木星链 木星链
Ctrl+D收藏木星链
首页 > Uniswap > 正文

区块链:「dYdX宕机事件」引争议,分布式应用的数据中心化是否安全?

作者:

时间:1900/1/1 0:00:00

12月8日消息,衍生品协议dYdX暂停交易服务,官方称该现象的出现是因为受到了亚马逊云宕机的影响。目前,dYdX已将订单设置为“post-only”模式。官方称,在宕机前发送的订单“要么立即被取消,要么已经完成。”

据调查消息,此次AWS服务器的问题集中在弗吉尼亚州托管的us-east-1AWS区域,也是最大的数据中心,服务中断后,Disney+、PUBG、LOL等游戏出现中断。尽管目前故障正在排查中,但鉴于此前主流平台就曾因为AWS日本故障,导致较长时间的中断,行业对于AWS的过度依赖也开始引发分布式应用的数据中心化质疑。其实,如果探究得更深一点就能通过dYdX此次的宕机故障事件看出,在去中心化应用发展得如火如荼的同时,一场分布式数据中心化的危机已经到来。01

Ripple首席法务官:Terra法官对裁决的异议不会影响XRP:金色财经报道,Ripple首席法务官Stuart Alderoty在社交媒体表示,Terra 法官Jed Rakoff 对裁决的异议不会影响XRP。Rakoff负责监督SEC针对Terraform Labs 及其创始人 Do Kwon 的案件,最近反对纽约法官Analisa Torres之前关于Ripple和XRP的裁决。

Alderoty表示,Terra案的意见并没有改变Ripple认定 XRP 不是证券的裁决,Jed Rakoff法官对Ripple的评论是不必要的,也不具有约束力。[2023/8/3 16:15:04]

AWS不安全还是中心化不安全?

在对dYdX停止服务这件事本身进行分析开始前,我们首先要搞清楚一个问题,究竟是AWS的宕机导致停止服务造成的安全问题,还是所有中心化数据储存方式都不安全。目前,全球有两大云计算中心,分别是微软的云计算服务Azure与亚马逊的AWS。AWS全称AmazonWebServices,是由亚马逊公司创建的云计算平台,提供众多远程网络服务。从全球市场来看,提供云服务商中,微软、谷歌、IBM、阿里云,四家的市场份额加起来也不及亚马逊的AWS。云平台的市场里,AWS占领了Iaas中将近50%的市场份额,遥遥领先其他公司。AWS也凭借其巨大的市场份额成为云计算行业中的标准,其他类似的云计算服务公司也都采用与亚马逊相差无几的运营方式。亚马逊AWS云计算服务可以帮助运营方省掉买硬件的资金,项目方无需购买服务器,只需要在需要获取储存、计算服务时通过网络获取资源服务器来进行运算、储存、数据库服务。企业只需要通过工具把各种资源组合起来使用即可。因此,AWS服务只需要几分钟就能拥有一台服务器。

NFT市场Limewire已通过销售LMWR筹集超过1600万美元:金色财经报道,NFT市场Limewire表示,已通过销售其加密代币 (LMWR) 为其重新启动的平台筹集了超过 1600 万美元。销售将于 5 月 11 日结束,该代币将于 5 月 16 日开始在四大交易所上市。该项目以法定货币和加密货币筹集资金,包括以太坊(ETH)、比特币(BTC) 美元硬币 (USDC)、Tether (USD) 和币安币 (BNB)。

Limewire此前由Kraken Ventures、Arrington Capital和GSR牵头的私人融资中筹集了1000万美元。Limewire计划在5月以NFT市场的形式重新启动。[2023/5/10 14:55:05]

AWS为代表的云计算具有明显的优势,当然也有相对的劣势,AWS提供SpotInstances服务,有时候某些资源是用不上的,客户可以不用付全价去使用它们,而是以竞价拍卖的形式去投标AWS上的空闲资源。通过这种形式,用户可以以一到两折的价格来使用AWS的计算资源。但是一旦其他用户出价更高,资源会随时被抢走,因此非常不稳定,需要提前考虑如何将服务进行快速迁移。在了解了AWS之后,我们再回看dYdX事件,AWS最大的数据服务中心us-east-1AWS区域停止服务之后,dYdX的运算立刻受到了牵连,而没有提前做好服务快速迁移预案的dYdX只能任其停摆。据目前所知,云计算的区域停止服务事件发生概率非常低,在一般性企业和项目运营过程中,短暂的数据停止服务并不会带来严重的后果,但作为数字资产平台来说,7*24小时的不断成交时间一旦发生停止服务的事件,除了投资者的信任度会降低之外,损失也是以亿计的。dYdX的日最高成交量为186亿美元,这就意味着每停止成交1小时,造成的损失就高达7.75亿美元。因此,并非是单纯的AWS不稳定造成这一事件,而是云计算形式并不适合dYdX这种大型的DEX。亦或者说是无法确保7*24小时的所有运算、数据储存形式都不适合DEX。02

