DeFi真的是去中心化的吗?

10月最后一天,大家翘首以盼。翘首以盼的是,PlanB的神预言是否再次应验。大饼现在62k,距离预言63k相差不到1千。我曾说过,这个预测其实有个戏法儿障眼。这障眼的戏法儿就是,究竟是算收盘价、最高点还是最低点?有读者留言说是收盘价,可是我并没有看到他承认这一点。一个例证就是,10月20号大饼冲过63k的时候,他转推了自己的预言。转推的时候写上63k还打上了一个对勾,表示他认为预言已经兑现。又看到DeFi丢币,又看到DeFi跑路。DeFi全称去中心化金融,号称链上自主运行。去中心化金融是去中心化,这听起来是一句废话。但是这样的分析命题,往往也是一个障眼法儿。母鸡是母的吗?蓝天是蓝的吗?青山是青的吗?老汉是老的吗?美女是美的吗?去中心化金融是去中心化的吗?蓝天是蓝色的。这就是一个分析命题(analytical proposition)。和综合命题(sythetical propostition)不同,分析命题不需要借助于对其他概念的理解,只需要对主词的含义进行分析,就可以得出宾词。分析命题的宾词对主词的含义没有增加,不提供新的知识。如果我们说,不是所有的蓝天都是蓝色的,我们会觉得有点儿别扭。但是如果我们说,不是所有的DeFi(去中心化金融)都是去中心化的,却不仅不违和,而且是正确的。事实上,很多的DeFi都是通过区块链上的智能合约来实现的。以最大的智能合约运行平台以太坊为例。智能合约被开发出来,部署到区块链上之后,其代码不能被改写,但是其状态却可以被外部账户控制。比如,我们可以给合约设置一个或者一组管理员地址,这些管理员可以拥有各种预设的操纵合约的能力。比如我们熟知的USDT稳定币,在以太坊区块链上是一个ERC-20合约。那么这个合约,就设有管理账号,可以冻结任何一笔USDT款项。对于大多数合约开发者来说,保留对合约的终极控制,预留一些诸如紧急暂停、紧急转移资产等后门函数,是业界非常普遍的做法。当然,理由通常都是冠冕堂皇,而且可以理解的:合约代码不成熟,为了防止出现bug的时候把资产锁死,所以需要预留紧急转移功能。又或者是出于安全考虑,为了防止出现异常问题时用户资产丢失,所以我们保留了紧急刹车的功能。这些“功能”,其实就是给控制者——往往是开发者或者项目方——留下的“后门”。后门是把双刃剑。开发者可以用它来紧急处理一些未知问题。黑客可以利用它来窃取资产。项目方可以假装成被黑,监守自盗,转移资产之后跑路。还有更高级的技术。我们可以使用代理调用机制,实现所谓可升级的合约。当我们对一个DApp授权之后,我们把钱包资产的控制权授予了代理合约。而代理合约实际执行的逻辑是它背后的另外一个合约。而这个逻辑合约却是可以替换的。这样,最开始版本的软件一切正常。我们在钱包里对合约进行了放心的授权。这种授权通常是无上限的授权。然后项目方升级了逻辑合约,悄悄转走了你钱包里所有的资产。或者,黑客窃取了项目方的权限,升级了合约,偷走了你钱包里所有的资产。又或者,项目方乔装打扮成黑客,装作是被黑客窃取了权限,偷走了你钱包里所有的资产。几乎所有的DeFi应用,比如swap,比如二层的bridge,都要求你进行授权操作。每一次授权都是打开了风险的大门。经过所谓安全审计公司审计过的DeFi项目就安全吗?并不是。审计公司只确保合约不存在一些低级的技术漏洞。但是对于合约是不是有预留的超级权限,以供中心化控制和管理,审计公司是不会提出异议的。用一个技术梗的说法就是,中心化控制是一个feature(特性),而不是一个bug(问题)。如果用严格的去中心化目光去审视目前市面上的DeFi项目,十之八九都不是真正彻底去中心化的,大多数都保留了一定的中心化控制的特性。真正彻底的去中心化,则意味着如果代码出现了未预料到的漏洞,项目方可能也无计可施,因为他无法暂停合约的运行,或者紧急转移和保护资产,或者升级合约以修复问题。不彻底的去中心化,则意味着黑客的窃取,里应外合,监守自盗,项目方跑路,等等中心化风险的全面蔓延。保留中心化特性的DeFi,不啻为一种语意上的。不能做到真正彻底去中心化的去中心化金融,就需要监管机构对于中心化风险的监管。这就是美国SEC提出要对DeFi加强监管的底层逻辑。

