金色观察 | 以太坊上逆转NFT和代币交易:ERC-20R和ERC-721R解读_区块链:FILE

文/KailiWang,斯坦福大学

区块链交易的不可篡改性是把双刃剑。

BAYC网络钓鱼、PolyNetwork攻击、Harmony桥、Ronin被盗,仅在2021年,就有140亿美元的加密货币被盗。这些以及更多是不可否认的盗窃,但没有“撤消按钮”,并且并非每个人都有JumpCrypto来在需要时来救助他们。

但是,如果有一种可逆转的代币呢?

这是斯坦福大学的几个人在过去几个月里一直在努力回答的问题。我们设计了与ERC-20和ERC-721类似的可选代币标准,并支持逆转交易,写了一篇关于它们的论文,并实现了一些原型。我们将这些代币标准分别称为ERC-20R和ERC-721R。

金色财经行情播报 | BTC大幅拉升,箱体向上突破:据火币行情显示,从昨日上午至今日凌晨,BTC行情大幅拉升,从最低9278.19USDT最高探至9785USDT,随后回调,局部价格暂处于9630USDT附近。日线图冲高回落,均线聚集蓄势已被释放,箱体向上突破。4小时图连续收涨6根K线,多头强势,不排除局部回调后还会继续上涨的可能。截至10:00,主流币的具体表现如下:[2020/6/23]

现在,你可能在想:可逆转代币?这不就是违背了区块链目的吗?实际上,没有。它并不是要取代ERC-20代币或使以太坊可逆——它只是允许在交易后的短时间窗口内看否其是盗窃,如果是盗窃恢复交易。

请注意,交易只能在很短的时间内冻结,然后才会变得不可逆转。在其生命周期的大部分时间里,ERC-20R资金是不可逆转的。

金色相对论 | 开源存储创始人:云存储和分布式存储不是替代关系,而是互补和结合:在今日举行的金色相对论中,针对“基于区块链的分布式存储应用前景如何?Filecoin这一类的加密货币项目和云服务、开源区块链结合的平台项目,哪个方向更适合商业化发展?”的问题,开源存储创始人Andy Guo表示,云存储和分布式存储不是替代关系,而是互补和结合,流媒体网站的发展就是例证,优爱腾这些视频网站的迅猛发展离不开CDN,CDN是云存储的自然延伸和有效补充,二者结合形成了一种自上而下的分布式和多中心化。Filecoin要构建一个自下而上自然生长的分布式网络,在这样的基础设施之上很可能会自然生长出爱奇艺优酷这样的流媒体应用。在2017年ipfs募资做filecoin就是为了扩大ipfs网络,想要利用通证经济构建一个巨大的天然分布式的点对点网络。目前来看,物联网,智慧城市,边缘计算,区块链这些场景,数据来源天然分散,和以filecoin为代表的分布式存储有天然的契合。科研机构的科研数据,比如气象资料,天文观测数据,想要和人类文明共存,通过任何中心化的机构和个人,都很可能会淹没在人类历史的长河中,但是,类似比特币网络的filecoin去中心化网络一旦形成并稳定运行,就有可能和人类文明共存。[2020/5/19]

交易所的可逆转性

金色午报 | 12月13日午间重要动态一览:7:00-12:00关键词:央行、闪电网络、ETC硬分叉、孙宇晨、Tezos

1.央行海北州支行:投资人需防范虚拟货币套路。

2.山东省副省长:要运用区块链等技术对传统制造业进行升级。

3.巴塞尔银监会就审慎规管加密资产问题征求意见。

4.闪电网络已完成多路径支付互操作测试,支持更大额比特币交易。

5.ETC Core举行开发者会议确定Agharta硬分叉高度。

6.深圳前海税务局:将持续推广区块链电子发票。

7.孙宇晨微博新号“孙宇晨老师”被封禁。

8.知情人士:平安壹账通IPO定价位于指导区间高端,筹集3.12亿美元。

9.Tezos市值11.25亿美元,重回第十,现报1.7美元。[2019/12/13]

在交易所中,两个可逆转代币之间的交换是即时的;如果一方请求冻结,则无论可撤销时间段是否已过,都可以从另一方撤销资金。但是,为了保护自己免受逆转,将可逆转代币换成不可逆转代币可能会使交易所仅在可逆时间窗口过去后才完成交换。这意味着可逆→不可逆交换将延迟完成直到资金不可逆转。因此,一旦几个主要代币变得可逆转,其他代币也面临着巨大的可逆转压力。

