原文標題:《一種轉移并在 Os 拍賣不可轉移靈魂綁定代幣的方法》
撰文:十四君
5 月初 以太坊創始人 Vitalik 的靈魂代幣 SBT 論文發表之后,迅速成為整個 Web3 領域最熱門的話題之一,不久前 Vitalik 發布新書時便使用了此 SBT,任何人均可捐贈任意金額,并獲得一個靈魂綁定的 NFT ,但是新的 Token 標準不僅是缺乏市場上對靈魂綁定的可靠應用,更是其靈魂代幣本身還存在強制轉移的漏洞。
對于合約技術的老手而言,只需合約錢包 /A3S 協議兩個關鍵詞即可理解核心內容但如果對實現細節有興趣,且同本文一同探索吧。
一直以來,自由主義都是 Web3 或者說區塊鏈世界發展蓬勃發展的基石,但是蠻橫的自由主義催生的是只有黑客才是 web2 向 web3 轉型的最成功的群體。所以如果說真正有價值的 Web3 ,需要怎樣的意識形態呢?
Vitalik 認為,Web3 需要以負責任的自由主義作為新的信念基礎。所以 SBT 其本質就是將信譽機制引入到了 Web3 當中,使得數字世界能夠對賬戶的信譽進行評價和度量,在去中心化世界里建立聲譽、責任和社會資本。
直播|Elsa > 區塊鏈企業錢包如何防護數字資產安全:金色財經 · 直播主辦的《 幣圈 “后浪” 仙女直播周》第8期20:00準時開始,本期“后浪”仙女太壹科技 首席品牌官 Elsa將在直播間聊聊“區塊鏈企業錢包如何防護數字資產安全”,感興趣的朋友掃碼移步收聽![2020/7/12]
而實現的方式,就是以錢包地址的目標之下,發行不可以轉移的 Token,并稱之為 Soulbond(靈魂綁定)。
SBT,Soulbond Token(靈魂綁定通證),顧名思義,就是綁定于用戶賬戶或錢包的 Token,一旦生成則不可交易。可用來代表承諾、資格、從屬關系等,類似于履歷表作為相應社會關系的一種證明。
在 Vitalik 的論文中,把綁定 SBT 的相關賬戶定義為 Soul(靈魂)。
舉例來說,以太坊基金會所綁定的賬戶(Soul)可以向參加其開發者大會的人發放相應的 SBT,某大學所綁定的賬戶(Soul)也可以向其畢業生發放代表學位證書的 SBT,等等。
而本文的樣例目標,就是由 Vitalik 發布新書時候,將會附帶贈送給捐贈地址的 SBT。
直播|Claire Wu&馬靜 > 穩定幣和DeFi如何出圈:金色財經 · 直播主辦的《 幣圈 “后浪” 仙女直播周》第6期直播中,本期“后浪”仙女魔笛手技術開發社區創始人Claire Wu & MYKEY市場負責人 馬靜將在直播間聊聊“穩定幣和DeFi如何出圈”,感興趣的朋友掃碼移步收聽![2020/6/24]
其實無論 ERC20 還是 ERC721 都是通過合約標準中的 transfer 和 SafeTransferFrom 來執行轉移功能,因此對 SBT 的最小實現,只需要刪除掉 transfer 的代碼,讓其只有 Mint 時可以修改用戶余額表_balances 即可。
2、轉移 SBT 的漏洞是什么?
