原标题:探讨以太坊Layer2Optimism的多客户端架构,透过务实的去中心化路径解决Layer2中心化问题
在讨论第二层扩展协议的时候,有个残酷的事实往往没有实现:每个主要的Layer2项目都需要一个的可信方负责执行协议升级。
目前,这几乎是所有Layer2的主要中心化问题,包括我们。
如果升级密钥出现问题,那么Layer2协议中所有存入的资产都将面临风险。
拥有以太坊跨链资产的替代性底层公链也容易受到类似的破坏性攻击,依靠Layer1的安全保障来避免这种情况是Layer2愿景的一个关键点。
但我们还没有完全达到目的,在某种意义上,每个人都还在卖梦想。
让我们来谈谈导致Layer2项目在“升级密钥”方面的风险,以太坊本身是如何避免这些陷阱的,以及我们能够如何效仿。
Layer2的中心化情形
你的安全性强度仅取决于最薄弱的那一环。
Certik:正在探讨180万美金社区补偿计划以弥补Merlin DEX事件损失:金色财经报道,据Certik发文表示,在Merlin DEX的恶意开发者实施了Rug Pull后,正与受影响的各方紧密合作,弥补Merlin DEX事件造成的180万美元用户资金损失。据悉,CertiK将在未来几天内宣布一个180万美金的社区补偿计划以弥补损失,更多的计划细节将会于随后发布。
CertiK在对Merlin DEX的审计过程中发现了中心化风险,并对授予“masterAddress”和“owner”地址的权限进行了详细的可视化分解。该审计工作于4月23日完成,共有六项发现。Merlin团队修复了其中两个问题,并确认了其余四个问题。CertiK的审计报告全部公开透明,并免费提供给所有Web3社区成员查看。
初步调查表明,攻击者很可能位于欧洲。目前,Certik正在与执法部门合作,追踪他们的下落。CertiK也正在与Merlin团队的其他成员紧密合作并努力解决问题。目前,CertiK已敦促该恶意开发者接受20%的白帽赏金。[2023/4/27 14:29:05]
如果你的密码是“passwordpasswordpassword”,再好的加密技术也救不了你。
澳门财政司:将与国家部委探讨引入央行数字货币:金色财经报道,澳门特区经济财政司司长李伟农表示将与国家相关部委及研发机构持续沟通,探讨澳门引入央行数字货币。李伟农称,未来澳门政府倘为澳门货币体系引入先进及切合数字经济发展的科技元素,须依托国家技术力量,在确保金融安全前提下,达致协同发展目标。目前基本法规定澳门“不实行外汇管制,澳门元自由兑换”,日后澳门元若与各种数字货币兑换、在澳及境外支付场景中使用,澳门有必要需自身具备数字形式法定货币金融基建。(aastocks)[2022/5/31 3:52:29]
那么,Layer2领域当中最薄弱的那一环是什么?
你猜对了,是“升级密钥”。
每一个主要的Layer2在他们的Layer1合约上都有某种形式的即时升级能力,这是好的,因为它允许项目的改进和漏洞修复,但它最终也意味着一个受信任的第三方对Layer2馀额有单方面的发言权。
但这就衍生了一个问题:如果到头来,升级的重要性可以简单地凌驾于安全性之上,那么拥有容错证明或有效性证明的意义何在?
