買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > NEAR > Info

GON:5個人就可影響超20億美元資金?淺談Polygon的中心化隱患_POLY

Author:

Time:1900/1/1 0:00:00

原文作者:JustinBons

原文編譯:深潮TechFlow

Polygon仍然是高度不安全和中心化的。只需要5個人就可以影響超過20億美元的資金,更糟的是,這5人中有4人是Polygon的創始人。這可能會是最大規模的黑客攻擊之一,正等待著發生。

Polygon的管理員密鑰是由8個多重簽名合約中的5個控制的。創始人控制著前4個,后面的4個由Polygon的各團體持有,這意味著他們缺乏公平性。只要有一個團體與創始人合謀,就可以獲得控制權。

控制合約的管理密鑰等于擁有改變規則的權力,到那時一切皆有可能。包括清空整個Polygon,目前價值超過20億美元。

CPI數據公布后美聯儲6月加息25個基點的概率從20.1%降至14.2%:金色財經報道,美國4月CPI數據公布后,CME“美聯儲觀察”顯示,美聯儲6月維持利率不變的概率從79.9%增至85.8%,加息25個基點的概率從20.1%降至14.2%;到7月維持利率在當前水平的概率從59.1%降至55.6%,累計降息25個基點的概率從27.7%增至36.2%,累計加息25個基點的概率從13.1%降至8.2%。[2023/5/10 14:55:24]

更糟糕的是,就他們的操作安全性和創建多重簽名合約的加密儀式而言,Polygon已經完全不透明了。由于透明度對于至少建立對多重簽名的信任是至關重要的,這算得上是很糟糕的事了。

美聯儲9月加息75個基點的概率降至56%:金色財經消息,據CME“美聯儲觀察”:美聯儲到9月份加息50個基點的概率為44.0%,加息75個基點的概率為56.0%。

到11月份累計加息75個基點的概率為6.9%,累計加息100個基點的概率為45.9%,累計加息125個基點的概率為47.2%。[2022/9/5 13:09:27]

在不透明的情況下,是否某些人已經控制了私鑰,我們無從得知。

更匪夷所思的是,來自DeFiWatch的ChrisBlec在2020年5月20日正式要求他們披露信息,Polygon團隊居然拒絕回應,這種缺乏回應的情況本身就應該被視為一個巨大的危險信號。

加密公司過去5個月籌集超264億美元,為去年同期三倍:6月25日消息,據加密融資數據庫Dove Metrics數據顯示,加密貨幣和區塊鏈公司在今年前五個月的992筆交易中至少籌集了264億美元,這一數額是去年同期88億美元的三倍。1月至5月期間,全球加密貨幣融資的最大份額來自基礎設施(34%),其次是中心化金融(26.3%)。[2022/6/25 1:30:25]

ChrisBlec直到今天仍在繼續反對這種缺乏透明度的行為。2021年5月15日,Polygon確實發布了一份“透明度報告”。然而,這份報告其實只是對現狀的一種辯護,該報告未涵蓋運營安全的任何方面,或者是創建管理員密鑰時的加密行為,只是進一步證明使用這種多重簽名的合理性。

Compound治理提案010:將每個以太坊區塊“產出”的COMP由0.5個下調至0.44個:社區已向去中心化借貸協議Compound的治理模塊中提交治理提案010,該提案共有兩個內容:

1. 調整COMP產出速度,從每個以太坊區塊轉出0.5 COMP降至轉出0.44 COMP。COMP的分發計劃中,每個以太坊區塊都會轉出0.5個COMP(也就是每天約2880個 COMP),但這一計劃是根據以太坊網絡上15秒的期望出塊時間制定的,而當前以太坊網絡的出塊速度為13.1秒,這就導致每天產出的COMP遠高于2880個,約為3297個。通過將每個區塊轉出的COMP下調至0.44個,可以將每日COMP的產出控制在原計劃的2880個左右。

2. 將抵押BAT、REP、ZRX借出其他資產的系數由10%提高至50%。如果該投票通過,用戶可將BAT、REP、ZRX作為抵押物借出其價值最多50%的其他資產。[2020/6/23]

