撰文:KailiWang,斯坦福大學區塊鏈研究者
編譯:0x11,ForesightNews
區塊鏈交易的不可逆性既是福也是禍。BAYC網絡釣魚、PolyNetwork攻擊、HarmonyBridge妥協、Ronin被黑,僅在2021年,就??有140億美元的加密貨幣被盜。如此之多「不可否認」的盜竊頻繁發生,卻沒有「撤消按鈕」來取消交易,也并非每個人都像Wormhole那樣好運,有JumpCrypto在需要時幫他們兜底。
但是,如果有一種公平的方法可以扭轉這些盜竊行為呢?
這是我們斯坦福大學的幾個人在過去幾個月里一直在努力回答的問題。我們為ERC-20和ERC-721設計了支持逆向交易的代幣標準,寫了一篇關于它們的論文,并實現了它們的代碼原型。我們將這些代幣標準分別稱為ERC-20R和ERC-721R。
斯坦福大學與國際電信聯盟發起數字貨幣全球倡議:斯坦福大學與國際電信聯盟(ITU)聯手發起了數字貨幣全球倡議(DGCI),主要目標是研究由技術架構、安全、央行數字貨幣和其他數字貨幣的監管和政策帶來的技術影響和挑戰、數字貨幣技術趨勢以及與金融包容性等方面。DGCI下成立了三個工作組,以推動數字貨幣的標準化和創新性應用,解決基礎架構、安全性和信任。第一個小組負責架構、交互性要求、使用案例(AIRU)。第二個小組負責政策和治理(PG)。第三個小組負責安全和保證(SA)。(Forbes)[2020/7/30]
現在,你可能在想:可逆代幣?這不是違背了區塊鏈的目的嗎?實際上,沒有。該提案不會從區塊鏈中刪除交易;它只是允許事后通過去中心化的司法投票程序將資金轉回到其合法所有者手中。
動態 | 巴西聯邦稅務局明年將參加斯坦福區塊鏈會議:據Criptomoedasfacil消息,巴西聯邦稅務局將組織代表參加斯坦福大學于2019年1月30日-2月1日舉辦的斯坦福區塊鏈會議,致力于豐富其對比特幣和區塊鏈領域的認知,此次活動的主題有關于區塊鏈協議中的安全性和系統性風險,致力于促進區塊鏈協議、分布式系統、加密貨幣、計算機安全和風險管理方面的從業者和研究人員之間的多學科合作。[2018/12/25]
工作原理
撤銷交易的流程
假設攻擊者從受害者那里盜取資金。資金可能會進一步轉移到其他地址,如下圖1所示,會發生以下情況:
受害者要求凍結被盜資金。受害者向治理合約發布凍結請求,并提交相關證據和一些抵押資產。有爭議的交易必須是最近發生的。
斯坦福研究人員:對開采比特幣所消耗電量的估算并不可靠:近日,荷蘭經濟學家Alex de Vries預計2018年底開采比特幣將消耗地球上0.5%的電力。而斯坦福大學的研究員Jonathan Koomey則表示,過去人們一直高估了計算所消耗的電量。他認為這樣的計算是不可靠的,而且很多挖礦行為都是非公開的,根本沒有足夠的數據來得到強有力的結論。[2018/5/18]
法官接受或拒絕凍結請求。一定人數的法官通過去中心化投票的方式決定是否凍結資產,這個審議期最多需要一兩天。如果他們拒絕該請求,撤銷交易程序將停止,受害者將失去他們的抵押資產。如果他們接受請求,那么治理合約將調用ERC-20R/ERC-721R合約中的freeze函數。
斯坦福大學物理學家發現比特幣交易與自然法的相關性:據btcmanager消息,斯坦福大學國家科學院的博士生William Gilpin在其發表的論文中解釋了旋轉液體如何遵循與加密貨幣交易相同的準確原則。區塊鏈上的交易使用哈希算法進行加密。根據Gilpin的說法,這些散列函數通過改變包含在保護輸入的唯一加密輸出密鑰中的數字信息進行操作。與此類似,Gilpin認為,這與控制旋轉液體的主要方式大致相同。[2018/4/28]
執行凍結。對于NFT,凍結只是阻止NFT被轉移。對于ERC-20R,它將追蹤被盜資金并禁止轉移這些資金。請注意,只要賬戶所有者的余額在凍結金額以上,賬戶所有者仍然可以與其他人進行交易。這個過程可能會變得復雜,我將在下一節中解釋。
