写在前面
TVB觉得应该感谢鲸交所,给TVB提供了这么多写作的素材。作者是日更,鲸交所三两天头搞事情,一会儿是交易挖矿,一会儿开宝箱,一会儿智能多签,一会儿又停止交易挖,新闻新事新机制不断出台。
最近,鲸交所又推出了诺亚方舟计划,TVB就来聊一聊鲸交所的诺亚方舟计划。
诺亚方舟
TVB觉得,诺亚方舟是一个很浪漫也很贴切的名字。万一鲸交所受到攻击、鲸交所的系统外一瘫痪了怎么办呢?放在鲸交所里的用户资产怎么办呢?
诺亚方舟计划,就是负责解决这个问题的,用户在EOS公链上执行合约,可以通过智能合约取回属于自己的资产。这样呢,可以保证用户在鲸交所的资产非常安全。
HyperPay托管钱包采用CMP多方计算实现多签方案:据官方消息,HyperPay托管钱包当前完成全面安全升级,采用CMP多方计算实现多签方案,使签名速度及创建私钥更快更安全。升级完成后,用户的充值和提现体验将得到提升。[2022/10/24 16:37:10]
当然,鲸交所被黑客攻击成为瘫痪的这种可能性是极低的,如同世界末日一样,只是一个假设。所以这个计划被称为“诺亚方舟”计划。
鲸交所多签是干啥的?
首先我们要明确,鲸交所是一个去中心化交易所,用户之间的交易是由智能合约来执行的,而多签机制是对智能合约的修改进行签名,签名通过以后、新的智能合约才可以运行。
安全团队:Optimism将约4.5亿美元的OP从多签钱包转移至Coinbase托管钱包:金色财经报道,据派盾(PeckShield)监测,@optimismFND已将数百万枚的OP(价值约4.5亿美元)从一个多签钱包账户转移到Coinbase托管钱包中。[2022/8/18 12:32:59]
但是,鲸交所智能合约修改后,首先要由慢雾科技对代码进行审计,审计通过以后才可以进入多签环节。
所以,鲸交所多签机制是为了保证智能合约的安全性,是给智能合约加一把锁。但这不是唯一的一把锁。
概念科普——智能合约:智能合约是在区块链上存储的一个程序,当一些事件发生以后,智能合约就会自动按照程序中的指令去执行。
Collab.Land与Gnosis Safe达成合作,支持同一多签下所有地址共享Discord角色认证:6月30日消息,拓展应用插件Collab.Land宣布,现已支持多签钱包Gnosis Safe的所有者在Discord中被授予Token角色以及持有者访问权限。同一多签钱包Gnosis Safe地址的多个所有者,可以共享Token授予的访问权限,但只同时允许一名所有者的存在。因此,每次成功更改钱包所有者后,任何先前连接的所有者都将失去其被授予的角色。
据悉,Collab.Land是一个只读应用程序,当用户签署消息时,通过读取公共区块链,验证钱包地址是否连接到授予角色所需的Token地址。[2022/6/30 1:40:29]
鲸交所多签有什么意义?
Curve发起执行提案将社区基金授予Grant Council DAO多签名地址:12月4日,稳定币兑换平台Curve官方宣布,社区已发起执行提案,计划开始将社区基金归属到Grant Council DAO多签名地址中。根据提案内容,此前Curve Finance建议开始将社区基金用于生态系统、DAO和社区赠款,以鼓励社区分权。至此,Curve社区已成立一个有团队成员(6位)和社区成员(4位)共同组成的理事会对捐款资金进行审查。此外,官方提到,Andre Cronje是理事会的成员,将帮助审核资助申请。[2020/12/4 13:59:09]
昨天在鲸交所的直播群里,偶遇一位激动不已的朋友,他对鲸交所的多签机制提出了质疑。虽然TVB以前的文章里介绍和分析过鲸交所的多签机制,但还是觉得解释得不够透彻。
当然,也是当时自己理解的不够透彻,所以今天再和大家一起讨论一下鲸交所的多签机制。
那么,也许有的朋友会问,既然慢雾科技都审计了,还要多签干什么?主节点在代码安全方面不太可能会超过慢雾科技呀?
TVB理解是这样,慢雾科技在安全方面非常专业,可以对代码安全性进行把关。但是,慢雾科技不是EOS生态的利益直接相关者,慢雾科技可以对代码进行把关,但是从EOS生态的角度来看,需要多签机制。
在慢雾科技安全审计的基础上,主节点会去分析鲸交所智能合约代码中的逻辑,观察是否有危害EOS生态的事情,毕竟主节点是EOS生态的重要利益相关者。
所以,鲸交所的多签机制是从EOS生态的角度,对鲸交所智能合约进行进一步的审核。
更重要的是,鲸交所的多签机制是将智能合约控制权分散开,而不是由鲸交所官方单独控制,而是有鲸交所和主节点共同控制。
所以,鲸交所的多签机制本质——分权。即:智能合约控制权的分散。
主节点联合作恶怎么办?
首先,在多签机制中,鲸交所占有的权重是40,每个主节点的权重是2,所以鲸交所要和主节点联合作恶才可以形成祸害。
问题是,这些主节点的币种在鲸交所中都有交易对,如果祸害了鲸交所的智能合约,对这些项目的币种没什么积极的意义。
更重要的,EOS作为一个公链,它上面的智能合约是公开的,谁都可以看见,如果某节点给一个有问题的智能合约签名通过了,这个事很快就会被我们发现,虽然屏幕前的你和TVB未必能看透代码,但是EOS生态中的其他节点,还有其他开发者,不乏有能人,自然能看出来问题。那么这个给问题智能合约签名的节点,以后也不容易混下去了。
所以,鲸交所和主节点如果联合作恶,那么鲸交所也就玩完了,这几个主节点的声誉也毁了,估计整个EOS生态也就玩完了。这个可能性不是没有,但概率是极低的。
除此以外呢,用户对于每次智能合约的代码修改,可以进行监督,如果发现有问题可以不去交易。反正币都在自己的钱包中,又没有存在鲸交所。这就是去中心化交易所比中心化交易所的优势所在呀!
写在最后
鲸交所的安全机制完全是围绕着智能合约进行的,因为鲸交所的交易是通过智能合约撮合完成的,这是“去中心化”的关键,去中心化的交易不会受到中心化的控制。
“诺亚方舟”计划,是一个在极端情况下才会发生的事情,用于取回用户资产;而多签机制则是对鲸交所智能合约的安全性、合理性的保障之一。
所以,无论是多签机制还是诺亚方舟,鲸交所的动机只有一个,那就是——用户数字资产的安全。
我想,大家都很喜欢“币安”这个交易所,但是在互联网上也好,区块链上也好,没有绝对的安全。鲸交所在交易安全方面,不断的进行各种创新和突破,将用户数字资产安全看得比交易所盈利更重要。
所以说,没有最币安,只有更币安,鲸交所就是那个不断追求更加“币安”的去中心化交易所。
本文作者:TVB
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。