文/KailiWang,斯坦福大学
区块链交易的不可篡改性是把双刃剑。
BAYC网络钓鱼、PolyNetwork攻击、Harmony桥、Ronin被盗,仅在2021年,就有140亿美元的加密货币被盗。这些以及更多是不可否认的盗窃,但没有“撤消按钮”,并且并非每个人都有JumpCrypto来在需要时来救助他们。
但是,如果有一种可逆转的代币呢?
这是斯坦福大学的几个人在过去几个月里一直在努力回答的问题。我们设计了与ERC-20和ERC-721类似的可选代币标准,并支持逆转交易,写了一篇关于它们的论文,并实现了一些原型。我们将这些代币标准分别称为ERC-20R和ERC-721R。
Nervos生态首个采用生物识别技术的数字身份解决方案JoyID已开启内测:2月21日消息,部署在Nervos CKB上的joy.id现已开放内测,该产品将大大降低Web3的门槛,为全球十亿用户提供更安全、可靠的访问方式。Joy ID利用了Webauthn技术,在用户设备侧创建公私钥对,并使用私钥签名,私钥无法被任何人读取。用户在创建、使用、甚至恢复时均无需密码和助记词。Joy ID支持多设备、社交恢复、CoTA Rollup NFT、FT资产的管理,以及CKB、SUDT等L1资产的管理,还支持用户名、头像等静态描述信息,以及用户名+UID作为身份标识。
Joy ID是Web3的账户层,结合Nervos生态项目did.id作为身份层,一起为Web3的大规模采用提供安全、易用和非托管的DID层。[2023/2/21 12:19:33]
现在,你可能在想:可逆转代币?这不就是违背了区块链目的吗?实际上,没有。它并不是要取代ERC-20代币或使以太坊可逆——它只是允许在交易后的短时间窗口内看否其是盗窃,如果是盗窃恢复交易。
自Paxos发布BUSD相关公告后,BUSD-USDT交易量增长4836.2%:2月13日消息,据CryptoCompare数据显示,自Paxos宣布将于2月21日停止发行新BUSD并终止与Binance合作关系后,BUSD-USDT交易对的交易量增长4836.2%。
此前报道,Paxos宣布将结束与Binance在品牌稳定币BUSD上的合作关系。自2月21日起,Paxos将根据纽约金融服务部(NYDFS)的指示停止发行新的BUSD,并与NYDFS密切合作。BUSD将继续得到Paxos的全面支持,并至少在2024年2月前可向已加入的客户赎回。新的和现有的Paxos客户将能够以美元赎回他们的资金,或将他们的BUSD转换成PaxDollar(USDP),这是一种受监管的美元支持的稳定币,也由Paxos Trust发行。[2023/2/14 12:04:37]
请注意,交易只能在很短的时间内冻结,然后才会变得不可逆转。在其生命周期的大部分时间里,ERC-20R资金是不可逆转的。
比特币矿企Gryphon发布运营更新,12月份挖矿71个比特币等值代币:1月30日消息,比特币矿企Gryphon发布运营更新,12月份挖矿71个比特币等值代币,该矿工的平均哈希率为0.625 EH/s,环比下降13%,部分原因是冬季风暴导致7天的全部或部分减产。(TheBlock)[2023/1/31 11:37:30]
交易所的可逆转性
在交易所中,两个可逆转代币之间的交换是即时的;如果一方请求冻结,则无论可撤销时间段是否已过,都可以从另一方撤销资金。但是,为了保护自己免受逆转,将可逆转代币换成不可逆转代币可能会使交易所仅在可逆时间窗口过去后才完成交换。这意味着可逆→不可逆交换将延迟完成直到资金不可逆转。因此,一旦几个主要代币变得可逆转,其他代币也面临着巨大的可逆转压力。
美联储柯林斯:还没有决定央行的数字货币是否适合我们:11月4日消息,美联储柯林斯表示,还没有决定央行的数字货币是否适合我们。[2022/11/5 12:18:33]
根据实施情况,可以立即清算已过可逆转时间段的资产。在这种情况下,你的可逆转代币和不可逆转代币之间不需要有延迟。
以下是它的工作原理:
撤销交易的流程
AirDAO推出Layer 1网络Ambrosius和以太坊之间的跨链桥:金色财经报道,管理 Layer 1网络Ambrosius的去中心化自治组织AirDAO为其区块链生态系统推出了与以太坊之间的跨链桥,ETH 桥扩展了 AirDAO 的多链工具包,使用户能够将加密货币从以太坊区块链跨链转移至AirDAO的Ambrosus网络。[2022/11/3 12:14:14]
