加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > USDT > Info

科普:zkSync 的三重安全性方案_區塊鏈:區塊鏈技術通俗講解圖

Author:

Time:1900/1/1 0:00:00

“唯有偏執狂才能生存下來。”?

—— Intel 的 CEO Andy Grove

在為?NFTs、swaps 和 zkEVM?上線做準備的過程中,我們注意到 zkSync 的用戶和資金量迎來了指數級增長。然而,處于早期開發階段的新協議往往存在一些風險和信任假設,我們認為有必要提醒新老用戶注意這點。

風險一方面來自應用于 Layer 2 的創新技術,另一方面來自這些解決方案的潛在中心化趨勢。就像大多數務實的團隊那樣,zkSync 踏上了漸進式去中心化道路,并積極開拓創新,增強以太坊生態的安全性和可擴展性。

現場 | 火幣中國推出數字經濟及區塊鏈產業科普新書:金色財經現場報道,12月6日,由海南省工業和信息化廳主辦,南南合作金融中心協辦,海南生態軟件園、火幣中國承辦的“海南自貿港數字經濟和區塊鏈國際合作論壇”在海口舉行,這是全球首次區塊鏈部長級論壇。

在本次論壇上,火幣中國舉行了“數字經濟及區塊鏈產業科普系列新書發布”儀式,希望通過教材、專業教育、培訓等多種方式,幫助從業者、高校、研究機構深入了解區塊鏈,從而建立起區塊鏈全局性知識模型,真正推動區塊鏈應用落地。火幣中國CEO袁煜明介紹,將聯合機械工業出版社面向普通高等教育推出《區塊鏈導論》、《區塊鏈系統設計與應用》和《區塊鏈新商業模式分析》系列教材,這是國內最早推動的區塊鏈教材之一;火幣中國還積極參與數字經濟的研究,由中信出版社出版的新書《讀懂Libra》已經上市;由火幣中國負責編寫的區塊鏈技術科普讀物《區塊鏈技術進階指南》將于12月面世;首本行業內最全的區塊鏈應用案例集《區塊鏈產業應用100例》在本次論壇進行了首次刊印。[2019/12/6]

這里需要注意的幾點是:

聲音 | 浪潮集團云南分公司總經理:云南區塊鏈產業發展需從“科普”到“專精”不斷深化:據昆明日報消息,浪潮集團云南分公司總經理鄭昕表示,云南區塊鏈產業發展需從“科普”到“專精”不斷深化。下一步,浪潮將繼續加大云南農業產業高質量發展體系建設力度,重點以普洱茶等云南優勢產業為切入點,打造云南“綠色、有機農產品高地”的品牌形象,并在此基礎上,開展基于區塊鏈的供應鏈金融服務,解決中小企業貸款難、貸款貴問題。[2019/11/11]

我們無法保證項目沒有漏洞。但是,我們會參照業內最新最好的安全實踐,并聯合頂級審計公司對項目的合約、電路和底層密碼學技術進行審計,將出現漏洞的可能性降至最低。所有基于以太坊構建的新項目都存在這一風險。我們的項目更是如此,因為零知識證明技術增加了項目的創新性和復雜性。

在功能范圍穩定之前,zkSync 將保持可升級狀態。但是,升級與否將由協議治理機制控制,而且需要經歷為期 4 周的鎖定期(詳見下文)。

動態 | 人民日報官方微博科普區塊鏈 強調區塊鏈不等于比特幣:人民日報官方微博今早發表9圖科普區塊鏈。其中涉及區塊鏈的特點有:1、安全;2、不可篡改;3、可訪問;4、無第三方。區塊鏈對未來的影響:1、不需繁瑣個人證明;2、看病避免反復檢查;3、旅行消費更加便捷;4、交易無需第三方。同時強調,區塊鏈不等于比特幣。比特幣只是區塊鏈技術的一種應用,區塊鏈還有醫療衛生、食品安全、版權保護等諸多應用領域。[2019/10/28]

zkSync 目前依賴于可信設置。我們使用的是超過?200 位參與者(包括 Vitalik Buterin、以太坊基金會、Consensys、Argent 和 Matter Labs 等)通過多方計算儀式得出的結果。只要有一位參與者是誠實的,我們的系統就是安全的。雖然這個信任假設目前看來還不是什么大問題,但是我們依然打算將來切換至?RedShift,這樣就不再需要任何可信設置了。

