Komanda problemi olduğunda, DApp istifadə edilə bilmir, multichain bir çox insan tərəfindən yalan mərkəzsizləşmə ilə bağlı şübhələrə səbəb olmuşdur, hətta daha çox insan web3-ü də şübhə altına almağa başlayıb. Bəs bu, necə baş verir?

Krossover körpüsü problemi DApp-in mərkəzləşdirilməmişliyini şübhə altına alır

Hadis belədir ki, 24 may tarixində 0xscope Twitter-də multichain ilə bağlı olan cüzdan ünvanının 3.17M MULTI-ni gateio-ya köçürdüyünü bildirmişdi. Bundan əvvəl DC istifadəçiləri özlərindəki krossover aktivlərin uzun müddətdir ki, hesablarına daxil olmadığını bildirmişdilər. Ardınca, cəmiyyət arasında multichain-in Şanxaydakı ofisində Yunnan polisi tərəfindən tutulduğu barədə şayiələr yayılmağa başladı. Krossover məhdudlaşdırıldı ki, bu da krossover aktivlərin hesablarına daxil olmamasına səbəb oldu. Bu məsələ cəmiyyətdə bir anda panika yaratdı və MULTI-nin qiyməti də 30% aşağı düşdü. Sonra yarı gecə 0:00-da Sun qardaş öz USDD-sini təqdim etdi, 3-dən çox multichain komandasının təsisçisi komandanın normal olduğunu, gözlənilməz amillərlə qarşılaşdığını bildirdi. Bir çox insan gözlənilməz amilin şayiələrin bir dərəcədə həqiqət ola biləcəyi mənasında olduğunu şübhələndirdi, çünki adətən krossover körpüsündə problem yaranmağın səbəbləri ya kod səhvləri ilə bağlıdır, ya da haker hücumu. Əgər bu iki hal baş verərsə, komanda bunu açıq şəkildə elan edəcək, əgər komanda gizlənirsə, bəlkə də hüquqi problemlərlə qarşı-qarşıyadır. Buna görə də, şayiələrin etibarlılığı da nisbətən yüksəkdir.

İndiyə qədər komanda bu hadisənin gerçək vəziyyətinə dair müsbət cavab verməyib. Bazar da çoxlu müzakirələr aparır, xeyli token qiymətləri aşağı düşüb. Sonradan multichain komandası zərər çəkmiş istifadəçilərin aktivlərini kompensasiya edəcəklərini bildirsə də, insanlar DApp-in mərkəzsizliyini hələ də şübhə altına alırlar. Əgər komanda ilə bağlı bir problem yaransa, onda özlərinin müqavilədəki pullarını geri ala biləcəklərmi? Yoxsa nələr onların aktivlərinin normal şəkildə zəncirvari keçid etməsinə səbəb oldu? Mərkəzsiz ağıllı müqavilələr, prinsipcə, avtomatik icra edilməlidir, əgər insan tərəfindən idarə olunursa, mərkəzsizlik əslində heç bir şeyə çevrilə bilər.

Mərkəzsizliyin arxasında - icazə idarəetməsi

Əslində, DApp üçün mütləq mərkəzsizlik mövcud olmaq çox çətindir, mərkəzsizlik istifadəçilərin şəxsi cüzdanlarındakı aktivləri təmin edir, DApp ilə əlaqəli ağıllı müqavilə adresləri, xüsusilə müəyyən ssenarilərdəki müqavilələr tam olaraq tətbiq edilməyə bilər.

İlk növbədə, bizim qarşılıqlı DApp-ımız blokçeyn üzərində yerləşdirilir, blokçeyn mərkəzsizliyi əsasən düyünlər tərəfindən müəyyən edilir. Düyünlər nə qədər yayılmış olsa, mərkəzsizlik o qədər güclüdür. Əgər düyünlər bir araya gəlib pis niyyətlə hərəkət edərsə, o zaman artıq mərkəzsizlikdən bəhs etmək olmaz. DApp blokçeynə bağlıdır, bu, yer üzündəki evə bənzəyir, icazə isə evin açarına bənzəyir. DApp-ı yerləşdirən cüzdan, prinsip etibarilə DApp-ın idarəetmə icazəsinə malikdir, yəni ən yüksək icazəyə. Ümumiyyətlə, DApp inkişaf etdiricilərinin üç strategiyası vardır:

1. İcazələri əslində yazmaq, yəni müqavilə yerləşdirilərkən heç kəsə, hətta özünə belə müqaviləni idarə etmək və ya dəyişdirmək və ya yeniləmək icazəsi verməmək, belə müqavilə bizim xatirələrimizdəki DApp tam mərkəzsizdir, heç kəs müqaviləni dəyişdirə və ya idarə edə bilmir, əlbəttə ki, əgər hacker müqavilədə boşluq tapıb pul oğurlasa, bunu geri qaytarmaq mümkün olmayacaq.

