文/Kaili Wang,斯坦福大學
區塊鏈交易的不可篡改性是把雙刃劍。
BAYC網絡釣魚、PolyNetwork攻擊、Harmony橋、Ronin被盜,僅在2021年,就有140億美元的加密貨幣被盜。這些以及更多是不可否認的盜竊,但沒有“撤消按鈕”(例如信用卡支付撤銷),并且并非每個人都有Jump Crypto來在需要時來救助他們。
但是,如果有一種可逆轉的代幣呢?
這是斯坦福大學的幾個人(Dan Boneh、Qinchen Wang和Kaili Wang)在過去幾個月里一直在努力回答的問題。我們設計了與ERC-20和ERC-721類似的可選代幣標準,并支持逆轉交易(當有足夠的證據證明值得這樣做時),寫了一篇關于它們的論文,并實現了一些原型。我們將這些代幣標準分別稱為ERC-20R和ERC-721R。
金色晚報 | 10月5日晚間重要動態一覽:12:00-21:00關鍵詞:泰國央行、SBI、美國議員、V神
1.泰國央行推出區塊鏈技術政府儲蓄債券。
2.CME比特幣期貨未平倉合約量創2個月來新低。
3.SBI與瑞士銀行合作推出基金以投資加密區塊鏈企業。
4.美國國會議員提交新法案以承認區塊鏈數字簽名法律效力。
5.愛沙尼亞央行正在研究數字貨幣和現金的兼容性。
6.數據:近三周內以太坊礦工賺取的交易費下降幅度超過85%。
7.V神:單數據根需要高帶寬P2P網絡及更復雜的P2P基礎設施。
8.廣州黃埔市民投資數字貨幣被騙232萬元 發布緊急提醒。[2020/10/5]
現在,你可能在想:可逆轉代幣?這不就是違背了區塊鏈目的嗎?實際上,沒有。它并不是要取代ERC-20代幣或使以太坊可逆——它只是允許在交易后的短時間窗口內看否其是盜竊,如果是盜竊恢復交易。
金色晨訊 | 康涅狄格州立法者尋求將區塊鏈智能合約合法化:1.德國計劃通過“電子注冊”方式對區塊鏈行業進行監管。
2.比特幣期貨收于3900美元之下。
3.SEC專員:沒有必要建立國家范圍的區塊鏈政策。
4.紐約檢察官已逮捕OneCoin領導者。
5.康涅狄格州立法者尋求將區塊鏈智能合約合法化。
6.Facebook擴大區塊鏈相關職位的招聘數量。
7. IBM再提交兩項區塊鏈專利申請。
8.美國CFTC希望成為一個潛在節點 以訪問區塊鏈中的信息。
9.美國法警尋求數字資產公司幫其處理被扣押加密貨幣。[2019/3/9]
請注意,交易只能在很短的時間內(例如3天)凍結,然后才會變得不可逆轉。在其生命周期的大部分時間里,ERC-20R資金是不可逆轉的。
在交易所中,兩個可逆轉代幣之間的交換是即時的;如果一方請求凍結,則無論可撤銷時間段是否已過,都可以從另一方撤銷資金。但是,為了保護自己免受逆轉,將可逆轉代幣換成不可逆轉代幣可能會使交易所僅在可逆時間窗口過去后才完成交換。這意味著可逆→不可逆交換將延遲完成直到資金不可逆轉。因此,一旦幾個主要代幣變得可逆轉,其他代幣也面臨著巨大的可逆轉壓力。
分析 | 金色盤面:ETH反彈延續 關注中軌得失:金色盤面分析:ETH日線底背離反彈延續中,今天面臨的問題依然是中軌的壓力,站上去才能贏得挑戰上軌的資格,而在分時圖中,2小時保持了上升趨勢不變,算是多頭比較開心的事情,4小時面臨轉軌壓力,需要足夠彈藥支撐,今天的走勢相對關鍵,需要保持關注。提醒投資者理性看待市場波動,做好風險控制。[2018/9/19]
根據實施情況,可以立即清算已過可逆轉時間段的資產(例如清算你在3天前收到的資產)。在這種情況下,你的可逆轉代幣和不可逆轉代幣之間不需要有延遲。
撤銷交易的流程
假設攻擊者從受害者那里竊取資金。資金可能會進一步轉移到其他地址,如下圖1所示。會發生以下情況:
金色財經現場報道:人民大學法學博士于魯平:數字資產運營是信用風險最大集散地:金色財經6月3日現場報道,在今天的以太坊技術及應用大會上,中國人民大學法學博士、中央財經大學博士后于魯平在演講中說,數字資產運營風險主要包括:數字資產信用安全、外匯管理風險、數字運營市場風險、數字交易搞杠桿風險。現在很多資產運營就是信用風險最大的集散地方,所以把它列為第一位。區塊鏈解決的是信用問題,但在信用資產尤其數字資產上面臨的最大問題是信用問題。因為我們的資產經過中心化平臺運營過程中,最擔心的是數字資產被坑。這是一種主觀和人為性風險所帶來的,是從交易行為自古產生至今沒有辦法避免的,更何況在一個法制不健全 、規則不清晰時,信用是一個最大的問題。[2018/6/3]
1、受害者要求凍結被盜資金。受害者向治理合約發布凍結請求,以及相關證據和一些質押。有爭議的交易必須是最近的(有一個固定的可逆轉時間段)。
