BIKI:多签,让EOS的智能合约由不作恶变为不能作恶_biking怎么读音发音

在上次去中心化交易所中,我提到一个观点是智能合约比私人钱包的安全程度高很多,但许多读者表示不以为然,因为他们认为EOS上的智能合约私钥在项目开发者手里,因此EOS的智能合约是可以被开发者进行篡改的,不像以太坊的智能合约一经发布就无法篡改。

经过上次的讨论后,我也反思许多,在思考安全的本质到底是交易数据公开,还是需要智能合约的自动化执行。最后我依旧得出一个结论:即使目前智能合约机制仍存在不安全因素,但应当使用智能合约,接着推动智能合约开发权限的去中心化约束。

因此,直到昨天的鲸交所和之前关注的EOS42开发的chintai租赁平台都使用多签名机制后,我意识到这应该是EOS生态即将要转变的一个时间点。

神鱼:“6800枚BTC从Mt. Gox冷钱包转移至匿名钱包地址”不实,该地址实际为鱼池早期相关联地址:4月2日消息,据Whale Alert监测,今天凌晨2:07左右,6800枚BTC从Mt. Gox冷钱包转移至一个匿名钱包地址。对此,神鱼表示,该地址并非Mt.Gox的钱包地址,该地址被标记错错误,实际为鱼池早期相关联的地址。[2022/4/2 14:01:05]

过往:智能合约是开发者具备单方作恶的权力

在区块链上,智能合约是一套按照代码自动执行的软件,他的执行过程是公开透明的,并且由区块链确保了不可篡改,因此以太坊提出这个概念后得到大家的信任认可。

动态 | Fortress向Mt.Gox数千名债权人发送信件表示愿意购买其债权:据Theblock消息,Fortress Investment Group已向现已终止交易的加密货币交易所Mt.Gox的数千名债权人发送了信件,表示愿意购买其债权。此前消息,Mt.Gox在2014年破产,此前该公司损失了价值超过4.8亿美元的比特币。去年,日本法院将Mt.Gox的案件状态从破产改为民事恢复,这使得该公司得以重组业务,并可能导致债权人收回部分资产。根据其网站上的最新报告,Mt.Gox目前代表债权人持有141,868比特币,占最初损失的940,000比特币的15%。[2019/12/20]

但在EOS上,智能合约考虑到开发者需要修改软件存在漏洞的情况,因此将修改智能合约的权力还给了开发者。这一改动,就许多人开始对智能合约提出质疑:这个篡改的权力违背了区块链精神。

数据:全球比特币ATM安装总数达8335台:CoinATMRadar统计数据显示,6月1日以来,全球共新安装了359台比特币ATM。截止6月23日,比特币ATM机在全球的部署数量已达8335台。[2020/6/24]

以交易所为例。如果不使用智能合约,就是有一个人收了用户的数字货币之后,帮忙寻找买家达成交易的过程。虽然这个人的交易数据是公开的,但是他可能携款跑路,这是上次我讲到的风险。

那智能合约,则是用户将数字货币打到一个透明的保险柜,并规定找到合适的买家后才由交易所用钥匙打开后,让交易双方达成「一手交钱一手交货」的过程。

北京某工程师利用职务便利盗取公司上百个比特币 或面临严惩:据北京晨报消息,海淀区某互联网科技公司员工仲某利用职务便利,通过使用管理员权限插入代码以修改公司服务器内应用程序的方式,盗取该公司100个比特币,价值数百万元,后被北京市局海淀分局抓获。近日,海淀检察院以涉嫌非法获取计算机信息系统数据罪对犯罪嫌疑人仲某批准逮捕。本案也是北京市首例比特币被盗案件,虽然难以从法律角度对比特币价值进行定性,但如果超越权限,非法对计算机信息系统功能进行修改,造成维修等经济损失,也同样会触犯法律。根据我国现行《刑法》第二百八十五条规定,违反国家规定,获取计算机信息系统中存储、处理或者传输的数据,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金。情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。[2018/3/25]

但是恰恰有问题的是,EOS上的这个保险柜(智能合约),由于项目方持有保险柜的钥匙,因此,也就是项目方是有单方利用这把钥匙打开保险柜后,把大家的数字资产携款拿走的。

现在:多签意味着这个保险柜是安全的、可信任的

EOS的智能合约不像以太坊上那样不可篡改,其实是遵循软件具备修改的机会,这是软件开发默认的行规。但是毕竟智能合约未来将是管理着用户巨大数字资产的地方,我们依旧需要一个「代码即法律」的可信环境。因此,如何让智能合约具备修改的机会,但又确保足够的安全呢?

我首先看到的是Chintai平台在上线平台时,就对智能合约实行多签机制。昨天,我也看到鲸交所的智能合约也上线了多签机制。这意味着:这两家的智能合约基本是安全的,不具备跑路的风险。

多签,以上面保险柜的例子继续说,那就是每次需要打开保险柜改装保险柜时,就必须凑齐多个人的钥匙才能开,所以项目方不具备单方打开保险柜的权力了。未来,chintai和鲸交所这两家智能合约,每一次需要修改代码时,就需要让参与验证的多个EOS节点同意后才能让修改生效。其中,参与研究的节点信誉度就是非常重要的。

查阅eospark上智能合约的情况:

输入Chintai的智能合约:chintailease

我们可以看到Chintai上邀请了11个知名的EOS超级节点一同管理智能合约,其中包括熟知的EOS佳能节点、EOSNation、EOS纽约等11个节点。当每一次需要升级Chintai智能合约时,至少需要11个节点中的6个允许才能一同升级。

(2)输入鲸交所的智能合约:whaleextrust

鲸交所的智能合约邀请了著名的EOS佳能、EOS老猫、EOS币信、Meetone等8个EOS超级节点作为多签。并且由于鲸交所的智能合约的代码是经过慢雾科技的审计上线的,那就意味着鲸交所的智能合约要升级修改,就需要经过鲸交所、审计、EOS主网节点三方面共同授权同意后,才能对智能合约进行升级。

考虑到联合作恶的成本十分高,因此,多签机制将是对智能合约极大的信任保护,确保智能合约将难以由项目方单方作恶而修改后携款跑路。

本文作者:区块佣兵

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-3:69ms