買以太坊 買以太坊
Ctrl+D 買以太坊
ads

VAL:吐槽君烤仔 | 那件波卡不敢在白皮書中明說的事情……_Tornado.Cash

Author:

Time:1900/1/1 0:00:00

波卡是一個以平行鏈跨鏈為主要特色的公鏈項目。在波卡生態中,一個被頻繁提到的一點是:開發者可以根據自己的需要開發獨立的平行鏈,而波卡的生態將為所有的平行鏈提供安全性。因為波卡是一條公鏈,所以波卡的安全性就是公鏈安全性。所謂謊言重復一千遍就會成為真理。當所有人都在重復一個觀點的時候,人們往往會選擇相信這個觀點,而不是自己去探尋思考波卡的安全性設計能否站住腳。波卡基于Validator的巡查制度,究竟能為平行鏈提供多高的安全性,其實是值得質疑的。這一期,我們來討論一下波卡共識協議中與安全相關的設計內容,以及不同角色的參與方應該如何應對。幾周前,烤仔曾經質疑了波卡的跨鏈延遲。在社區伙伴的幫助下,烤仔注意到了GavinWood在hackmd.io的博客中提到了跨鏈延遲,他是這么說的:Completefinalitymighttakeupto60secondsforaparachaintransaction,andafewsecondslessforaRelaychaintransaction.大意是說,波卡的確認時間在一分鐘上下。烤仔對此是驚訝的,因為在波卡的Validator巡查制度中,同時驗證一個平行鏈的Validator并不是很多。如果這少數的Validator作惡,就會把錯誤的賬本狀態通過中繼鏈傳染到其他的平行鏈上去,最終摧毀整個波卡的正確性和安全性。而為了緩解這種安全威脅,允許任何人提交錯誤證明、留出足夠時間給錯誤證明,是波卡公鏈安全中重要的一環。在以太坊的二層協議OptimisticRollup中,提交錯誤證明的時間窗口是以天計的。然而,這個時間窗口,在波卡中被設成了不到一分鐘。GavinWood也解釋了為何設計如此短的時間窗口:大概意思是說,因為波卡引入了secondary-checkers,所以原先“允許任何人提交錯誤證明”的設計就不需要了。如果fishermen能趕得上一分鐘內的提交窗口,那它還可以提交錯誤證明,但波卡已經不關心它趕不趕得上了。這個secondary-checkers是個啥,為什么可以取代fishermen的地位?白皮書4.4.2章節是這么說的。Thethirdlevelofvaliditycheckingisexecutedbyafewrandomlyandprivatelyassignedvalidators.Wedeterminethenumberofvalidatorsinthethirdlevelofvaliditycheckingconsideringtheamountofinvalidityreportsgivenbyfishermenandunavailabilityreportsgivenbycollators.這個設計在烤仔之前的文章中也提到過。波卡引入了秘密檢查的Validator,有點類似于暗訪調查組。暗訪的Validator數量沒有具體說明,只說是“afew”,具體的參數要根據fishermen(任何一個提交錯誤證明的人)和collator(側鏈全節點)報告的異常數量來看。暗訪調查組的設計能夠防止攻擊者與平行鏈當前的Validator合謀,因為你不知道暗訪的Validator是誰。但這種設計無法阻止一個壞的Validator被選進暗訪組.這個設計可以加強波卡生態的安全性、提升攻擊難度,但不能完全取代fishermen,因為它無法排除暗訪的Validator自身是惡意的情形。但,波卡就是放棄了fishermen。波卡在白皮書中并沒有講他把錯誤證明窗口設成了極為激進的一分鐘,也沒有講他們在安全設計中放棄了fishermen。在一篇和另一個公鏈項目對比性能時,GavinWood又拋出這個一分鐘的參數來展示波卡的性能,而對安全性輕描淡寫一筆帶過。跨鏈延遲一小時的波卡固然有它的局限性,但如果為了追求效率而放棄了提供安全性保障,那么波卡越繁榮,就越能吸引攻擊,最終摧毀的是整個波卡的生態。如果波卡堅持這種不安全的方案,生態各方又應該如何應對呢?對于波卡平行鏈的開發者,烤仔的建議是Don'tbeevil。上述討論的所有安全性威脅,都需要平行鏈全節點參與合謀。即使其他平行鏈的作惡行為會通過中繼鏈傳染過來,但只要保證自己的平行鏈不首先出錯,就足以問心無愧了。對于波卡未來生態的用戶,要謹慎地選擇平行鏈。波卡的Validator機制不足以提供充足的安全性,但平行鏈的全節點可以彌補。選擇節點足夠多、足夠分散的平行鏈,可以緩解這一安全性問題。但是,一個平行鏈被Validator操縱的后果是會隨著中繼鏈傳染的。即使自己選擇的平行鏈足夠可靠,其他不可靠的平行鏈通過跨鏈消息發來的資產也會影響這一平行鏈的安全性。對于DeFi合約的開發者,波卡跨鏈的故事雖然新穎,但波卡生態著實沒有帶來什么新東西。功能上,諸如零知卷疊、隱私計算等新功能均可以通過EVM合約或者二層網絡設計來完成。性能上,波卡的技術架構注定了平行鏈單鏈性能只會比以太坊更差,波卡只能不斷講多鏈的總性能比以太坊單鏈好。但是多鏈無法解決好跨鏈延遲和安全性之間的平衡,使得互操作性成為一種需要犧牲安全性才能做到的事情,這是在整個公有鏈領域獨此一家的。而EVM生態的性能問題,也已經被各種新興公鏈解決。最后,波卡這個“放棄fishermen”的改動是一個定時炸彈,你永遠不知道它什么時候會炸。在一個足夠去中心化的、兼容EVM的、有用戶和生態基礎的、高性能的公有鏈上做開發,才是一個對產品發展和用戶負責的選擇。最后,烤仔也提醒大家,警惕波卡不公開協議修訂的安全風險。像“將fishermen從安全設計中排除”這種重大改動,波卡都是在和別人比性能時才透露的,而至今沒有體現在白皮書里。波卡可以對此有自己的解釋,畢竟fishermen并沒有被完全去除,如果所有的fishermen都有比OptimisticRollup的錯誤提交者高幾十倍的效率的話,波卡的安全性不會有任何影響。對于這種解釋,我想波卡的忠實信仰者們一定是會接受的。