分析 | 金色盘面分析师:ETP短线遇阻:ETP涨势明显,但上方受阻于2月17日高点2.40美元附近,注意防范回调风险,下方短线支撑关注2.14美元。[2018/8/2]

根据实施情况,可以立即清算已过可逆转时间段的资产。在这种情况下,你的可逆转代币和不可逆转代币之间不需要有延迟。

以下是它的工作原理:

金色财经现场报道 火币全球商务副总裁 Huo Li:HADAX制定“部分中心化”规则 超级节点帮助公众鉴定项目:金色财经6月6日现场报道,在“金融链变——火币集团全球品牌升级发布会”上,火币全球商务副总裁Huo Li介绍说, HADAX将制定规则以适应“部分中心化”的系统形式。目前,HADAX已经有20个token上线,有50+的超级节点,通过社群投票来管理。超级投票节点借鉴了DPOS概念,由专业投资基金、知名机构和投资者组成,帮助HADAX来辨认项目,让公众来进行更科学的投票。[2018/6/6]

撤销交易的流程

假设攻击者从受害者那里窃取资金。资金可能会进一步转移到其他地址,如下图1所示。会发生以下情况:

1、受害者要求冻结被盗资金。受害者向治理合约发布冻结请求,以及相关证据和一些质押。有争议的交易必须是最近的。

2、法官接受或拒绝冻结请求。去中心化的法官投票数决定是否冻结资产。这个审议期最多需要一两天。如果他们拒绝该请求,该过程将停止,受害者将失去他们的质押。如果他们接受请求,那么治理合约将调用freezeERC-20R/ERC-721R合约。

3、执行冻结。对于NFT,它只是阻止NFT被转移。对于ERC-20R,它将追踪被盗资金并禁止转移这些资金。请注意,只要账户所有者的余额保持在冻结金额以上,账户所有者仍然可以与其他人进行交易。这个过程可能会变得复杂,我将在下一节中解释。

4、审判。然后双方可以向去中心化的法官集合提供证据。最终法官做出决定,此时他们指示治理合约调用受影响的ERC-20R或ERC-721R合约的reverse或者rejectReverse函数。如果rejectReverse调用,则解除对争议资产的冻结。审判可能会很长,可能需要几周时间。

5、逆转,如果法官接受受害者申诉的话。该reverse功能将冻结的资产发送回受害者。

图1:示例图。

追踪被盗资金

当被盗时,资产很少只是放在一个地方。攻击者经常将烫手资产从一个帐户转移到另一个帐户。在这种情况下,攻击者甚至可以监控内存池并在看到冻结请求传入时将资产转移到抢跑交易中。我们避免这种情况的解决方案是在单个交易中在链上进行整个冻结,这样攻击者就无法“抢跑”冻结。

但是我们不能只禁用所有触及资产的账户,那么我们如何决定冻结什么以及冻结谁呢?如果它是NFT,幸运的是冻结非常简单:只需查看当前拥有NFT的人,然后冻结该帐户即可。然而,货币的可分割性使得冻结ERC-20变得更加复杂。这些资金可以分配到数十个账户中,投入到Tornado等匿名混合器中,或者兑换成另一种数字货币。如果它通过许多帐户,至少其中一些将与黑客相关联。但有些人很可能是无辜的,或者是提供合法服务以换取付款的商家。不可能总是正确地辨别每个帐户的有罪性。因此,我们提供了用于追踪和锁定被盗资金的默认冻结流程。我们的算法确保:

1、假设没有烧毁,将冻结足够的资产来支付盗窃金额。,

2、账户资金只有在盗窃有直接交易流的情况下才会被冻结,并且

3、相对于交易图,该算法以合理的runtime复杂度运行。

我们在论文中讨论了算法的更多细节。

去中心化的司法系统

这个方案中比较模糊的部分涉及“去中心化的法官人数”。这些法官是谁?他们如何投票?他们如何获得奖励?

这些后勤工作最终取决于治理,即创建ERC-20R/ERC-721R实例的人。在我们的论文中,我们探讨了如何阻止法官不诚实和贿赂、奖励机制等。我们强调,法官不能添加交易或随意修改余额值。

在论文中,我们讨论了更多细节,例如如何降低法官不诚实的风险、对交易所和混合器的影响、相关工作以及对算法和实现的深入解释。如果有兴趣,请看原文,原文地址:https://arxiv.org/pdf/2208.00543.pdf

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:0ms0-1:298ms