原文作者:JustinBons
原文編譯:深潮TechFlow
Polygon仍然是高度不安全和中心化的。只需要5個人就可以影響超過20億美元的資金,更糟的是,這5人中有4人是Polygon的創始人。這可能會是最大規模的黑客攻擊之一,正等待著發生。
Polygon的管理員密鑰是由8個多重簽名合約中的5個控制的。創始人控制著前4個,后面的4個由Polygon的各團體持有,這意味著他們缺乏公平性。只要有一個團體與創始人合謀,就可以獲得控制權。
控制合約的管理密鑰等于擁有改變規則的權力,到那時一切皆有可能。包括清空整個Polygon,目前價值超過20億美元。
經濟學家:預計歐洲央行將在5月會議上加息25個基點:5月4日消息,大華銀行經濟學家Lee SueAnn:預計歐洲央行將在5月的會議上加息25個基點,因為該行愿意撲滅銀行業的困境之火,而且最新預測證實,歐洲央行可能并不認為抗通脹斗爭已經結束。從長遠來看,歐洲央行25個基點的加息幅度將是謹慎的。(金十)[2023/5/4 14:42:12]
更糟糕的是,就他們的操作安全性和創建多重簽名合約的加密儀式而言,Polygon已經完全不透明了。由于透明度對于至少建立對多重簽名的信任是至關重要的,這算得上是很糟糕的事了。
美聯儲5月加息25個基點的概率為86.6%:金色財經報道,據CME“美聯儲觀察”:美聯儲5月維持利率不變的概率為13.4%,加息25個基點的概率為86.6%;到6月維持利率在當前水平的概率為9.7%,累計加息25個基點的概率為66.7%,累計加息50個基點的概率為23.5%。[2023/4/18 14:09:55]
在不透明的情況下,是否某些人已經控制了私鑰,我們無從得知。
更匪夷所思的是,來自DeFiWatch的ChrisBlec在2020年5月20日正式要求他們披露信息,Polygon團隊居然拒絕回應,這種缺乏回應的情況本身就應該被視為一個巨大的危險信號。
美聯儲埃文斯:即使利率上升0.25個百分點并不意味著美聯儲準備停止加息:金色財經報道,美聯儲埃文斯表示,即使利率上升0.25個百分點并不意味著美聯儲準備停止加息。 (華爾街日報)[2023/1/7 10:59:49]
ChrisBlec直到今天仍在繼續反對這種缺乏透明度的行為。2021年5月15日,Polygon確實發布了一份“透明度報告”。然而,這份報告其實只是對現狀的一種辯護,該報告未涵蓋運營安全的任何方面,或者是創建管理員密鑰時的加密行為,只是進一步證明使用這種多重簽名的合理性。
換句話說,這是對我和ChrisBlec的批評的一個完全不充分的回應。2022年1月19日,Polygon發布了他們的"治理狀況:去中心化"。
中國電子技術標準化研究院院長趙波:已經為15個國內區塊鏈系統提供了功能測試服務:在2018全球區塊鏈(杭州)高峰論壇上,中國電子技術標準化研究院院長趙波表示:“該研究院組織開展了標準研制和應用推廣工作,發布了區塊鏈參考架構和數據格式規范兩項團體標準。同時,獲批了參考架構一項國家標準計劃。同時我們以參考架構為依據,開發了區塊鏈系統測試,已經為15個國內區塊鏈系統提供了功能測試服務。此外,我們也積極支持地方政府來推動區塊鏈技術應用和產業發展,目前我們聯合多個地方政府,比如杭州、貴陽、廣州、重慶等等,各個地方政府都在推動區塊鏈的技術應用工作。”[2018/3/26]
我知道這種做法在整個加密貨幣生態系統中已經非常普遍了。但我只想說Polygon,因為它們是存在此問題的最大加密貨幣之一。
Polygon有機會成為該領域的領導者,因為行業規范必須改變。Polygon可以并且應該在那個方向上帶頭。我知道,在早期階段,多重簽名是最佳的選擇,但是20億美元的TVL意味著Polygon已經過了早期階段。
在缺乏安全性的情況下,還擁有如此多的錢,聰明人一看就知道這是一場亟待發生的災難。
這與創始人的素質無關,與我的其他一些批評不同,我確實尊重Polygon的創始人,我確實相信他們是好人,但這會使得這件事變得更加困難。
創始人們對自己有信心。引用MihailoBjelic的話:"擺脫騙局對Polygon來說不算什么問題。”我知道,這是他的真心話,因為他可以相信自己,但其他人不可能知道他心里在想什么。我們不要單純的相信,人們需要核實。
Polygon責怪ChrisBlec沒有提供替代方案,這不公平。雖然我將為Polygon提供一個明確的替代方案,這樣就沒有借口了。
首先,Polygon必須在Matic代幣持有人的基礎上去中心化自己的治理權。目前,Polygon的治理仍然過于中心化,遵循具有少量驗證者的DPoS模型。幸運的是,Polygon的“治理狀態”已經奠定了解決這個問題的基礎。一旦Polygon實現了它的去中心化治理模式:
創始人將不得不把智能合約管理密鑰的權力交給Matic代幣持有者,有效地將控制權移交給“PolygonDAO”。不過,這需要遷移到新的Polygon智能合約上,是一件非常困難且成本高昂的一件事情。
但這就是我們為一開始就沒有做對事情而付出的代價,這是我們為去中心化和隨之而來的安全所付出的代價,這就是加密貨幣的意義所在,假裝安全和去中心化對這個領域來說是不夠的。
為了使這一批評更具有建設性,我認為ZEC就可以作為一個廣泛的例子,或者像REP、UNI和AAVE那樣燒掉管理員密鑰。DAO應該控制管理員密鑰,這樣可以更安全地完成多重簽名的操作。
這是一條清晰的救贖之路,Polygon完全有機會以身作則,基礎已經打好,Polygon可以邁出下一步行動,擁抱更加去中心化的未來。
Tags:GONOLYPolygonPOLVery Special Dragonpolygon幣未來100美元Polygon Ecosystem Indexpolkawallet錢包
在過去的幾個月里,比特幣礦工一直在拋售他們的HODLings。正如之前報道的那樣,新一代的“被迫”比特幣賣家在5月和6月滑入了畫面,此后拋售的強度有所減弱。更多資訊微薄團團財經這里詳細了解.
1900/1/1 0:00:00尊敬的XT.COM用戶:XT.COM將於2022年8月16日08:00上線ZRX/USDTU本位永續合約。後續,XT.COM將會上線更多合約品種並配合相關活動,敬請期待.
1900/1/1 0:00:00ImportantNote:Click‘RegisterNow’buttontojointhetournament.
1900/1/1 0:00:00什么是CeDeFi? CeDeFi是CeFi和DeFi的聯合體,結合了兩種金融系統的最佳特性和屬性。一段時間以來,金融系統已經分為中心化金融和去中心化金融.
1900/1/1 0:00:00數字藏品的價值是怎么產生的NFT,即”Non-fungibleToken“,國內一般譯作”非同質化代幣“,是一種區塊鏈上的數據單位,每一個代幣代表一個獨特的數碼資料.
1900/1/1 0:00:00尊敬的唯客用戶您好! 集團公司各實體均致力于誠信且基于道德的最佳實踐和原則開展業務。集團對賄賂和腐敗零容忍度.
1900/1/1 0:00:00