Ancilia:ParaSpace被攻击的根本原因发生在0xddde3合约的函数scaledBalanceOf()上:金色财经报道,据 Web3 网络安全公司 Ancilia 报道,NFT 借贷协议 ParaSpace 被攻击的根本原因发生在合约 0xddde38696fbe5d11497d72d8801f651642d62353 的函数 scaledBalanceOf() 上,该函数用于通过 supply() 函数计算用户的抵押品。然而,通过在函数 getPooledApeByShares() 中操纵 APE 代币的数量可以使 scaledBalanceOf() 返回一个大额值。用户可以拥有大量抵押品,并使用它来借更多的资产。[2023/3/17 13:10:57]

分布式应用的中心化危机

行业内流传一种说法:“人类永远不可能解决去中心化的问题,人类永远得有一个中心,去中心化不是不行,但它仅限应用级别,永远到不了系统级别。”虽然无意对这种论调作出过多批判,但目前区块链的发展的确是如论调中所说的一样“无法达到系统级别的去中心化”,究其原因,就是由于区块链技术本身的限制。在区块链不可能三角里,性能、安全、去中心化三个特征形成一个稳固的三角形,提高任意一个特征的占比就势必要削减其他两个特征的占比。尽管目前区块链技术通过10多年的发展,已经取得了长足的进步,性能方面也一再提升,但还未达到在确保安全性和分布式结构的前提下与传统互联网的计算性能一较高下的程度。而“固执”地运用链上资源无疑又是一个成本很高的行为,因此在大多数DEX、区块链游戏、DEFI项目运行时,采用最多的方式就是把数据的计算和储存放在链下进行,而区块链只负责记录结果。这种分层的结构提升了成交的效率,让区块链成交也能“秒支付”、“秒收款”,但是,一旦支撑链上结果的传统互联网运算资源出现问题,就极有可能出现dYdX面临的“宕机”窘境。更深层次的危机是,所有有能力提供云计算的企业都是受监管的、中心化的。也就是说,目前绝大多数分布式应用都是建立在中心化服务之上的,虽然很讽刺,但这就是事实。而一旦中心化的服务主动或被动“宕机”,去中心化应用也同时“停止”,关键是这种宕机是可以任由监管机构“支配”的。事实证明,这种担忧其实已经被证实了:2020年10月,dYdX发布公告称,由于平台活动数量激增,导致处理速度较平常变慢,存取款、成交和保证金头寸的状态可能不会显示,用户界面也可能会延迟。令人感到不安的是,上述“危机”至今仍没有解决方案,人们在享受低Gas费用、高效效率的同时,这种“危机”的风险似乎是必须承受的。03

华纳兄弟将发行《指环王》系列NFT:金色财经报道,华纳兄弟探索公司 (Warner Bros. Discovery) 成为首家出售 NFT 电影捆绑包的大型电影公司,《指环王:护戒使者》(the Lord of the Rings: the Fellowship of the Rings) 将于明天发行。

该系列由华纳兄弟与 Web3 公司 Eluvio 合作开发,每个 NFT 都有彼得·杰克逊 2001 年的处女作《指环王》的 4K 拷贝,以及幕后镜头、大量剧照和受电影启发的独家资产。Eluvio 通过其与以太坊兼容的区块链托管 NFT。[2022/10/20 16:32:40]

CEX和DEX的概念误区

一直以来,CEX和DEX这两种概念就被时常拿出来类比。CEX的中心化名头以及诸多中心化平台的恶劣案例常常被拿出来“鞭尸”,以此来证明中心化平台的“不安全”。但相比之下,DEX少了更多的实力背书,仅以系统和智能合约的“约束”形成的“非主观”的不安全因素却被刻意回避。在具体的运行过程中,所有的CEX均采用订单簿机制来决定资产公允价格。负责挂单的称为做市商,在市场过剩卖出时买入,在市场过剩买入时卖出,以此提供流动性,一般由专业机构扮演该角色。DEX也采用订单簿机制,但通常并不采用做市商形式,除了正常记录之外,DEX的非做市商订单簿被普遍认为有以下两大缺陷。DEX订单簿遵循“价高者得、先来后到”的排序规则,但是区块链的排序权力掌握在矿工手上,矿工可以将对自身有利的挂单排在靠前的位置。为了区别于CEX由专业机构负责做市容易导致网络过于中心化的缺陷,DEX不得不由散户做市,但又会导致流动性不足而无法成交。因此,大多数DEX为了深度往往只能牺牲去中心化程度。关于第一点的抢跑风险可以通过减少出块耗时在一定程度上规避,但这样又很容易导致分叉,除非由一个中心化节点垄断,但那样又会面临与第二个缺陷相同的中心化缺陷问题。因此,如果DEX采取订单簿机制,为了深度恐怕只能牺牲去中心化程度,毕竟其成交量是可以挑战CEX的,对于平台而言成交量是很重要的。

