文/Kaili Wang,斯坦福大學
區塊鏈交易的不可篡改性是把雙刃劍。
BAYC網絡釣魚、PolyNetwork攻擊、Harmony橋、Ronin被盜,僅在2021年,就有140億美元的加密貨幣被盜。這些以及更多是不可否認的盜竊,但沒有“撤消按鈕”(例如信用卡支付撤銷),并且并非每個人都有Jump Crypto來在需要時來救助他們。
但是,如果有一種可逆轉的代幣呢?
這是斯坦福大學的幾個人(Dan Boneh、Qinchen Wang和Kaili Wang)在過去幾個月里一直在努力回答的問題。我們設計了與ERC-20和ERC-721類似的可選代幣標準,并支持逆轉交易(當有足夠的證據證明值得這樣做時),寫了一篇關于它們的論文,并實現了一些原型。我們將這些代幣標準分別稱為ERC-20R和ERC-721R。
金色財經挖礦數據播報 | ETH今日全網算力下降1.76%:金色財經報道,據蜘蛛礦池數據顯示:
BTC全網算力121.679EH/s,挖礦難度16.85T,目前區塊高度642130,理論收益0.00000840/T/天。
ETH全網算力195.436TH/s,挖礦難度2483.32T,目前區塊高度10590439,理論收益0.00964979/100MH/天。
BSV全網算力2.119EH/s,挖礦難度0.36T,目前區塊高度646592,理論收益0.00042469/T/天。
BCH全網算力2.868EH/s,挖礦難度0.40T,目前區塊高度646812,理論收益0.00031378/T/天。[2020/8/4]
金色相對論|IPFS冰與火:技術夢想與現實夢魘:5月19日16:00,針對近期備受關注的IPFS主網上線,金色財經特邀請到深耕IPFS的行業大咖做客「金色相對論」,以期為讀者展現關于IPFS的更多信息。敬請鎖定金色財經直播間![2020/5/19]
現在,你可能在想:可逆轉代幣?這不就是違背了區塊鏈目的嗎?實際上,沒有。它并不是要取代ERC-20代幣或使以太坊可逆——它只是允許在交易后的短時間窗口內看否其是盜竊,如果是盜竊恢復交易。
請注意,交易只能在很短的時間內(例如3天)凍結,然后才會變得不可逆轉。在其生命周期的大部分時間里,ERC-20R資金是不可逆轉的。
在交易所中,兩個可逆轉代幣之間的交換是即時的;如果一方請求凍結,則無論可撤銷時間段是否已過,都可以從另一方撤銷資金。但是,為了保護自己免受逆轉,將可逆轉代幣換成不可逆轉代幣可能會使交易所僅在可逆時間窗口過去后才完成交換。這意味著可逆→不可逆交換將延遲完成直到資金不可逆轉。因此,一旦幾個主要代幣變得可逆轉,其他代幣也面臨著巨大的可逆轉壓力。
金色財經數據播報 24小時加密貨幣普漲 僅4家下跌:據coinmarketcap數據,加密貨幣24小時內普漲,漲幅前三名為:THETA (32.05%) ,BCN (28.87%) ,REP(25.51%) ;4家下跌為:MYB(-4.58%) ,POLY(-0.34%) ,USDT(-0.02%) ,CMT(-0.19%) 。[2018/5/30]
根據實施情況,可以立即清算已過可逆轉時間段的資產(例如清算你在3天前收到的資產)。在這種情況下,你的可逆轉代幣和不可逆轉代幣之間不需要有延遲。
撤銷交易的流程
假設攻擊者從受害者那里竊取資金。資金可能會進一步轉移到其他地址,如下圖1所示。會發生以下情況:
金色財經現場報道 迪拜市政府金融科技管理局企業家中心副總裁漢斯·亨瑞·克里斯滕森:迪拜政府對區塊鏈企業家的支持:金色財經現場報道,在2018東京紛智峰會上,迪拜市政府金融科技管理局企業家中心副總裁漢斯·亨瑞·克里斯滕森在現場進行以《迪拜政府對區塊鏈企業家的支持》為主題的演講,他指出:迪拜的很多政府部門已經加入了區塊鏈領域中,分別從政府效能、行業創造、國際領導力三大方面發力區塊鏈技術。2020年之前,迪拜政府希望能將100%的政府交易放置在區塊鏈上。另外,迪拜也將創建很多供當地企業使用的科技平臺。幾周之前,阿聯酋副總裁和總理、迪拜國王曾決定要在2021年之前推進阿聯酋大規模使用區塊鏈技術,這意味著當地對于區塊鏈技術的接受程度邁進了一大步。[2018/5/22]
1、受害者要求凍結被盜資金。受害者向治理合約發布凍結請求,以及相關證據和一些質押。有爭議的交易必須是最近的(有一個固定的可逆轉時間段)。