科学技术部部长:第四次工业革命是否由人工智能+区块链等引领还需探讨研究:中国科学技术部部长王志刚19日下午在国务院新闻办公室举行的发布会上透露,人工智能科技还有很多工作要做,目前以大数据为基础的人工智能、类脑研究的人工智能这两条技术路线,中国都在考虑和积极关注。对于第四次工业革命是不是由人工智能引领?还是由人工智能+大数据、人工智能+物联网、人工智能+区块链等引领?王志刚称,这些问题,都还需要科技界来共同探讨研究。(中国新闻网)[2020/5/20]
探讨以太坊Layer2Optimism的多客户端架构,透过务实的去中心化路径解决Layer2中心化问题无论建造得多麽坚固,基础薄弱的城堡仍然可能倒塌。
我们并不是说要无视Layer2团队为推动去中心化可扩展性技术的发展所做的努力,我们已经取得了巨大的进步,只要看看我们最近所推出有史以来第一个用于下一代容错证明的漏洞赏金就知道了。
相反地,这是一个提醒,当今没有一个主要Layer2产品有完备的容错/有效性证明。
声音 | Monex集团CEO:Libra打开了“潘多拉的魔盒” 日本应探讨发行“数字日元”的可能性:Monex集团首席执行官松本大在接受采访时表示,Libra项目的公布打开了“潘多拉的魔盒”,在Libra正式公布之后,伊朗开始开发黄金支持的数字货币,且挖矿活动也合法了;九月有消息称朝鲜也正在开发其加密货币;中国央行也宣布了其数字货币计划。松本大还表示,日本也应该认真探讨发行“数字日元”的可能性。(Cointelegraph日本站)[2019/9/27]
这种过渡阶段是需要的,生产这些複杂的协议是不容易的,但我们也需要讨论放弃密钥和实现真正去中心化的Layer2愿景的务实路径。
为什么Layer2不是去中心化的?
一个必要之恶
开始探讨解决方案之前,让我们先确定问题:所有Layer2都有升级密钥的原因是,编写复杂、无漏洞的代码是非常困难的,每写一行新的代码就多一次出现漏洞的机会。
在密码学领域,一个关键的漏洞就可以让一个专案瘫痪,我们必须非常小心。
新西兰央行发文 探讨发行央行数字货币的利弊:新西兰储备银行(新西兰央行)周二早间在官网发布一篇探讨发行央行数字货币利弊的文章。这篇文章探讨了加密货币的本质——将与现金一起使用,需要有一个固定兑换现金的汇率,不带利息,并且资产负债表不能为负。加密货币可以采用“传统”数字货币的形式,这种货币依赖于现有的支付技术来运作,或依赖于分布式记账技术。对央行来说发行央行加密货币需要更好地评估和理解货币政策,以及加密货币对金融稳定的影响。这篇文章并没有讨论如何设计一种央行发行的加密货币;也没有建议新西兰央行自己发行。[2018/6/19]
这意味着简洁、简单的代码需求,减少代码是Optimism理念的核心,也是我们升级EVM的主要动力。。
事实是,去中心化Layer2中的任何关键漏洞都是灾难性的:根据设计,智能合约将基于Layer1的所有“安全性”来执行,如果没有升级密钥作为最终办法,一般来说将没有追索权,其设计了一种难以置信的高标准。
研究以太坊
以太坊本身就是研究去中心化安全性的一个很好的案例,我们可以用它来判断编写一个没有漏洞的Layer2的难度。
纵观历史,以太坊有很多漏洞,这些漏洞被写入、找到和修复,有时还会不小心引起硬分叉。
尽管有多个关键漏洞,但以太坊在其整个生命周期中一直保持高度可用性。
在上海DoS攻击期间,当时仅运行两年的以太坊是最接近真正停止运作的一次。
鉴于区块链中断在当今仍很常见,这是一个令人印象深刻的壮举。
在这一点上,我们可以非常有信心,以太坊Layer1不会瘫痪或被破坏。
我们需要对Layer2达到同样的信心水准,以便能够放弃升级密钥。
那么以太坊的秘密是什么?当我们努力确保Layer2的安全时,我们能跟随它的脚步吗?
