Autor original: Red de Islas

¿Qué es una clave de administrador?

La clave de administrador es la clave de administrador. Puede entenderla como una clave maestra que puede abrir la puerta trasera de todas las máquinas de juego en un patio de juegos y quitar todas las monedas. La clave de administrador puede acceder y controlar cualquier cuenta en todo el sistema. La clave de administrador permite que una entidad específica (individuo, empresa, organización DAO, etc.) tenga derechos de administración sobre todo el sistema, incluido el control de cuentas, permisos, datos, etc.

Puedes imaginar que cuando vas a un banco para abrir una cuenta y sin darte cuenta lees en la letra pequeña escondida en los términos y condiciones que "el banco se reserva el derecho de cambiar el saldo de tu cuenta en cualquier momento", te sorprenderás. y asustado en ese momento porque el banco puede congelar su cuenta en cualquier momento, en el caso más extremo, los fondos personales no se pueden recuperar si el banco quiebra. La clave de administración es un término con el que cualquier desarrollador estará muy familiarizado. Estas claves de control de acceso total permiten a los desarrolladores modificar o reemplazar cualquier cosa en los contratos inteligentes que respaldan su proyecto, e incluso ajustar los saldos de los usuarios.

Echemos un vistazo a cómo se vería una representación simple del código de la clave de administrador. La clave de administrador se usa generalmente para realizar algunas operaciones clave, como actualizar el código del contrato, ajustar los parámetros del contrato, pausar el contrato, configurar un nuevo administrador. etc. .

solidez pragma ^0.8.0;contrato AdminContract {address public admin;bool public isPaused;constructor() {admin = msg.sender;isPaused = false;}modificador onlyAdmin() {require(msg.sender == admin, "Solo el el administrador puede realizar esta acción");_;}modificador whenNotPaused() {require(!isPaused, "El contrato está en pausa");_;}función updateAdmin(dirección newAdmin) public onlyAdmin {admin = newAdmin;}}

¡Vitalik revela que tanto L2 como Rollup tienen puertas traseras!

Una de las discusiones más populares en Twitter recientemente fue sobre Vitalik Buterin diciendo que tanto L2 como el rollup en Ethereum tienen una puerta trasera para que los desarrolladores de protocolos intervengan y realicen cambios si es necesario. Sin embargo, Cardano OG Chris O no está de acuerdo, argumentando que la red Ethereum no es inmutable, no carece de permisos ni es resistente a la censura como se afirma ampliamente.

De hecho, ¡esta no es una noticia reciente en absoluto! Es un tema del que Vitalik habló en una entrevista con Balaji el 7 de febrero de 2023, en el primer episodio de The Network State Podcast. Las palabras originales del vídeo son las siguientes:

"Y la otra cosa que he hablado con los equipos acumulativos que todos quieren hacer el próximo año es que quieren comenzar a quitar las ruedas de entrenamiento, ¿verdad? Entonces, los acumuladores y las capas dos que existen hoy en Ethereum, básicamente todos tienen lo que yo llamo ruedas de entrenamiento, como una especie de puerta trasera que permite a los desarrolladores entrar y decir, detenerse y cambiar el protocolo si ven que ha ocurrido algún tipo de error”.

“Otra cosa que discutí con el equipo de rollup es que todos quieren hacerlo el próximo año, quieren comenzar a quitar las ruedas de entrenamiento, ¿verdad? Entonces, el rollup y la segunda capa que existen en Ethereum hoy, básicamente me tienen dicho entrenamiento. Las ruedas, como una especie de puerta trasera, permiten a los desarrolladores entrar y decir, si ven algún tipo de error, detenerse y cambiar el protocolo".

"Rueda de entrenamiento" se refiere a las ruedas de entrenamiento utilizadas por los niños que aprenden a caminar. Se utiliza en el Rollup actual y en las metáforas de la segunda capa de Ethereum. En opinión de Vitalik, las soluciones actuales de expansión de la segunda capa en realidad no son lo suficientemente maduras y no pueden hacerlo. Para lograr una descentralización e independencia completas, las medidas de control auxiliares y los mecanismos de recuperación ante desastres se dejan básicamente en su lugar para que, en caso de error, los desarrolladores aún puedan modificar el protocolo implementado. En la mayoría de los casos, esta "rueda de entrenamiento" es en realidad la clave del administrador.

