链资讯 链资讯
Ctrl+D收藏链资讯

EFI:不要耍我 以太坊上的交易还能可逆?_Carve Finance

作者:

时间:

编译:RR

信息来源自mirror?,略有修改,作者KailiWang

本文转自公号:老雅痞

区块链交易的不可变性既是一种祝福也是一种诅咒。

BAYC钓鱼、PolyNetwork攻击、Ronin盗窃,仅2021年就有140亿美元的加密货币被盗。这些都是不可否认的盗窃行为,但没有撤销按钮,也不是每个人都有JumpCrypto在他们需要时拯救他们。

但如果存在一种可逆的代币类型呢?

这是我们在过去几个月里一直在努力解决的问题。我们设计了与ERC-20和ERC-721相近的、支持逆转交易的选择式代币标准(当有足够的证据支持它时)。我们将这些代币标准分别称为ERC-20R和ERC-721R。

QuickSwap:已被域名劫持但用户资金安全,请不要进行交易:5月14日消息,Polygon生态去中心化交易平台QuickSwap发推表示,与托管在GoDaddy上的其他协议类似,QuickSwap已被域名劫持,LP、Dragon'sLair、SyrupPools和用户钱包中的资金是安全的,只有交易受到影响,请不要进行交易,团队正在努力解决问题并会尽快更新。

此前报道,Fantom生态SpiritSwap在AWS上的前端服务器被黑客攻破并篡改参数,其主机提供商也是GoDaddy。[2022/5/14 3:15:34]

你可能在想:可逆代币?这难道不是违背了区块链的目的吗?事实上不是的。它并不意味着要取代ERC-20代币或使以太坊可逆——它只是允许在交易后的短时间内对盗窃行为进行抗辩,并可能予以恢复。

英国前财政大臣告诫散户投资者不要投资加密货币:12月26日消息,外媒报道,英国前财政大臣Hammond告诫散户投资者不要将资金投入加密货币,包括比特币和以太坊。目前,Hammond在数字货币公司Copper担任顾问。据悉,Copper成立于2018年,此前以30亿美元估值完成5亿美元融资,该公司旨在帮助投资者的加密资产免受网络犯罪侵害。(This is Money)[2021/12/26 8:05:31]

注意,交易在变得不可逆之前只能冻结很短的一段时间(比如3天)。在大部分时间内,ERC-20R资金是不可逆转的。

交易所的可逆性

在交易所中,两个可逆代币之间的交换是即时的;如果一方要求冻结,无论是否已经过了可撤销的期限,都可以从另一方收回资金。为了保护自己不受反向交易的影响,交易所可能只有在可逆时间结束后才能完成交换。这意味着可逆→不可逆的互换将有延迟,直到资金变得不可逆转。因此,一旦主要的代币添加了自身的可逆版本,其他代币也会面临推出可逆版本的压力。

加密分析师Credible Crypto:不要轻视XRP,它可能会有飙升:在加密分析师Credible Crypto最新发布的推特中,他认为在2017年的牛市中,比特币的价格从1000美元左右上涨到接近2万美元的历史最高水平,XRP则是“表现最差的主要货币之一”,直到它的表现开始优于市场其他货币。在BTC见顶后的30天内,XRP上涨了10倍以上,其周期总收益达到62,947%。不要仅仅因为它起步缓慢就将其轻视。(cryptoglobe)[2021/7/1 0:19:11]

根据实施情况,可以立即清算已过可逆时间段的资产(例如清算3天前收到的资产)。在这种情况下,可逆代币和非可逆代币之间将不需要有延迟。

其工作原理如下:

动态 | 肯尼亚资本市场管理局警告投资者不要参与不受监管的ICO:金色财经报道,本周,肯尼亚资本市场管理局(CMA)警告投资者不要参与不受监管的ICO,并补充说其尚未批准任何ICO。该机构强调称,正在进行的发行是不受监管的投机性投资,给投资者带来相当大的风险。他们还提到国际证券委员会(IOSCO)的警告,即ICO投资者有被欺诈的风险。对此微型贷款公司L-Pesa的Andrew Langat表示,监管机构不应妖魔化ICO,而应建立监管框架以将不良参与者淘汰出市场。据悉,Langat于2017年末在三个非洲国家开展了ICO。[2020/1/18]

假设攻击者从受害者那里窃取了资金。如图1所示,这些资金可能会被进一步转移到其他地址。那么将发生以下情况:

受害者要求冻结被盗资金。受害者向治理合约提交冻结请求,同时提交相关证据和一些质押。具有争议的交易必须是近期的(有一个固定的可逆时间段)。

审判者接受或拒绝冻结请求。如果他们拒绝了请求,程序就会停止,受害者就会失去他们的资金。如果他们接受请求,那么治理合约将冻结ERC-20R/ERC-721R合约。

执行冻结。对于NFT,它将仅阻止NFT被转移。对于ERC-20R,它将追踪被窃取的资金,并禁止这些资金被转移。请注意,只要账户所有者的余额高于冻结金额,他们仍然可以与他人进行交易。这个过程可能会很复杂,我将在下一节中解释这一点。

审判。然后,双方都可以提交证据。最终,评审人员会做出决定,然后指示治理合约调用受影响的ERC-20R或ERC-721R合约上的reverse或rejectReverse函数。如果调用rejectReverse,争议资产的冻结就会被解除。审判可能会持续很久,可能需要几周时间。

逆转。如果适用的话,逆转函数会将被冻结的资产送回受害者手中。

追踪被盗资金

当资产被盗后,攻击者经常会将其从一个帐户转移到另一个帐户。在这种情况下,攻击者甚至可以监视内存池,并在看到传入的冻结请求时将资产转移到前端交易中。我们避免这种情况的解决方案是,在单个交易中在链上执行整个冻结(及其计算),以便攻击者无法绕过。

但我们不能禁用所有接触过该资产的账户,那我们怎么决定冻结哪些账户,冻结哪些人呢?如果它是一个NFT,冻结将非常简单:只需要查看当前拥有该NFT的人,然后冻结该帐户。然而,货币的可分割性使得冻结ERC-20变得更加复杂。这些资金可以被分散到几十个账户中、投入到像Tornado这样的匿名混合器中,或者兑换成另一种数字货币。如果它经过了很多账户,至少其中一些账户会与黑客有关。但有些人很可能是无辜的,或者是提供合法服务以换取付款的商人。我们不可能总能正确地辨别每个账户的罪责。因此,我们提供了一个默认的冻结流程来追踪和锁定被盗资金。我们的算法可以确保:

假设没有被烧毁,将会有足够的资产被冻结以弥补失窃金额。

只有当与被盗资产有直接交易流时,账户资金才会被冻结,而且

该算法相对于交易图具有合理的runtime复杂度。

去中心化的审判系统

这个难题中比较模糊的部分涉及“去中心化的审判人数”。这些审判者是谁?他们如何投票?他们如何获得奖励?

这些后勤工作最终取决于治理者,也就是创建ERC-20R/ERC-721R实例的人。在我们的论文中,我们探讨了如何阻止审判者的不诚实和受贿,他们的奖励机制等等。我们强调,审判者不能增加交易或任意修改余额。

标签:EFINexusNEXANCDefiBaynexus币在哪个交易所还可以交易digifinexappCarve Finance

比特币交易热门资讯
ITA:金色观察 | 美联储经济状况褐皮书发布透露了哪些信息?_NSURE币

9月7日消息,美联储经济状况褐皮书发布。褐皮书显示,总体而言,自7月初以来,经济活动没有变化,其中五个地区的经济活动略有增长,另外五个地区的经济活动略有放缓。未来经济增长前景普遍疲软.

DEF:每周热搜 |「LUNC」热度蹿升 「Sui」与「世界杯」再度上榜_EXRT Token

上周「LUNC」伴随着1.2%燃烧税等议程的推进成功上榜,本周热度更是跻身前三;而「世界杯」时隔一周再度上榜,粉丝代币与体育赛道的关注度回升.

ETC:一文读懂开放金融不可或缺的 DeFi 保险_NETC价格

银行、证券、保险是支撑传统金融行业运作的三驾马车。银行业目前估值8.4万亿美金,证券业目前估值100万亿美金,保险业估值5.5万亿美金.

ETH:以1000%年化利率借ETH来获得空投 到底划不划算?_NCE

如果你对未来的不确定性感到不安,那么最好撤回ETH,不要参与其中原文:《EulerFinance创始人:在合并之前打算借入ETH的投资者,请留意这些问题》撰文:MichaelBentley.

EFI:以太坊2022年第三季度报告:合并开启了新时代_NEXM币

本文转自公号:老雅痞 编译:RR 信息来源自messari,略有修改,作者TomDunleavy,KunalGoel 主要观点 以太币从第二季度的低点经历了强劲反弹.

Opyn:如何评估一个项目是否靠谱?_libra币发行了吗

本文来自TheDeFiEdgeNewsletter,由DeFi之道进行编译整理: 你评估项目的基本流程是什么?我跟别人聊过这个话题,无非就是以下几种:没有什么流程,只看别人的分析.