BAYC#2758將出演好萊塢電影:金色財經報道,Bored Ape Yacht Club (BAYC)的一名成員在即將上映的電影中首次亮相小銀幕。由 Rzubi.Eth 擁有的 Bored Ape #2758 最近通過 Pirexia Films 簽署了一項電影協議。這部電影由著名導演 JM Cravioto 掌舵。這部即將上映的電影以其在 El Chapo 系列中的作品而聞名。這標志著 NFT 演員首次出現在墨西哥電影中,其薪水與美國演員工會 (SAG) 相當。[2023/6/4 11:56:38]

數據:過去兩周約2萬枚BTC重新流入交易所:金色財經報道,隨著BTC跌破28,000美元關口,市場拋售壓力增加,在剛剛過去的比特幣多頭清算事件之后,交易所再次見證了比特幣存款的上漲。據Glassnode數據顯示,過去兩周已看到約2萬枚BTC重新回到交易所。(cryptoslate)[2023/4/23 14:21:05]

數據:近兩日 Kraken 贖回質押的2353萬枚 MATIC 并轉回 Kraken 交易所:1月8日消息,推特用戶 Bit 余燼發推表示,鏈上數據顯示,自2022年6月16日以來,Kraken“0xb334”開頭地址陸續替用戶在MATIC 質押合約中總共存入過1.265億MATIC,不過最近兩天 Kraken 連續贖回了兩筆質押共2353萬 MATIC 轉回了Kraken 交易所,可能是交易所內質押用戶有大額贖回。

注:具體地址為0xb334b6c04d341faace597b6ba1e84fe78bda503b,該地址是Kraken 替用戶質押 MATIC 理財的鏈上地址。[2023/1/8 11:00:50]

尼日利亞啟動區塊鏈培訓計劃,預計將有超過30,000人參加:11月5日消息,尼日利亞國家信息技術發展署(NITDA)表示,已啟動一項區塊鏈培訓計劃,計劃將有超過30,000人參加。培訓課程的目標是使參與者成為“第四次工業革命的早期解決方案提供者”。

據悉,該培訓將由國家信息技術發展署(NITDA)負責,旨在加快區塊鏈技術的采用,并使尼日利亞成為區塊鏈行業的領先者。[2022/11/5 12:19:35]

Tags:ALILIDVALTOREqualizerLido DAO TokenAVAL價格Tornado.Cash

以太坊價格
BIT:炒幣氛圍濃厚,交易規模猛增,韓國比特幣為何再現大幅溢價?_最新比特幣價格美元

原文標題:批量 交易所 敗北「投機大國」,韓國泡菜溢價信號顯現韓國市場上,一邊是比特幣「泡菜溢價」的劇烈波動,一邊是國內國外交易所的批量退出.

1900/1/1 0:00:00
ERA:Deribit期權市場播報:0325-最大痛點_SiriNatural Language Generation

播報數據由Greeks.live和Skew.com提供。季度交割日即將到來,季度期權合約的最大痛點目前在44000美元附近。最近很多人關注最大痛點這個指標,即市場上期權買方損失最大的價格.

1900/1/1 0:00:00
OLA:Solana & Serum城市行活動回顧(上海站)_solana幣官網下載app

3月20日晚19:30,由高性能公鏈Solana及其生態協議Serum主辦、TrendLabs聯合主辦的《DeFiNight》系列城市行活動在上海順利舉辦.

1900/1/1 0:00:00
Aztec:ETH周報 | 美圖公司再次購買1.6萬枚以太坊;以太坊上海升級最早或于10月啟動(3.15-3.21)_以太坊交易所app下載

作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 一、整體概述 美圖公司公告稱,MiracleVision于2021年3月17日根據加密貨幣投資計劃在公開市場交易中進一步購買了16.

1900/1/1 0:00:00
CORD:百億美元Discord:最大的游戲粉絲群,業績爆炸式增長_CORD價格

編者按:本文來自騰訊科技,編譯:無忌3月23日消息,知情人士周二透露,在多方有意收購視頻游戲聊天社區Discord之后,這家初創公司目前正在探索多種戰略選擇.

1900/1/1 0:00:00
FTT:?FTX交易所:DeFi牛市下的交易流量入口_deFIRE

本文作者:區塊鏈小八歌,星球日報經授權轉發。 交易所賽道,沒有永恒的強者,時勢造英雄,英雄順勢而為!2020年,DeFi席卷整個幣圈,短短一年時間DeFi總鎖倉量從50億美金飆升至600億美金,

1900/1/1 0:00:00
ads