En el mundo de las criptomonedas, puede encontrar claramente términos de uso de usuario similares en todos los intercambios centralizados. En el momento en que registra una cuenta, acepta los derechos de acceso y custodia de CEX sobre sus activos. Por ejemplo, los términos de uso de Binance establecen: "Binance puede, pero no está obligado a, ejercer control administrativo sobre los fondos afectados y su cuenta de Binance".

Mirando hacia atrás en una serie de tormentas eléctricas en 2022, Luna fue atronadora en mayo, Three Arrows Capital fue atronadora en junio, FTX fue atronadora en noviembre y Genesis fue atronadora en diciembre. Génesis fue la empresa de préstamos criptográficos centralizada más grande y mejor administrada en. En ese momento, confió en esta reputación para obtener fondos a costos de endeudamiento atractivos, pero ¿por qué finalmente se encontró con una tormenta? FTX, el segundo intercambio más grande del círculo en ese momento, finalmente quebró por una corrida. ¿Es por eso que todos los intercambios centralizados son teóricamente inseguros? Si simplemente asumimos de acuerdo con el razonamiento lógico, de hecho, cualquier intercambio centralizado tendrá el riesgo de colapsar. Para aquellos que comercian con grandes fondos, en el futuro cambiarán gradualmente a DEX basado en ZK roll-up y abrir libros de pedidos, sin. permiso y de forma gratuita KYC y confianza, ¿no es esto lo que siempre han estado persiguiendo los criptonativos? En el pasado, hacíamos la vista gorda ante la seguridad por razones de conveniencia, pero ahora es posible que debamos repensarlo.

El riesgo de una regulación gubernamental para proyectos "centralizados" con claves de administrador también es un tema ampliamente abierto. Los reguladores pueden tomar medidas drásticas y controlar un proyecto con una clave de administrador en cualquier momento. Los proyectos DeFi que tienen un control centralizado de “custodia” sobre los usuarios y sus fondos están bajo presión, especialmente en términos de legislación. Si los reguladores pueden encontrar un partido o grupo de personas centralizado, podrán aprovecharlo.

Caso

La importancia de DEX A menudo la gente sólo se da cuenta de la importancia de DEX en las circunstancias más extremas. Repasemos los desastres de colapso causados ​​por métodos de gestión centralizados o protocolos pseudodescentralizados en la historia. Mt. Gox, una importante bolsa japonesa, colapsó en 2014 después de que piratas informáticos robaron 500 millones de dólares en criptomonedas, y en 2018, se robaron alrededor de 530 millones de dólares en tokens digitales de la plataforma Coincheck, con sede en Tokio. Lo primero casi siempre es el resultado de que los piratas informáticos utilicen claves privadas robadas (las contraseñas necesarias para acceder a los fondos de criptomonedas) para robar fondos. Hablemos de un caso reciente. Multichain informó que el CEO Zhao Jun fue arrestado. No solo no depende de una billetera multifirma controlada por unas pocas personas, sino que lo que es aún peor es que ni siquiera parecen tener multi-firma. firma y la clave privada está únicamente en sus manos. Multichain se conocía anteriormente como Anyswap. Según información pública, Anyswap se fundó en julio de 2020 y se posicionó inicialmente como un DEX de cadena cruzada. El 21 de mayo de 2023, la policía china se llevó al director ejecutivo de Multichain, Zhao Jun, de su casa. Más tarde se descubrió que estos servidores de nodos MPC, al igual que otros servidores comunes, en realidad se ejecutaban bajo la cuenta del servidor en la nube personal de Zhao Jun. Ningún miembro del equipo tiene acceso a la cuenta del servidor en la nube personal de Zhao Jun, por lo que nadie puede iniciar sesión en estos servidores MPC. Las autoridades confiscaron todas las computadoras, teléfonos móviles, billeteras de hardware y frases mnemotécnicas de Zhao Jun. Por lo tanto, es irónico que un DEX autoproclamado incluso permita que exista un acceso al sistema centralizado. Una vez que se enfrenta a una fuerte supervisión y revisión gubernamental, el proyecto puede cerrarse en cualquier momento y los activos confiscarse directamente.

