“唯有偏執狂才能生存下來。”?
——Intel的CEOAndyGrove
在為?NFTs、swaps和zkEVM?上線做準備的過程中,我們注意到zkSync的用戶和資金量迎來了指數級增長。然而,處于早期開發階段的新協議往往存在一些風險和信任假設,我們認為有必要提醒新老用戶注意這點。
風險一方面來自應用于Layer2的創新技術,另一方面來自這些解決方案的潛在中心化趨勢。就像大多數務實的團隊那樣,zkSync踏上了漸進式去中心化道路,并積極開拓創新,增強以太坊生態的安全性和可擴展性。
這里需要注意的幾點是:
我們無法保證項目沒有漏洞。但是,我們會參照業內最新最好的安全實踐,并聯合頂級審計公司對項目的合約、電路和底層密碼學技術進行審計,將出現漏洞的可能性降至最低。所有基于以太坊構建的新項目都存在這一風險。我們的項目更是如此,因為零知識證明技術增加了項目的創新性和復雜性。
民盟中央建議加速元宇宙科普和立法:3月4日消息,民盟中央已起草了《關于“元宇宙”技術發展的提案》,并將提交全國政協十三屆五次會議。在提案中,民盟中央建議,在科普層面需加速知識傳播,法律層面則需加快立法步伐。民盟中央擬提交的提案指出,目前,在新興網絡層面,相關政策法規相對缺失。“元宇宙”在未來將會帶動形成全新的網絡形態,當遇到突發輿情,全虛擬的環境、場景將更難進行源頭追蹤、問題疏導。因此建議應盡早加快立法研究,盡快形成與技術、市場發展相適應的治理模式和法律基礎,全面提升我國社會治理的水平。建議組織相關部門,針對“元宇宙”相關需求、風險進行立法研究,并盡快發布。此前消息,民進中央擬向全國政協十三屆五次會議提交《關于積極穩妥推進元宇宙技術和產業發展的提案》。建議推進元宇宙技術產業發展,建立相關監管治理體系。(華夏時報)[2022/3/4 13:37:12]
在功能范圍穩定之前,zkSync將保持可升級狀態。但是,升級與否將由協議治理機制控制,而且需要經歷為期4周的鎖定期。
徐明星新書《趣說金融史》正式發布 科普金融發展之道:金色財經現場報道,9月23日,歐科云鏈創始人徐明星攜手著名財經作家李霽月、行業觀察者顧澤輝力作《趣說金融史》一書,跨越5000年金融歷史,重讀金錢故事,并預測新的金融時代。該書由中信出版社出版,將于近期正式發售。據了解,本書可以更好地呈現金融的起源與發展,幫助人們理解貨幣、金融與未來經濟。作為區塊鏈行業領軍企業——歐科云鏈的創始人,徐明星深知技術探索對經濟社會的重要推動作用,他曾先后出版過《圖說區塊鏈》、《區塊鏈:重塑經濟與世界》、《通證經濟》、《鏈與未來》等行業權威著作,解讀區塊鏈等新型技術的推動下,金融與社會的升級之道,對經濟社會發展做出了重大貢獻。其中,《區塊鏈:重塑經濟與世界》曾作為新中國70周年重點推薦圖書之一被相關書店推薦。[2021/9/23 17:00:57]
zkSync目前依賴于可信設置。我們使用的是超過?200位參與者通過多方計算儀式得出的結果。只要有一位參與者是誠實的,我們的系統就是安全的。雖然這個信任假設目前看來還不是什么大問題,但是我們依然打算將來切換至?RedShift,這樣就不再需要任何可信設置了。
歐易OKEx將于3月18日推出DeFi系列科普視頻:據歐易OKEx官方消息顯示,歐易OKEx將正式推出DeFi系列科普視頻《歐易DeFi20講》,本系列節目由歐易OKEx亞太區CEO馬克金主講。該視頻首期將于3月18日11:00(HKT)推出,用戶可以在歐易OKEx官方學院、金色財經觀看。
《歐易DeFi20講》主要包含DeFi入門指南、全景解讀DeFi生態及如何參與DeFi三個篇章,可以輕松使用戶了解DeFi原理,洞察DeFi價值,掌握DeFi熱點,更多詳情請關注歐易OKEx官方學院。[2021/3/18 18:55:59]
