買比特幣 買比特幣
Ctrl+D 買比特幣
ads

POLY:Polygon的20億可能會被清空,管理私鑰一半在創辦人手上_POLAR幣

Author:

Time:1900/1/1 0:00:00

以太側鏈Polygon仍然是高度不安全和中心化的,一般只需要5個人就可以影響超過20億美元的資金,更糟的是,這5人中有4人都是Polygon的創始人。這可能會是最大規模的黑攻擊之一,正等待著發生

Polygon的管理員私鑰是由8個多重簽名合約中的5個控制的。創始人控制著前4個,后面的4個由Polygon的各團體持有,這意味著他們缺乏公平性。只要有一個團體與創始人合謀,就可以獲得控制權

控制合約的管理私鑰等于擁有改變規則的權力,到那時一切皆有可能。包括清空整個Polygon,目前價值超過20億美元。更糟糕的是,就他們的操作安全性和創建多重簽名合約的加密儀式而言,Polygon已經完全不透明了。由于透明度對于至少建立對多重簽名的信任是至關重要的,這算得上是很糟糕的事了

Poly Network 創始成員John Wang:DeFi合約因自身復雜性而產生漏洞,是區塊鏈應用發展的必經階段:金色財經報道,7月23日,Poly Network 創始成員John Wang做客金色財經舉辦的“跨鏈橋-孤島互鏈,生態治理與關鍵”為主題的金色沙龍第67期活動。John Wang表示跨鏈的概念早在16年就被提出,時至今日已經成為了備受關注的熱門領域,但在火熱的浪潮之下,真正走出來的項目卻很少,是由于跨鏈技術存在很多難點,各個區塊鏈底層架構不同、數據結構不同、業務模式不同,因此真正要把異構鏈跨鏈落地其實很難。DeFi合約因為本身復雜性和組合型,所以經常會看到比較多的漏洞合約,這是區塊鏈應用發展必須要經歷的一個階段。[2021/7/23 1:11:40]

在不透明的情況下,是否某些人已經控制了私鑰,我們無從得知。更匪夷所思的是,來自DeFiWatch的ChrisBlec在2020年5月20日正式要求他們披露信息,Polygon團隊居然拒絕回應,這種缺乏回應的情況本身就應該被視為一個巨大的危險訊號

鏈上衍生品協議Opium上線Polygon網絡,并正在開發2.0版:4月27日消息,鏈上衍生品協議Opium部署至以太坊擴容方案Polygon(原MaticNetwork),以降低交易費,并推出到期日短的高杠桿衍生產品Turbo(渦輪),首個產品為TurboETH。Turbo目前基于Opium看漲期權,之后將引入永續Turbo。另外,Opium正在開發2.0版本,可供任何人一鍵創建金融基元(FinancialPrimitives)甚至金融市場,此外,Opium2.0將與不同的訂單簿等兼容。[2021/4/27 21:03:46]

ChrisBlec直到今天仍在繼續反對這種缺乏透明度的行為。2021年5月15日,Polygon確實發布了一份透明度報告。然而,這份報告其實只是對現狀的一種辯護,該報告未涵蓋運營安全的任何方面,或者是創建管理員私鑰時的加密行為,只是進一步證明使用這種多重簽名的合理性

公告 | Poloniex正解決ERC20代幣無法存取的問題:Poloniex發布公告稱,正在努力解決幾種ERC20代幣無法存取的問題,包括CVC,GNO,NXC,OMG,REP,STORJ和ZRX。[2018/6/28]

換句話說,這是對我和ChrisBlec的批評的一個完全不充分的回應。2022年1月19日,Polygon發布了題為《治理狀況:去中心化》的部落格文章。我知道這種做法在整個加密貨幣生態系統中已經非常普遍了。但我只想說Polygon,因為它們是存在此問題的加密貨幣之一

Polygon有機會成為該領域的領導者,因為行業規范必須改變。Polygon可以并且應該在那個方向上當個領頭羊。我知道,在早期階段,多重簽名是最佳的選擇,但是20億美元的TVL意味著Polygon已經過了早期階段

數字貨幣對沖基金公司Polychain Capital辟謠稱 未打算在加拿大上市:數字貨幣對沖基金公司Polychain Capital的主要及風險合作伙伴Ryan Zurrer在發送給CoinDesk的電子郵件中,推翻了之前彭博社報道的來自知情人士的有關Polychain Capita正在籌集資金,即將在多倫多交易所上市的消息。Ryan Zurrer表示,彭博社的文章是錯誤的,我們他們沒有打算在加拿大上市,也沒有為此做任何事情。”[2018/1/30]

