Patrick McCorry · 13
速读 EIP-3074:是什么?对以太坊有何影响?

速读 EIP-3074:是什么?对以太坊有何影响?

EIP-3074 被纳入至下一个以太坊硬分叉 Pectra 升级中,支持将 EOA 控制权委托给智能合约。撰文:Karen,Foresight News在以太坊核心开发者执行的最新一次电话会议中,EIP-3074 提案开发者被纳入即将在以太坊硬分叉 Pectra 升级中实施的改进。该提案支持将普通地址的控制权委托给智能合约,来执行更为复杂的交易方案,从而显著增强钱包用户的体验。那么,EIP-3074 究竟是什么,它对以太坊又意味着什么呢?EIP-3074 是什么?事实上,早在 2020 年 10 月份,EIP-3074 就由以太坊核心开发者和研究员 Sam Wilson、Ansgar Dietrichs、lightclients、Micah Zoltu 提出,核心思路是将外部拥有账户(EOA)的控制权委托给智能合约。这一创新为开发者提供了一个强大、灵活的框架,用于设计并实施新颖的 EOA 交易策略。那么具体该如何将现有的 EOA 变成智能合约呢?根据 lightclients 在两年前发布的演示视频,实现这一转变的关键在于两个指令「AUTH」和「AUTHCALL」,其中,前者基于 ECDSA 签名设置 context variable「authorized」,后者作为「authorized」账户发起调用。同时,也可以围绕 「AUTHCALL」指令实现更多逻辑,为调用者和发起者提供更多控制,而不会牺牲被发起者的安全性或用户体验。在实际操作中,EOA 地址用户先在链下签署交易,然后再由 EOA 用户或者 Gas 赞助方将交易发送给 Invoker 合约,Invoker 合约使用「AUTH」和「AUTHCALL」来验证和调用每个目标合约。Arbitrum 和 Lemniscap 的团队成员 Patrick McCorry 表示,EIP-3074 解决了困扰几乎所有交易中继服务的「msg.sender」问题,可以真正改善用户体验。本质上,如果中继器为用户的交易付费,则中继器的地址将设置为 msg.sender 而不是用户的地址。解决上述问题的方法中,一种是用户依赖智能合约钱包,另一种是智能合约具有「元交易能力」,并且可以接受用户签名的消息,但这扼杀了那些想要为用户提供无 Gas 交易的初创公司。还有一种替代方法可以解决上述问题,即更改交易格式,重命名 tx.origin 为 Gas.payer,在交易中包含两个新字段「gas payer」 和「nonce」。当交易执行时,它会增加用户和 Gas 支付者的 nonce,并从 Gas 支付者中扣除费用。这可以使中继者转发用户的交易,但它仍然有局限性,主要是在交易完成后退还 ERC-20 代币的能力。EIP-3074 是一个巧妙的解决方案,因为它允许将 ERC-20 代币退款给中继者,允许中继者携带用户签名的消息并在以太坊上得到确认,不改变交易格式和破坏现有工具。EIP-3074 对以太坊来说意味着什么?EIP-3074 允许任何 EOA 充当智能合约钱包,而无需部署合约,也因此可以执行更复杂的交易方案。这为以太坊带来了许多令人兴奋的用例,包括 Gas 赞助、批量交易、钱包资产恢复。其中,Gas 赞助可以让 DApp、项目方、第三方为用户提供 Gas,而无需用户自己持有 ETH,这对于没有持有 ETH 的新 Web3 用户来说极为友好,也有助于推动以太坊的大规模采用。同时,由于支持在一笔交易中执行多个操作,用户在交易非 ETH 代币时只需签署一次交易即可完成,无需先进行繁琐的代币审批流程再签署交易,从而提高了交...