為了降低和的影響,我們現采取多層安全策略。
zkSync的三重安全方案
通過隔離和冗余實現的安全性
信任最小化的可升級性
zkSync安全委員會
動態 | 區塊鏈技術入選科普雜志《科學美國人》2019十大突破性技術榜單:據新浪網今日新聞報道,美國科普雜志《科學美國人》公布 2019 十大突破性技術榜單。區塊鏈技術因在保障食品安全中的作用而上榜。 入選榜單具體原因:區塊鏈技術的發展應用將顯著改善食品污染源數據追蹤的困境。利用區塊鏈云端系統,食品制造商可以依次在計算機儲存各類過程的信息。[2019/9/29]
1.通過隔離和冗余實現的安全性
由于我們的Layer1智能合約在設計上非常輕量級,我們預期這部分不會出現嚴重問題。但是,零知識證明技術部分不僅代碼更多,而且復雜性更強,因此風險會更高。
實際上,密碼學部分也不太可能出現問題。如果我們將智能合約漏洞比作突然爆發的海嘯,那么密碼學漏洞就就像是由連天暴雨引發的洪災:地面很快就會被淹沒,但是人們實際上都集中在摩天大樓樓頂,有足夠的時間疏散。通常情況下,新發現的漏洞只有在安全性較低的環境下才有利用價值,因為實際生產環境的安全閾值要高得多,從而導致攻擊成本倍增。以著名的?RSA破解挑戰賽為例,破解100位密碼僅花了一個月,但是破解250位密碼花了近30年。然而,在現實世界中,系統使用的都是2048位及以上的密碼。
科普時報:區塊鏈與云計算長期發展目標不謀而合:據《科普時報》今日報道,區塊鏈與云計算兩項技術的結合,從宏觀上來說,一方面,利用云計算已有的基礎服務設施或根據實際需求做相應改變,實現開發應用流程加速,滿足未來區塊鏈生態系統中初創企業、學術機構、開源機構、聯盟和金融等機構對區塊鏈應用的需求。另一方面,對于云計算來說,“可信、可靠、可控制”被認為是云計算發展必須要翻越的“三座山”,而區塊鏈技術以去中心化、匿名性,以及數據不可篡改為主要特征,與云計算長期發展目標不謀而合。[2018/5/4]
為了在零知識證明技術部分增加額外的保護層來抵御漏洞攻擊,我們采用了雙保險措施:
隔離:只有得到授權的定序器提交的區塊才能向zkSyncLayer1智能合約提交狀態轉換。我們很快就會轉向由多名驗證者的PoS共識保護的集體定序器。
冗余:在被打包進區塊之前,提交至定序器的每筆交易都將通過簡單的執行進行驗證。
因此,即使零知識證明電路或底層密碼學技術存在漏洞,以至于做惡者可以為無效交易生成零知識證明,也不容易利用這個漏洞。
若想將無效區塊提交至rollup,攻擊者必須同時攻破密碼學和定序器/PoS共識。
為了盡早發現潛在漏洞,我們將為白帽黑客推出低安全閾值的漏洞賞金計劃。
2.信任最小化的可升級性
在zkSync協議的早期階段,可升級性有助于我們創新、快速迭代,更快修復漏洞。如果每次升級都需要用戶遷移資產,用戶體驗會很差。但是,可升級性是一把雙刃劍:它會引入額外的信任假設和風險。
我們堅信用戶不應該只依賴于開發者團隊或治理來保障安全性。因此,我們的zkRollup采用優先隊列/緊急出口機制來保護用戶免受驗證者的審查:無論驗證者的協作情況如何,你都能自由退出zkSync。但是,如果存在未被發現的可升級性后門,就涼涼了。
為了幫助zkSync2.0實現良好的平衡:
初期,升級可以通過?zkSync治理機制發起,在部署之前需要經歷4周的鎖定期。即使治理機制遭到極大程度上的破壞,鎖定期也可以讓用戶有足夠的時間通過優先隊列/緊急出口機制退出。
協議經過充分檢驗后就會固定下來,并要求用戶選擇新的版本。
3.zkSync安理會
