“唯有偏执狂才能生存下来。”——Intel的CEOAndyGrove
在为?NFTs、swaps和zkEVM?上线做准备的过程中,我们注意到zkSync的用户和资金量迎来了指数级增长。然而,处于早期开发阶段的新协议往往存在一些风险和信任假设,我们认为有必要提醒新老用户注意这点。
风险一方面来自应用于Layer2的创新技术,另一方面来自这些解决方案的潜在中心化趋势。就像大多数务实的团队那样,zkSync踏上了渐进式去中心化道路,并积极开拓创新,增强以太坊生态的安全性和可扩展性。
这里需要注意的几点是:
渣打银行CEO:加密货币将“持续存在”:金色财经报道,渣打银行首席执行官Bill Winters在该行举办的一次创新会议上表示:“各种形式的数字资产在我们的未来都将发挥巨大作用。”他补充称,他个人认为加密货币将“持续存在”。由于文化和重点方面的障碍,银行无法赢得金融科技之战。[2021/10/14 20:27:04]
我们无法保证项目没有漏洞。但是,我们会参照业内最新最好的安全实践,并联合顶级审计公司对项目的合约、电路和底层密码学技术进行审计,将出现漏洞的可能性降至最低。所有基于以太坊构建的新项目都存在这一风险。我们的项目更是如此,因为零知识证明技术增加了项目的创新性和复杂性。
在功能范围稳定之前,zkSync将保持可升级状态。但是,升级与否将由协议治理机制控制,而且需要经历为期4周的锁定期。
zkSync目前依赖于可信设置。我们使用的是超过?200位参与者通过多方计算仪式得出的结果。只要有一位参与者是诚实的,我们的系统就是安全的。虽然这个信任假设目前看来还不是什么大问题,但是我们依然打算将来切换至?RedShift,这样就不再需要任何可信设置了。
渣打银行在孟加拉国进行首次区块链贸易:8月16日消息,渣打银行成功利用区块链技术在孟加拉国进行了首笔区块链交易。渣打银行为服装出口商Viyellatex Ltd和Viyellatex在轮廓区块链网络上的贸易开具信用证(LC)。信用证是银行发出的保证卖方按时收到买方支付给卖方的正确金额的信用凭证。据报道,整个交易是无纸化的,并通过Contour的网络数字化完成。Contour的区块链网络建立在R3的Corda区块链基础上,使所有参与者能够利用该网络为全球去中心化数字贸易实时创建和更新贸易数据。(Newage)[2020/8/17]
为了降低和的影响,我们现采取多层安全策略。
zkSync的三重安全方案
通过隔离和冗余实现的安全性
信任最小化的可升级性
zkSync安全委员会
1.通过隔离和冗余实现的安全性
由于我们的Layer1智能合约在设计上非常轻量级,我们预期这部分不会出现严重问题。但是,零知识证明技术部分不仅代码更多,而且复杂性更强,因此风险会更高。
声音 | 渣打中国华南区总经理:湾区贸易金融区块链平台可以提升真实性审核的有效性:9月8日消息,渣打中国华南区总经理兼深圳分行行长吴乃莘说,从银行角度,贸易背景真实性审核是传统贸易融资业务的主要难点之一,湾区贸易金融区块链平台可以提升真实性审核的有效性,并防止重复融资的发生。[2018/9/8]
实际上,密码学部分也不太可能出现问题。如果我们将智能合约漏洞比作突然爆发的海啸,那么密码学漏洞就就像是由连天暴雨引发的洪灾:地面很快就会被淹没,但是人们实际上都集中在摩天大楼楼顶,有足够的时间疏散。通常情况下,新发现的漏洞只有在安全性较低的环境下才有利用价值,因为实际生产环境的安全阈值要高得多,从而导致攻击成本倍增。以著名的?RSA破解挑战赛为例,破解100位密码仅花了一个月,但是破解250位密码花了近30年。然而,在现实世界中,系统使用的都是2048位及以上的密码。
为了在零知识证明技术部分增加额外的保护层来抵御漏洞攻击,我们采用了双保险措施:
声音 | 渣打银行中华区交易银行主管:金融交易的本质和方向不会变 区块链影响的是流程:由中国日报社和香港大学专业进修学院合办的“区块链:塑造企业论坛”研讨会于今日举行,会上渣打银行大中华及北亚地区交易银行部主管及董事总经理许伟扬表示:以区块链技术为基础,交易、通讯、大数据、人工智能及金融科技等多方面将发生根本性变革。他认为,未来金融交易的本质和方向并不会发生变化,但是金融交易的流程可能因区块链的影响而发生变化。[2018/8/28]
隔离:只有得到授权的定序器提交的区块才能向zkSyncLayer1智能合约提交状态转换。我们很快就会转向由多名验证者的PoS共识保护的集体定序器。
冗余:在被打包进区块之前,提交至定序器的每笔交易都将通过简单的执行进行验证。
因此,即使零知识证明电路或底层密码学技术存在漏洞,以至于做恶者可以为无效交易生成零知识证明,也不容易利用这个漏洞。
若想将无效区块提交至rollup,攻击者必须同时攻破密码学和定序器/PoS共识。
动态 | 浙江卫视节目科普支付宝区块链防伪溯源产品:昨日,在浙江卫视播出的科普综艺栏目《智造将来》现场,支付宝首次展示了支付宝区块链防伪溯源产品,以接地气的方式公开向大众展示区块链在生活中的应用。[2019/3/4]
