欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(OKX)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

金色观察丨你真能分辨“去中心化”项目真伪吗?

金色财经 区块链10月2日讯  就在上周,DeFi行业发生了一起“黑客攻击事件”。在此次事件中,黑客窃取了高达1.5亿美元的客户资金,也导致一些去中心化金融项目不得不冻结被盗的代币,然而这一举动似乎让人们发现这些项目可能只是在业内打着“去中心化”旗号而已,他们并没有做到真正的去中心化。

黑客事件回顾

9月26日,KuCoin监测到多笔热钱包大额提现。

9月27日,KuCoin首席执行官Johnny Lyu承认多笔热钱包大额提现主要是由于热钱包私钥泄露导致,目前已重新部署了热钱包,之后将升级整个钱包风险管理系统、优化安全机制,如果一切顺利的话,预计将在一周之内逐步重启提现服务。另外,国际执法部门也开始参与进来调查此事件,并将悬赏10万美元以奖励可以提供有效线索的消息人士。

之后,随着ALEPH/USDT、TRAC/ETH、TRAC/BTC、BEPRO / USDT、BEPRO/BTC、PLT/ETH、PLT/USDT等多个交易服务被暂停,Tether也冻结了2000万枚以太坊链上USDT,以及 Omni上的100万枚USDT和Tron上的100 万枚USDT。

稳定币运营商Tether首席技术官Paolo Ardoino在推特上表示,Tether不是比特币而是中心化稳定币,可以作为链上法定货币更好、更快的传输层,而抱怨中心化稳定币冻结被盗资金的那些人不过是因为他们没有被盗而已。如果事实证明一些受害者的资金真的被锁定在智能合约中且永远无法访问,那么Tether会帮助用户找回丢失的资金。实际上,Tether这么做其实无可厚非的,因为该稳定币从未标榜过是一个去中心化加密货币,因此也不会被贴上这个标签。

以太坊扩容项目 Matter Labs 为 Curve 推出首个 zkSync 二层智能合约测试网:以太坊扩容项目 Matter Labs 为稳定币兑换平台 Curve 推出首个 zkSync 二层智能合约测试网「Zinc Alef」。Matter Labs 现已引入 Zinc 编程语言和对 SNARK 友好的 Zinc VM (虚拟机),并为以太坊实施了递归 PLONK 证明验证。目前,必须使用 Zinc 编程语言来编写 Zinc VM 智能合约。zkSync 二层网络中的所有合约都将能够以与以太坊主网上完全相同的方式互相调用。目前,测试网功能齐全,用户可编写智能合约并将其部署至测试网,然后对此进行本地测试,并生成智能合约执行的零知识证明。每笔交易都将导致 zkSync 测试网上的真实代币发生转移,也会反映至区块浏览器和钱包中。不过,Zinc VM 尚未集成至 zkSync core 中,Zinc 编程语言中的一些重要功能也可能会丢失。Matter Labs 将根据社区的要求优先开发该功能。另外,Matter Labs 正在与其他团队合作开发通用的以太坊二层签名标准,这将提升围绕二层合约进行交互的用户体验。此前报道,今年 6 月份,Matter Labs 在以太坊主网部署了 Layer 2 扩展工具 zkSync。[2020/10/10]

“伪去中心化项目”浮出水面?

不过出人意料的是,就在Tether采取预期行动,冻结了黑客的USDT“藏身之地”后,一些所谓的去中心化项目也学Tether,利用一些“中心化”手段来阻止黑客的掠夺行为。

首先是去中心化项目Ocean Protocol。Ocean Protocol决定执行硬分叉,这种方式效仿了以太坊遭受“The DAO”黑客攻击时所采取的措施。当年以太坊在黑客入侵之后,便决定从黑客入侵之前的几个区块进行一次硬分叉,并将新链作为主链。

从目前来看,Ocean Protocol采取的措施并没有在社区引起太大争议,因为这种方式不会影响智能合约的完整性。他们分叉了原协议并表示新的智能合约将是他们后续会持续更新的智能合约,而且还会将多数共识在新智能合约上部署,被盗的代币已经转移到某个地址,受到黑客攻击而遭受损失的用户也将会获得新代币补偿。对于Ocean Protocol而言,如果该协议已经得到全面开发,那么社区可以选择保留旧的智能合约,毕竟在开发人员派生协议之前,Ocean Protocol并没有开创一个永远容忍审查制度的先例。

