撰文:KailiWang,斯坦福大學區塊鏈研究者
編譯:0x11,ForesightNews
區塊鏈交易的不可逆性既是福也是禍。BAYC網絡釣魚、PolyNetwork攻擊、HarmonyBridge妥協、Ronin被黑,僅在2021年,就??有140億美元的加密貨幣被盜。如此之多「不可否認」的盜竊頻繁發生,卻沒有「撤消按鈕」來取消交易,也并非每個人都像Wormhole那樣好運,有JumpCrypto在需要時幫他們兜底。
但是,如果有一種公平的方法可以扭轉這些盜竊行為呢?
這是我們斯坦福大學的幾個人在過去幾個月里一直在努力回答的問題。我們為ERC-20和ERC-721設計了支持逆向交易的代幣標準,寫了一篇關于它們的論文,并實現了它們的代碼原型。我們將這些代幣標準分別稱為ERC-20R和ERC-721R。
Cardano建設者IOG資助斯坦福大學區塊鏈研究中心 450 萬美元:金色財經報道,Cardano 區塊鏈建設者 Input Output Global (IOG) 已在斯坦福大學資助了一個價值 450 萬美元的區塊鏈中心。
除了斯坦福,IOG 還與愛丁堡大學、懷俄明大學、雅典大學和東京工業大學開設了研究實驗室和合作項目。去年,卡爾達諾創始人查爾斯霍斯金森向卡內基梅隆大學(CMU) 捐贈了 2000 萬美元,用于建立霍斯金森形式數學中心。(coindesk)[2022/8/30 12:56:31]
現在,你可能在想:可逆代幣?這不是違背了區塊鏈的目的嗎?實際上,沒有。該提案不會從區塊鏈中刪除交易;它只是允許事后通過去中心化的司法投票程序將資金轉回到其合法所有者手中。
斯坦福大學教授張首晟:在整個區塊鏈的發展中找到內在的統一非常重要:斯坦福大學講座講授、區塊鏈投資人張首晟近日表示:比特幣只是區塊鏈的開端,接下來整個區塊鏈的發展中找到內在的統一非常重要。張首晟指出,絕大部分大數據跟個人信息有關,現在情況下,個人數據和信息往往去了中央平臺,我們個人并沒有達到我們隱私的保護,我們也沒有由于提供本人數據而得到回報,這兩個問題同時由區塊鏈解決,所以區塊鏈和人工智能必然有相輔相成的關系。[2018/5/28]
工作原理
撤銷交易的流程
假設攻擊者從受害者那里盜取資金。資金可能會進一步轉移到其他地址,如下圖1所示,會發生以下情況:
受害者要求凍結被盜資金。受害者向治理合約發布凍結請求,并提交相關證據和一些抵押資產。有爭議的交易必須是最近發生的。
斯坦福大學博士生:通過咖啡的漩渦能洞察加密貨幣的運作方式 :斯坦福大學應用物理博士生William Gilpin于4月23日發表在《美國國家科學院院刊》雜志上的一篇研究論文中寫道,通過咖啡的漩渦能洞察加密貨幣的運作方式。Gilpin聲稱,使用流體動力學和數學函數對加密貨幣進行運算會使得數字貨幣變得更安全。Gilpin稱,如果用勺子以同樣的方法,并以同樣的角度攪拌奶油的話,那么每次都會產生相同的圖案。只有每次從不同的角度對其進行攪拌才會出現不同的圖案。獨特的圖案讓人想起了數字貨幣的功能,也讓人想起了哈希函數的應用。后者能夠把數字信息轉換成一個獨特的輸出方式,從而掩蓋輸入的行為。[2018/5/2]
法官接受或拒絕凍結請求。一定人數的法官通過去中心化投票的方式決定是否凍結資產,這個審議期最多需要一兩天。如果他們拒絕該請求,撤銷交易程序將停止,受害者將失去他們的抵押資產。如果他們接受請求,那么治理合約將調用ERC-20R/ERC-721R合約中的freeze函數。
假消息:斯坦福大學罰金只收比特幣:有國內媒體發表題為《比特幣影響力日趨擴大,斯坦福大學收罰金只認它》的文章稱,“從本月起,斯坦福大學公共安全部門(SUDPS)將只會接受比特幣支付罰款。該文章被多家幣圈媒體轉發。但據某媒體勤奮的小編查詢,消息源頭為4月1日在The Stanford Daily上刊登的“洋蔥新聞”,在文末編者明確注釋:本文于愚人節發表,純屬虛構,僅供娛樂。[2018/4/2]
執行凍結。對于NFT,凍結只是阻止NFT被轉移。對于ERC-20R,它將追蹤被盜資金并禁止轉移這些資金。請注意,只要賬戶所有者的余額在凍結金額以上,賬戶所有者仍然可以與其他人進行交易。這個過程可能會變得復雜,我將在下一節中解釋。