为了尽早发现潜在漏洞,我们将为白帽黑客推出低安全阈值的漏洞赏金计划。
2.信任最小化的可升级性
在zkSync协议的早期阶段,可升级性有助于我们创新、快速迭代,更快修复漏洞。如果每次升级都需要用户迁移资产,用户体验会很差。但是,可升级性是一把双刃剑:它会引入额外的信任假设和风险。
我们坚信用户不应该只依赖于开发者团队或治理来保障安全性。因此,我们的zkRollup采用优先队列/紧急出口机制来保护用户免受验证者的审查:无论验证者的协作情况如何,你都能自由退出zkSync。但是,如果存在未被发现的可升级性后门,就凉凉了。
为了帮助zkSync2.0实现良好的平衡:
初期,升级可以通过?zkSync治理机制发起,在部署之前需要经历4周的锁定期。即使治理机制遭到极大程度上的破坏,锁定期也可以让用户有足够的时间通过优先队列/紧急出口机制退出。
协议经过充分检验后就会固定下来,并要求用户选择新的版本。
3.zkSync安理会
我们最后还要考虑的一种情况是,从理论上来说,某些交易可能会导致zkEVM内部出现故障。如果这类交易被提交至优先队列,且无法得到处理,系统就会停止运行并进入紧急模式。即使我们通过升级来修复这个问题,至少也要等到4周的锁定期结束。也就是说,zkSync内的所有资金都要被冻结4周乃至以上。
为了避免这种情况,以太坊社区内15位备受尊敬的成员将在紧急情况发生时介入。zkSync安理会由以下成员组成:
Aave
ItamarLesuisse?(Argent)
MikeMcDonald?(Balancer)
JamesPrestwich?(cLabs)
MichaelEgorov?(Curve)
JackBaumruk?(Dekrypt)
HaseebQureshi?(Dragonfly)
JustinDrake?(EthereumFoundation)
StefanGeorge?(Gnosis)
BaekKim?(Hashed)
ChrisBurniske?(Placeholder)
NickGrossman?(USV)
WillHarborne?(ZKValidator)
SergejKunz?(1inch)
LasseClausen?(1kx)
如果出现无法通过正常升级流程解决的问题,安理会将发挥作用。安理会的权力仅限于缩短4周的锁定期,但它不属于zkSync治理的一部分,无法绕过治理机制发起升级。
在GnosisSafe多签机制的帮助下,zkSync安理会将遵守以下规则:
8/15签名可以将锁定期缩短至2周。
10/15签名可以将锁定期缩短至1周。
12/15签名可以将锁定期缩短至3天。
为了防止最坏的情况发生,任何升级都有一个最低锁定期。安理会只是为了让人们相信零知识证明安全性的临时措施。等到我们切换至纯选择性升级机制后,就不再需要安理会了。
结语
我们始终将用户资金的安全性放在首位。当MatterLabs于3年前成立时,我们就选择只聚焦于zkRollup——唯一具备与Layer1相同安全属性的Layer2可扩展性技术。我们希望通过用户教育、信息透明和三重安全方案,让用户可以放心与zkSync交互。
如果您有任何关于资产安全性的问题,请加入我们在?Discord、Telegram?和?Twitter上的讨论。
原文链接:
https://medium.com/matter-labs/keeping-funds-safe-a-3-factor-approach-to-security-in-zksync-2-0-a70b0f53f360
作者:MatterLabs
翻译&校对:?闵敏&?阿剑
标签:KSYzkSyncSYNC区块链zksync币imtokenzksync币交易所SYNCBRAIN价格区块链币在哪个平台交易
国际奥委会和Animoca旗下子公司nWay共同推出了一款奥运会收藏NFT徽章。今天nWay发布的公告表示,nWay已经与国际奥委会就“新型的奥林匹克主题数字娱乐体验”这一部分达成共识.
周五,美国总统拜登提出了一个6万亿美元的财政预算案,这一预算案一旦通过,放水的力度将丝毫不亚于今年。看来美国政府丝毫没有抑制放水的意愿了,这种饮鸩止渴的方式已经用上瘾了。消息一出,美股大涨.
任命BC科技集团首席资讯总监UsmanAhmad为新合资公司行政总裁;渣打创投NickPhilpott为首席运营总监合资公司将充分利用OSL领先的数字资产技术和渣打的全球网络2021年6月2日.
据福布斯5月27日报道,SevenSevenSix是由Reddit联合创始人亚历克西斯·奥哈尼安创立的著名加密货币牛市风险投资基金.
撰文:Donnager Uniswap经过投票计划将V3上线二层扩容网络Arbitrum在引发了社区热议的同时,也让市场感受到了二层网络势不可挡的浪潮已经形成.
5月28日,BSC再传噩耗,又有两个项目被黑客攻击。BSC链上自动做市商BurgerSwap以及BSC链上DEX协议JulSwap先后遭到闪电贷攻击,前者损失金额在700万美元,后者损失未知.