在《面对安全问题,DEFI的困境(一)》中,我们可以看到项目方的这些做法确实保护了被盗资产的二级市场。但他们还有其他选择吗?社区如何看待这个决定?
不管是什么过程,只要效果好
这些项目方还有其他选择吗?在大量资产受到威胁的情况下,这个问题变得尤为突出。很多黑客已经失去了对整个货币池的控制,或者说项目的大部分控制权。
在一些项目中,被盗通行证的比例已经达到总供应量的40%,这意味着攻击者可以通过操纵通行证价格造成更大的损失。科洛斯科夫项目38%的ORN循环供应受到影响。
“为了防止黑客从中获利,牺牲ORN社区,我们别无选择,只能进行替换交换。我们作出决定,立即暂停交易、充值和取款,而其他官方合作伙伴之间的转让则被暂停。”
一些项目无法避免价格下跌。据coingecko称,当黑客们成批出售被盗通行证时,ocean的价格下跌了8%。为了防止价格进一步下跌,该项目开始了合同的硬分岔。
这种行为是否与区块链的去中心化相矛盾?答案可能是肯定的,也可能是否定的。一方面,如果项目能够将智能合约回滚到以前的状态,它可以随时执行操作来操纵用户资金。另一方面,如果以太坊团队在2016年Dao被黑客攻击后不实施**的hard fork,其用户将直接损失1600万美元。
对于像kardiachain这样的项目方来说,钞票是主要的市场,为投资者提供流动性,并为用户提供服务,因此他们不会让大部分资金落入黑客手中。kardiachain的Dang表示,代币交换措施可能不是黑客的理想选择,但钞票黑客事件确实有一定的特殊性,因为有人知道私钥并获得**控制权。”事实上,当时我们还在犹豫,但当我们看到黑客试图转移1万Kai的交易时,我们决定暂停旧的智能合约,”他补充道。如果被盗号码是5.24亿凯,我们将终生遗憾。”
社区决策
代币交换的实现是因为项目方控制以太坊网络上的ERC-20代币。然而,这些项目方无法控制网络验证器,因此需要一个投票链接来应对恶意攻击。这正是去中心化和区块链的工作方式。
一些项目方立即采取措施应对国库货币遭黑客攻击,并声称没有时间等待,而其他项目方则给予用户发言权。Twitter推特显示,尽管受到了相当多的批评,但大多数社区都支持保护行动。科洛斯科夫解释说,猎户座实施通用证书交换的倡议最初是由用户提出的:“猎户座协议作为第一个应对国库货币被盗货币的项目方,引用了这一措施,并建议我们以同样的方式操作。事实上,本币提出的战略是非常明智的,我们都在谈论行动。事实上,由于反应迟缓,一些项目方蒙受了损失。”
NOA的联合创始人domantasjaskunas也声称他的项目“**支持”这个解决方案,并说“替代方案根本不是一个好的选择”。在与协整理论的谈话中,他补充道:
“考虑到黑客事件的规模,包括交易所noaia通行证持有人在内的所有人,都将产生严重的负面影响。”kardiachain的Dang指出,Kui遇到的黑客事件是一次性的和独特的,而如此多受影响的项目方和交易所能够就一般换证达成共识,实属罕见。”我们可以看到,这种支持在数字资产领域是罕见的,甚至几乎是前所未有的。”
从错误中吸取教训
截至发稿时,库币已有140个项目全面恢复。与此同时,交易员仍在等待okex上的现金提取服务重新开放。自从Dao黑客攻击之后,数字资产界似乎没有团结起来。只有交易所与项目方成功合作,快速识别黑客行为,才能避免更多损失。
有证据表明,如果不打破区块链的原有结构,很难快速解决问题。但未来在不可抗力的情况下,项目方和用户有可能就解决资金安全问题达成共识。一些安全措施,如国库券推出的保护机构和用户免遭黑客事件的“防范计划”,可能会使整个行业的运作过程更加顺畅和透明。
文章标题:面对安全问题的德菲困境(下)
文章链接:https://www.btchangqing.cn/137091.html
更新时间:2020年11月05日
本站大部分内容均收集于网络,若内容若侵犯到您的权益,请联系我们,我们将第一时间处理。