審判。雙方可以向去中心化法庭提供證據,最終法官做出判決,此時他們指示治理合約調用受影響的ERC-20R/ERC-721R合約的reverse或者rejectReverse函數。如果調用rejectReverse函數,則解除對爭議資產的凍結。審判過程可能會持續較長時間,可能需要幾周。
逆轉交易。調用reverse函數將凍結的資產發送回給受害者。
圖1:交易圖
追蹤被盜資金
被盜取的資產很少只是放在一個地方。攻擊者通常用某些方式將資產從一個帳戶轉移到另一個帳戶。在這種情況下,攻擊者甚至可以監控mempool,并在看到凍結請求提交時將資產轉移到前端交易中。避免這種情況的解決方案是在單筆交易中在鏈上進行整個凍結,這樣攻擊者就無法「逃脫」凍結。
但是我們不能只禁用所有相關資產的賬戶,那么我們如何決定凍結什么以及凍結誰的賬戶呢?如果它是NFT,凍結非常簡單:只需查看當前擁有NFT的人,然后凍結該帳戶即可。然而如果是ERC-20資產,貨幣的可分割性使得凍結變得非常復雜。這些資金可以分配到數十個賬戶中,投入到Tornado等匿名混合器中,或者兌換成另一種加密貨幣。如果它通過許多帳戶,至少其中一些將與黑客相關聯,但有些人很可能是無辜的。不可能總是正確地辨別每個帳戶的是否有罪。因此,我們提供了用于追蹤和鎖定被盜資金的默認凍結流程。我們的算法確保:
假設沒有銷毀,將凍結足夠的資產來支付盜竊金額。,
賬戶資金只有在與盜竊資產有直接交易流的情況下才會被凍結
相對于交易圖,該算法以合理的運行時復雜度運行。
我們在論文中討論了算法的更多細節。
可逆性是病
在交易中,像往常一樣交換兩種不同的可逆代幣是安全的;如果一方要求凍結,則有可能從另一方收回資金。但是,將可逆代幣換成不可逆代幣會很危險;為了保護自己免受逆轉,交易可能僅在可逆時間窗口過去后才完成交換。這意味著可逆→不可逆交易將有很長的延遲。因此,一旦幾個主要代幣變得可逆,其他代幣也面臨著巨大的可逆壓力。
去中心化司法系統
這個難題中比較模糊的部分涉及「法官的法定人數」。這些法官是誰?他們如何投票?他們如何獲得獎勵?
這些工作最終取決于治理,即創建ERC-20R/ERC-721R實例的人。然而,一般來說,法官必須從交易池中隨機選擇案例,他們的獎勵獨立于他們的投票決定。獎勵來自與凍結請求一起提交的受害者的初始權益。法官的選舉最好秘密進行,在提交選票之前不公開,以保證法官可以獨立投票。同樣,請參閱論文以進行進一步討論。
想了解更多?
在我們的論文中,我們討論了更多細節,例如如何降低法官不誠實的風險、對交易所和混幣器的影響、相關工作以及對算法和實現的深入解釋。如果有興趣,我們鼓勵你看一看。我們希望這會引發關于代幣可逆性的討論,并且你們中的一些人可能會找到更好的可逆解決方案,以幫助減少生態系統中的損失。
Tags:區塊鏈加密貨幣NFTVERS區塊鏈域名的用途加密貨幣交易所排名BGAN Vault (NFTX)Octaverse Games
作者:flowie,鏈捕手今晨,Solana生態DeFi項目Mango被盜約1億美元,也是Solana生態歷史上最大的安全事故之一.
1900/1/1 0:00:00原文標題:《WithA$150MillionDebutVentureFund,BlockTowerIsReadyToTakeAdvantageOfTheCryptoWinter》.
1900/1/1 0:00:00撰文:KelEleje,《TheSocialTokenThesis》編譯:Babywhale,ForesightNews 要點: 吸引散戶的新型代幣分發機制可以催化牛市.
1900/1/1 0:00:00原文標題:《Aave:TheCryptoConglomerate》作者:MarioGabriele,TheGeneralist 編譯:老雅痞 Aave擁有超過56億美元的鎖定總價值.
1900/1/1 0:00:00采訪:Jessy,鏈捕手受訪者:王峰,Element創始人8月中旬,NFT聚合交易平臺Element2.0版本正式上線.
1900/1/1 0:00:00鏈捕手消息,美國證券交易委員會已對加密KOLIanBalina參與宣傳Sparkster未注冊加密資產SPRK一案發起訴訟.
1900/1/1 0:00:00