实现区块链安全与去中心化之间的平衡(专栏版)

作者:Trevor Traina,Kresus 创始人兼首席执行官

你正在阅读这些文字,因为我们的星球正以恰到好处的距离绕太阳运行,既不会炸也不冻我们。我们的星球是完全平衡的,生命可以茁壮成长。在那个世界里,还有许多其他力量处于最佳平衡状态:光明与黑暗,热带与极地,陆地与水生。

在设计区块链时也是如此。他们最强大的力量必须以这样一种方式平衡,即一个人不能篡夺另一个人。安全性应尽可能高,但这必须与保持充分权力下放的需要相平衡。网络费用应该很低,但不要低到诱发垃圾邮件攻击的程度。

发现金发姑娘区,条件恰到好处的地方,既是意识形态的挑战,也是技术上的挑战。毕竟,区块链最终是由那些只与最薄弱的环节一样强大的人设计和使用的。Web3 必须在安全性优化和去中心化之间游刃有余。这是一个微妙的平衡行为,触及了区块链价值的核心。

太多的去中心化会杀死你

有太多的自由,这就是为什么社会有法律和道德准则来规范人类最糟糕的过度行为。当涉及到 Web3 时,同样有可能以 s 的形式拥有太多的自由(即去中心化),而这些自由在最坏的情况下没有追索权:

  • 团队成员丢失了他们的多重签名密钥
  • 用户无法访问他们的钱包
  • 代币被发送到错误的地址
  • 编码错误会使资金锁定在智能合约中
  • 利用漏洞窃取资产

按照 Web3 标准,所有这些都是“坏事”,但它们每天都在发生。随着新用户进入该领域,网络钓鱼攻击、前端注入、钱包中毒和其他漏洞的受害者数量将继续上升。攻击者变得越来越老练,而每一波 Web3 用户仍然像上一波一样脆弱。

就在最近,诈骗者在 Google 和 X 广告上使用钱包耗尽器窃取了价值近 6000 万美元的数字资产。与此同时,早在 7 月,据报道,自 2023 年初以来,四个独立的钱包流失者已经窃取了近 6500 万美元。

给一个社会太多的自由,它的一些成员会抢劫、袭击和伤害,高速驾驶并从事其他危险行为。给 Web3 用户太多的去中心化,一部分人会被黑客入侵、被黑客入侵、无法访问他们的钱包,并且通常会搞砸。

现实世界的自由因安全而受到抑制:警察部队和闭路电视。区块链自由(去中心化)也通过安全性得到缓解,安全性必须设置在正确的级别,以保护用户免受最常见的错误,同时保留使区块链如此强大的功能:

  • 交易终结性强
  • 缺乏集中控制
  • 支持金融自主权

一些加密用户希望完全控制他们的资产,同时在他们搞砸时保持一个撤消按钮。其他人则对非托管钱包通过社交登录、无种子设计和开发商持有的关键股份等条款被“削弱”的想法感到不寒而栗。

太多的集中化会杀死你

你知道这句话有时取悦一些人,但不是一直取悦所有人吗?那。在保护去中心化方面,很难创建满足每种用户类型的单一产品。投入太多保障措施,铁杆用户就会抛弃你;强迫新用户录制一个自食其果的助记词,迟早会陷入困境。

在一个所谓的去中心化协议中加入太多的中心化杠杆,你就有可能削弱赋予它力量的基础。考虑一个可由其创建者升级的 ERC20 代币合约。一方面,这允许更新代币的参数以反映方向的转变。另一方面,它允许不道德的代币创建者对他们的运营商进行地毯式攻击。

由于这种二分法,去中心化金融开发人员必须在为用户提供对其数字资产的自主权和确保他们不会被寻求下一个标记的骗子利用之间取得微妙的平衡。加密货币钱包需要更加安全,但开发人员担心超越他们创建的去中心化钱包的界限。

追求唾手可得的果实

那么解决方案是什么呢?首先,开发人员需要实现能够解决实际威胁的安全功能,而不是理论上的威胁。换句话说,更少的“军用级加密”,以及更实用的措施,以便在用户连接到欺骗网站或即将向已知的网络钓鱼者发送资金时发出警告。

这很大程度上归结为更好的用户体验和代表开发人员的更多常识。例如,很容易过滤所有地址中毒攻击,在这些攻击中,用户从他们最近与之交互的“相似”钱包接收灰尘交易。那么为什么没有人这样做呢?

让我们专注于挫败最常见的黑客和骗局,然后再继续应对来自量子计算和理论 MiTM 攻击的威胁。黑客不会进行可以想象到的最艰难的攻击;他们追求唾手可得的果实,在可能的情况下轻松获胜。去中心化金融开发人员需要效仿,专注于解决用户获得rekt的最常见方式。

安全性和自主性不必相互冲突:只要稍加思考,就有可能两全其美,将非托管所有权的力量与 web2 级别的 UI 相结合,揭开从交易签名到钱包备份的神秘面纱。

我们的星球可能已经完全平衡,生命可以茁壮成长,但链上环境还有一段路要走。尽管如此,地球还是花了数百万年的时间才创造了一个适合智慧生命的气候。在年仅15岁的时候,区块链还有时间。

作者简介

Trevor Traina 是 Kresus 的创始人兼首席执行官,Kresus 是结合了加密钱包和 NFT 平台的首选 Web3 超级应用程序。他是一位投资者和经验丰富的企业家,共同创立了五家公司,这些公司被微软、万事达卡和 Intuit 等公司收购,并在旧金山美术博物馆和威尼斯遗产等多个非营利性董事会任职。特雷弗于2018年至2021年担任美国驻奥地利大使。

查看原文
  • 赞赏
  • 评论
  • 分享
评论
暂无评论