團(tuán)隊(duì)出問題,DApp就用不了,multichain被不少人質(zhì)疑偽去中心化,甚至更有人開始質(zhì)疑web3,那么這到底是怎么回事呢?
跨鏈橋問題讓DApp的去中心化引發(fā)質(zhì)疑
事情是這樣的,5月24下午0xscope發(fā)推稱與multichain有關(guān)的錢包地址將3.17M 的MULTI轉(zhuǎn)入到gateio,而此前DC用戶反饋?zhàn)约旱目珂溬Y產(chǎn)很久沒到賬,緊接著社區(qū)傳言multichain在上海的辦公場所遭到云南police的抓捕,跨鏈?zhǔn)芟?,?dǎo)致了跨鏈資產(chǎn)無法到賬,此事一時(shí)間引發(fā)社區(qū)恐慌,MULTI價(jià)格也應(yīng)聲下跌30%,之后半夜0點(diǎn)孫哥提出了自己的USDD,3點(diǎn)多multichain團(tuán)隊(duì)聯(lián)合創(chuàng)始人表示團(tuán)隊(duì)正常,遇到了不可抗力因素,不少人質(zhì)疑不可抗力可能從側(cè)面代表了傳言有一定可能是真實(shí)的,因?yàn)橐话憧珂湗虺鰡栴}的前提要么是代碼bug導(dǎo)致的故障,要么是黑客攻擊,如果這兩者出現(xiàn),團(tuán)隊(duì)會(huì)正面公布,而如果團(tuán)隊(duì)遮遮掩掩,那么有可能是面臨法律方面的問題了,因此坊間傳聞的可信度也比較高。
到目前為止,團(tuán)隊(duì)并未作出正面回應(yīng)此次事件的真實(shí)情況。市場也議論紛紛,連帶著不少代幣價(jià)格都出現(xiàn)下跌走勢。雖然后面multichain團(tuán)隊(duì)表示會(huì)對(duì)造成損失的用戶資產(chǎn)進(jìn)行補(bǔ)償,但是人們?nèi)匀毁|(zhì)疑DApp的去中心化,如果團(tuán)隊(duì)出問題,那么自己在合約里的錢還能拿回來么?或者說什么導(dǎo)致了他們的資產(chǎn)無法正常跨鏈,去中心化的智能合約按理來說是應(yīng)該自動(dòng)執(zhí)行的,如果受到人為控制,那么去中心化可能形同虛設(shè)。
去中心化的背后——權(quán)限管理
其實(shí)對(duì)于DApp來說,絕對(duì)的去中心化是很難存在的,去中心化保證的是用戶個(gè)人錢包里的資產(chǎn),對(duì)于交互DApp的智能合約地址特別是某些場景的合約并不一定完全適用。
首先,我們交互的DApp是部署在區(qū)塊鏈上的,區(qū)塊鏈的去中心化主要是由節(jié)點(diǎn)決定的,節(jié)點(diǎn)越分散,去中心化越強(qiáng),如果節(jié)點(diǎn)串通到一起作惡或者有作惡的能力,那么就不叫去中心化,而DApp依賴于區(qū)塊鏈,就好比土地上的房子,權(quán)限就好比房子的鑰匙,部署DApp的錢包在原則上擁有對(duì)DApp的控制權(quán)限,也就是最高權(quán)限,一般DApp開發(fā)者有三種策略:
1、將權(quán)限寫死,也就是在部署合約的時(shí)候,不給任何人包括自己預(yù)留操作合約或修改和升級(jí)合約的權(quán)限,這樣的合約是我們印象里的DApp完全去中心化,沒有任何人可以修改或控制合約,當(dāng)然如果黑客發(fā)現(xiàn)合約漏洞之后盜取資金,也是沒人能夠找回的。
2、預(yù)留權(quán)限之后將權(quán)限扔掉,一般這種適用于發(fā)幣合約,特別是流動(dòng)性池lp,有的發(fā)幣合約在部署初期就規(guī)定了總量上限,而有的可能沒有規(guī)定上限或者上限能被部署者修改,從而引發(fā)人們對(duì)代幣的不信任,因此將權(quán)限丟掉或者將權(quán)限的所有權(quán)修改為黑洞地址是常見的做法,比如將AMM池子lp發(fā)到全0錢包,那么lp池子的資金誰都沒法取回,或者將權(quán)限修改為全0錢包,那么除了全0錢包可以修改,其他的錢包都無法修改,而全0地址被稱為黑洞地址,它的私鑰所有人都不知道,因此這種操作和將權(quán)限寫死的作用是相同的。