為了降低 (1)和 (2) 的影響,我們現采取多層安全策略。

聲音 | CNBC主持人:加密貨幣最大的缺點之一就是難以向外行快速科普:CNBC主持人Ran NeuNer近期發推稱,加密貨幣最大的缺點之一就是很難向外行快速解釋。當人們要求我向他們解釋比特幣時,我知道他們至少需要一個小時才能真正理解。[2019/9/10]

通過隔離和冗余實現的安全性

信任最小化的可升級性

zkSync 安全委員會

由于我們的 Layer 1 智能合約在設計上非常輕量級(只有幾百行代碼),我們預期這部分不會出現嚴重問題。但是,零知識證明技術部分不僅代碼更多,而且復雜性更強,因此風險會更高。

實際上,密碼學部分也不太可能出現問題。如果我們將智能合約漏洞比作突然爆發的海嘯,那么密碼學漏洞就就像是由連天暴雨引發的洪災:地面很快就會被淹沒,但是人們實際上都集中在摩天大樓樓頂,有足夠的時間疏散。通常情況下,新發現的漏洞只有在安全性較低的環境下才有利用價值,因為實際生產環境的安全閾值要高得多,從而導致攻擊成本倍增。以著名的?RSA 破解挑戰賽為例,破解 100 位密碼僅花了一個月,但是破解 250 位密碼花了近 30 年。然而,在現實世界中,系統使用的都是 2048 位及以上的密碼。

動態 | 美國演說家Anthony Robbins開始科普什么是比特幣:美國演說家安東尼·羅賓(Anthony Robbins)在自己的網站上發布了一篇比特幣的科普文章,并在推特上向自己的粉絲介紹什么是比特幣,目前他的推特賬戶共有粉絲304萬人。[2019/1/1]

為了在零知識證明技術部分增加額外的保護層來抵御漏洞攻擊,我們采用了雙保險措施:

隔離:只有得到授權的定序器提交的區塊才能向 zkSync Layer 1 智能合約提交狀態轉換。我們很快就會轉向由多名驗證者的 PoS 共識保護的集體定序器。

冗余:在被打包進區塊之前,提交至定序器的每筆交易都將通過簡單的執行進行驗證。

因此,即使零知識證明電路或底層密碼學技術存在漏洞,以至于做惡者可以為無效交易生成零知識證明,也不容易利用這個漏洞。

若想將無效區塊提交至 rollup,攻擊者必須同時攻破密碼學和 定序器/PoS 共識。

為了盡早發現潛在漏洞,我們將為白帽黑客推出低安全閾值的漏洞賞金計劃。

在 zkSync 協議的早期階段,可升級性有助于我們創新、快速迭代,更快修復漏洞。如果每次升級(就像 Uniswap V2 升級到 V3 那樣)都需要用戶遷移資產,用戶體驗會很差。但是,可升級性是一把雙刃劍:它會引入額外的信任假設和風險。

我們堅信用戶不應該只依賴于開發者團隊或治理來保障安全性。因此,我們的 zkRollup 采用優先隊列/緊急出口機制來保護用戶免受驗證者的審查:無論驗證者的協作情況如何,你都能自由退出 zkSync。但是,如果存在未被發現的可升級性后門,就涼涼了。

為了幫助 zkSync 2.0 實現良好的平衡:

初期,升級可以通過?zkSync 治理機制發起,在部署之前需要經歷 4 周的鎖定期。即使治理機制遭到極大程度上的破壞,鎖定期也可以讓用戶有足夠的時間通過優先隊列/緊急出口機制退出。

協議經過充分檢驗后就會固定下來(再也無法升級),并要求用戶選擇新的版本。

我們最后還要考慮的一種情況是,從理論上來說,某些交易可能會導致 zkEVM 內部出現故障。如果這類交易被提交至優先隊列,且無法得到處理,系統就會停止運行并進入緊急模式。即使我們通過升級來修復這個問題,至少也要等到 4 周的鎖定期結束。也就是說,zkSync 內的所有資金都要被凍結 4 周乃至以上。