2、法官接受或拒絕凍結請求。去中心化的法官投票數決定是否凍結資產。這個審議期最多需要一兩天。如果他們拒絕該請求,該過程將停止,受害者將失去他們的質押。如果他們接受請求,那么治理合約將調用freezeERC-20R/ERC-721R合約。
3、執行凍結。對于NFT,它只是阻止NFT被轉移。對于ERC-20R,它將追蹤被盜資金并禁止轉移這些資金。請注意,只要賬戶所有者的余額保持在凍結金額以上,賬戶所有者仍然可以與其他人進行交易。這個過程可能會變得復雜,我將在下一節中解釋。
4、審判。然后雙方可以向去中心化的法官集合提供證據。最終法官做出決定,此時他們指示治理合約調用受影響的ERC-20R或ERC-721R合約的reverse或者rejectReverse函數。如果rejectReverse調用,則解除對爭議資產的凍結。審判可能會很長,可能需要幾周時間。
5、逆轉,如果法官接受受害者申訴的話。該reverse功能將凍結的資產發送回受害者。
圖 1:示例圖。
當被盜時,資產很少只是放在一個地方。攻擊者經常將燙手資產從一個帳戶轉移到另一個帳戶。在這種情況下,攻擊者甚至可以監控內存池并在看到凍結請求傳入時將資產轉移到搶跑交易中。我們避免這種情況的解決方案是在單個交易中在鏈上進行整個凍結(及其計算),這樣攻擊者就無法“搶跑”凍結。
但是我們不能只禁用所有觸及資產的賬戶,那么我們如何決定凍結什么以及凍結誰呢?如果它是NFT,幸運的是凍結非常簡單:只需查看當前擁有NFT的人,然后凍結該帳戶即可。然而,貨幣的可分割性使得凍結ERC-20變得更加復雜。這些資金可以分配到數十個賬戶中,投入到 Tornado等匿名混合器中,或者兌換成另一種數字貨幣。如果它通過許多帳戶,至少其中一些將與黑客相關聯。但有些人很可能是無辜的,或者是提供合法服務以換取付款的商家。不可能總是正確地辨別每個帳戶的有罪性。因此,我們提供了用于追蹤和鎖定被盜資金的默認凍結流程。我們的算法確保:
1、假設沒有燒毀,將凍結足夠的資產來支付盜竊金額。(從返還的金額中減去燒毀的資產),
2、賬戶資金只有在盜竊有直接交易流的情況下才會被凍結,并且
3、相對于交易圖,該算法以合理的runtime復雜度運行。
我們在論文中討論了算法的更多細節。
這個方案中比較模糊的部分涉及“去中心化的法官人數”。這些法官是誰?他們如何投票?他們如何獲得獎勵?
這些后勤工作最終取決于治理,即創建ERC-20R/ERC-721R實例的人。在我們的論文中,我們探討了如何阻止法官不誠實和賄賂、獎勵機制等。我們強調,法官不能添加交易或隨意修改余額值。
在論文中,我們討論了更多細節,例如如何降低法官不誠實的風險、對交易所和混合器的影響、相關工作以及對算法和實現的深入解釋。如果有興趣,請看原文,原文地址:https://arxiv.org/pdf/2208.00543.pdf
財經法學
成都鏈安
金色早8點
Bress
鏈捕手
PANews
Odaily星球日報
Tags:區塊鏈REVVERSEVER泰達幣區塊鏈交易查詢REVV價格FlameMetaversebabyeverdoge幣發行量
▌ 莫斯科交易所正準備成為一個加密貨幣交易所金色財經報道,在社交媒體上稱,俄羅斯最大的證券交易所莫斯科交易所正準備成為一個加密貨幣交易所.
1900/1/1 0:00:00文/Scott Walker and Neel Maitra,a16z crypto上周標志著技術創新的激動人心的時刻.
1900/1/1 0:00:00注:原文作者是 Volt Capital 合伙人 Mohamed Fouda。在過去的一年中,一些備受矚目的應用已啟動了自己的特定應用鏈,或宣布了相關的計劃.
1900/1/1 0:00:00來源:老雅痞 大約在今年三四月的時候吧,我在老雅痞的賬號里介紹過The Art of Seasons,來自日本的獨立插畫師漫畫家DirtyRobots創作的6,895個獨特的插圖NFT的系列.
1900/1/1 0:00:00最近,關于高度去中心化的DAO行不通的觀點有很多討論,為了保持競爭力,DAO治理最開始應該更接近于傳統公司的治理.
1900/1/1 0:00:00撰文:Jessy 9 月 19 日,PandaDAO 在 Snatshot 上發布了「社區退款和解散提案」,提案投票開始于 9 月 20 日凌晨 12 點.
1900/1/1 0:00:00