Clave sin administrador ¿Qué significa sin clave de administrador?

Esto significa que todas las operaciones y reglas se ejecutan mediante contratos inteligentes y redes descentralizadas, y ninguna entidad individual puede intervenir sola, elevando al mismo tiempo el umbral del mal. La "clave sin administrador" proporciona mayor seguridad y confiabilidad porque ninguna entidad puede abusar del poder o realizar operaciones inadecuadas. Sin embargo, esto también puede traer algunos desafíos, como por ejemplo, si ocurre una vulnerabilidad o un error, es posible que el problema deba resolverse mediante mecanismos de consenso o gobernanza comunitaria, sin una entidad central ni un individuo que pueda intervenir rápidamente.

Análisis de ventajas y desventajas

Volver a implementar el contrato hará que la dirección del contrato cambie

DeGateDEX, actualmente el intercambio descentralizado de cartera de pedidos más maduro basado en ZK Rollup en Ethereum, afirma que no tiene una clave privada de administrador y que puede lograr el mayor grado de autocustodia del usuario. Lo que se puede confirmar es que una vez que el protocolo esté completamente implementado, la lógica de ejecución del código no se puede modificar. Recientemente, Degate descubrió un error en la plataforma debido a un sombrero blanco y volvieron a implementar el contrato para actualizarlo y solucionarlo. Esto también verificó que realmente pueden implementar un mecanismo sin una clave privada de administrador. sólo se puede volver a implementar. Volver a implementar el contrato hará que la dirección del contrato cambie. En la plataforma blockchain, cada contrato inteligente tiene una dirección única que se utiliza para identificar y localizar la ubicación del contrato en la blockchain. Cuando la parte del proyecto vuelva a implementar el contrato, se generará una nueva dirección del contrato y la dirección del contrato anterior dejará de ser válida. Creo que este es también uno de los criterios para juzgar una plataforma verdaderamente descentralizada. La lógica de ejecución del código es irreversible, lo que eleva enormemente el umbral del mal desde una perspectiva técnica.

Sobre la situación actual de la pseudodescentralización

Si bien las claves de administrador eran comunes en los primeros días de los proyectos, iban en contra de la idea de descentralización e hicieron que todo el proyecto fuera menos seguro. Porque la clave de administrador tiene derechos de acceso especiales para cambiar el protocolo del proyecto o el contrato inteligente. Generalmente lo lleva a cabo el fundador o el equipo central del proyecto. Básicamente, muchos protocolos y productos DeFi que requieren que los usuarios recarguen activos están protegidos por "claves de administrador", que, según afirman, están protegidas por funciones como bloqueos de tiempo y firmas múltiples. Esta clave suele ser un contrato inteligente de Ethereum que permite actualizar el protocolo o producto de diversas formas. Sin embargo, ningún proyecto DeFi ha podido demostrar que la seguridad operativa de sus claves de administrador sea sólida. Esto significa que actualmente la única forma de sentirse realmente seguro al utilizar estos productos DeFi es confiar en las capacidades del equipo y su capacidad para proteger las claves del administrador.

¡Y esto es a menudo una prueba de la naturaleza humana! Y la naturaleza humana a menudo no puede resistir la prueba.

Andreas Antonopoulos, autor y educador de "Mastering Bitcoin", define un proyecto verdaderamente descentralizado como aquel que no tiene control de custodia sobre los fondos. "Es un estándar muy importante. Creo que es el estándar básico". Según ese estándar, la mayoría de los acuerdos se quedan muy cortos. De los 15 proyectos revisados ​​en DeFi Watch, solo InstaDapp, MakerDAO y Uniswap no tenían claves de administrador asociadas con sus productos. Los proyectos restantes (incluidos Aave, Compound, DDEX, Yearn Finance, Nexus Mutual y Synthetix) tienen claves de administrador, lo que permite distintos grados de control.

La clave de administrador de Aave es propiedad de Aragon DAO. Aragón DAO tiene sólo cinco miembros y sólo necesita tres votos “sí” para realizar cambios radicales en el protocolo. Aave actualmente ocupa el tercer lugar entre todos los proyectos DeFi por valor total bloqueado (TVL), con más de $1,380 millones de dólares en valor bloqueado.

