链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 以太坊 > 正文

WEB3:不要耍我 以太坊上的交易还能可逆?_openaurum

作者:

时间:

编译:RR

信息来源自mirror ,略有修改,作者Kaili Wang

本文转自公号:老雅痞(laoyapi)

区块链交易的不可变性既是一种祝福也是一种诅咒。

BAYC钓鱼、PolyNetwork攻击、Ronin盗窃,仅2021年就有140亿美元的加密货币被盗。这些都是不可否认的盗窃行为,但没有撤销按钮,也不是每个人都有Jump Crypto在他们需要时拯救他们。

但如果存在一种可逆的代币类型呢?

这是我们在过去几个月里一直在努力解决的问题。我们设计了与ERC-20和ERC-721相近的、支持逆转交易的选择式代币标准(当有足够的证据支持它时)。我们将这些代币标准分别称为ERC-20R和ERC-721R。

Thiel Capital董事:不要让比特币短期损失让您对比特币感到恐惧:据cryptoglobe消息,Thiel Capital董事总经理Eric Weinstein 建议投资者不要理会比特币的短期价格波动,他在推文写道:“不要让比特币的短期损失使您对比特币,加密或分布式计算感到恐惧。也不要让比特币狂热者将您赶走。弄清楚我们如何对冲央行行长印刷和贬值的法定货币,仍然是我们即将与市场会面的契机。”注:Thiel Capital是由彼得·泰尔(Peter Thiel)成立的一家投资公司,为泰尔的投资计划和创业活动提供战略和运营支持。[2021/5/2 21:17:15]

你可能在想:可逆代币?这难道不是违背了区块链的目的吗?事实上不是的。它并不意味着要取代ERC-20代币或使以太坊可逆——它只是允许在交易后的短时间内对盗窃行为进行抗辩,并可能予以恢复。

动态 | IOTA:暂时不要使用Trinity钱包:IOTA在Twitter发文表示,“我们最近正在调查Trinity钱包的可疑情况。在进一步通知前,请暂时先不要打开或使用电脑桌面上的Trinity钱包。”[2020/2/13]

注意,交易在变得不可逆之前只能冻结很短的一段时间(比如3天)。在大部分时间内,ERC-20R资金是不可逆转的。

交易所的可逆性

在交易所中,两个可逆代币之间的交换是即时的;如果一方要求冻结,无论是否已经过了可撤销的期限,都可以从另一方收回资金。为了保护自己不受反向交易的影响,交易所可能只有在可逆时间结束后才能完成交换。这意味着可逆→不可逆的互换将有延迟,直到资金变得不可逆转。因此,一旦主要的代币添加了自身的可逆版本,其他代币也会面临推出可逆版本的压力。

声音 | Jake Chervinsky:不要高估Bakkt对加密市场的影响:美国政府执法辩护律师Jake Chervinsky表示,尽管Bakkt进入加密市场有一些积极因素,但它对新兴资产类别的影响仍有待确定,不能高估Bakkt对加密市场的影响。11月6日,Jake Chervinsky连发19条推文阐释对Bakkt的看法。Bakkt是纽交所母公司美国洲际交易所(ICE)和微软联合推出的全球平台以及数字资产生态系统平台。在过去的几周里,包括数字货币分析师AlexKrüger在内,许多分析认为,Bakkt是下一轮比特币和全球市场其他主要加密货币的主要催化剂。然而,截至11月,现在断定Bakkt将启动加密货币市场的下一次大反弹还为时过早。[2018/11/8]

根据实施情况,可以立即清算已过可逆时间段的资产(例如清算3天前收到的资产)。在这种情况下,可逆代币和非可逆代币之间将不需要有延迟。

币安官方:不要打开名为“ERC20 Token Import”的邮件:据币安官方消息,他们收到报告称有一封名为“ERC20 Token Import”的邮件伪装成币安官方,盗窃用户个人钱包(而非用户在币安的账户),并强烈建议用户不要给出自己的私钥。[2018/3/26]

其工作原理如下:

假设攻击者从受害者那里窃取了资金。如图1所示,这些资金可能会被进一步转移到其他地址。那么将发生以下情况:

受害者要求冻结被盗资金。受害者向治理合约提交冻结请求,同时提交相关证据和一些质押。具有争议的交易必须是近期的(有一个固定的可逆时间段)。

审判者接受或拒绝冻结请求。如果他们拒绝了请求,程序就会停止,受害者就会失去他们的资金。如果他们接受请求,那么治理合约将冻结ERC-20R/ERC-721R合约。

执行冻结。对于NFT,它将仅阻止NFT被转移。对于ERC-20R,它将追踪被窃取的资金,并禁止这些资金被转移。请注意,只要账户所有者的余额高于冻结金额,他们仍然可以与他人进行交易。这个过程可能会很复杂,我将在下一节中解释这一点。

审判。然后,双方都可以提交证据。最终,评审人员会做出决定,然后指示治理合约调用受影响的ERC-20R或ERC-721R合约上的reverse或rejectReverse函数。如果调用rejectReverse,争议资产的冻结就会被解除。审判可能会持续很久,可能需要几周时间。

逆转。如果适用的话,逆转函数会将被冻结的资产送回受害者手中。

追踪被盗资金

当资产被盗后,攻击者经常会将其从一个帐户转移到另一个帐户。在这种情况下,攻击者甚至可以监视内存池,并在看到传入的冻结请求时将资产转移到前端交易中。我们避免这种情况的解决方案是,在单个交易中在链上执行整个冻结(及其计算),以便攻击者无法绕过。

但我们不能禁用所有接触过该资产的账户,那我们怎么决定冻结哪些账户,冻结哪些人呢?如果它是一个NFT,冻结将非常简单:只需要查看当前拥有该NFT的人,然后冻结该帐户。然而,货币的可分割性使得冻结ERC-20变得更加复杂。这些资金可以被分散到几十个账户中、投入到像Tornado这样的匿名混合器中,或者兑换成另一种数字货币。如果它经过了很多账户,至少其中一些账户会与黑客有关。但有些人很可能是无辜的,或者是提供合法服务以换取付款的商人。我们不可能总能正确地辨别每个账户的罪责。因此,我们提供了一个默认的冻结流程来追踪和锁定被盗资金。我们的算法可以确保:

假设没有被烧毁,将会有足够的资产被冻结以弥补失窃金额。

只有当与被盗资产有直接交易流时,账户资金才会被冻结,而且

该算法相对于交易图具有合理的runtime复杂度。

去中心化的审判系统

这个难题中比较模糊的部分涉及“去中心化的审判人数”。这些审判者是谁?他们如何投票?他们如何获得奖励?

这些后勤工作最终取决于治理者,也就是创建ERC-20R/ERC-721R实例的人。在我们的论文中,我们探讨了如何阻止审判者的不诚实和受贿,他们的奖励机制等等。我们强调,审判者不能增加交易或任意修改余额。

老雅痞

个人专栏

阅读更多

财经法学

成都链安

金色早8点

Bress

链捕手

PANews

Odaily星球日报

标签:WEB3比特币OPENBTCweb3域名注册比特币是干嘛用的openaurumBTCPAY币

以太坊热门资讯
区块链:社交没有终局:听三位 SocialFi 创业者聊他们的故事_TWI币

社交,全称社会交往。书面定义为「个体之间相互往来,进行物质、精神交流的社会活动」。社交中,人与人之间分享着观点、情绪、经验。人是社会性动物.

WEB:金色早报 | Facebook Pay正式更名为Meta Pay_加密货币一览表

头条 ▌Facebook Pay正式更名为Meta Pay金色财经报道,Meta周三宣布,Facebook Pay正式更名为Meta Pay,该公司指出.

MOVE:Solana生态观察:全面盘点DAO工具及生态中的挑战与机遇_Limoverse

当市场还在抓着“宕机问题”不放的时候,Solana上DAO生态已经具有相当的规模了。原文:《Solana DAO tooling: Ecosystem, Challenges and Oppor.

NFT:Talk 2 Earn:我的“废话”能值钱?_TAL

本文转自公号:老雅痞(laoyapi) 导读 GameFi 是个争议很大的方向,双币模式和角色切分的模式构造出了精致的接盘逻辑.

THP:以太坊合并倒计时 请了解这些安全检查清单_SPUNK Vault (NFTX)

与ETHPoW交互可能会有很大的风险,所以这里将给你一个检查清单,你可以用它来避免分叉中可能遇到的风险.

THP:萨尔瓦多的比特币实验:不是最大的失败 就是最大的局_区块链dapp开发一个多少钱

失败也许是萨尔瓦多这场比特币实验最好的结果,该国前央行行长阿塞韦多说:“如果《比特币法》获得了成功,比特币的下跌将带来一场灾难,该法案的失败反倒拯救了我们.