在缺乏安全性的情況下,還擁有如此多的錢,聰明人一看就知道這是一場亟待發生的災難。這與創始人的素質無關,與我的其他一些批評不同,我確實尊重Polygon的創始人,我確實相信他們是好人,但這會使得這件事變得更加困難。

創始人們對自己有信心。引用MihailoBjelic的話:擺脫騙局對Polygon來說不算什么問題。我知道,這是他的真心話,因為他可以相信自己,但其他人不可能知道他心里在想什么。我們不要單純的相信,人們需要核實

Polygon責怪ChrisBlec沒有提供替代方案,這不公平。雖然我將為Polygon提供一個明確的替代方案,這樣就沒有借口了。首先,Polygon必須在Matic代幣持有人的基礎上去中心化自己的治理權。目前,Polygon的治理仍然過于中心化,遵循具有少量驗證者的DPoS模型。幸運的是,Polygon的治理狀態已經奠定了解決這個問題的基礎。一旦Polygon實現了它的去中心化治理模式:

創始人將不得不把智能合約管理私鑰的權力交給Matic代幣持有者,有效地將控制權移交給PolygonDAO。不過,這需要遷移到新的Polygon智能合約上,是一件非常困難且成本高昂的一件事情。但這就是我們為一開始就沒有做對事情而付出的代價,這是我們為去中心化和隨之而來的安全所付出的代價,這就是加密貨幣的意義所在,假裝安全和去中心化對這個領域來說是不夠的

為了使這一批評更具有建設性,我認為ZEC就可以作為一個廣泛的例子,或者像REP、UNI和AAVE那樣銷毀管理員私鑰。DAO應該控制管理員私鑰,這樣可以更安全地完成多重簽名的操作。這是一條清晰的救贖之路,Polygon完全有機會以身作則,基礎已經打好,Polygon可以邁出下一步行動,擁抱更加去中心化的未來

在加密行業你想抓住下一波牛市機會你得有一個優質圈子,大家就能抱團取暖,保持洞察力。如果只是你一個人,四顧茫然,發現一個人都沒有,想在這個行業里面堅持下來其實是很難的

想抱團取暖,或者有疑惑的,歡迎加入我們——共重號:開舒克的老陳

感謝閱讀,喜歡的朋友可以點個贊關注哦,我們下期再見!

Tags:POLOLYPOLYLYGPOLAR幣OLY價格Polyswappolygon幣價

以太坊價格
NFT:一文詳解SudoSwap AMM機制的創新、挑戰與局限_SWAP

NFT交易市場的近期頹勢頻現,整個市場的流動性大幅降低,而此時8月異軍突起的SudoSwap則憑借一超多強的增長數據,讓基于AMM機制的交易市場映入大眾視野.

1900/1/1 0:00:00
ELS:Celsius CFO:公司或有足夠的現金支持運營到年底_LAYER

金色財經報道,CelsiusNetwork首席財務官ChrisFerraro周五在與債權人舉行的破產聽證會上表示,公司現在可能有足夠的資金為其運營提供資金,直到今年年底.

1900/1/1 0:00:00
LOCK:前以太坊CCO講述The DAO的真相:什么是真正的DAO?_sdao幣發行量

原文作者:StephanTual.DAO是以太坊創建者VitalikButerin發明的一個概念,并在該平臺的開創性白皮書中進行了詳細描述。因此,它是以太坊所要提供的一個重要部分.

1900/1/1 0:00:00
MIC:Microtraction旗下第二支基金完成1500萬美元募資,將重點投資加密、游戲和Web3市場_MICRO

8月21日消息,早期風險投資公司Microtraction宣布旗下第二支基金MicrotractionCommunityLimited已完成首次募集,融資金額達到1500萬美元.

1900/1/1 0:00:00
加密貨幣:洪都拉斯推出“比特幣谷”吸引全球加密投資者_near幣的未來

洪都拉斯已經為“比特幣谷”破土動工,該項目位于該國蓬勃發展的圣盧西亞鎮,旨在吸引來自全球的加密投資者。洪都拉斯是一個促進市政當局使用加密貨幣作為支付方式的中美洲國家.

1900/1/1 0:00:00
區塊鏈:全面解讀新公鏈Sui:性能與Token經濟_區塊鏈的未來發展前景ppt

伴隨上周發生的Solana和Nomad黑客攻擊事件,愈發需要安全且可擴展的區塊鏈。在之前的報告中對Aptos進行了討論,Aptos是由Meta員工創建且使用Move編程語言的區塊鏈.

1900/1/1 0:00:00
ads