來源:zkLink社區
加密世界經常被形容為黑暗森林,這是一個充滿機遇,但也危險重重的新大陸。黑客攻擊和程序漏洞時刻威脅著用戶資金安全,更有甚者,詐騙項目卷款跑路的事情也時有發生,大大提高用戶篩選項目的成本。那么,能不能在項目方跑路、服務器下線的情況下,確保用戶的資金安全?隨著災難事件不斷發生,交易界在資金安全方面也「卷」起來了:多鏈交易基礎設施zkLink啟動了一項「用戶資金災難逃離」測試,試圖探索上述問題的解決方案。「Don’ttrust,verify!」
zkLink將此次安全測試命名為「敦刻爾克」,旨在模擬最極端情況下用戶資金大規模的緊急撤退。測試期間,zkLink將關閉服務器,模擬真實環境下協議運營人員全部消失或服務器宕機,并邀請業內富有聲譽的第三方運行恢復程序,與用戶一起探索零知識證明和去中心化交易的安全邊界。
報告:俄羅斯勒索軟件項目更名以避免西方制裁:金色財經報道,區塊鏈情報公司TRM Labs透露,一些與俄羅斯有關的主要勒索軟件集團在2022年重新命名,以避免西方國家的制裁。根據最近發布的一份新報告,品牌重塑和其他重大活動表明,在俄羅斯入侵烏克蘭后,網絡犯罪空間和暗網市場發生了顯著變化。
同樣,美國外國資產控制辦公室(OFAC)對流行的暗網平臺Hydra實施的制裁也對勒索軟件項目造成了影響。為了通過改變鏈上行為來加強匿名性,兩大勒索軟件集團LockBit和Conti重組了他們的活動。Conti停止了原來的業務,并重組為三個較小的集團,分別名為Black Basta、BlackByte和Karakut。在多元化之前,Karakut是Conti運營商運營的一個副項目。[2023/2/27 12:30:46]
FTT DAO獲得約700萬美元的FTT捐款,將用于支持生態項目:6月27日消息,由社區主導的生態系統DAO FTT DAO已收到社區捐贈的250000枚FTT(價值約700萬美元),以幫助啟動其活動。
這筆捐款將用作生態系統基金,FTT DAO計劃利用資金支持社區主導的項目,涉及加密教育、DeFi等領域。捐款還專門用于FTT相關的NFT項目,并進一步構建FTT全球社區和用例。(Asiaone)[2022/6/27 1:34:10]
用加密證明代替概率論和經濟質押,就能確保萬無一失嗎
眾所周知,ZK系協議相較于其他的PoS/Optimistic系統,最大優勢之一就是使用有效性證明來確保交易的正確性,而非樂觀地默認狀態變化是正確的。在后者的設計中,若要證明交易不正確,驗證者需要提交當前后狀態根和用于計算正確后狀態根的默克爾樹部分生成欺詐證明,證明兩者不一致后,才能回滾到對應batch進行矯正;若證明被攔截或DDoS,挑戰期結束后將無力回天。而在更常見的PoS生態里,資金安全由節點網絡共同維護,安全假設是基于網絡內生態代幣價值總和,本質是用經濟學機制降低熵。因此,目前業內公認使用零知識證明是相對最安全的技術路線。
動態 | CoinDesk:BHB項目涉嫌偽造團隊成員信息:CoinDesk調查發現,加密貨幣項目BHB似乎一直在宣傳有關其團隊成員的虛假信息。網絡資料顯示,其團隊成員包括一位名叫Bobby White的金融工程師,一位名叫David Chen的區塊鏈專家和一位名叫Gregory Moss的產品設計師。 BHB的網站bgepay.com上展示了每個人的照片(該項目似乎已關閉了該網站)。 然而,BHB營銷材料中使用的Bobby White圖片與清華大學的經濟學教授Alexander White的形象相同,Gregory Moss的圖片與香港中文大學哲學教授的形象相同。兩位教授都否認與該計劃有任何關聯,并且都表示此前對BHB項目沒有任何了解。除了有關其團隊成員的虛假信息,該項目還在其網站上列出了無效的聯系方式,包括斷開的電話號碼以及不存在的總部地址。[2019/2/28]
作為一個ZK+多鏈的協議,zkLink有更獨特的安全設計:ZKP驗證和多鏈final_root一致性檢驗被交由兩方完成。多鏈信息傳遞、sequencer、validator的運行權力被分散,沒有任何一方有能力控制資金安全。同時,用戶充入zkLink的資金將被鎖在源鏈的智能合約中,并未托管給zkLink。
