Auteur original : Réseau des îles

Qu'est-ce qu'une clé d'administrateur ?

La clé d'administrateur est la clé d'administrateur. Vous pouvez la comprendre comme une clé principale qui peut ouvrir la porte arrière de toutes les machines de jeu dans un terrain de jeu et retirer toutes les pièces. La clé d'administrateur peut accéder et contrôler n'importe quel compte dans l'ensemble du système. La clé d'administrateur permet à une entité spécifique (individu, entreprise, organisation DAO, etc.) d'avoir des droits de gestion sur l'ensemble du système, y compris le contrôle des comptes, des autorisations, des données, etc.

Vous pouvez imaginer que lorsque vous vous rendez dans une banque pour ouvrir un compte et que vous lisez par inadvertance dans les petits caractères cachés dans les termes et conditions que « la banque se réserve le droit de modifier le solde de votre compte à tout moment », vous pourriez être choqué. et effrayé à ce moment-là. Parce que la banque peut geler votre compte à tout moment, dans le cas le plus extrême, les fonds personnels ne pourront pas être récupérés en cas de faillite de la banque. La clé d'administration est un terme que tout développeur connaîtra très bien. Ces clés de contrôle d'accès complet permettent aux développeurs de modifier ou de remplacer n'importe quoi dans les contrats intelligents prenant en charge leur projet, et même d'ajuster les soldes des utilisateurs.

Voyons à quoi pourrait ressembler une simple représentation du code de la clé d'administration. La clé d'administration est généralement utilisée pour effectuer certaines opérations clés, telles que la mise à jour du code du contrat, l'ajustement des paramètres du contrat, la suspension du contrat, la configuration d'un nouvel administrateur, etc. etc. .

pragma solidity ^0.8.0;contract AdminContract {address public admin;bool public isPaused;constructor() {admin = msg.sender;isPaused = false;}modifier onlyAdmin() {require(msg.sender == admin, "Seul le l'administrateur peut effectuer cette action");_;}modifier whenNotPaused() {require(!isPaused, "Le contrat est en pause");_;}function updateAdmin(address newAdmin) public onlyAdmin {admin = newAdmin;}}

Vitalik révèle que L2 et Rollup ont tous deux des portes dérobées !

L'une des discussions les plus populaires sur Twitter a récemment porté sur Vitalik Buterin, qui a déclaré que L2 et le rollup sur Ethereum disposaient d'une porte dérobée permettant aux développeurs de protocoles d'intervenir et d'apporter des modifications si nécessaire. Cependant, Cardano OG Chris O n'est pas d'accord, arguant que le réseau Ethereum n'est pas immuable, sans autorisation ou résistant à la censure comme on le prétend largement.

En fait, ce n’est pas du tout une nouvelle récente ! C'est un sujet dont Vitalik a parlé dans une interview avec Balaji le 7 février 2023, dans le premier épisode de The Network State Podcast. Les mots originaux de la vidéo sont les suivants :

"Et l'autre chose dont j'ai parlé aux équipes de rollup et qu'elles veulent toutes faire l'année prochaine, c'est qu'elles veulent commencer à retirer les roues d'entraînement, n'est-ce pas ? Donc, les roll ups et les couches deux qui existent sur Ethereum aujourd'hui, ils ont fondamentalement tous ce que j'appelle des roues d'entraînement, comme une sorte de porte dérobée qui permet aux développeurs d'entrer et de dire d'arrêter et de modifier le protocole s'ils constatent qu'un bug s'est produit.

"Une autre chose dont j'ai discuté avec l'équipe de rollup est qu'ils veulent tous le faire l'année prochaine, ils veulent commencer à retirer les roues d'entraînement, n'est-ce pas ? Donc le rollup et la deuxième couche qui existent sur Ethereum aujourd'hui, ils m'ont essentiellement dit la formation. les roues, comme une sorte de porte dérobée, permettent aux développeurs d'entrer et de dire, s'ils voient une erreur se produire, d'arrêter et de modifier le protocole.

"Training Wheel" fait référence aux roues d'entraînement utilisées par les enfants qui apprennent à marcher. Elle est utilisée dans les métaphores actuelles du Rollup et de la deuxième couche d'Ethereum. Selon Vitalik, les solutions d'expansion actuelles de la deuxième couche ne sont en fait pas assez matures et ne peuvent pas être utilisées. Pour parvenir à une décentralisation et une indépendance complètes, les mesures de contrôle auxiliaires et les mécanismes de reprise après sinistre sont essentiellement laissés en place afin qu'en cas d'erreur, les développeurs puissent toujours modifier le protocole déployé. Dans la plupart des cas, cette « roue d’entraînement » est en fait la clé de l’administrateur.