其實很簡單,能夠鏈上發起交易的是錢包,而錢包分單簽和多簽。
單簽錢包,我們要往區塊鏈上發送一筆轉賬交易,需要去用錢包去做一個簽名,我們自己簽好名把交易發送出去,交易執行成功轉賬就成功,這就是典型的單簽錢包,也是我們平時使用最多的錢包。
大咖零距離 | 如何盡量的以小博大:1月3日20:00,金色盤面邀請實盤大V爆哥做客金色財經《大咖零距離》直播間,將分享《如何盡量的以小博大》,敬請關注,欲進群觀看直播掃描海報二維碼報名即可![2020/1/3]
而多簽錢包,顧名思義,就是需要多個人去簽名執行某個操作的錢包。使用多簽錢包進行轉賬,往往需要 >= 1 個人去簽名發送交易之后,轉賬操作才真正完成。使用多簽錢包時,我們可以指定 m/n 的簽名模式,就是 n 個人里面有 m 個人簽名即可完成操作。
多簽錢包,常常應用為需求強安全性的個人,以及管理公共資產的投資機構、交易所以及項目方。核心價值是資金安全與資金共同管理
在以太坊中,多簽錢包往往是一個智能合約,而合約要實現多簽管理,有兩大種路徑分別對應
Ownbit 多簽錢包使用持簽授權法:用你的私鑰對相應的花費(金額、目標地址等等)進行簽名,并給出簽名結果
Gnosis 多簽錢包使用交易授權法:用你的私鑰發送一筆以太坊交易,去調用某個特定接口,并給予特定參數;
咱們用 Gnosis 的早期版本實現 V1 版做例子
整體分成 4 個階段:初始化階段→提案階段→投票階段→執行階段
聲音 | 復旦楊潔萌:Libra落地最大挑戰來自于如何應對監管:9月25日晚,第83期“金融學術前沿”報告會在復旦大學智庫樓106會議室舉行。復旦發展研究院金融研究中心(FDFRC)主任孫立堅教授研究團隊成員楊潔萌發布了題為“Libra烏托邦與中國法定數字貨幣的機遇”的報告。楊潔萌表示,Libra和傳統支付系統比,滿足不同參與方的訴求,幫助賬戶方做大支付、匯款,讓收款方降低交易成本,也讓傳統機構觀察、應對創新的手段。具體來說,具有三大優勢:1、低操作成本:區塊鏈取代人工對賬帶來效率提高,差錯減少;2、低交易成本:Libra體系內交易無需向中心化機構代理機構付費;3、低保證金降低成本:賬本實時同步加強機構間公信,減少保證金要求,降低保證金帶來的額外成本。Libra也依然面臨著四大風險:各國面臨的監管要求不同;反洗錢風險;資金安全和信息安全;監管政策不確定風險。因此,Libra雖然抱有非常美好的幻想,但離真正落地還有諸多挑戰,最大的挑戰來自于如何應對監管,還有包括隱私問題、擠兌風險問題等諸多問題,還處于烏托邦的階段。(復旦發展研究院微信公眾號)[2019/9/30]
初始化階段:定義若干管理員_owners,后續的交易僅這些地址可調用
提案階段:任意管理員之一通過 submitTransaction 方法提交交易,得到一個交易號 transactionId,提交的交易需要攜帶 destination, value, data 這三個參數
動態 | 社科院法學所刊文《對“去中心化”的區塊鏈如何監管》:中國社科院法學所趙磊在《經濟參考報》發表題為《對“去中心化”的區塊鏈如何監管》的文章。文章指出,對區塊鏈技術的監管,應該分為兩個層面:一是結合區塊鏈技術的具體應用場景,分行業進行監管;另一是針對區塊鏈,制定專門的技術標準,以實現區塊鏈技術的規范、統一。而判斷某種商業活動或者社會管理活動是否可以應用區塊鏈,至少應該從以下兩方面進行衡量:一方面是區塊鏈技術只能在虛擬空間中應用;另一方面是區塊鏈技術無論在何種場景中應用,必須符合其去中心化、共識機制與分布式記賬等技術特征。[2019/1/10]
投票階段:其余管理員通過提交 ETH 交易來投票,調用合約的 confirmTransaction 方法
執行階段:當 confirm 的人數達到最低要求,executeTransaction 的內部邏輯將被觸發,
最終合約通過 call 遠程調用執行任意操作
因為其中 destination 是目標地址,value 是金額,data 是交易附帶的參數。
在一筆以太坊交易中,Data 字段是交易的附帶信息,有明確的規則控制,比如下圖是最常規的 ERC20 轉賬交易,其在 Etherscan 解析后的展示邏輯如下,而其實交易解析前的原文是