創業邦全球篩選優質項目 布比、ECHO入選區塊鏈專場:由創業邦主辦的“2018創新中國春季峰會在今天在北京召開。創新中國DEMO CHINA是源于美國、成長于中國的規模最大的創新型技術、產品和商業模式的展示活動。本期特設立了區塊鏈專場,從全球篩選出一批優質項目,鏈圈知名品牌布比和新晉項目ECHO、JOB均到場。ECHO中國區負責人分享了“分布式加密賬本,創造未來分布式商業生態”的觀點,布比聯合創始人分享了“區塊鏈,最好的時代也是最壞的時代”。知名投資機構IDG、紅杉、洪泰基金、昆侖萬維等也到場參加活動。[2018/5/10]
零知識證明隔絕外部攻擊,權力分散防止單點作惡。如此雙重保障能阻止惡意交易,保護用戶資金不被盜取;但如何確認在極端情況下用戶資金仍能百分百取回?眼見為實,zkLink將通過Dunkirk安全測試來回答這個問題。
去中心化交易的安全邊界在哪里
FTX暴雷給加密行業和用戶造成了巨大的損失,雖然已過去近半年,交易者仍然心有余悸:人們不由得開始思考真正安全可靠的交易產品和資金管理方案。
為此,zkLink開發了災難場景的資金取回程序,并將在主網啟動前開源這一恢復程序。在極端情況下,即使服務器下線,失去提款前端,用戶能隨時從恢復程序中取回自己在zkLink協議中的資金。
即將上線的「敦刻爾克」模擬測試中,用戶將親身測試這一設計,體驗zkLink與中心化交易所的根本區別:zkLink不持有任何用戶資產,即使zkLink協議崩潰,任何人都可以運行提款程序,為用戶提供資金提取的逃生通道。
zkLink將啟動模擬測試,邀請用戶體驗
這將是zkLink主網前最后一次激勵測試活動,參與方式如下:
時間:2023年5月11日12:00PM-13日12:00PM.
步驟:
模擬開始前,需要在zkLink網站或ZKEX.com測試網領取測試幣并進行交互;
zkLink服務器下線后,選擇并進入任意一個第三方恢復節點頁面;
鏈接錢包,等待節點初始化完成,頁面將展示你在zkLink網絡上持有的資產列表和余額;
點擊「Generate」生成零知識證明,證明生成后點擊「Submit」,并在錢包簽名,提交零知識證明上鏈;
上鏈后,點擊「Withdraw」,再次在錢包中簽名,將取款請求發送上鏈,提款成功。
行業安全的新標準
過去幾年來,業界一直在探索擁有中心化交易所級別的絲滑用戶體驗,但不存在對手方風險的交易解決方案。這次模擬測試或將成為去中心化交易產品設計新的標桿,通過技術手段而非信任機制提高數字資產的安全性,對行業有深遠的參考意義。
保護用戶資金安全,最有效的手段就是教育用戶,讓每個交易者意識到資金安全與自己息息相關。通過本次模擬,DeFi用戶不僅能親自參與零知識證明生成的過程,而且能收獲資金恢復相關經驗:若未來其參與的某個項目發生類似危機,能夠有意識去尋找是否有開源的恢復程序,化被動為主動,為潛在危機做好準備。
zkLinkDunkirk只是一個開始,當前已有更多DeFi項目正籌備加入「Dunkirk」計劃。未來zkLink團隊將積極促成Dunkirk的社區化,邀請更多DeFi基礎設施、交易所和安全機構共同參與,將這一安全測試標準化,重塑加密行業處理安全性、資金恢復和風險管理的方式,增強用戶對去中心化交易安全的信心。加密社區應該從過去的經驗吸取教訓,致力于不斷提高用戶資金安全標準,這將進一步推動加密貨幣行業的發展和繁榮。
近期,Bitget進行了一項關于人口年齡層變化與不同世代周期,對于加密資產持有率發展進程的研究.
1900/1/1 0:00:00來源:券商中國 作者:許孝如 北京時間周六晚,全球投資界的盛會——伯克希爾股東大會在巴菲特的老家奧馬哈舉行,引發數萬人“朝圣”,現場人氣爆棚.
1900/1/1 0:00:00文|Juny??編輯|VickyXiao進入2023年以來,科技界里彷佛沒有了大事,只剩下了人工智能.
1900/1/1 0:00:00摘要:近日,美國知名在線教育公司Chegg的首席執行官DanRosenweig在財報電話會議上承認,ChatGPT正在損害其業務增長:“自3月份以來,我們發現學生對ChatGPT的興趣顯著上升.
1900/1/1 0:00:00地平線上似乎出現了一個新的“紀元”。在加密之旅中,每隔一段時間,開拓者就會發現一種新的原語,從而改變整個行業的格局.
1900/1/1 0:00:00DAO在加密領域獲得了極大的關注和投資,其中有幾個DAO在各自的國庫中管理著數十億美元。然而,并不是所有DAO的參與者都有著高尚的目的.
1900/1/1 0:00:00