假设攻击者从受害者那里窃取资金。资金可能会进一步转移到其他地址,如下图1所示。会发生以下情况:
1、受害者要求冻结被盗资金。受害者向治理合约发布冻结请求,以及相关证据和一些质押。有争议的交易必须是最近的。
2、法官接受或拒绝冻结请求。去中心化的法官投票数决定是否冻结资产。这个审议期最多需要一两天。如果他们拒绝该请求,该过程将停止,受害者将失去他们的质押。如果他们接受请求,那么治理合约将调用freezeERC-20R/ERC-721R合约。
3、执行冻结。对于NFT,它只是阻止NFT被转移。对于ERC-20R,它将追踪被盗资金并禁止转移这些资金。请注意,只要账户所有者的余额保持在冻结金额以上,账户所有者仍然可以与其他人进行交易。这个过程可能会变得复杂,我将在下一节中解释。
4、审判。然后双方可以向去中心化的法官集合提供证据。最终法官做出决定,此时他们指示治理合约调用受影响的ERC-20R或ERC-721R合约的reverse或者rejectReverse函数。如果rejectReverse调用,则解除对争议资产的冻结。审判可能会很长,可能需要几周时间。
5、逆转,如果法官接受受害者申诉的话。该reverse功能将冻结的资产发送回受害者。
图1:示例图。
追踪被盗资金
当被盗时,资产很少只是放在一个地方。攻击者经常将烫手资产从一个帐户转移到另一个帐户。在这种情况下,攻击者甚至可以监控内存池并在看到冻结请求传入时将资产转移到抢跑交易中。我们避免这种情况的解决方案是在单个交易中在链上进行整个冻结,这样攻击者就无法“抢跑”冻结。
但是我们不能只禁用所有触及资产的账户,那么我们如何决定冻结什么以及冻结谁呢?如果它是NFT,幸运的是冻结非常简单:只需查看当前拥有NFT的人,然后冻结该帐户即可。然而,货币的可分割性使得冻结ERC-20变得更加复杂。这些资金可以分配到数十个账户中,投入到Tornado等匿名混合器中,或者兑换成另一种数字货币。如果它通过许多帐户,至少其中一些将与黑客相关联。但有些人很可能是无辜的,或者是提供合法服务以换取付款的商家。不可能总是正确地辨别每个帐户的有罪性。因此,我们提供了用于追踪和锁定被盗资金的默认冻结流程。我们的算法确保:
1、假设没有烧毁,将冻结足够的资产来支付盗窃金额。,
2、账户资金只有在盗窃有直接交易流的情况下才会被冻结,并且
3、相对于交易图,该算法以合理的runtime复杂度运行。
我们在论文中讨论了算法的更多细节。
去中心化的司法系统
这个方案中比较模糊的部分涉及“去中心化的法官人数”。这些法官是谁?他们如何投票?他们如何获得奖励?
这些后勤工作最终取决于治理,即创建ERC-20R/ERC-721R实例的人。在我们的论文中,我们探讨了如何阻止法官不诚实和贿赂、奖励机制等。我们强调,法官不能添加交易或随意修改余额值。
在论文中,我们讨论了更多细节,例如如何降低法官不诚实的风险、对交易所和混合器的影响、相关工作以及对算法和实现的深入解释。如果有兴趣,请看原文,原文地址:https://arxiv.org/pdf/2208.00543.pdf
来源:金色财经
很多人都说只要抓住了风口,谁都能获得巨额的财富,咸鱼翻身,几乎所有人都在猜下一个风口到底是什么,如何去抓住他,但这却是一个无人知晓答案的命题.
1900/1/1 0:00:00比特币在9月21日经历了疲软反弹,随着投资者等待今天联邦公开市场委员会的利率决定,美元跃升至年度新高.
1900/1/1 0:00:00近期,腾讯旗下QQ音乐的TME数藏平台疑似停摆。不少用户发现,QQ音乐的TME数藏平台入口消失,引起不少用户的恐慌,并纷纷在社区要求退款.
1900/1/1 0:00:00一位受欢迎的加密货币分析师预测,比特币(BTC)将在2023年达到六位数的看涨之路。这位化名为Credible的分析师在他的推特上做出了这一预测,同时向他的超过30万粉丝发表了讲话.
1900/1/1 0:00:009月26日至9月27日,由ABGA主办、iPolloverse冠名的2022链游大会于新加坡金沙酒店隆重举行,本次大会聚集了全球Web3.0开发者、投资者及支持者,现场观众络绎不绝.
1900/1/1 0:00:00美联储的联邦公开市场委员会(FOMC)引导经济度过通胀和衰退时期,因为它使用量化紧缩和准备金宽松来维持货币供应。因此,利率上升导致市场波动.
1900/1/1 0:00:00