阿里巴巴|先哥说事:非技术性看待Poly Network遭黑客攻击事件背后的思考

All rights reserved昨日财经夜读&潘旭东财经说
好久没有跟踪区块链项目信息了 , 但朋友圈里的“热闹”总能让我对这个行业略知一二 。
我对Poly Network事件的关注来自某位网友前后两次的推文 , 其前条发文是“相信Defi有广阔的前景”;第二天的发文则是这则新闻事件的链接 , 并留言“看来Defi还处在初级阶段 , 风险很大 。 ”(结论没毛病 。 )
关于事件本身以及黑客攻击与系统漏洞的技术问题 , 很多媒体和项目方都有报道 , 这里就不再赘述了 。 我这里想要谈论一下对事件背后的思考 , 读者朋友们也可以在文后留言一起探讨 。
一、代币转移路线清晰 , 存放地址清晰 , 这是否说明区块链上的一切交易都是真实透明的?
这个问题似乎不是问题 , 因为肉眼可见 。 但在区块链这个技术的世界里 , 是否也有技术将这种透明“偷梁换柱”?你一定会说 , 区块链是去中心化的 , 是不可逆的 , 是不可篡改的等等 , 怎么可能会出现假性真实呢?然而 , 这些年来 , 我们对区块链的认知是不是一次又一次被现实打脸 , 那些所谓的理想状态 , 总会不经意间被突破 。 一旦出了问题 , 还得找“中心化”的警察叔叔来帮忙 。
此外 , 在中心化的世界里 , 我们的数据对项目方是透明的 , 比如在淘宝的购物数据对阿里是透明的;然而 , 在去中心化的世界里 , 我们的数据对全网透明 , 对项目方更是透明 。
很多表面的真实透明 , 实际上背后会有可控可篡改的黑洞 。
二、代币怎么能被发行方冻结?
事件发生后 , Poly Network敦促加密货币交易所将来自与黑客有关的地址的代币列入“黑名单” 。 随后 , Tether首席技术官Paolo Ardoino发推称 , Tether已经冻结了攻击Poly Network黑客地址的3300万USDT 。
这是一个很奇怪的事情 , 私钥在手 , 代币能被转走;代币在手 , 资产能被冻结 。
正如Defi提供方能给自己留一个大大的后门 , 代币发行方也能在需要的时候冻结代币 , 这是一种怎样的公平?我们知道代币发行方可以决定代币的数量和发行节奏 , 如果还能随时操控代币的状态 , 那么投资者持有代币的安全性何在?发行方或技术方就是代币的上帝之手 , 投资者为鱼肉 , 收割只是时间问题 。
很多表面的隐私数据、私有资产 , 实际上背后都留了后门 。
三、Defi没有想象的安全 。
我是在2018年初接触跨链技术项目的 , 当时觉得这确实是一个非常实用的技术 , 因为如果不能链接各公链 , 大家各自为战 , 区块链应用就会形成各自的孤岛 , 就很难形成大气候 。 但可惜的是 , 3年过去了 , 跨链技术还是很脆弱 。 除了此次Poly Network事件 , 此前还有一些黑客攻击跨链协议事件如:5 月份 , 跨链DeFi协议Rari Capital遭到攻击 , 损失了价值近1100万美元的ETH;7 月 , 跨链流动性协议Thorchain在两周内遭到两次攻击 。
只能说 , 跨链是一个相当复杂的领域 , 不同链的特性以及与其他链连接带来的复杂性 , 更加大了对跨链技术安全的挑战 。
【阿里巴巴|先哥说事:非技术性看待Poly Network遭黑客攻击事件背后的思考】归纳来说 , 这些类似事件 , 包括交易所拔网线、黑客攻击、程序后门、特别权限等等 , 都是去中心化世界里的中心化问题 。 我们试图用代码来降低人为干预对事物运行的影响 , 却不曾想 , 这些代码却来自人的创造 , 天然带有自私的基因 , 受到中心化的桎梏 。
- ios16|未受到电商冲击,理发店为啥还是纷纷倒闭?过来人说出真相
- iqoo|卡贴机大降价,iPhone13只要3000出头,网友都说“真香”
- 阿里巴巴|电商转折点出现?神秘消失23天的李佳琦,意外暴露了阿里的问题
- 太阳系有两个“太阳”,科学家提出“太阳伴侣”假说,它终会回来
- |大家都说iPhone好看,其实可能对这个品牌更喜欢才对
- 苹果|618市场怎么样?手机市场销量排行一边倒?这又说明了什么?
- 马云|马云自己\打脸\之前所说的,如今现身西班牙,开12亿游艇!
- 为什么同学群里,很少有人说话,大部分人都选择沉默或者屏蔽?
- 三星|没有人会在意你用的是索尼A9二代还是一代,靠作品说话
- 芯片|二手商品可以放心买吗?体验转转买手机后,我有话说