862天前dy zhang#Gas #​EIP-3074 #以太坊 #硬分叉 #钱包
年终盘点|云淡风轻的日子里,Layer2 大战暗流涌动

年终盘点|云淡风轻的日子里,Layer2 大战暗流涌动

Layer2 乐高,越堆越高。撰文:Peng SUN,Foresight News2023 年,属于以太坊吗?自从 4 月完成上海升级,过去大半年以太坊生态都在等着坎昆升级(Dencun,Cancun/Deneb),直到近日以太坊核心开发者才计划于 2024 年 1 月 17 日在 Goerli 测试网上进行坎昆升级。尽管 ETHDenver、ETHParis、ETHDevconnct 等各种会议声势浩荡,但整个以太坊与 Layer2 的声音在比特币铭文的公平发射、非 EVM 公链生态的回暖面前显得苍白无力。然而,在那些云淡风轻的日子里,Layer2 毫无进展吗?并非如此,它们甘心坐冷板凳,坚持实现生态各个方面的去中心化。Foresight News 还留意到,过去一年 OP Mainnet、Arbitrum、zkSync Era、Starknet、Polygon zkEVM 等主流 Layer2 都在积极发展各自的定制化 Layer2 与 Layer3 解决方案,试图通过模块化的方式进一步解决交易成本、可扩展性问题。在这一领域,OP Mainnet 凭借先发优势、机构生态占据了更多的主动。而 zkSync Era、Scroll、Polygon zkEVM、Base、opBNB、Linea 等主网先后上线,其技术优势、空投预期、生态应用等均留用户留足了想象力。此外,Base、Blast、ZKFair 则以野蛮打法在下半年赢得了诸多市场。2023 行将远去,Layer2 大战暗流涌动。据此,笔者将对主流 Layer2 与部分潜力 Layer2 在过去一年中的进展做一简要盘点,以飨读者。主流 Layer2OP Mainnet目前,Optimism 网络 TVL 为 64.5 亿美元。近日,OP 突破 3.8 美元,创历史新高。(一)网络升级与硬分叉:Regolith、Bedrock 与 Canyon对 Optimism 来说,2023 年最重要的进展就是完成了 Bedrock 升级。3 月 18 日,按照 Optimism Collective:Bedrock 提案 v2 版本,Optimism 在 Goerli 测试网上激活 Regolith 硬分叉,并于 6 月完成 Bedrock 硬分叉升级。Regolith 硬分叉主要用于 L2 所需的存款系统交易。Bedrock 升级是 OP Stack 第一个正式版本,此次升级启动 Bedrock 定序器,关键改进包括:进一步降低交易费用、缩短 70% 存款时间、改进证明模块化、改进节点性能。11 月,Optimism 还在 Superchain 测试网上激活「Canyon」硬分叉,此次升级是 Optimism 在 Bedrock 后的首次网络升级,与 Base 合作构建和实施。(二)OP Stack 与 Superchain如何解决区块链的可扩展性问题,Optimism 给出的答案是模块化组件 OP Stack。OP Stack 类似于 Cosmos,Cosmos 专注于启动新的 Layer1,OP Stack 则专注于启动新的 Layer2。该组件允许组装构建自定义链「op-chains」,以服务于任何特定的区块链用例。按照 Optimism 的设想,通过共享排序和消息传递层,未来「op-chains」之间的界限将会消失,将 L2 整合成一个单一的可操作和可组合的系统超级链(Superchain),以此解决 L2 碎片化与互操作性问题。目前,Optimism 已推出「超级链代币列表」(Supercha...

967天前dy zhang#BNB Chain #NFT #WEB3 #​Layer2 #以太坊 #比特币 #融资

Arbitrum安全理事会选举第二轮投票已结束,Patrick McCorry等六人入选

比推消息,Arbitrum安全理事会选举第二轮投票已结束,Patrick McCorry(Arbitrum Foundation)、0xhombre(PlutusDAO Tech Lead)、John Morrow(Gauntlet Co-founder)、Omer(Chaos Labs CEO)、Harry Kalodner(Offchain Labs)与 Matt Fiebach(Blockworks Research Analyst)六位候选人已加入理事会。