Dans le monde de la crypto-monnaie, vous pouvez clairement trouver des conditions d’utilisation similaires sur toutes les bourses centralisées. Dès que vous créez un compte, vous acceptez les droits d’accès et de garde de CEX sur vos actifs. Par exemple, les conditions d’utilisation de Binance stipulent : « Binance peut, sans y être obligé, exercer un contrôle administratif sur les fonds concernés et votre compte Binance. »

En repensant à une série d'orages en 2022, Luna était tonitruante en mai, Three Arrows Capital était tonitruante en juin, FTX était tonitruante en décembre et Genesis était la société de prêt crypto centralisée la mieux gérée et la plus grande du pays. À l'époque, elle comptait sur cette réputation pour obtenir des fonds à des coûts d'emprunt attractifs, mais pourquoi a-t-elle finalement rencontré un orage ? FTX, la deuxième plus grande bourse du cercle à l'époque, a finalement été mise en faillite par une ruée. Est-ce pour cela que tous les échanges centralisés sont théoriquement dangereux ? Si nous supposons simplement selon un raisonnement logique, en fait, tout échange centralisé risque de s'effondrer. Pour ceux qui négocient avec des fonds importants, ils passeront progressivement au DEX sur la base du cumul de ZK et de l'ouverture des carnets d'ordres à l'avenir, sans que cela soit nécessaire. autorisation et gratuit KYC et confiance, n’est-ce pas ce que les natifs de la cryptographie ont toujours recherché ? Dans le passé, nous fermions les yeux sur la sécurité pour des raisons de commodité, mais nous devrons peut-être désormais la repenser.

Le risque d'une réglementation gouvernementale pour les projets « centralisés » avec des clés d'administrateur est également une question largement ouverte. Les régulateurs peuvent à tout moment réprimer et contrôler un projet avec une clé d’administrateur. Les projets DeFi qui ont centralisé le contrôle « gardien » des utilisateurs et de leurs fonds sont sous pression, notamment en termes de législation. Si les régulateurs parviennent à trouver un parti ou un groupe de personnes centralisé, ils peuvent s’en emparer.

Cas

L'importance du DEX Souvent, les gens ne réalisent l'importance du DEX que dans les circonstances les plus extrêmes. Revenons sur les désastres d'effondrement provoqués par des méthodes de gestion centralisées ou des protocoles pseudo-décentralisés dans l'histoire. Mt. Gox, une bourse japonaise de premier plan, s'est effondrée en 2014 après que des pirates ont volé 500 millions de dollars de crypto-monnaie, et en 2018, environ 530 millions de dollars de jetons numériques ont été volés sur la plateforme Coincheck, basée à Tokyo. Le premier est presque toujours le résultat de pirates informatiques utilisant des clés privées volées (les mots de passe nécessaires pour accéder aux fonds de crypto-monnaie) pour voler des fonds. Parlons d'un cas récent. Multichain a rapporté que le PDG Zhao Jun a été arrêté. Non seulement il ne s'appuie pas sur un portefeuille multi-signature contrôlé par quelques personnes, mais ce qui est encore pire, c'est qu'ils ne semblent même pas avoir de multi-signatures. signature, et la clé privée est entre ses seules mains. Multichain était anciennement connu sous le nom d'Anyswap. Selon des informations publiques, Anyswap a été fondée en juillet 2020 et se positionnait initialement comme un DEX inter-chaînes. Le 21 mai 2023, le PDG de Multichain, Zhao Jun, a été emmené de chez lui par la police chinoise. Il a été découvert plus tard que ces serveurs de nœuds MPC, comme d'autres serveurs ordinaires, fonctionnaient en fait sous le compte de serveur cloud personnel de Zhao Jun. Aucun membre de l'équipe n'a accès au compte de serveur cloud personnel de Zhao Jun, donc personne ne peut se connecter à ces serveurs MPC. Tous les ordinateurs, téléphones portables, portefeuilles matériels et phrases mnémoniques de Zhao Jun ont été confisqués par les autorités. Il est donc ironique qu’un DEX autoproclamé permette même l’existence d’une autorité d’accès centralisée au système. Une fois confronté à une surveillance et à un examen rigoureux du gouvernement, le projet peut être arrêté à tout moment et les actifs peuvent être directement confisqués.

Clé sans administrateur Que signifie aucune clé d'administrateur ?