其次是去中心化项目Ampleforth。Ampleforth采取了另一种方法,他们升级了自己的智能合约,专门阻止黑客地址转移AMPL代币。但是,Ampleforth的做法似乎不够细致,因为加密社区认为这种方式打开了“审核”的大门。根据Ampleforth于2019年6月在Medium上发表的一篇文章说,该协议不能冻结特定资金,最坏的情况是暂停智能合约。在绝对最坏的情况下,setTokenPaused将暂停链上所有交易,这是为了保持平衡并防止代币本身出现其他意外问题。此外,这也是一种在上市之前启动的防御措施。而setRebasePaused和setTokenPaused这两种紧急措施都将视为Ampleforth最后的选择,由于启动这些功能需要承担巨大责任,尤其是目前处于系统较新且在市场竞争环境中证明其价值的初期阶段,所以不到逼不得已,没人希望启用这两个措施。

不过令人遗憾的是,Ampleforth并没有给社区选择的机会,其团队最终“酌情”升级了智能合约。的确,Ampleforth团队拥有管理密钥且可以做出这些决定,但这种做法为去中心化项目未来开了一个不好的先例。

值得一提的是,在本次混乱事件中,除了Ampleforth和Ocean Protocol之外,Kardiachain、Orion Protocol和Aleph也都执行了类似的动作。这让DeFi投资者看到了哪些项目才是真正的“去中心化”,哪些却不是。

不过,这也并不能代表专注于去中心化的DeFi行业一点希望都没有了。要知道,除了Ampleforth和Ocean Protocol之外,黑客其实还攻击了Synthetix(SNX)、Kyber Network(KNC)、Maker(MKR)和Chainlink(LINK),而这些项目都没有分叉合约或冻结某些特定钱包。事实证明,使用去中心化自治组织(DAO)、或是将决策权分布在仅有10-20个人组成的核心团队之外,对于维护协议完整性是非常有用的。

Synthetix创始人Kain Warwick表示,被盗的SNX不足代币总供应量的0.5%,因此,他们立即做出了回应,通过提交SIP提案尝试分叉协议,而做出其他愚蠢行为的可能性几乎为零。当然,其他人也可以编写SIP提案来分叉协议或冻结代币,但每个人都有权利投反对票。

与之对比的是,由于AMPL代币总供应量的10%都在KuCoin交易所,因此如果这些代币全部都被黑客丢在Uniswap上交易套现的话,最终可能会导致AMPL价格陷入死亡螺旋,甚至崩溃。因此,明知后果非常严重,但Ampleforth仍做出了冻结代币的决定,让AMPL变成了一个可审查的加密货币。

截至9月27日,黑客将被盗的ERC-20代币通过Uniswap交易获利了约266 ETH,涉案地址主要转出了OCEAN、ORN、KAI三种ERC-20代币,部分经过中间地址跳转后分配到三个地址,目前已经通过Uniswap交易的是OCEAN。本次交易后,涉案者便将其中的118.6 ETH转到了一个新的地址。

不得不说,黑客就像是一把双刃剑,在给去中心化金融行业带来巨大损失的同时,也让人看清了哪些是真正的去中心化项目,哪些项目只是拿着“去中心化”这个词来忽悠业内人士,因此从长远来看或许对整个去中心化金融行业来说是有一定帮助的。

本文部分内容编译自cryptobriefing

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

欧易交易所

USDC豪掷5000万美元 最强奶王Jack Dorsey到底多爱BTC

也许只有更多的主流机构,选择将比特币作为投资标的,才能推动加密市场迎来真正的大牛市。 北京时间 10 月 8 日晚 21 点,美国移动支付巨头之一的 Square (NYSE:SQ)公司发布公告称,购买了大约 4709 个比特币,总投资额为 5000 万美元;截至 2020 年第二季度末,这笔投资约占 Square 总资产的 1%。

[0:0ms0-0:499ms