1027天前Luxurytracy#Arbitrum
所有 DAO 组织,不是在分叉,就是正走在分叉的路上

所有 DAO 组织,不是在分叉,就是正走在分叉的路上

没有一个 DAO 是不会分叉的,只是时间早晚而已。撰文:Jaleel编辑:Jack建立完好的分叉机制并不意味着鼓励分叉,但分叉或许是 DAO 走向去中心化后的一种必然。NounsDAO 的分叉已经讨论过很多次了,但真正被落实是在上个月,NounsDAO V3 的 356 提案被正式通过后。Forkv3 提案通过后,NounsDAO 官网推出分叉页面,持有者可加入分叉并分割 DAO 财库。支持分叉的时间窗口为一周,根据规则在窗口期结束后,若 20% 的 Nouns NFT 支持此次分叉,支持者将从 NounsDAO 主体中分离,并直接从国库中分割出相应比例的 ETH。在 9 月 9 日时,就有 214 枚 Nouns NFT 选择加入分叉,超过了 20%,那时 NounsDAO 的分叉就已是注定发生的事。分叉机制一定会导致分叉吗?信任危机又是如何发生的?除了需要去中心化以外,DAO 还需要去「人」化?去「人」化又应该达到那种合理的程度?随着 Nouns 分叉的进程,关于 DAO 分叉的争论再次被搬上舞台,迫使整个加密社区重新审视 DAO 的治理,重新理解分叉,这些问题对所有 DAO 组织或许都是一个持续的挑战。DAO 在治理机制的探索那个被众多 OG 公认为是加密行业最优雅之一的 DAO,分叉了。诞生于 2021 年 8 月 8 日的 Nouns,一直到今天,作为 Nouns 主要文化的一部分,每 24 小时进行一次的拍卖仍在进行中。每次拍卖后,100% 的收益都会被送到国库,由 Nouns 所有者管理。9 月 16 日,这一天被 Nouns 社区称为「分叉日」,NounsDAO 完成分叉。846 个 Nouns NFT 中的 472 个加入了分叉,选择离开 Nouns 的持有者超过了一半,他们从财库提走了近 2730 万美元的 ETH。怒退,并不仅意味着「在愤怒中退出」分叉后的 NounsDAO fork0,与原 NounsDAO 最大的不同是拥有了「怒退机制」(ragequit)。与分叉一样,怒退机制也已经在 NounsDAO 被讨论过很多次,但一直未真正实现。「与许多人理解的不同,怒退并不单单只被用于描述 DAO 成员愤怒退出的行为。」在和 BlockBeats 的采访过程中,DAO 领域的 OG 参与者王超 (@cwweb3) 这么说道。「怒退功能最早来自 Moloch 协议的设计,成员在对决定投资的某个项目非常不满,那么可以投反对票。投了反对票后,如果说这个提案还是通过了,成员有七天的时间选择愤怒退出这个 DAO,七天后提案才会被执行,这个等待期正是留给不满的成员执行愤怒退出的窗口。但怒退功能在 DAO 领域的实践并不常见,甚至可以说非常有限。」怒退功能指的是允许成员通过烧毁自己的代币退出,以换取一定比例的国库份额。Moloch 协议衍生出的 MolochDAO 可以说是投资 DAO 的先驱,是一个通过捐赠推动 ETH2.0 的 DAO,也是基于 MolochV1 版本协议发起的第一个 DAO。在获得 Vitalik 和 ConsenSys 创始人 JoesphLubin 每人捐赠的 1000ETH 支持后,Moloch 一战成名,可以说当前在全世界运行的大多投资 DAO 是基于 Moloch 构建的。此后「怒退机制」被一些 DAO 陆续借鉴和采用。在实行大多数人的共识下,将小部分群体遵循个人意愿也考虑到,这就是「怒退机制」存在的价值。例如,某一 DAO 成员若不同意决策的团体共识,便能行使「怒退」能力。由于 NounsDAO 是开放的,...