0xa9059cbb0000000000000000000000003baf10686c60680d491f49ea3f720a1831c3391e00000000000000000000000000000000000000000000f92e1b81422bfc3a0000
其解析的原理是,依據前 8 位對應合約的 ABI 文件可以得知對應的函數名與參數列表,后續每 64 位按不同參數類型做不同轉換做解析
所以,對于提案,只需要清晰的規定,目標地址、金額、交易附帶參數,即可執行任意操作
這里概述了核心的 GnosisV1 版本實現邏輯,其實后來他已經逐步改版成類 Ownbit 的形式,采用持簽驗簽的模式了,主要原因是
用發送交易代表提案和投票,有著簡單易懂規避了復雜簽名計算,且全程線上實現任何時候追溯都有據可查等優勢,但是缺點也很顯著
一次提案需要多人交易成本高昂
最后投票者 gas 費更高,即成本不平衡
再交易實際邏輯在 data 字段中,難以閱讀理解
所以用戶利弊成本權衡,最終放棄了交易確認法,讓他走向持簽驗簽的模式。
至此已經非常顯著了,只需要用合約錢包無論是 Gnosis 還是 Ownbit 的方法,都可以發起捐贈然后領走 NFT,那轉移不了 Token 本身,連著錢包本身一起賣不就可以了么。
當然,獲得不是終點,我們的目標是還要有合適的方法來拍賣他!從而為 SBT 實現定價
這里就需要使用一種特殊的協議名為:A3S
A3S 協議架構圖
他是構建下一代地址標準的多鏈協議。為地址提供了流動性和可整合性,A3S 使地址能夠安全地交易、租賃和托管。因此,他是地址成為可以轉移和定價的鏈上基礎設施。
用戶從智能合約地址工廠中鑄造一個 Commander NFT,它就會自動部署相應的智能合約。智能合約的所有者指向相應的 NFT 持有者。合約可以接收任何類型的鏈上資產,并且只允許所有者發送資產,就是將這個智能合約將作為用戶與任何區塊鏈 dApp 交互的載體。
誰持有這個 NFT,即是拿著這個智能合約的遙控器,如果 NFT 發生了轉移,那么智能合約的管理權也發送了轉移。
通過此原理最終,我們可以看到出現了一些基于此協議的在 Opensea 上的掛單,當然沒啥價格,畢竟錢包地址的交易還不具備較大規模的社會共識。
本文概述了 SBT 的理念基石,高度認可 Web3 需要以負責任的自由主義作為新的信念基礎,但是新的概念需要周全的考慮智能合約這樣的黑暗森林中發出的狙擊槍,通過概述鏈上合約錢包 Gnosis 和 Ownbit 的實現原理,并結合較為前沿的 A3S 錢包地址轉移協議,系統的說明 SBT 即使 Token 本身不可轉移,也會伴隨其地址權限本身的轉移,而動搖靈魂綁定的意義。
最后當我收集本文資料的時候,也發現原來已經有類似思路的研究者 5660.eth,將此種 SBT 合約錢包轉移給到 Vitalik 的錢包地址,或許可以提醒 V 神以及其以太坊基金會能夠對后續 EIp 圍繞 SBT 的提案,做更周期的優化,比如檢測授予對象是否為合約地址等等。
Odaily星球日報
媒體專欄
閱讀更多
財經法學
成都鏈安
金色早8點
Bress
鏈捕手
PANews
隨著以太坊PoS升級日益臨近,原有的PoW礦工并不甘心被以太坊基金會拋棄,正在積極準備保留PoW鏈,對以太坊進行硬分叉.
1900/1/1 0:00:00這些被資本加持過的NFT項目,究竟會給市場帶來怎樣的影響?盡管八月份整個Opensea的交易量已跌破5000萬美金,但似乎資本卻正在加速腳步進場.
1900/1/1 0:00:00文:Haym 狀態通道→Plasma→Optimistic Rollup→ZK-Rollup這是一份技術指南:將把以太坊從12筆交易/秒擴展到100.
1900/1/1 0:00:00原文標題:《一文了解區塊鏈模塊化的破局之路》(Exploring the road to breakthrough — the modularization of the Blockchain).
1900/1/1 0:00:00從事虛擬幣OTC交易的商家,都有過銀行卡被凍結的經歷,不同于觸發銀行風控系統引發的凍結,被機關刑事凍結之后,仍繼續交易虛擬貨幣的,隨之而來的,就是刑事風險的增加.
1900/1/1 0:00:00原文標題:《元宇宙商業之父馬修·鮑爾:元宇宙如何改變教育、生活、娛樂、廣告和工業?》2021 年,元宇宙元年.
1900/1/1 0:00:00