換句話說,這是對我和ChrisBlec的批評的一個完全不充分的回應。2022年1月19日,Polygon發布了他們的"治理狀況:去中心化"。

我知道這種做法在整個加密貨幣生態系統中已經非常普遍了。但我只想說Polygon,因為它們是存在此問題的最大加密貨幣之一。

Polygon有機會成為該領域的領導者,因為行業規范必須改變。Polygon可以并且應該在那個方向上帶頭。我知道,在早期階段,多重簽名是最佳的選擇,但是20億美元的TVL意味著Polygon已經過了早期階段。

在缺乏安全性的情況下,還擁有如此多的錢,聰明人一看就知道這是一場亟待發生的災難。

這與創始人的素質無關,與我的其他一些批評不同,我確實尊重Polygon的創始人,我確實相信他們是好人,但這會使得這件事變得更加困難。

創始人們對自己有信心。引用MihailoBjelic的話:"擺脫騙局對Polygon來說不算什么問題。”我知道,這是他的真心話,因為他可以相信自己,但其他人不可能知道他心里在想什么。我們不要單純的相信,人們需要核實。

Polygon責怪ChrisBlec沒有提供替代方案,這不公平。雖然我將為Polygon提供一個明確的替代方案,這樣就沒有借口了。

首先,Polygon必須在Matic代幣持有人的基礎上去中心化自己的治理權。目前,Polygon的治理仍然過于中心化,遵循具有少量驗證者的DPoS模型。幸運的是,Polygon的“治理狀態”已經奠定了解決這個問題的基礎。一旦Polygon實現了它的去中心化治理模式:

創始人將不得不把智能合約管理密鑰的權力交給Matic代幣持有者,有效地將控制權移交給“PolygonDAO”。不過,這需要遷移到新的Polygon智能合約上,是一件非常困難且成本高昂的一件事情。

但這就是我們為一開始就沒有做對事情而付出的代價,這是我們為去中心化和隨之而來的安全所付出的代價,這就是加密貨幣的意義所在,假裝安全和去中心化對這個領域來說是不夠的。

為了使這一批評更具有建設性,我認為ZEC就可以作為一個廣泛的例子,或者像REP、UNI和AAVE那樣燒掉管理員密鑰。DAO應該控制管理員密鑰,這樣可以更安全地完成多重簽名的操作。

這是一條清晰的救贖之路,Polygon完全有機會以身作則,基礎已經打好,Polygon可以邁出下一步行動,擁抱更加去中心化的未來。

Tags:GONOLYPOLPOLYMetaOctagonpoly幣行情Polkatrainpolyx幣改名

NEAR
RACA:前期大火馬斯克媽站臺鏈游RACA還能起來嗎?_DIO

Metaverse游戲正在席卷加密世界,并為游戲玩家引入新的沉浸式現實。RadioCaca(RACA)是一個包含多個3D游戲和NFT市場的大型Metaverse項目.

1900/1/1 0:00:00
COIN:CoinUp每日一眼報0817_BAS

1.加密風險投資公司Dragonfly收購對沖基金MetaStableCryptoVentureFirmDragonflyAcquiresHedgeFundMetaStableCoinbase在.

1900/1/1 0:00:00
Huobi:Trade VVS to Share 10 Billion VVS_Doge Strap

DearValuedUsers,OurVVSpromotionwillkickofftoday.

1900/1/1 0:00:00
ODI:美聯儲發布旨在規范“主存款賬戶”申請的指導方針,為金融科技和加密公司提供指南_DIA

金色財經報道,當地時間8月15日,美聯儲宣布已敲定關于向新型金融機構提供主存款賬戶(MasterAccount)準入的新指導方針.

1900/1/1 0:00:00
PORTO:PORTO(FC Porto)項目解析—幣贏研究院_porto幣解鎖

PORTO項目解析 1.研究院點評 波爾圖足球俱樂部成立于1813年,在葡萄牙超級聯賽中贏得了最高的國際冠軍,并在歐洲獲得了許多令人印象深刻的足球成就,如歐洲冠軍聯賽.

1900/1/1 0:00:00
ANC:CITEX平臺早報-2022年8月17日_NAN

10:00數據BTC全網算力198.54EH/S當前挖礦難度28.17T理論收益0.00000441BTC/T/天ETH全網算力901.09TH/S當前挖礦難度12.27P理論收益0.

1900/1/1 0:00:00
ads