1062天前dy zhang#DAO #DeFi #NFT #PoS #以太坊 #借贷
区块链的新视角:数据库、共识、Rollup与桥

区块链的新视角:数据库、共识、Rollup与桥

从 Blockchain as a Database 的角度,理解共识协议、Layer1、Layer2 与跨链桥,以及如何通过桥将资产从一个数据库转移到另一个数据库。原文标题:《Blockchain as a Database》和《Bridging Databases》原文作者:Patrick McCorry原文编译:0x26本文来自 Arbitrum 基金会和 Lemniscap 的 Patrick McCorry。Patrick 是英国第一位加密货币博士毕业生,在 2013 到 2016 年攻读博士期间,研究比特币和以太坊相关方向,之后在伦敦国王学院担任助理教授,UCL、NCL 和 UIUC 做研究员。2019 年,Patrick 离开大学进行 Layer2 方向创业,并被 Infura 收购,他在 Infura 期间还制作了一整套区块链课程。之后 Patrick 加入了 Lemniscap 和 Arbitrum Foundation。本文分两部分,第一篇为《区块链作为数据库》(Blockchain as a Database),第二篇是《数据库跨链》(Bridging Databases)。Patrick 用第一性原理,将区块链抽象成共识协议+数据库的形式,并以此为基础,解释了 Layer1、Layer2 和跨链桥的工作原理,以及 Layer1 和 Layer2 的区别等。以下为经律动编译的文章原文:《区块链即数据库》关于验证桥是否定义了 rollup 存在了很大的争议,或者换句话说:rollup 等于桥?我们先退后一步,用第一性原理看这个问题。什么是区块链?如何把资产从一个数据库通过桥转移到另一个数据库?我们通过两篇文章讨论上述两个话题,讨论完毕后再回过头审视这两个话题,评估其正确与否。什么是区块链?区块链的主要目的:允许任何第三方算出相同的数据库信息,并相信这份数据有效区块链的核心是数据库,其中记录着:账户余额智能合约代码程序状态在几乎所有的系统中,区块链都定义了所有历史交易的顺序。至少这是很长一段时间内,我们学到的。它不必是一串交易列表。很可能是一个状态差异列表,边上还有零知识证明。那,什么是区块链?区块链,是一组有顺序的数据表,可以根据确定的规则计算出数据库副本。重新强调下区块链的目的:允许用户计算出数据库副本。唯一的任务就是让复制这个数据库成为可能。很无聊对吧?对区块链达成了共识关于区块链,其中的一个难题是:社区如何达成全球一致(共识),并且认识到什么是真正的区块链。如果我们能对同一个区块链达成统一,那全球的用户都能算出同样的数据库。这引出了共识协议的想法,目标很简单:使一群可能是匿名的、互不信任的各方,就一个决定达成一致。在区块链的语境中,共识协议使一个方能够提出一个数据『块』,将其附加到数据序列的最上端,所有其他方都同意这确实是新的区块头。这就是为什么它被称为区块链,就是因为我们都在就同一串数据块达成一致!在设计和实施共识协议时,需要考虑许多技术挑战:我们能否实现开放,让任何人都可以参与?各方达成一致需要多大的通信复杂性?是否可能为人们提供经济激励,让他们主动参与?尽管这是一个非常有趣且复杂的主题,我们暂时先不关注这些挑战。唯一需要记住的是,只需要存在一个共识协议,它可以使所有各方就新的数据块达成一致。共识协议的新实际案例多年来,特别是在追寻区块链 Layer 1 的过程中,社区已经经历过各种各样的共识协议配置的尝试:Bitcoin 上的 NakamotoEthereum 上的 GasperCosmos 上的 Tendermi...

1130天前dy zhang#Arbitrum #Infura #Lemniscap #Patrick McCorry #以太坊 #区块链 #比特币
从白宫到 Web3:扒一扒 Arbitrum 创始人 Ed Felten 的过往

