在上次去中心化交易所中,我提到一個觀點是智能合約比私人錢包的安全程度高很多,但許多讀者表示不以為然,因為他們認為EOS上的智能合約私鑰在項目開發者手里,因此EOS的智能合約是可以被開發者進行篡改的,不像以太坊的智能合約一經發布就無法篡改。
經過上次的討論后,我也反思許多,在思考安全的本質到底是交易數據公開,還是需要智能合約的自動化執行。最后我依舊得出一個結論:即使目前智能合約機制仍存在不安全因素,但應當使用智能合約,接著推動智能合約開發權限的去中心化約束。
因此,直到昨天的鯨交所和之前關注的EOS42開發的chintai租賃平臺都使用多簽名機制后,我意識到這應該是EOS生態即將要轉變的一個時間點。
PEPE:3名前團隊成員登錄多簽地址盜取了16萬億PEPE:金色財經報道,PEPE官方在社交媒體上發布長文公布其昨日賣出16萬億枚PEPE事件的真相。
官方表示,自成立以來,PEPE一直受到內部沖突的困擾,創立初期團隊的大多數成員在項目啟動的第一周后就開始疏遠項目。由于無法簽名、意見分歧以及長時間無法取得聯系,這些成員已經阻礙了團隊使用多簽錢包進行代幣捐贈或購買的進度。現在的PEPE項目方已經完全擺脫了這個包袱。
昨天,3名前團隊成員秘密回歸并登錄多簽地址,盜取了26萬億多簽地址中的16萬億枚PEPE,并將它們發送到交易所出售。然后,他們將自己從多重身份中刪除,試圖撇清與PEPE的任何關聯,刪除了他們所有的社交賬戶,只留下了一條信息,上面寫著,多重身份已更新,您現在可以完全控制。
目前看來,昨天從多重簽名中被盜的大部分/所有代幣都已在OKX和Binance上迅速售出。多簽服務器中剩余的10萬億代幣將從舊的多組服務器中轉移到一個新的錢包中,在那里它們將安全地等待使用或燒毀。
金色財經此前報道,8月25日凌晨,PEPE多重簽名錢包將閾值從5/8更改為僅2/8,超過16萬億枚PEPE(約合1550萬美元)從PEPE多重簽名錢包流出,流向與Binance、OKX和Bybit相關的地址。[2023/8/26 12:58:17]
過往:智能合約是開發者具備單方作惡的權力
HyperPay托管錢包采用CMP多方計算實現多簽方案:據官方消息,HyperPay托管錢包當前完成全面安全升級,采用CMP多方計算實現多簽方案,使簽名速度及創建私鑰更快更安全。升級完成后,用戶的充值和提現體驗將得到提升。[2022/10/24 16:37:10]
在區塊鏈上,智能合約是一套按照代碼自動執行的軟件,他的執行過程是公開透明的,并且由區塊鏈確保了不可篡改,因此以太坊提出這個概念后得到大家的信任認可。
但在EOS上,智能合約考慮到開發者需要修改軟件存在漏洞的情況,因此將修改智能合約的權力還給了開發者。這一改動,就許多人開始對智能合約提出質疑:這個篡改的權力違背了區塊鏈精神。
ElectrumSV多簽方案出現嚴重Bug致使用戶被盜600 BSV:11月9日消息,名為“aaron67”的用戶發文講述其BSV被盜經歷稱,請立即停止使用ElectrumSV實現的multisig accumulator多簽方案。該方案的鎖定腳本有嚴重bug,以至于其于11月6號被盜了600 BSV。事件發生后,該用戶已第一時間聯系了ElectrumSV的作者Roger Taylor,隨后這個嚴重的bug被確認。與此同時,Note.SV開發者表示,已第一時間做了分析找到了bug源頭,并且通知了錢包作者和社區用戶。(自媒體BSVer的混沌世界)[2020/11/9 12:04:44]
以交易所為例。如果不使用智能合約,就是有一個人收了用戶的數字貨幣之后,幫忙尋找買家達成交易的過程。雖然這個人的交易數據是公開的,但是他可能攜款跑路,這是上次我講到的風險。
聲音 | BM:eosio 2.0為生產者帶來了新的多簽功能:據MEET.ONE 報道,BM昨日連發多條推特談他對超級賬本的看法。他剛剛在回復中透露,我們的目標是為企業帶來0.5秒終端確認(Finality)的極快體驗,正在為此努力。 eosio 2.0為生產者帶來了新的多簽功能,使 RAFT 共識算法和其他算法能夠一同建立在單一生產者鏈之上。[2019/10/19]
那智能合約,則是用戶將數字貨幣打到一個透明的保險柜,并規定找到合適的買家后才由交易所用鑰匙打開后,讓交易雙方達成「一手交錢一手交貨」的過程。
但是恰恰有問題的是,EOS上的這個保險柜(智能合約),由于項目方持有保險柜的鑰匙,因此,也就是項目方是有單方利用這把鑰匙打開保險柜后,把大家的數字資產攜款拿走的。
現在:多簽意味著這個保險柜是安全的、可信任的
EOS的智能合約不像以太坊上那樣不可篡改,其實是遵循軟件具備修改的機會,這是軟件開發默認的行規。但是畢竟智能合約未來將是管理著用戶巨大數字資產的地方,我們依舊需要一個「代碼即法律」的可信環境。因此,如何讓智能合約具備修改的機會,但又確保足夠的安全呢?