数据:今年NFT商标申请量已超2021年的三倍:金色财经报道,美国与NFT相关的商标申请数量已超2021年的三倍。NFT商标申请在3月份达到顶峰,但此后每个月都在下降。与2021年全年相比,与NFT和其他区块链产品相关的美国商标申请数量在2022年已经增加了近两倍。去年共有2,142个与NFT相关的商标被提交。根据商标律师Mike Kondoudis汇编的美国专利商标局数据,截至2022年9月,共有6,366个此类商标被提交。今年申请商标的公司包括麦当劳、Crocs、CVS,甚至电视名人Dr.Oz。(The block)[2022/10/6 18:40:33]

仍以dYdX为例,用户只有在资金转入转出时需要向以太坊主网发送证明确认,进行成交时数据无需上链。这就意味着在平台内的一切数据都是可篡改的、中心化的,滑点与无常损失难以兼顾。与之相比,反而是一直被诟病为中心化的CEX在这方面做得更好。CEX和DEX的概念误区造成了市场的普遍认知,同时,也造成了去中心化应用即完全安全的误解。04

小结

通过以上讨论,我们基本可以得出一个非常明确的观点,分布式应用的安全与否不仅体现在是否能顺畅运行上,反而更要注重其结构是否建立在同样为分布式的基础设施之上。因为在任何时候在讨论区块链的特性时,去中心化都是区块链的一个核心理念,甚至在评价一个区块链应用时,中心化的特性曾被当作是区别优劣的评判标准。当然,分布式并非是区块链的核心价值,但至少分布式结构可以构建一个可被监督的价值流通体系。分布式特性让作弊的成本非常高,因此区块链可近乎认为是无需第三方的低成本可信沟通环境,这一点才是分布式应用应该被考虑的未来。更广义的分布式应用,区块链浏览器已经诞生,但绝大部分区块浏览器仍是中心化的,将结构化的区块存储到数据库,然后以互联网服务的形式提供给所有用户。行业已经不允许我们一边高喊去中心化,一边心安理得地使用这种中心化应用带来的便利,这是行业整体的“精神分裂”。因此,分布式应用在未来可以预见的发展轨迹中,必然迎来彻底的去中心化改革,对于底层设施的分布式结构改造,以及大量的数据迁移工作。中心化以及弱中心化的应用将被用户所抛弃,事实上,这些应用在目前全球强监管政策之下已经无法继续存活了。在区块链领域,如何利用当下区块链的特性构建一个相对平等的机制,让用户和平台能够相互监督,才是比较贴近实际的想法。去中心化是其中一种方式,目前还没有替代方式出现。

标签:区块链NFTDEXDYDX工业区块链NFTSOL币DEXG价格dydx币升值潜力

Uniswap热门资讯
BER:Multicoin Capital领投,「CyberConnect」正为Web3居民构建去中心化社交图谱

当我们第一次使用某个中心化社交媒体平台,在注册时通常会有以下步骤:关注名人列表、感兴趣的话题以及同步手机联系人或Facebook以查找可能认识的朋友等.

1900/1/1 0:00:00
NFT:欧易2021年终报告:致敬区块链的黄金时代

岁末年初,回顾2021年的加密世界,从DeFi到Meme,从NFT到元宇宙,从Layer2到DAO,每个板块都代表着行业风起云涌的缩影.

1900/1/1 0:00:00
TRI:叙事杠杆效应:成就下一个改变世界的企业

项目募资越来越简单了,没错,因为市场里的钱越来越多了。然而,你的估值能拉到多少?各个项目间的差异大相径庭。市盈率是传统金融中最常见的相对估值法,人们应用此指标将不同项目进行对比.

1900/1/1 0:00:00
EFI:DeFi3.0板块升温?一文说透其概念、特点与生态情况

在市场疲软的情况下,出道不久的DeFi3.0概念的代币却在近半月迎来暴涨,其中REFI和ECC近半个月涨幅分别约为968%和744%,带动整个DeFi3.0板块升温.

1900/1/1 0:00:00
CRYPTO:加密VC内卷实况:两级分化,资本抱团

加密VC遍地跑此前在上海参与区块链周的活动,最大的感受是,加密VC遍地跑,不挂个投资的名头貌似都不好意思在圈内混.

1900/1/1 0:00:00
BBS:Binance Labs领投,「BBS Network」要做Web3版Reddit

作者|秦晓峰编辑|郝方舟出品|Odaily星球日报 如今主要的社交媒体,基本由中心化巨头所掌控。不仅用户创作内容受限,而且由内容产生的流量收益也分成失衡,不少创作者正将视线投向去中心化内容平台.

1900/1/1 0:00:00