从白宫到 Web3:扒一扒 Arbitrum 创始人 Ed Felten 的过往

在「DAO 名存实亡」的阵阵声讨中,也有人开始了解 Arbitrum 团队背后的故事。撰文:Jaleel编辑:Jack周末,Arbitrum 社区关于 DAO 金库 Token 分配的提案引起了剧烈的讨论,团队在社区投票没有通过,甚至是没有结束前,就将 Token 转移到了团队和投资机构的钱包中(BlockBeats 注,更多关于 AIP-1 提案的有关内容请阅读《先斩后奏?Arbitrum 基金会欲通过提案操控 10 亿美元去向》)。在「DAO 名存实亡」的阵阵声讨中,也有人开始了解 Arbitrum 团队背后的故事。「Lab experiment」Edward William Felten,1963 年 3 月 25 日出生。Felten 就读于加州理工学院,并于 1985 年获得物理学学位。1986 年至 1989 年,他在加州理工学院担任程序员,参与了加州理工学院的一个并行超级计算机项目。随后,他在华盛顿大学攻读计算机科学专业的研究生。1991 年获 MS 硕士学位,1993 年获博士学位,论文是关于开发并行处理器之间通信的自动化协议。1993 年,他作为助理教授加入普林斯顿大学计算机科学系,并于 1999 年晋升为副教授,2003 年晋升为教授。2005 年,他成为普林斯顿信息与技术政策中心(CIPT)主任。他还曾担任律师事务所、公司、私人基金会和政府机构的顾问。2006 年,他加入了伍德罗·威尔逊公共和国际事务学院,研究领域拓展至公共关系。从 2006 年到 2010 年,他是电子前沿基金会 (EFF) 的董事会成员。2010 年 11 月,他被任命为美国联邦贸易委员会的首席技术官。Ed Felten 作为 CIPT 主任的视频演讲,图源来自网络2012 年和 2013 年间,Ed 回归了自己的教学岗位,并开始接触和研究比特币及区块链技术。Ed 对比特币的研究工作始于他写的一篇关于比特币挖矿机制的动态和稳定性的论文。当时大家都认为比特币系统是稳定的,如果每个人都按照自己的动机行事,那么必然的结果就是每个人都按照比特币的规则行事。但是 Ed Felten 证明了事实并非如此,有无限多的结果是稳定的,不过与比特币的书面规则不同。从那时起,他就启动了几个与比特币相关的项目。比如构建工具来跟踪和诊断比特币参与者用来传播有关正在发生的事情的信息的对等网络的行为、研究矿池的动态、新型的双花攻击以及参与者应该如何防御,以及使用比特币协议设计一个去中心化的预测市场。与此同时,一个叫做「智能合约」(Smart Contract)的新概念也吸引了 Ed 的注意,对于从小就开始接触软件和编程的他,智能合约的概念一下让他想起了 90 年代奔腾的互联网产业。「智能合约将成为新的软件平台」,Ed 告诉自己和身边的同事,自此,他又开始了有关智能合约未来发展的研究。在看到比特币网络潜在的拥堵问题后,Ed 果断地确定了自己的研究方向——扩容性解决方案。记住,这时区块链世界还没有以太坊。时间来到 2014 年,IFP 技术(Interactive Fraud Proof)为区块链的扩容性问题提供了新的可能:一个侧链(Side-Chain)或二层链(L2-Chain)可以在享受底层链安全性的情况下,将所有运算环节搬到链下完成,大幅提升区块链的运行效率。这一学年的 Ed,成天呆在自己的办公室里,手拿纸币对着白板绘画各种关于 IFP 技术堆栈的图表和线程。到了秋季学期,Ed 的一位教授同事开设了一门区块链课程,结课作业是:以小组为单位,设计一个基于区块链的项目。没多久,一个 ...

1237天前dy zhang#Arbitrum #DeFi #Ed Felten #NFT #Offchain Labs #WEB3
万字全解 Rollup 排序器的去中心化道路

万字全解 Rollup 排序器的去中心化道路

「Rollup」要成为真正的 Rollup,排序器去中心化是关键的一步。撰文:Jon Charbonneau编译:0x11,Foresight NewsKelvin 认为 「ZK Rollup」 不是真正的 ZK Rollup,我认为所有「Rollup」都不是真正的 Rollup,至少现在还不是。那么问题是,我们如何使它们成为真正的 Rollup?当前的 Rollup 大多是需要信任和许可的: 来源:L2 Beat https://l2beat.com/scaling/risk我将概述以下方面的情况: 强制交易包含机制:即使 Rollup 运营商正在审查用户,用户也应该能够强制包含他们的交易以抵抗审查。L2 定序器去中心化和(可选)共识:单排序器、PoA、PoS 领导者选择、PoS 共识、MEV 拍卖、基于 Rollup、效率证明等。 Shared Sequencer & X-Chain Atomicity:这是真正有趣的全新东西。MEV-Aware 设计:我将简要介绍 FCFS 的一些变体。关于加密内存池,可以参考我最近的文章。  本文不讨论提高 Rollup 安全性的许多其他要求,包括降低升级密钥的能力,实施稳健且无需许可的证明等。Rollup 如何工作?智能合约 Rollup (SCR)首先,简要回顾一下 SCR 的工作原理。今天在以太坊上使用的 Rollup 都是 SCR。在更高层次上,SCR 基本上只是: 输入的有序数组(在 L1 上,因此交易数据必须发布在数据可用性层上) 在它们上面运行的代码(Rollup 节点软件)基于输入的确定性输出(Rollup 区块链)资料来源:Rollups 实际上如何工作 - Kelvin Fichter https://www.youtube.com/watch?v=NKQz9jU0ftg更具体地说,传统的排序器通过将它们的状态根和调用数据发布到它们关联的 L1 智能合约来提交 Rollup 块,新块被添加到 Rollup 的顶端。链上合约运行 Rollup 的轻型客户端,保存区块头哈希。合约在收到有效性证明后或在欺诈证明窗口期结束后被确认结算。如果一个未最终确定的 ORU 块是无效的,可以通过提交一个回滚链的欺诈证明来孤立它(以及所有后续区块)。证明有助于保护跨链桥:交易包提交应该需要某种类型的保证金来防止恶意行为。如果提交了欺诈交易包(例如无效的状态根),保证金将被烧毁并分配一些给欺证明的挑战者。SCR 具有「合并共识」——一种可在链上验证的共识协议。Rollup 共识可以完全在 L1 智能合约中运行。它不影响主链共识机制,也不需要主链共识机制的任何支持。 去中心化共识协议通常包含四个主要特征(请注意,这是一种简化,不能清楚地说明全部共识协议,例如,无领导协议):区块有效性函数——状态转换函数。区块有效性在链下执行,通过有效性证明或欺诈证明来证明。分叉选择规则——如何在两个原本有效的链之间进行选择。Rollups 旨在通过构造实现分叉自由,因此并不严格要求分叉选择规则。 领导者选择算法——允许谁将新区块添加到区块链。 抗女巫攻击——PoW、PoS 等 鉴于 1 和 2 还存在争议,去中心化排序器的最低要求就是某种形式的抗女巫攻击 + 领导者选举。Fuel Labs 一直在做这方面的工作,他们认为 PoS: 不应该应用于具备完整共识协议的 Rol...

