采用多方計算控制私鑰等方式提高透明度是CeFi重獲信任的解決方案。2022年上半年,加密世界發生了翻天覆地的變化,前有LUNA崩盤,幣價暴跌,后有ThreeArrowsCapi.

1900/1/1 0:00:00
本季度最具投資價值的FOPM幣8月17號投入發售!_OPM

本季度最具投資價值的FOPM幣8月17號投入發售!——幣圈大佬號稱將要到造成時代寵兒FOPM幣值得投資嗎?2022年FOPM幣升值潛力怎么樣?備受矚目的紅利投資幣:FOPM即將投入上市!——幣圈.

1900/1/1 0:00:00
區塊鏈動態2022年8月14日早參考_ETH

00:00-07:00 關鍵詞:第十二屆北京國際電影節、Velodrome、加拿大人民黨創始人MaximeBernier、華企中聯、家河野太郎1.8月14日消息.

1900/1/1 0:00:00
加密冬季發展軌跡 ,2018年重現?_區塊鏈

今年6月,加密市值自2021年1月以來首次跌破1萬億美元大關。Terra的崩潰留下了近代史上最大的財富損失,散戶和機構投資者都損失了超過600億美元的資金,并破壞了對市場的整體信任.

1900/1/1 0:00:00
關于以太坊分叉的感想_ION

對以太坊分叉這件事,V神最近表達了他的看法,大意是這樣:分叉以太坊沒有什么太大的意義,這件事主要是一些人為了掙錢干的。話說到這個份上,幾乎就差指名道姓了.

1900/1/1 0:00:00
8.17大盤橫盤整理 日內面臨方向選擇_CRV

8.17今日熱點 財聯社時評:幻核釋放明確信號數字藏品不會允許炒作金色財經消息,8月16日,國內最大的數字藏品平臺騰訊幻核正式宣布停止數字藏品發行.

1900/1/1 0:00:00
ads