審判。雙方可以向去中心化法庭提供證據,最終法官做出判決,此時他們指示治理合約調用受影響的ERC-20R/ERC-721R合約的reverse或者rejectReverse函數。如果調用rejectReverse函數,則解除對爭議資產的凍結。審判過程可能會持續較長時間,可能需要幾周。
逆轉交易。調用reverse函數將凍結的資產發送回給受害者。
圖1:交易圖
追蹤被盜資金
被盜取的資產很少只是放在一個地方。攻擊者通常用某些方式將資產從一個帳戶轉移到另一個帳戶。在這種情況下,攻擊者甚至可以監控mempool,并在看到凍結請求提交時將資產轉移到前端交易中。避免這種情況的解決方案是在單筆交易中在鏈上進行整個凍結,這樣攻擊者就無法「逃脫」凍結。
但是我們不能只禁用所有相關資產的賬戶,那么我們如何決定凍結什么以及凍結誰的賬戶呢?如果它是NFT,凍結非常簡單:只需查看當前擁有NFT的人,然后凍結該帳戶即可。然而如果是ERC-20資產,貨幣的可分割性使得凍結變得非常復雜。這些資金可以分配到數十個賬戶中,投入到Tornado等匿名混合器中,或者兌換成另一種加密貨幣。如果它通過許多帳戶,至少其中一些將與黑客相關聯,但有些人很可能是無辜的。不可能總是正確地辨別每個帳戶的是否有罪。因此,我們提供了用于追蹤和鎖定被盜資金的默認凍結流程。我們的算法確保:
假設沒有銷毀,將凍結足夠的資產來支付盜竊金額。,
賬戶資金只有在與盜竊資產有直接交易流的情況下才會被凍結
相對于交易圖,該算法以合理的運行時復雜度運行。
我們在論文中討論了算法的更多細節。
可逆性是病
在交易中,像往常一樣交換兩種不同的可逆代幣是安全的;如果一方要求凍結,則有可能從另一方收回資金。但是,將可逆代幣換成不可逆代幣會很危險;為了保護自己免受逆轉,交易可能僅在可逆時間窗口過去后才完成交換。這意味著可逆→不可逆交易將有很長的延遲。因此,一旦幾個主要代幣變得可逆,其他代幣也面臨著巨大的可逆壓力。
去中心化司法系統
這個難題中比較模糊的部分涉及「法官的法定人數」。這些法官是誰?他們如何投票?他們如何獲得獎勵?
這些工作最終取決于治理,即創建ERC-20R/ERC-721R實例的人。然而,一般來說,法官必須從交易池中隨機選擇案例,他們的獎勵獨立于他們的投票決定。獎勵來自與凍結請求一起提交的受害者的初始權益。法官的選舉最好秘密進行,在提交選票之前不公開,以保證法官可以獨立投票。同樣,請參閱論文以進行進一步討論。
想了解更多?
在我們的論文中,我們討論了更多細節,例如如何降低法官不誠實的風險、對交易所和混幣器的影響、相關工作以及對算法和實現的深入解釋。如果有興趣,我們鼓勵你看一看。我們希望這會引發關于代幣可逆性的討論,并且你們中的一些人可能會找到更好的可逆解決方案,以幫助減少生態系統中的損失。
作者:秦曉峰,ODAILY星球日報北京時間今天上午,BNB??Chian?跨鏈?橋BSCTokenHub遭遇攻擊。黑客利用跨鏈橋漏洞分兩次共獲取200萬枚BNB,價值約5.66億美元.
1900/1/1 0:00:00整理:胡韜;鏈捕手 1、《全力押注以太坊的六大原因》加密貨幣生態系統包含的資產,在過去的十年中,是世界上表現最好的資產,并具有最好的風險/回報率。
1900/1/1 0:00:00撰文:Nascent聯合創始人??DanElitzer 編譯:DeFi?之道 在過去的幾個月里,人們對特定于應用的區塊鏈越來越感興趣,通常我們稱它們為應用鏈.
1900/1/1 0:00:00鏈捕手消息,以太坊聯合創始人VitalikButerin發文《什么樣的Layer3有意義?》,文章指出不能通過在Rollups上堆疊Rollups來擴展網絡.
1900/1/1 0:00:00作者:ChuanLin,AnTCapital 01導語 關于DID的討論隨處可見,但DID的概念似乎有些寬泛、令人困惑;你是否期待有人能幫你把DID這件事給梳理清楚?那就請不要錯過本文! 02摘.
1900/1/1 0:00:00撰文:AnastasiaSantoreneos編譯:aididiaojp.eth,ForesightNews 關鍵要點 Immutable目前估值為25億美元.
1900/1/1 0:00:00