1247天前dy zhang#NFT #Polygon #PoS #POW
(精编文字稿) 聚焦波哥大 Devcon VI —— Part I

(精编文字稿) 聚焦波哥大 Devcon VI —— Part I

Devcon VI 活动已经过半,ECN 和社区小伙伴 Pablo@Plancker 从中挑选了一些精彩演讲进行编译。下面整理囊括 Day 1 -- Day 3 的一些精选演讲,话题有这些:零知识证明、加密货币监管、公共物品、Rollup、Ultra Sound Money 等等。Devcon VI 活动深入报道网站: devcon.app目录✦ Scroll Pre-Alpha 测试网升级✦ Hardhat & Nomic 基金会:以太坊非盈利机构的创建✦ Ultra Sound Money✦ AMM 机制概览✦ 加密货币监管对开放区块链的影响:机遇与挑战✦ 扩容以太坊✦ Rollups 是最安全的桥接✦ 以太坊是太阳朋克✦ 提升以太坊上的预言机基础设施✦ Panel: 关于零知识证明该知道些什么✦ 以太坊基金会的意义✦ 二次方融资的新应用✦ 使用 ZKP 设计公共物品✦ 探索以太坊 2022 年在商业上的准备✦ RollupDay 的精彩发言✦ Vitalik 在波哥大 2022:采用多证明机制 (multi-provers) 加固 Rollup 系统Day 3Scroll Pre-Alpha 测试网升级编译 | ECN北京时间 10 月 14 日,在众多 zkEVM 项目角逐中脱颖而出的 Scroll 团队在 Devcon VI 分会场中介绍了 Scroll 的架构和未来路线图。主讲人是 Scroll 的联合创始人 Ye Zhang。演讲分为四个部分:Scroll 的架构、Scroll 的 workflow、Scroll Pre-Alpha 测试网升级以及未来的路线图。Ye Zhang 首先介绍了传统 zkRollup 运作流程。用户将交易发送给 L2 节点,节点会运行某种 zk 算法并生成 zk 证明,这些证明会由 L1 上的智能合约验证。通常来说,Rollup 中会有一个定序器,排序用户交易并让 prover 生成 zk 证明。而 Scroll 有一个尤其突出的设计:去中心化的证明网络。这个网络由一群运行 zkEVM 的 Roller (类似于 PoW 网络中的 miner) 组成,他们对交易生成有效性证明,然后将证明返还给 coordinator,由中继接收证明并发给主网上的 Rollup 合约。“三个月前,我们发布了面对用户的测试网。用户可以通过 Metamask 与测试网上预部署的应用交互;可以在 L1 <-> L2 之间桥接资产;可以通过浏览器查看交易状态。” Ye Zhang 说道,“超过一万名用户测试桥接和上面的应用,很感谢社区积极参与测试和为我们提供了有用的反馈。”在 Devcon VI 开始前,Scroll 发布了 Pre-Alpha 测试网的升级版本,面向开发者开放任意合约部署测试。说到 Scroll 的路线图,Ye 表示,Scroll 主要分五个阶段推进他们的部署。阶段一则是 Pre-Alpha 测试网;阶段二是 Alpha 测试网,不同于阶段一,这个阶段开发者可以无许可地加入测试;阶段三是 L2 证明外包,即向证明社区开放证明生成的工作,任何人都可以运行自己的机器成为证明者网络的一员;最后就是阶段四的 zkEVM 主网和阶段五的去中心化定序器。来源:https://youtu.be/7Oc0tjdbi70?t=4871Hardhat & Nomic基...