去中心化的务实路径
以太坊在最小化安全性和最大化正常运行时间方面的成功并不只是运气好,这归功于以太坊策略性地创建了一个多客户端生态系统,并拥有多种不同的互操作性实现方式。
达成这种安全性的方法建立在漏洞与实作之间是不相关的情况下,换句话说:如果一个实作出现一种特定的漏洞,另一个实作可能不会遭受完全相同的漏洞。
这样一来,即使出现执行失败,你也可以剔除有漏洞的客户端,而选择正常运行的客户端,这种冗馀是以太坊高度可用性保证的关键。
我们可以跟随以太坊的脚步,在Layer2使用非常类似的方法。
我们可以为Layer2创建一个多客户端的生态系统,就像我们在Layer1中一样,而不是单一实作客户端、一个容错证明或一个零知识证明。
这确保了关键的漏洞不会导致整个网路瘫痪。
采用多客户端架构的去中心化Optimism
设计Optimism是为了坚持以太坊的理念,不仅从社会影响层面,还包含技术层面。
从编写Optimism:
Bedrock版本的第一天开始,就为以太坊2.0合并API的使用来构建它,这使得我们能够轻松地与多个客户端整合。
事实上,我们的目标是将一个标准的以太坊客户端转变为Optimism客户端所需的代码降至低于1000行,透过EVM等效性。
我们还将容错证明和Rollup客户端的实作模组化为独立的软体片段,综合这些方法,让我们能够混合和匹配证明和客户端,最大化地增加冗馀!
ZKRollups:额外的安全层
我们经常被问及一个问题:“你们会采用零知识证明技术吗?”
答案是可能的,但不是你想像的那样。
前面的路还很长,但如果ZK技术变得足够强大,能够支援EVM等效性,那么就有可能在多客户端生态系统当中将其作为另一个客户端添加,这并不意味著放弃我们目前的架构或核心功能,但它确实意味著另一个安全层。
因此,虽然ZK技术令人振奋,但我们不需要等待获得一个低成本、高安全性、EVM等效的Layer2。
现在已经以Optimism的形式运作,一旦ZK技术成熟,它可以直接融入我们的架构当中。
推出
目前,我们正在深入Bedrock的开发核心,这将使我们的EVM等效性Rollup的详细规格产生,以及第一个Rollup客户端和MIPS容错证明“Cannon”。
届时,多客户端旅程就开始了。
我们的目标是与外部团队合作,并激励他们创建其他客户端,这不会是一个快速的过程,但Redrock已经被建立起来,代码最小化是最重要的部分。
要把这些整合到一个多客户端证明系统中,需要遵循Hydra框架。届时,我们将获得移除升级密钥的必要信心。
链金研究员总结
1.形成一个Optimists委员会。
2.发布Bedrock,实现多客户端架构。
3.激励/支援替代性Optimism客户端。
4.发送多客户端证明合约。
5.完全放弃升级密钥这种方式。
说明:中本聪nft4月1日开始白名单可以开始点击购买。白名单购买期是三天,三天之后,白名单作废。请大家注意一下。世界顶级区块链媒体coindesk已经宣发.
1900/1/1 0:00:00本文就是一些使用体验,可以说内容还是有些东西,但是不多。我国几年前推出了数字人民币试点,还搞了个数字人民币钱包APP,是今年一月份在手机应用商店上线的,出于对新东西的天生好奇心,下载了一个下来用.
1900/1/1 0:00:00UnusualCapital参投了Ebay、Instagram、Dropbox等项目;WeiLienDang是UnusualCapital的合伙人.
1900/1/1 0:00:00有机构预测,2022年市场规模将超过500亿美金。Web3.0,正在成为VC的重点关注对象。2022年3月16日,微软、日本软银和新加坡淡马锡宣布完成对初创公司ConsenSys新一轮4.5亿美.
1900/1/1 0:00:00NFT是映射特定资产的非同质化通证,本质上是基于以太坊的智能合约,通过区块链标记了用户对于特定资产的所有权,使得NFT成为该特定资产公认的可交易性实体.
1900/1/1 0:00:00本文梳理自?DEX聚合协议Li.Finance于社交媒体平台上的观点,律动BlockBeats对其整理翻译如下:??以太坊合并计划将于6月22日进行,距现在3个月时间.
1900/1/1 0:00:00