為了避免這種情況,以太坊社區內 15 位備受尊敬的成員將在緊急情況發生時介入。zkSync 安理會由以下成員組成:

Aave

Itamar Lesuisse?(Argent)

Mike McDonald?(Balancer)

James Prestwich?(cLabs)

Michael Egorov?(Curve)

Jack Baumruk?(Dekrypt)

Haseeb Qureshi?(Dragonfly)

Justin Drake?(Ethereum Foundation)

Stefan George?(Gnosis)

Baek Kim?(Hashed)

Chris Burniske?(Placeholder)

Nick Grossman?(USV)

Will Harborne?(ZK Validator)

Sergej Kunz?(1inch)

Lasse Clausen?(1kx)

如果出現無法通過正常升級流程解決的問題,安理會將發揮作用。安理會的權力僅限于縮短 4 周的鎖定期,但它不屬于 zkSync 治理的一部分,無法繞過治理機制發起升級。

在 Gnosis Safe 多簽機制的幫助下,zkSync 安理會將遵守以下規則:

8/15 簽名可以將鎖定期縮短至 2 周。

10/15 簽名可以將鎖定期縮短至 1 周。

12/15 簽名可以將鎖定期縮短至 3 天。

為了防止最壞的情況發生,任何升級都有一個最低鎖定期。安理會只是為了讓人們相信零知識證明安全性的臨時措施。等到我們切換至純選擇性升級機制后,就不再需要安理會了。

我們始終將用戶資金的安全性放在首位。當 Matter Labs 于 3 年前成立時,我們就選擇只聚焦于 zkRollup —— 唯一具備與 Layer 1 相同安全屬性的 Layer 2 可擴展性技術。我們希望通過用戶教育、信息透明和三重安全方案,讓用戶可以放心與 zkSync 交互。

如果您有任何關于資產安全性的問題,請加入我們在?Discord、Telegram?和?Twitter上的討論。

Tags:區塊鏈ZKSzkSyncSYN區塊鏈技術通俗講解圖ZKS價格zksync幣與zks幣

USDT
以太坊橋梁是區塊鏈可擴展性解決方案嗎?_以太坊:USDC

區塊鏈網絡是數字分類帳,可提供各種形式的自由財務。比特幣(BTC),以太坊(ETH)和卡爾達諾(ADA)等其他加密貨幣為行業帶來了活力。但是,區塊鏈最大的弊端之一是缺乏互操作性.

1900/1/1 0:00:00
解讀:市場震蕩 以太坊礦工漲薪_ETH:區塊鏈是騙局嗎

動蕩的5月結束了,比特幣(BTC)和以太坊(ETH)均未收回距離高點的跌幅。當比特幣的中國礦工們還在焦慮中等待監管出清礦場的政策時,用顯卡挖礦的以太坊礦工迎來了「漲薪」.

1900/1/1 0:00:00
區塊鏈游戲的顛覆:當玩家轉變為投資者_區塊鏈:ATA

視頻游戲行業正在享受著巨大的增長給它帶來的高額利益。今天視頻游戲的價值超過了1620億美元,預計未來五年內,它在全球范圍內將會飆升至2950億美元.

1900/1/1 0:00:00
15張鏈上數據圖:DeFi在5·19極端行情中表現如何?_DEFI:DEF

在高度的價格波動和極端的Gas價格中,DeFi體現了其在協議層面的彈性。清算和套利機制按計劃運作,保持穩定,同時穩定幣保持其穩定性,看到整個生態系統的大量轉賬量和使用.

1900/1/1 0:00:00
高盛報告:比特幣能否作為一種機構資產類別?_比特幣:加密貨幣

盡管可信投資者對加密貨幣的興趣一直在上升,但加密貨幣的價格仍然極度波動,包括我們在內的傳統金融機構一直在推出新的加密產品和服務,加密貨幣無疑是人們首要考慮的問題.

1900/1/1 0:00:00
NFT指南:ENS域名的使用方法和價值_NFT:MAIR價格

近期,NFT?熱潮似乎有所降溫,風靡一時的 NBA Top Shot 和加密藝術品都出現了價格大面積跳水的情況,一些人選擇清倉離場,少數人則開始將目光轉向存在已久的功能型 NFT.

1900/1/1 0:00:00
ads