當(dāng)然一旦全0地址私鑰被人破解,那么另當(dāng)別論,但是這種概率目前非常小,幾乎沒有可能。一般開發(fā)者在合約剛部署試上線的時(shí)候會(huì)這樣做預(yù)留權(quán)限,等到合約經(jīng)過市場檢驗(yàn)沒有漏洞問題或?qū)徲?jì)通過之后,可以考慮將權(quán)限扔掉,由于這種方式有可能遭到社區(qū)質(zhì)疑,因此使用的項(xiàng)目會(huì)相對(duì)少一些。
3、多簽管理權(quán)限,通過利用多簽地址來管理智能合約的權(quán)限是目前大部分項(xiàng)目的做法,這種做法主要的出發(fā)點(diǎn)有兩個(gè),一個(gè)是對(duì)合約新功能的升級(jí)和完善,包括bug修改等,第二個(gè)是應(yīng)對(duì)突然出現(xiàn)的事故,比如黑客盜幣或其他漏洞可能導(dǎo)致的用戶資產(chǎn)損失。而多簽的保管者一般由社區(qū)知名度較高的成員、項(xiàng)目方參與,也有第三方比如交易所、代碼審計(jì)機(jī)構(gòu)、DAO社區(qū)等也可以參與進(jìn)來。
multichain就是使用多簽來管理權(quán)限的,項(xiàng)目出現(xiàn)問題的話他們也是有能力使得跨鏈暫停的,這樣設(shè)計(jì)原本是為了防止出現(xiàn)代碼bug或黑客攻擊等異常行為,但是如果項(xiàng)目成員被控制,那么也是有可能被強(qiáng)制要求暫停跨鏈的,因此這種做法嚴(yán)格來說,不是真正意義的去中心化,但是也是和安全性相關(guān),屬于一種妥協(xié)方式,我們可以看成不可能三角的一種表現(xiàn)形式。
一般來說,越復(fù)雜的DApp越難完成真正意義的去中心化,如果只執(zhí)行最簡單的功能,那么是有可能完全去中心化的。復(fù)雜度、去中心化以及安全性不太可能同時(shí)存在,而復(fù)雜度在DApp設(shè)計(jì)之初就已經(jīng)確定好功能需求,安全性自然是毫無疑問不可輕視的,因此只能犧牲去中心化程度,開發(fā)者不會(huì)將合約權(quán)限丟掉,而是交由多簽管理,從而引入另一種形式的去中心化,但是多簽管理如果不完善過于集中化,那么也是有一定問題的。文章來源:http://www.zghlxwxcb.cn/news/detail-474154.html
對(duì)于上述這種形式,其實(shí)也并非無解,可以通過增加資產(chǎn)恢復(fù)開關(guān)等功能來為用戶提供資產(chǎn)提取的渠道,這樣便于用戶在跨鏈過程中存在異常而無法恢復(fù)等問題的發(fā)生,比如像之前zklink就進(jìn)行了敦刻爾克資產(chǎn)恢復(fù)測試,本質(zhì)上就是當(dāng)合約出現(xiàn)問題時(shí),用戶可以通過恢復(fù)節(jié)點(diǎn)提交恢復(fù)需求,從而避免類似FTX這樣的風(fēng)險(xiǎn),保障自己能夠第一時(shí)間通過自助的形式拿回資產(chǎn),DApp也在這樣的過程中不斷完善和進(jìn)化,最后促成去中心化的普及。文章來源地址http://www.zghlxwxcb.cn/news/detail-474154.html
到了這里,關(guān)于Multichain跨鏈無法到賬,DApp真去中心化or偽去中心化?的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!