2、法官接受或拒絕凍結請求。去中心化的法官投票數決定是否凍結資產。這個審議期最多需要一兩天。如果他們拒絕該請求,該過程將停止,受害者將失去他們的質押。如果他們接受請求,那么治理合約將調用freezeERC-20R/ERC-721R合約。
3、執行凍結。對于NFT,它只是阻止NFT被轉移。對于ERC-20R,它將追蹤被盜資金并禁止轉移這些資金。請注意,只要賬戶所有者的余額保持在凍結金額以上,賬戶所有者仍然可以與其他人進行交易。這個過程可能會變得復雜,我將在下一節中解釋。
4、審判。然后雙方可以向去中心化的法官集合提供證據。最終法官做出決定,此時他們指示治理合約調用受影響的ERC-20R或ERC-721R合約的reverse或者rejectReverse函數。如果rejectReverse調用,則解除對爭議資產的凍結。審判可能會很長,可能需要幾周時間。
5、逆轉,如果法官接受受害者申訴的話。該reverse功能將凍結的資產發送回受害者。
圖 1:示例圖。
當被盜時,資產很少只是放在一個地方。攻擊者經常將燙手資產從一個帳戶轉移到另一個帳戶。在這種情況下,攻擊者甚至可以監控內存池并在看到凍結請求傳入時將資產轉移到搶跑交易中。我們避免這種情況的解決方案是在單個交易中在鏈上進行整個凍結(及其計算),這樣攻擊者就無法“搶跑”凍結。
但是我們不能只禁用所有觸及資產的賬戶,那么我們如何決定凍結什么以及凍結誰呢?如果它是NFT,幸運的是凍結非常簡單:只需查看當前擁有NFT的人,然后凍結該帳戶即可。然而,貨幣的可分割性使得凍結ERC-20變得更加復雜。這些資金可以分配到數十個賬戶中,投入到 Tornado等匿名混合器中,或者兌換成另一種數字貨幣。如果它通過許多帳戶,至少其中一些將與黑客相關聯。但有些人很可能是無辜的,或者是提供合法服務以換取付款的商家。不可能總是正確地辨別每個帳戶的有罪性。因此,我們提供了用于追蹤和鎖定被盜資金的默認凍結流程。我們的算法確保:
1、假設沒有燒毀,將凍結足夠的資產來支付盜竊金額。(從返還的金額中減去燒毀的資產),
2、賬戶資金只有在盜竊有直接交易流的情況下才會被凍結,并且
3、相對于交易圖,該算法以合理的runtime復雜度運行。
我們在論文中討論了算法的更多細節。
這個方案中比較模糊的部分涉及“去中心化的法官人數”。這些法官是誰?他們如何投票?他們如何獲得獎勵?
這些后勤工作最終取決于治理,即創建ERC-20R/ERC-721R實例的人。在我們的論文中,我們探討了如何阻止法官不誠實和賄賂、獎勵機制等。我們強調,法官不能添加交易或隨意修改余額值。
在論文中,我們討論了更多細節,例如如何降低法官不誠實的風險、對交易所和混合器的影響、相關工作以及對算法和實現的深入解釋。如果有興趣,請看原文,原文地址:https://arxiv.org/pdf/2208.00543.pdf
財經法學
成都鏈安
金色早8點
Bress
鏈捕手
PANews
Odaily星球日報
金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.
1900/1/1 0:00:00今日,以太坊完成了合并之前最重要的一個測試之一,加密世界即將迎來一場極為重要的變革。作者:不會跑路的路路原文:《Goerli測試網合并真的成功了嗎?》今日,以太坊完成了合并之前最重要的一個測試之.
1900/1/1 0:00:00文/Miles Jennings互聯網的許多早期支持者都主張它永遠保持自由和開放,這是全人類的無國界和無監管工具。在過去的二十年里,隨著政府打擊濫用行為,這一愿景失去了一些清晰性.
1900/1/1 0:00:00元宇宙英文名“Metaverse”。早在上世紀80年代,美國計算機教授弗洛文奇在科幻小說《真名實姓》中,構思了一個可以通過腦機接口進入并擁有感官體驗的虛擬世界,這被視為“元宇宙”概念的雛形.
1900/1/1 0:00:00撰文:Sami Kassab、Kunal Goel,Messari 研究員編譯:Babywhale,Foresight News 重要觀點: 第三季度,比特幣在從歷史最高價下跌 72% 之后.
1900/1/1 0:00:00撰寫:cs361 編譯:深潮 TechFlowAMM 的創新促進了 DeFi 行業的爆炸性增長,從上個周期的 5 億美元增長到如今略低于 200 億美元 ,差不多有 400 倍的驚人增幅.
1900/1/1 0:00:00