,扑克三公大吃小怎么玩(www.eth0808.vip)(三公大吃小)是用以太坊区块高度哈希值开奖的棋牌游戏,有别于传统三公开船(三公大吃小)棋牌游戏,三公开船(三公大吃小)绝对公平,结果绝对无法预测。三公开船(三公大吃小)由玩家PK,平台不参与。
撰文:康水跃,Fox Tech与Way Network首创人,丹阳投资董事长
“伟大的设计看起来都是异常简朴的,然则设计它的历程着实是极其庞大的”。然则,并不是所有看起来简朴的产物设计都可以称得上伟大,好比LayerZero。
Adam Back(比特币焦点开发团队首脑,BlockStream CEO)有一句话令我印象深刻,“伟大的设计看起来都是异常简朴的,然则设计它的历程着实是极其庞大的”。然则,并不是所有看起来简朴的产物设计都可以称得上伟大,好比LayerZero。
跨链协议不失事之前人人都以为很平安,没啥问题,但一失事都是惊悚大事。从已往两年各链上发生的平安事宜造成的损失金额来看,跨链协议上的平安事宜造成的损失位居榜首。解决跨链协议平安问题的主要性以及紧迫性甚至跨越以太坊扩容方案。跨链协议之间的互操作性是Web3连成网的内在要求。这类协议经常融资金额伟大,TVL和生意笔数也在刚需驱动之下日益增进。但由于民众的辨识度不高,无法识别这些跨链协议的平安品级。
我们先看一个产物设计架构。Chain A和Chain B之间的通讯历程由Relayer来执行,Oracle对Relayer举行监视。首先这个架构有一个优点是免去了传统的ChainA、ChainB之间的通讯由第三条链(一样平常不在这条链部署dApp)完成共识算法以及数十个节点验证,因此能给终端用户带来“快速跨链”的用户体验。由于架构轻巧,代码量少,Oracle有现成的Chainlink,以是这种类型的项目很容易上线,但也很容易被模拟,手艺门槛可以说是Zero了。
以上架构至少存在2个问题:
1. LayerZero将几十个的节点验证缩减成单一的Oracle验证,平安系数自然是大幅降低。
2. 在简化成单一验证之后就必须假设Relayer和Oracle是自力的,而这种信托假设是不能能永恒确立的,不够Crypto Native的,无法从基本上保证二者不能同谋做恶。
这就是LayerZero所接纳的基本模式。作为自力平安类型的“超轻”跨链方案,它只卖力转运新闻,并纰谬应用的平安卖力任,也没有能力卖力任。
那若是铺开Relayer,让人人都可以来运行中继器,是否能解决上述问题呢?图2是将图1的数目变多了。首先Decentralized并不是指运行者数目变多,谁都可以接入,那叫Permissionless。需求端一直都是Permissionless,让供应端也Permissionless并不是划时代的转变,这是市场端的转变,与产物自己的平安性没有太强的关系。LayerZero的Relayer只是一个卖力转发信息的中介,本质与Oracle一样,都是Trusted Third Party。试图通过将受信主体从1个增添到30个来提高跨链平安性不外是徒劳无功,不仅没有改变产物特征,还会有新的问题随同而生。
若是一个跨链代币项目允许修改设置的LayerZero节点,那么就有可能会被攻击者替换为其自己的“Layerzero”节点,进而伪造随便的新闻。从效果而言,依然是使用Layerzero的项目泛起了伟大的平安问题,且这种问题在更庞大的场景下会更严重。重大的系统中只要有一个环节被替换就可能造成连锁反映。LayerZero自己并不具备可能来解决这个问题,若是真泛起平安事故,LayerZero自然而然会将责任推给外部应用。由于终端用户需要自己郑重判断每个使用LayerZero的项目的平安性,以是那些“用户导向”的项目会郑重接入LayerZero以免被同属这个生态的恶意应用污染,这样一来生态建设难度就不小了。
,,www.326681.com采用以太坊区块链高度哈希值作为统计数据,联博以太坊统计数据开源、公平、无任何作弊可能性。联博统计免费提供API接口,支持多语言接入。
若是Layer0不能像Layer1、Layer2一样共享平安性,那这个Layer0就不能叫做Infrastructure,由于基础设施之以是“基础”是由于能共享平安性。若是某一项目方自称是Infrastructure,那就应该像其他基础设施一样为自己的所有生态项目提供一致平安性,即所有生态项目共享该基础设施的平安性。以是,准确的讲,LayerZero并不是基础设施Infrastructure,而是中央价Middleware。接入这个Middleware SDK/API的应用开发者确实可以自由界说他们的平安计谋。
L2BEAT团队曾在2023年1月5日发文《L2BEAT实验“破解”LayerZero:为什么这个跨链协议是不平安的?》,指出他们假设应用所有者(或拥有私钥的人)不会做恶的这种假设是不准确的。坏人Bob获得了LayerZero 设置的接见权限。坏人Bob可以将预言机和中继器从默认的组件更改为由他控制的组件,说服以太坊上使用LayerZero机制的智能合约让他将好人Alice在以太坊上的代币所有提走。
Nomad团队在2023年1月31日发文指出,LayerZero 中继器存在两个要害破绽,现在处于两方多重署名状态,以是这些破绽只能由内部职员或已知身份的团队成员行使。其中第一个破绽允许从 LayerZero 多重署名发送敲诈性新闻,第二个破绽允许在预言机和多重署名签署新闻或事务后修改新闻,都可导致所有用户资金被盗。原文链接:https://prestwich.substack.com/p/zero-validation
当被花哨表相疑惑的时刻,那就试着回溯本源。
2008 年10 月31 日,比特币白皮书问世。 2009 年1 月3 日,BTC 创世区块降生。《比特币:一种点对点电子钱币系统》白皮书里的摘要如下:
Abstract. A purely peer-to-peer version of electronic cash would allow online payments to be sent directly from one party to another without going through a financial institution. Digital signatures provide part of the solution, but the main benefits are lost if a trusted third party is still required to prevent double-spending. We propose a solution to the double-spending problem using a peer-to-peer network. The network timestamps transactions by hashing them into an ongoing chain of hash-based proof-of-work, forming a record that cannot be changed without redoing the proof-of-work. The longest chain not only serves as proof of the sequence of events witnessed, but proof that it came from the largest pool of CPU power. As long as a majority of CPU power is controlled by nodes that are not cooperating to attack the network, they'll generate the longest chain and outpace attackers. The network itself requires minimal structure. Messages are broadcast on a best effort basis, and nodes can leave and rejoin the network at will, accepting the longest proof-of-work chain as proof of what happened while they were gone.
摘要中文翻译如下:
一种完全的点对点电子钱币应当允许在线支付从一方直接发送到另一方 而不需要通过一个金融机构。数字署名提供了部门解决方案,但若是仍需一个 可信托第三方来防止双重支付,那就失去了电子钱币的主要优点。我们提出一 种使用点对点网络解决双重支付问题的方案。该网络通过将生意“哈希”(动词)进一条延续增进的基于哈希的事情量证实链来给生意打上时间戳,形成一条除非重做工 作量证实否则不能更改的纪录。最长的链不仅是被见证事宜序列的证据,而且也是它自己是由最大 CPU 算力池发生的证据。只要多数的 CPU 算力被不计划团结攻击网络的节点控制,这些节点就将天生最长的链而跨越攻击者。这种网络自己只需极简的架构。信息将被全力广播,节点可以随时脱离和重新加入网络,只需接受最长的事情量证实链作为它们脱离时发生事宜的证据。
人们从这篇对后世有着举足轻重的论文里,尤其从这段摘要里提炼出厥后广为认知的“中本聪共识”,其焦点特点是杜绝泛起A Trusted Third Party,实现去信托化Trustless,去中央化Decentralized。这里的“中央”即为A Trusted Third Party。跨链通讯协议本质上与比特币一样,都是一个Peer to Peer的系统,一方从Chain A直接发送到ChainB的另一方,而不需要通过任何trusted party。
具备Decentralized和Trustless特征“中本聪共识”已经成为厥后所有做基础设施的开发者配合追求的目的。可以说,不知足“中本聪共识”的跨链协议,即为假去中央化跨链协议,不能使用Decentralized、Trustless这种高级字眼来形容自己的产物特征。而LayerZero先容自己说是Omnichain communication, interoperability, decentralized infrastructure. LayerZero is an omnichain interoperability protocol designed for lightweight message passing across chains. LayerZero provides authentic and guaranteed message delivery with configurable trustlessness.
事实上,LayerZero既要求Relayer、Oracle这两个角色不齐集谋做恶,又要求用户将使用LayerZero构建应用的开发者作为可信托的第三方来信托,而且介入“多签”的受信主体都是被事先放置好的特权角色;与此同时,在它整个跨链历程没有发生任何敲诈证实或有用性证实,更别说将这些证实上链并做链上验证。因此,LayerZero基本就不知足“中本聪共识”,压根就不是Decentralized和Trustless。
在L2BEAT团队以及Nomad团队以问题发现者的角度揭晓善意文章之后,LayerZero的回应态度是“否认”再“否认”。比特币之前就有了许多电子钱币了,然则都失败了。由于它们都没有能杀青去中央化,抗攻击和自带内在价值的目的,跨链协议也是云云,哪怕融资再多、流量再大、“血统再纯正”,只要产物无法实现Real Decentralized Security,也许率是会由于抗攻击韧性不足而宣告竣事。
曾经有一个态度本应该和LayerZero保持高度一致的同伙问我一个问题:“若是LayerZero想要像Way Network一样使用零知识证实来升级他们的跨链协议,那难度高不高,会有什么障碍?”这是一个令人玩味的问题,而问题的要害是他们不以为自己有问题。
查看更多
网友评论