来源:zkLink社区
加密世界经常被形容为黑暗森林,这是一个充满机遇,但也危险重重的新大陆。黑客攻击和程序漏洞时刻威胁着用户资金安全,更有甚者,项目卷款跑路的事情也时有发生,大大提高用户筛选项目的成本。那么,能不能在项目方跑路、服务器下线的情况下,确保用户的资金安全?随着灾难事件不断发生,交易界在资金安全方面也「卷」起来了:多链交易基础设施zkLink启动了一项「用户资金灾难逃离」测试,试图探索上述问题的解决方案。「Don’ttrust,verify!」
zkLink将此次安全测试命名为「敦刻尔克」,旨在模拟最极端情况下用户资金大规模的紧急撤退。测试期间,zkLink将关闭服务器,模拟真实环境下协议运营人员全部消失或服务器宕机,并邀请业内富有声誉的第三方运行恢复程序,与用户一起探索零知识证明和去中心化交易的安全边界。
过去一日,以太坊、Uniswap、BSC、比特币和GMX是产生费用最多的前5个项目:12月23日消息,据 Crypto Fees 数据显示,过去一日,产生费用最多的前 10 个公链或项目为以太坊(227 万美元)、Uniswap(65 万美元)、BNB Smart Chain(39 万美元)、比特币(29 万美元)、GMX(23 万美元)、Aave、SushiSwap、Curve、Optimism 和 Compound。[2022/12/23 22:03:49]
算法稳定币项目SafeDollar被黑后SDO币价归零:据Decrypt 6月29日消息,算法稳定币项目SafeDollar被黑后SDO币价已归零。周一,SafeDollar团队表示,已暂停SafeDollar活动并正调查此事,调查结束后将发布计划向流动性提供者提供补偿。不过,该团队尚未结束对攻击的完整报告。此前28日消息,算法稳定币项目SafeDollar遭到黑客攻击,损失达25万美元。[2021/6/29 0:13:12]
用加密证明代替概率论和经济质押,就能确保万无一失吗
众所周知,ZK系协议相较于其他的PoS/Optimistic系统,最大优势之一就是使用有效性证明来确保交易的正确性,而非乐观地默认状态变化是正确的。在后者的设计中,若要证明交易不正确,验证者需要提交当前后状态根和用于计算正确后状态根的默克尔树部分生成欺诈证明,证明两者不一致后,才能回滚到对应batch进行矫正;若证明被拦截或DDoS,挑战期结束后将无力回天。而在更常见的PoS生态里,资金安全由节点网络共同维护,安全假设是基于网络内生态代币价值总和,本质是用经济学机制降低熵。因此,目前业内公认使用零知识证明是相对最安全的技术路线。
部分Telegram区块链项目投资者准备收回他们的资金:Telegram的区块链项目中至少有10位投资者准备收回他们的资金。Hash CIB的负责人Yakov Barinsky告诉当地新闻社:“现在至少有10位与我交谈过的投资者倾向于拿走72%的投资资金。” 此前消息,Telegram就法院裁决要求其停止发行GRAM代币一事提起上诉。(Theblock)[2020/3/26]
作为一个ZK+多链的协议,zkLink有更独特的安全设计:ZKP验证和多链final_root一致性检验被交由两方完成。多链信息传递、sequencer、validator的运行权力被分散,没有任何一方有能力控制资金安全。同时,用户充入zkLink的资金将被锁在源链的智能合约中,并未托管给zkLink。
零知识证明隔绝外部攻击,权力分散防止单点作恶。如此双重保障能阻止恶意交易,保护用户资金不被盗取;但如何确认在极端情况下用户资金仍能百分百取回?眼见为实,zkLink将通过Dunkirk安全测试来回答这个问题。
美国财政部前官员:真正能落地的区块链项目少之又少:联合国与世界银行等组织都在积极探索区块链技术,比如联合国世界粮食计划署最近推出了追踪叙利亚难民食品供应的以太坊区块链。美国财政部前官员迈克尔?比萨表示:和对于区块链技术的炒作相比,能真正使用区块链技术进行实际推进的项目少之又少。诸如世界银行、联合国、美国国际开发署一类的组织将长期采用区块链技术,并期待有更多发展。[2018/5/28]
去中心化交易的安全边界在哪里
FTX暴雷给加密行业和用户造成了巨大的损失,虽然已过去近半年,交易者仍然心有余悸:人们不由得开始思考真正安全可靠的交易产品和资金管理方案。
为此,zkLink开发了灾难场景的资金取回程序,并将在主网启动前开源这一恢复程序。在极端情况下,即使服务器下线,失去提款前端,用户能随时从恢复程序中取回自己在zkLink协议中的资金。
即将上线的「敦刻尔克」模拟测试中,用户将亲身测试这一设计,体验zkLink与中心化交易所的根本区别:zkLink不持有任何用户资产,即使zkLink协议崩溃,任何人都可以运行提款程序,为用户提供资金提取的逃生通道。
zkLink将启动模拟测试,邀请用户体验
这将是zkLink主网前最后一次激励测试活动,参与方式如下:
时间:2023年5月11日12:00PM-13日12:00PM.
