撰文:KailiWang,斯坦福大學區塊鏈研究者
編譯:0x11,ForesightNews
區塊鏈交易的不可逆性既是福也是禍。BAYC網絡釣魚、PolyNetwork攻擊、HarmonyBridge妥協、Ronin被黑,僅在2021年,就??有140億美元的加密貨幣被盜。如此之多「不可否認」的盜竊頻繁發生,卻沒有「撤消按鈕」來取消交易,也并非每個人都像Wormhole那樣好運,有JumpCrypto在需要時幫他們兜底。
但是,如果有一種公平的方法可以扭轉這些盜竊行為呢?
這是我們斯坦福大學的幾個人在過去幾個月里一直在努力回答的問題。我們為ERC-20和ERC-721設計了支持逆向交易的代幣標準,寫了一篇關于它們的論文,并實現了它們的代碼原型。我們將這些代幣標準分別稱為ERC-20R和ERC-721R。
斯坦福大學胡佛研究所研究員:比特幣仍有很大的上升空間:12月17日消息,斯坦福大學胡佛研究所的高級研究員Niall Ferguson指出:“幾乎每個月都會有主流投資界的一些重要人物表示‘將認真對待比特幣’,隨著人們將比特幣作為一種新的資產形式在多元化的投資組合中占有重要地位,比特幣仍有很大的上升空間。”[2020/12/17 15:31:06]
現在,你可能在想:可逆代幣?這不是違背了區塊鏈的目的嗎?實際上,沒有。該提案不會從區塊鏈中刪除交易;它只是允許事后通過去中心化的司法投票程序將資金轉回到其合法所有者手中。
工作原理
撤銷交易的流程
假設攻擊者從受害者那里盜取資金。資金可能會進一步轉移到其他地址,如下圖1所示,會發生以下情況:
動態 | 巴西聯邦稅務局明年將參加斯坦福區塊鏈會議:據Criptomoedasfacil消息,巴西聯邦稅務局將組織代表參加斯坦福大學于2019年1月30日-2月1日舉辦的斯坦福區塊鏈會議,致力于豐富其對比特幣和區塊鏈領域的認知,此次活動的主題有關于區塊鏈協議中的安全性和系統性風險,致力于促進區塊鏈協議、分布式系統、加密貨幣、計算機安全和風險管理方面的從業者和研究人員之間的多學科合作。[2018/12/25]
受害者要求凍結被盜資金。受害者向治理合約發布凍結請求,并提交相關證據和一些抵押資產。有爭議的交易必須是最近發生的。
法官接受或拒絕凍結請求。一定人數的法官通過去中心化投票的方式決定是否凍結資產,這個審議期最多需要一兩天。如果他們拒絕該請求,撤銷交易程序將停止,受害者將失去他們的抵押資產。如果他們接受請求,那么治理合約將調用ERC-20R/ERC-721R合約中的freeze函數。
以太坊基金會和OmiseGO等六家機構贊助斯坦福大學區塊鏈研究中心:據trustnodes消息,斯坦福大學開設了一個新的區塊鏈研究中心,Ethereum Foundation(以太坊基金會)、Protocol Labs、Interchain Foundation、OmiseGO、DFINITY Stiftung和PolyChain Capital將提供未來五年內部分資助。[2018/6/21]
執行凍結。對于NFT,凍結只是阻止NFT被轉移。對于ERC-20R,它將追蹤被盜資金并禁止轉移這些資金。請注意,只要賬戶所有者的余額在凍結金額以上,賬戶所有者仍然可以與其他人進行交易。這個過程可能會變得復雜,我將在下一節中解釋。
審判。雙方可以向去中心化法庭提供證據,最終法官做出判決,此時他們指示治理合約調用受影響的ERC-20R/ERC-721R合約的reverse或者rejectReverse函數。如果調用rejectReverse函數,則解除對爭議資產的凍結。審判過程可能會持續較長時間,可能需要幾周。
斯坦福大學:加密貨幣市場的流動性令人驚訝:斯坦福大學Athey表示,加密貨幣市場海量流動性令人驚訝。[2018/4/27]
逆轉交易。調用reverse函數將凍結的資產發送回給受害者。