赵长鹏发布五周年公开信:用户量超过1.2亿,希望成为Web3的门户:7月14日消息,币安创始人赵长鹏近日发布五周年公开信,其中表示币安已经成为拥有一个为超过 1.2 亿用户服务的生态系统,并希望成为 Web3 的门户,以及数十亿人用来迈出进入这个新世界的第一步的工具集。

在具体产品方面,Binance Card 在两年内发行了超过 170 万张卡,Binance Pay 总交易量超过 120 亿美元,涉及 1700 万笔交易、7,000多家商家和数百万用户;Binance NFT 每周活跃用户超过 60 万,IGO 总交易量 10 亿;Binance Earn 活跃用户数量增长到 490 万;Binance Labs 已在全球投资和孵化了 200 多个项目。[2022/7/15 2:14:17]

Huobi 将于4月21日上线APN,支持 HT、DOT、KSM 挖矿APN:Huobi Global“全球观察区”将于2021年4月21日上线波卡板块项目APN (Apron),Huobi将于4月21日10:00 开放 APN 的充币业务;4月21日15:00 开放 APN 币币交易。

同时 4月14日至5月4日期间(共20天),用户在Huobi 灵活锁定HT、DOT、KSM 即可参与APN新币挖矿,活动前5日每日挖矿奖励为300万个APN,活动后15日每日挖矿奖励为100万个APN。活动挖矿总奖励为3000万个代币,用户锁定HT、DOT、KSM 可随存随取。

据悉,此前Huobi 上线的 RAI 新币挖矿总奖励约1350万USDT,STN 新币挖矿总奖励约1250万USDT。[2021/4/14 20:18:35]

OKT突破90美元关口 日内涨幅为3.83%:欧易OKEx数据显示,OKT短线上涨,突破90美元关口,现报90.01美元,日内涨幅达到3.83%,行情波动较大,请做好风险控制。[2021/2/22 17:40:43]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块分享

BTC比特币月度收盘价在10月创历史新高 本周比特币的5件事值得关注

比特币在第一次月收盘价超过6万美元后,以动荡的开始迎来了新的一周和新的月份——接下来会发生什么? 在备受期待的10月结束后,多头正在期待11月提供他们希望的下一阶段——有时是承诺——比特币价格将出现前所未有的飙升。 时间不同,预测也不同。本月BTC/USD的收盘价可能接近10万美元,但也可能会跌至接近5万美元。

TUSD一周必读10篇 | 初学者指南:一文读懂以太坊扩容方案

1.金色硬核 | 初学者指南:一文读懂以太坊扩容方案 以太坊是一个单片区块链:它提供自己的安全性,执行自己的交易,并维护自己的数据可用性。 然而,这种传统类型的区块链——提供自己的安全、执行和数据可用性层的链——由于其“全能”方法而面临固有的局限性。 这些限制可能会导致用户的高交易成本。

比特币交易印度加密市场:封闭之后的进击

"全球机构瞄准印度,下一个加密「硅谷」初现?" 一直以来,印度被主流机构视为具有投资潜力的市场之一:印度拥有着世界第六大经济体,且年轻人占总人口比例很高。 2021 年上半年的加密市场上,「印度特征」正在被释放出来。

ICP一文看懂比特币Taproot升级

Taproot升级内容 Taproot 是自 2017 年 Segwit 升级以来对比特币协议的第一次更改。升级包括三个独立的比特币改进提案 (BIP):BIP340、BIP341 和 BIP342。

[0:15ms0-0:531ms