我們最后還要考慮的一種情況是,從理論上來說,某些交易可能會導致zkEVM內部出現故障。如果這類交易被提交至優先隊列,且無法得到處理,系統就會停止運行并進入緊急模式。即使我們通過升級來修復這個問題,至少也要等到4周的鎖定期結束。也就是說,zkSync內的所有資金都要被凍結4周乃至以上。
為了避免這種情況,以太坊社區內15位備受尊敬的成員將在緊急情況發生時介入。zkSync安理會由以下成員組成:
Aave
ItamarLesuisse?(Argent)
MikeMcDonald?(Balancer)
JamesPrestwich?(cLabs)
MichaelEgorov?(Curve)
JackBaumruk?(Dekrypt)
HaseebQureshi?(Dragonfly)
JustinDrake?(EthereumFoundation)
StefanGeorge?(Gnosis)
BaekKim?(Hashed)
ChrisBurniske?(Placeholder)
NickGrossman?(USV)
WillHarborne?(ZKValidator)
SergejKunz?(1inch)
LasseClausen?(1kx)
如果出現無法通過正常升級流程解決的問題,安理會將發揮作用。安理會的權力僅限于縮短4周的鎖定期,但它不屬于zkSync治理的一部分,無法繞過治理機制發起升級。
在GnosisSafe多簽機制的幫助下,zkSync安理會將遵守以下規則:
8/15簽名可以將鎖定期縮短至2周。
10/15簽名可以將鎖定期縮短至1周。
12/15簽名可以將鎖定期縮短至3天。
為了防止最壞的情況發生,任何升級都有一個最低鎖定期。安理會只是為了讓人們相信零知識證明安全性的臨時措施。等到我們切換至純選擇性升級機制后,就不再需要安理會了。
結語
我們始終將用戶資金的安全性放在首位。當MatterLabs于3年前成立時,我們就選擇只聚焦于zkRollup——唯一具備與Layer1相同安全屬性的Layer2可擴展性技術。我們希望通過用戶教育、信息透明和三重安全方案,讓用戶可以放心與zkSync交互。
如果您有任何關于資產安全性的問題,請加入我們在?Discord、Telegram?和?Twitter上的討論。
Tags:ZKSSYNCzkSyncSYNzks幣未來前景如何SYNCBRAINzksync幣合法嗎zksync幣與zks幣
Web3.0創新的Filecoin是一個去中心化的云平臺,將成為云存儲的“AirBnB”。就像AirBNB一樣,Filecoin允許用戶出租計算機上的存儲空間,事實上,Filecoin正在創建一.
1900/1/1 0:00:00為了進一步保障用戶資產安全,提高平臺安全風控等級,Tokenlon入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」,嚴重漏洞最高獎勵$50.
1900/1/1 0:00:00尊敬的歐易OKEx用戶:為提升市場流動性,優化客戶交易體驗,歐易OKEx將于近期調整SHIB/USDT幣幣最小交易數量精度,統一賬戶模式與經典賬戶模式將同步進行修改.
1900/1/1 0:00:00本文系鏈捕手原創文章,作者:Echo,編輯:龔荃宇。今年3月,灰度母公司DCG撰文談及其投資策略,其中將界面層與中間件層并列為重點投資方向,前者則是指整合中間件、具有體驗友好型前端的項目,其中提.
1900/1/1 0:00:00DearXTers, XTwillresumeAMA/USDTtradingonJune7,2021.
1900/1/1 0:00:006月2日,摩根大通相關發言人Panigirtzoglou表示,比特幣價格在經歷過去十年來最糟糕的5月之后,短期內或會繼續下跌.
1900/1/1 0:00:00