圖1:交易圖
追蹤被盜資金
被盜取的資產很少只是放在一個地方。攻擊者通常用某些方式將資產從一個帳戶轉移到另一個帳戶。在這種情況下,攻擊者甚至可以監控mempool,并在看到凍結請求提交時將資產轉移到前端交易中。避免這種情況的解決方案是在單筆交易中在鏈上進行整個凍結,這樣攻擊者就無法「逃脫」凍結。
但是我們不能只禁用所有相關資產的賬戶,那么我們如何決定凍結什么以及凍結誰的賬戶呢?如果它是NFT,凍結非常簡單:只需查看當前擁有NFT的人,然后凍結該帳戶即可。然而如果是ERC-20資產,貨幣的可分割性使得凍結變得非常復雜。這些資金可以分配到數十個賬戶中,投入到Tornado等匿名混合器中,或者兌換成另一種加密貨幣。如果它通過許多帳戶,至少其中一些將與黑客相關聯,但有些人很可能是無辜的。不可能總是正確地辨別每個帳戶的是否有罪。因此,我們提供了用于追蹤和鎖定被盜資金的默認凍結流程。我們的算法確保:
假設沒有銷毀,將凍結足夠的資產來支付盜竊金額。,
賬戶資金只有在與盜竊資產有直接交易流的情況下才會被凍結
相對于交易圖,該算法以合理的運行時復雜度運行。
我們在論文中討論了算法的更多細節。
可逆性是病
在交易中,像往常一樣交換兩種不同的可逆代幣是安全的;如果一方要求凍結,則有可能從另一方收回資金。但是,將可逆代幣換成不可逆代幣會很危險;為了保護自己免受逆轉,交易可能僅在可逆時間窗口過去后才完成交換。這意味著可逆→不可逆交易將有很長的延遲。因此,一旦幾個主要代幣變得可逆,其他代幣也面臨著巨大的可逆壓力。
去中心化司法系統
這個難題中比較模糊的部分涉及「法官的法定人數」。這些法官是誰?他們如何投票?他們如何獲得獎勵?
這些工作最終取決于治理,即創建ERC-20R/ERC-721R實例的人。然而,一般來說,法官必須從交易池中隨機選擇案例,他們的獎勵獨立于他們的投票決定。獎勵來自與凍結請求一起提交的受害者的初始權益。法官的選舉最好秘密進行,在提交選票之前不公開,以保證法官可以獨立投票。同樣,請參閱論文以進行進一步討論。
想了解更多?
在我們的論文中,我們討論了更多細節,例如如何降低法官不誠實的風險、對交易所和混幣器的影響、相關工作以及對算法和實現的深入解釋。如果有興趣,我們鼓勵你看一看。我們希望這會引發關于代幣可逆性的討論,并且你們中的一些人可能會找到更好的可逆解決方案,以幫助減少生態系統中的損失。
Tags:區塊鏈比特幣加密貨幣REV區塊鏈存證怎么操作丘比特幣犯法嗎htb幣加密貨幣能退款嗎Revault Network
作者:宋嘉吉、唐堯,吉時通信 摘要: 傳統域名市場飽和,Web3域名滿足用戶新需求。域名市場在過去20年增長迅速,但目前已經接近飽和.
1900/1/1 0:00:00鏈捕手消息,公鏈項目Canto發布公告稱,早期貢獻者向DAO提議使用新參數擴展流動性激勵計劃,以提高資本效率并進一步協調Canto利益相關者.
1900/1/1 0:00:00作者:Web3MQ 重啟:基建與未來社交 在古典互聯網時代,人們聚集、交流和共處的數字空間相對小眾,開源、自由和互聯的精神作為最初的驅動力,誕生了電子郵件、博客和BBS等第一代社交產品.
1900/1/1 0:00:00作者:Algorand 著名加密分析平臺Messari曾在2022年初撰文表示:2022將是體育NFT之年,體育NFT覆蓋了夢幻體育和體育卡的龐大且熱情的消費群體.
1900/1/1 0:00:00Istanbul區塊鏈周,是歐亞地區Web3和數字資產的首要活動,將邀請全世界前往Istanbul,這是加密貨幣采用率最高的城市之一.
1900/1/1 0:00:00鏈捕手消息,加密借貸服務協議Sovryn宣布完成540萬美元融資,此輪融資由GeneralCatalyst領投.
1900/1/1 0:00:00