Esto crea la posibilidad de que se produzca un único punto de falla, porque la clave de administrador es una parte crítica de todo el sistema y, si se filtra o se pierde, puede tener consecuencias graves. En el peor de los casos, un miembro del equipo es pirateado o pirateado. quitado de los fondos del usuario y desaparecer. Para eliminar este punto de riesgo centralizado, se adoptan la clave de administración y la gobernanza DAO. Por eso, hay quienes argumentan que los proyectos DeFi con claves de administración en “modo dios” en realidad se consideran una forma de proteger los fondos de los usuarios y se utilizan principalmente junto con funciones de seguridad como bloqueos de tiempo y firmas múltiples.

Protocolos descentralizados y métodos de gobernanza.

Los proyectos que quieran alcanzar la clave sin administrador deben enfrentar más desafíos nuevos. ¿Qué pasa si algo sale mal en la forma en que se construye el proyecto? ¿Como arreglarlo? ¿Qué pasa si la comunidad vota por cambios falsos en el proyecto? Si el proyecto es atacado, ¿qué controles existen para garantizar que el atacante no tenga éxito cuando el tiempo es esencial?

1. Reparación de errores de compilación del proyecto: si ocurre un error en el proyecto, en un entorno sin clave de administrador, la reparación generalmente requiere el consenso de la comunidad. La votación generalmente se lleva a cabo a través de métodos como una organización autónoma descentralizada (DAO), y las reparaciones solo se pueden realizar después de alcanzar un cierto porcentaje de votos. Este proceso puede ser más lento, pero garantiza decisiones más justas y evita que una sola persona o un pequeño equipo tome decisiones que puedan ser perjudiciales para la comunidad.

2. Votación comunitaria para cambios falsos: aunque el proceso de toma de decisiones de la DAO puede ser manipulado, en términos generales, dado que los derechos de voto suelen estar vinculados a la cantidad de tokens que se poseen, el fraude a gran escala requiere el control de una gran cantidad de tokens. , lo cual puede no ser práctico desde el punto de vista financiero. Además, se pueden diseñar sistemas de votación para evitar ese comportamiento, por ejemplo, introduciendo un sistema de participación en el que los votantes deben congelar una parte de sus tokens para votar.

3. Medidas de control ante ataques: En términos generales, la seguridad de una red blockchain depende principalmente de su grado de descentralización y tamaño de la red. En proyectos sin una clave de administrador, es posible que no exista una manera rápida de prevenir ataques. Sin embargo, la comunidad puede utilizar sus mecanismos de consenso (como la votación) para llegar a un consenso y tomar medidas lo más rápido posible. Además, también se pueden utilizar tecnologías como las soluciones de Capa 2 para mejorar la seguridad de su proyecto.

4. "Dar" las claves a la comunidad, o crear una billetera de firmas múltiples con las claves y elegir miembros conocidos de la comunidad para que las guarden. A otros proyectos se les quemaron las claves, lo que significa que sus contratos (protocolos) no se pudieron actualizar fácilmente y tuvieron que implementar nuevos contratos a los que los usuarios podían optar por migrar. Las DApps se crean mediante contratos inteligentes implementados por desarrolladores o equipos. El contrato tiene 1 clave privada como controlador, lo que elimina la falta de confianza de la tecnología blockchain y solo puede reducir los riesgos mediante firmas múltiples.

En general, el proyecto de No-Admin Key puede enfrentar algunos desafíos nuevos, pero su naturaleza descentralizada le permite brindar servicios más justos, transparentes y seguros. Esta es también una de sus principales ventajas.

O como Vitalik les pregunta a muchos de los equipos que hacen Rollups: "El año que viene", ¡todos intentarán conseguir las ruedas de apoyo! Pero el año que viene llega el año que viene, ¡y hay tantos años próximos! Debe haber un largo camino por delante, ¡así que adopta la descentralización total y sé tu propio Dios! ¡Se necesita coraje!

Referencia:

1.https://github.com/Loopring/protocols

2.https://github.com/degatedev

3.https://balajis.com/p/1-vitalik-buterin-on-starting-new-69b#details