1407天前dy zhang#Chainlink #Coinbase #ConsenSys #EF #Gnosi #Polygon #The Graph #Uniswap #Vitalik #Vitalik Buterin #以太坊 #预言机
DAO的另一面:链上贿选和黑暗DAO的崛起

DAO的另一面:链上贿选和黑暗DAO的崛起

智能合约不仅适用于选举,也同时为买通和贿选创造了良好条件。作者:DAOrayaki区块链似乎是适用于线上投票的完美技术。它们可以充当“公告板”,即在几十年的电子投票研究中被假设(但从未真正实现)的全球分类账。更妙的是,区块链使智能合约成为可能,它可以自主地执行链上选举,并排除选举机构。但不幸在于,智能合约不仅适用于选举,也同时为买通和贿选(vote-buying)创造了良好条件。在这篇博文中,我们将解释如何以及为什么如此。作为案例分析,我们将介绍一个完全实现的、针对流行的链上CarbonVote系统的简单贿选攻击。我们还将讨论可信硬件是如何实现更强大的买通技术的,这些技术即使在最先进的加密投票协议下似乎也难以解决。最后,我们引入了一种称为Dark DAO(黑暗DAO,去中心化黑暗组织)的新攻击形式,不要与“Dark DAO”混淆,就像DAO不应与The DAO混淆一样。黑暗DAO是一个去中心化的卡特尔,它不透明地(也就是“在黑暗中”)在链上买票。我们提出了一个基于Intel SGX的具体实施例。在这样的攻击中,可能没有人,甚至DAO的创建者,可以确定DAO的参与者数量、承诺用于攻击的资金总额或攻击的确切逻辑:例如,黑暗DAO可以攻击代币项目如Tezos,暗中收集其代币,直到它达到一些隐藏的阈值,然后告诉其成员做空。像这样的黑暗DAO还具有通过发送例如可否认的空头通知来执行信息不对称的独特能力:卡特尔内部的成员将能够验证空头信号,但他们自己可以产生看似真实的虚假信号,并发送给外人。信任最小化的买票和黑暗DAO基元的存在,意味着所有链上投票的用户都容易受到财阀和胁迫力量的束缚、操纵和控制。这直接意味着所有的链上投票方案,如果用户可以在受信任的环境之外生成自己的密钥,就会内在地退化为财阀制。这种模式被公认全面劣于民主模式,而这种协议试图在链上趋近民主模式。我们所有的方案和攻击都是在不考虑身份控制的情况下进行的,允许用户的行为被自由买卖。这意味着依赖于用户生成的与用户身份绑定的密钥的方案,如uPort或Circles,在本质上和根本上也容易受到财阀的任意操纵。我们的方案也可以被重新利用来攻击股权证明或工作证明的区块链,并从中获利,而这对所有区块链都有严重的安全影响。当今的区块链投票机制如今,区块链投票计划比比皆是。Votem是一种端到端的可验证投票方案,允许使用移动设备进行投票,并利用区块链作为安全发布和统计选举结果的场所。流行的智能合约IDE Remix提供了一个选举管理智能合约作为其训练示例。链上投票面临许多挑战,其中包括隐私、延迟和扩展。这些都不是投票这一机制本身所特有的,而且所有这些最终都是可以克服的。而投票买通又是另一回事。在政治体系中,买通投票是一种普遍且具有腐蚀性的选举欺诈形式,在世界各地破坏选举诚信的历史悠久。有时,买通的成本只相当于一杯啤酒。值得庆幸的是,正如学者们所观察到的,正常的市场机制通常会在买票中崩溃,原因有三。首先,买票在大多数情况下是犯罪。在美国,根据联邦法律,这会面临处罚。其次,在使用秘密投票的情况下,很难执行合规。选民可以表面上接受您的贿赂(简单地喝下您的啤酒),然后根据自己的喜好秘密投票。第三,即使选民确实出售了他们的选票,也不能保证对方会支付。在区块链系统中不会出现这样的障碍。使用同样强大的选举管理工具:智能合约,可以有效地运行买通市场。与往常一样,化名和管辖权的复杂性为起诉提供了(一些)保障。一般来说,电子投票计划在某些方面比亲自投票更难防止欺诈,并且多年来一直是学术界所感兴趣的主题。David Chau...