2. İcazələri saxladıqdan sonra onları ləğv etmək, ümumiyyətlə, bu, token yerləşdirmək müqavilələri üçün uyğundur, xüsusilə likvidlik hovuzu lp. Bəzi token yerləşdirmə müqavilələri yerləşdirildiyi zaman ümumi miqdar məhdudiyyətini müəyyən edirlər, bəziləri isə məhdudiyyət qoymur və ya məhdudiyyət yerləşdirici tərəfindən dəyişdirilə bilər, bu da insanlarda tokenlərə qarşı inamsızlıq yarada bilər. Buna görə də icazələri atmaq və ya icazələrin mülkiyyətini qara dəlik adresinə dəyişdirmək adi bir praktika hesab olunur, məsələn, AMM hovuzlarını lp tam 0 cüzdana göndərmək, beləliklə lp hovuzunun vəsaitini heç kim geri ala bilmir, ya da icazələri tam 0 cüzdana dəyişdirmək, beləliklə, yalnız tam 0 cüzdan dəyişdirə bilər, digər cüzdanlar dəyişdirə bilmir, və tam 0 adresi qara dəlik adresi adlanır, onun xüsusi açarını heç kim bilmir, buna görə də bu cür əməliyyat və icazələri yazmağın təsiri eynidir.

Təbii ki, əgər tam 0 adresinin xüsusi açarı birisi tərəfindən qırılarsa, o zaman başqa məsələdir, lakin bu cür ehtimal indiki halda çox kiçikdir, demək olar ki, mümkün deyil. Ümumiyyətlə, inkişaf etdiricilər müqavilə yeni yerləşdirilməyə başladığı zaman icazələri saxlamağa çalışırlar, müqavilə bazarda yoxlanıldıqda və hər hansı bir boşluq problemi olmadıqda və ya auditdən keçdikdə, icazələri ləğv etməyi düşünə bilərlər. Bu cür yanaşma bəzən cəmiyyətin şübhələrinə səbəb ola bilər, buna görə də istifadə olunan layihələr nisbətən azdır.

3. Çoxsaylı imza icazələri idarəetməsi, ağıllı müqavilələrin icazələrini idarə etmək üçün çoxsaylı imza adreslərindən istifadə etmək, indiki dövrdə əksər layihələrin tətbiq etdiyi bir yanaşmadır. Bu yanaşmanın əsas məqsədləri iki hissədən ibarətdir: biri müqavilənin yeni funksiyalarını yeniləmək və təkmilləşdirmək, o cümlədən boşluq düzəlişləri; ikincisi isə qəflətən meydana çıxan hadisələrlə, məsələn, hacker pul oğurluğu və ya digər boşluqların səbəb ola biləcəyi istifadəçi aktivlərinin itirilməsi ilə mübarizə aparmaq. Çoxsaylı imzaların mühafizəçiləri ümumiyyətlə icma tərəfindən tanınmış üzvlər, layihə yöneticiləri və üçüncü tərəflər, məsələn, birja, kod audit təşkilatları, DAO icmaları və s. tərəfindən də iştirak edə bilərlər.

Multichain, icazələri idarə etmək üçün çoxsaylı imzalardan istifadə edir, layihədə problem yaranarsa, onlar da zəncirvari keçidi dayandırmaq iqtidarındadırlar. Bu dizayn, kod boşluqları və ya hacker hücumu kimi anormallıqların yaranmasının qarşısını almaq üçün nəzərdə tutulmuşdur, lakin əgər layihə üzvləri nəzarət altındadırsa, o zaman zəncirvari keçidi dayandırmaq məcburiyyətində qala bilərlər. Buna görə də bu yanaşma, dəqiq desək, həqiqi mənada mərkəzsiz deyil, lakin təhlükəsizliklə əlaqəlidir, bir növ kompromis yanaşmasıdır, onu mümkünsüz üçbucağın bir ifadəsi kimi görə bilərik.

Ümumiyyətlə, daha mürəkkəb DApp-lar, həqiqətən mərkəzsizliyin tamamlanması üçün daha çətindir. Əgər yalnız ən sadə funksiyaları icra edirsə, o zaman tam mərkəzsiz olmaq mümkündür. Mürəkkəblik, mərkəzsizlik və təhlükəsizlik bir arada mövcud olmaması ehtimalı azdır, mürəkkəblik DApp dizaynının başlanğıcında funksional tələbləri müəyyən edir, təhlükəsizlik isə şübhəsiz ki, yüngül qəbul edilməməlidir. Buna görə mərkəzsizlik dərəcəsini qurban verməkdən başqa çarə qalmır. İnkişaf etdiricilər müqavilə icazələrini atmazlar, əksinə, onları çoxsaylı imzalara idarə etməyə verirlər, beləliklə, mərkəzsizliyin başqa bir formasını gətirirlər, lakin əgər çoxsaylı imza idarəetməsi tam təkmilləşdirilməyibsə, o zaman bu da müəyyən problemlərə səbəb ola bilər.

Yuxarıdakı bu cür forma, əslində, heç də mütləq həll olunmaz deyil, aktivlərin bərpa keçidini artırmaq və s. funksiyalar əlavə etməklə istifadəçilərə aktivlərin çıxarılması üçün kanallar təqdim etmək mümkündür, bu, istifadəçilərin zəncirvari keçid prosesi zamanı anormallıq yaranarsa və bərpa edə bilmədikləri problemlərin baş verməsini asanlaşdırır. Məsələn, əvvəlki zklink, Dunkirk aktivlərinin bərpa testini həyata keçirdi, əslində, müqavilədə problem baş verdikdə, istifadəçilər bərpa düyünləri vasitəsilə bərpa tələbi təqdim edə bilər, bu da FTX kimi risklərin qarşısını almağa kömək edir, istifadəçilərin öz aktivlərini birbaşa qaytarma imkanını təmin edir. DApp da bu prosesdə davamlı olaraq inkişaf edir və sonunda mərkəzsizliyin yayılmasını təmin edir.