步骤:
模拟开始前,需要在zkLink网站或ZKEX.com测试网领取测试币并进行交互;
zkLink服务器下线后,选择并进入任意一个第三方恢复节点页面;
链接钱包,等待节点初始化完成,页面将展示你在zkLink网络上持有的资产列表和余额;
点击「Generate」生成零知识证明,证明生成后点击「Submit」,并在钱包签名,提交零知识证明上链;
上链后,点击「Withdraw」,再次在钱包中签名,将取款请求发送上链,提款成功。
行业安全的新标准
过去几年来,业界一直在探索拥有中心化交易所级别的丝滑用户体验,但不存在对手方风险的交易解决方案。这次模拟测试或将成为去中心化交易产品设计新的标杆,通过技术手段而非信任机制提高数字资产的安全性,对行业有深远的参考意义。
保护用户资金安全,最有效的手段就是教育用户,让每个交易者意识到资金安全与自己息息相关。通过本次模拟,DeFi用户不仅能亲自参与零知识证明生成的过程,而且能收获资金恢复相关经验:若未来其参与的某个项目发生类似危机,能够有意识去寻找是否有开源的恢复程序,化被动为主动,为潜在危机做好准备。
zkLinkDunkirk只是一个开始,当前已有更多DeFi项目正筹备加入「Dunkirk」计划。未来zkLink团队将积极促成Dunkirk的社区化,邀请更多DeFi基础设施、交易所和安全机构共同参与,将这一安全测试标准化,重塑加密行业处理安全性、资金恢复和风险管理的方式,增强用户对去中心化交易安全的信心。加密社区应该从过去的经验吸取教训,致力于不断提高用户资金安全标准,这将进一步推动加密货币行业的发展和繁荣。
Tips:AMM与RFQ实际代表着DeFi和TradFi思维模式的差别AMM提高资金利用效率的方式是通过LP杠杆化实现的RFQ模式对于跨链交易有天然的优势CorePools的引入将显著改变Bal.
1900/1/1 0:00:00在香港Web3嘉年华的闭幕式中,万向区块链董事长、HashKeyGroup董事长肖风发表了压轴演讲《Web3应用的三代币模式》,结论是「Web3创业项目应该选择STO」.
1900/1/1 0:00:00比特币网络的创新作为数字黄金,比特币的市值占据了加密货币市场的一半以上。尽管比特币一直扮演着「点对点的电子现金系统」的角色,但当前加密世界的精彩大都基于智能合约,与以太坊这样的「世界计算机」相比.
1900/1/1 0:00:00摘要:据阿尔法工场研究院报道,在今年爆发的AI大战中,微软、谷歌、亚马逊等各个大厂,都纷纷使出了自己的浑身解数,渴望在未来的赛道中抢占先机.
1900/1/1 0:00:00在经历了表现不俗的2023年一季度后,加密行业并未继续高歌猛进,4月份再次陷入低迷,有人认为熊市并未完全结束,但也有人认为或许只是暂时市场修正,并不会影响长期发展.
1900/1/1 0:00:00在SuiNetwork主网上线一周后的今天,加密研究员2?Lambroz对所有上线主网的DeFi项目进行了体验,将这些dApp的相关信息整理和汇总在了一个表格之中.
1900/1/1 0:00:00