1708天前dy zhang#DAO #投票 #智能合约
为什么「桥」对 Layer 2 很重要?

为什么「桥」对 Layer 2 很重要?

「桥」,决定了什么是 Layer 2。从社区角度而言,我们对以链下协议(off-chain protocol)作为区块链网络的扩容方式感到无比兴奋,因为这会让大多数交易从第 1 层区块链移至链下系统,从而避开了 L1 区块链上的网络费用和延迟问题。我想通过 这篇文章来讨论一下有关链下协议的一些基本知识,让大家更好的了解目前的「桥」和这些桥链接的二层(L2)技术的关系。什么是「桥」?回答这个问题前,我们应该谈谈「桥」这个经常被忽略、但对评估资金安全性至关重要的基本组成部件:桥(bridge)负责将资产保存在 L1 区块链上,而相同的资产则在另一(主要指外部)服务上发布。桥定义了谁来保管资金,以及在资产在解锁之前必须满足的条件。简而言之,每当像以太坊这样的 L1 区块链连接到任何其他系统时,都会使用桥。所有桥都有类似的动作:存入资产。用户可以向桥存入资产,桥会给予在其它系统中代表这一资产的证明;更新账户余额。有关新帐户余额的信息将通知桥,这可用于辅助提款过程。资产提取。用户凭借在其它系统中的余额,以及在其它系统中销毁的所发行代币,可以从桥提取资产。最常见的桥 (人们在毫无觉察的情况下使用) 是单一组织形态:多数加密货币交易所(或许是全部)提供单一组织形态桥接服务如果我们仅考虑桥而不是其他任何东西,可以说中心化加密货币交易所是一个链下协议。用户可以将资金锁定到中心化交易所的服务中,进行交易时绕过网络费用和延迟,并最终可以将其资金提取回 L1 区块链。除这种单一组织形态的桥接之外,还存在另外两种依赖一组托管人的桥:多组织桥。固定数量的一组独立个体(N 中的 K 个代表)保管被锁定的资金。加密经济形态的桥。动态数量的个体保管被锁定的资产,具体数量由其资产权重决定。一个重要的洞察是,L1 区块链上的所有以上三种桥都无法验证来自另一个系统的账户余额是否正确(或者,如果在另一个系统中的负债超过了桥接中的资产)。于是,将由一组托管人确定是否所有提款请求都根据另一个系统中的资产情况进行处理,他们最终决 定了资金是否可以解锁,以及该由谁接收。侧链和桥独立于任何区块链网络在上文中,我们主要讨论考虑了采用诸如加密货币交易所之类的托管服务桥。桥越来越流行的一个用例是将一个区块链连接到另一个区块链(顺便说一下,这是「侧链 sidechain」这一术语的起源)。侧链和桥接的安全独立于任何区块链网络还存在多个桥接的范例:WBTC:一个单一组织形态的桥接,将 BTC 资产连接以太坊网络中。Liquid 网络 或 RSK:一个多组织桥接,拥有硬件安全模块(HSM )的多方联盟,将 BTC 资产锁定 / 解锁资金到另一个区块链。Polygon 桥:一个加密经济形态的桥接,其中桥中锁定资产中的 2/3 + 1 定期就 Polygon 中所有用户的帐户余额达成协议,用户可以使用该协议在以太坊上提取资金(实际上, Polygon 最终将由小的多签合约控制的,但是这一示例主要聚焦于长期目标)。Rainbow 桥:一个加密经济形态的桥接,其桥接合约是一个轻客户端,可以验证其他区块链的进度。它不检查另一个区块链的有效性,资金的安全性最终取决于另一个区块链的持续发展(通过加密经济学来保障)。至关重要的是,每个 桥都有自己的安全模型,并且不与任何区块链网络绑定。我们可以举一个简单的案例 WBTC 来做进一步阐述:BitGo Trust 托管着锁定在比特币区块链中的资金,他们负责在以太坊上发行相同数量的 WBTC。以太坊上的智能合约会跟踪 WBTC 所有转账的账户余额。BitGo 是守信方,管理着智能合...

1914天前dy zhang#BitGo #Layer 1 #Layer 2 #Liquid #Polygon #Rainbow #WBTC #以太坊 #侧链 #比特币