我首先看到的是Chintai平臺在上線平臺時,就對智能合約實行多簽機制。昨天,我也看到鯨交所的智能合約也上線了多簽機制。這意味著:這兩家的智能合約基本是安全的,不具備跑路的風險。
多簽,以上面保險柜的例子繼續說,那就是每次需要打開保險柜改裝保險柜時,就必須湊齊多個人的鑰匙才能開,所以項目方不具備單方打開保險柜的權力了。未來,chintai和鯨交所這兩家智能合約,每一次需要修改代碼時,就需要讓參與驗證的多個EOS節點同意后才能讓修改生效。其中,參與研究的節點信譽度就是非常重要的。
查閱eospark上智能合約的情況:
輸入Chintai的智能合約:chintailease
我們可以看到Chintai上邀請了11個知名的EOS超級節點一同管理智能合約,其中包括熟知的EOS佳能節點、EOSNation、EOS紐約等11個節點。當每一次需要升級Chintai智能合約時,至少需要11個節點中的6個允許才能一同升級。
(2)輸入鯨交所的智能合約:whaleextrust
鯨交所的智能合約邀請了著名的EOS佳能、EOS老貓、EOS幣信、Meetone等8個EOS超級節點作為多簽。并且由于鯨交所的智能合約的代碼是經過慢霧科技的審計上線的,那就意味著鯨交所的智能合約要升級修改,就需要經過鯨交所、審計、EOS主網節點三方面共同授權同意后,才能對智能合約進行升級。
考慮到聯合作惡的成本十分高,因此,多簽機制將是對智能合約極大的信任保護,確保智能合約將難以由項目方單方作惡而修改后攜款跑路。
本文作者:區塊傭兵
春節前,在幣乎上曾有過一陣對去中心化交易所“偽去中心化”機制的熱點討論,引發了很多人對去中心化交易和智能合約的關心和討論.
1900/1/1 0:00:00截至10月23日10:30,根據OKEx合約大數據顯示,目前BTC合約多空持倉人數比為1.33,季度合約基差56.67美元,永續合約基差1.06美元;BTC合約持倉總量7,360,466張.
1900/1/1 0:00:00尊敬的LOEx用戶:LOEx交易所即將上線YBC,敬請期待。幣種介紹英文全稱:YBChain英文縮寫:YBC發行總量:2100萬枚流通總量:300萬官網鏈接:http://www.ybchain.
1900/1/1 0:00:00尊敬的LOEx用戶:LOEx國際站即將獨家首發上線FAA,敬請期待。幣種介紹英文全稱:FlyingApsara英文縮寫:FAA發行總量:1.68億流通總量:700官網鏈接:http://www.
1900/1/1 0:00:00尊敬的FUBT用戶: 針對FUC“歡樂星期二”第13周分紅權益已發放完畢。分紅收益均來源于FUBT平臺每日幣幣交易手續費,根據用戶FUC鎖倉數量占當期權益池鎖倉總數量的比例,分紅由系統以USDT.
1900/1/1 0:00:00月ETH看漲期權 代碼月ETH看漲1128期權標的ETH合約類型歐式看漲期權計價單位USDT最小價格單位0.0001USDT合約比例40:1.
1900/1/1 0:00:00