Cela signifie que toutes les opérations et règles sont exécutées par des contrats intelligents et des réseaux décentralisés, et qu'aucune entité individuelle ne peut intervenir seule, tout en élevant le seuil du mal. La « clé sans administrateur » offre une sécurité et une fiabilité accrues, car aucune entité ne peut abuser de son pouvoir ou effectuer des opérations inappropriées. Cependant, cela peut également poser certains défis, par exemple si une vulnérabilité ou une erreur survient, le problème devra peut-être être résolu par le biais de mécanismes de consensus ou de gouvernance communautaire, sans une entité centrale ni un individu capable d'intervenir rapidement.

Analyse des avantages et des inconvénients

Le redéploiement du contrat entraînera un changement d'adresse du contrat

DeGateDEX, actuellement l'échange décentralisé du carnet de commandes le plus mature basé sur ZK Rollup sur Ethereum, affirme qu'il ne dispose pas de clé privée d'administrateur et peut atteindre le plus grand degré d'auto-garde des utilisateurs. Ce qui peut être confirmé, c'est qu'une fois le protocole entièrement déployé, la logique d'exécution du code est non modifiable. Récemment, Degate a découvert un bug de plate-forme dû à un chapeau blanc, et ils ont redéployé le contrat pour le mettre à jour et le corriger. Cela a également vérifié qu'ils peuvent véritablement implémenter un mécanisme sans la clé privée d'un administrateur, si le protocole doit être modifié. être seulement redéployé. Le redéploiement du contrat entraînera un changement d'adresse du contrat. Sur la plateforme blockchain, chaque contrat intelligent possède une adresse unique qui est utilisée pour identifier et localiser l'emplacement du contrat sur la blockchain. Lorsque la partie au projet redéploye le contrat, une nouvelle adresse de contrat sera générée et l'ancienne adresse de contrat sera invalide. Je pense que c'est aussi l'un des critères pour juger d'une plateforme véritablement décentralisée. La logique d’exécution du code est irréversible, ce qui élève considérablement le seuil du mal d’un point de vue technique.

Sur la situation actuelle de la pseudo-décentralisation

Si les clés d'administrateur étaient courantes au début des projets, elles allaient à l'encontre de l'idée de décentralisation et rendaient l'ensemble du projet moins sécurisé. Parce que la clé d'administrateur dispose de droits d'accès spéciaux pour modifier le protocole du projet ou le contrat intelligent. Il est généralement détenu par le fondateur ou l'équipe principale du projet. Fondamentalement, de nombreux protocoles et produits DeFi qui obligent les utilisateurs à recharger leurs actifs sont protégés par des « clés d'administrateur », qui, selon eux, sont protégées par des fonctionnalités telles que des verrous horaires et des signatures multiples. Cette clé est généralement un contrat intelligent Ethereum qui permet de mettre à niveau le protocole ou le produit de diverses manières. Cependant, aucun projet DeFi n’a pu prouver que la sécurité opérationnelle de ses clés d’administrateur est forte. Cela signifie qu'actuellement, la seule façon de se sentir vraiment en sécurité lors de l'utilisation de ces produits DeFi est de faire confiance aux capacités de l'équipe et à sa capacité à protéger les clés de l'administrateur.

Et c’est souvent une mise à l’épreuve de la nature humaine ! Et la nature humaine ne peut souvent pas résister à l’épreuve.

Andreas Antonopoulos, auteur et éducateur de « Mastering Bitcoin », définit un projet véritablement décentralisé comme un projet qui n'a aucun contrôle sur les fonds. "C'est une norme très importante. Je pense que c'est la norme de base", a-t-il ajouté. Sur les 15 projets examinés sur DeFi Watch, seuls InstaDapp, MakerDAO et Uniswap n'auraient pas de clés d'administration associées à leurs produits. Les projets restants (dont Aave, Compound, DDEX, Yearn Finance, Nexus Mutual et Synthetix) disposent tous de clés d'administrateur, permettant différents degrés de contrôle.

La clé d'administration d'Aave appartient à Aragon DAO. Aragon DAO ne compte que cinq membres et n’a besoin que de trois votes « oui » pour apporter des changements radicaux au protocole. Aave se classe actuellement au troisième rang parmi tous les projets DeFi en termes de valeur totale verrouillée (TVL), avec plus de 1,38 milliard de dollars de valeur verrouillée.

Cela crée un risque de point de défaillance unique, car la clé d'administrateur est un élément essentiel de l'ensemble du système, et si elle est divulguée ou perdue, cela peut entraîner de graves conséquences. Dans le pire des cas, un membre de l'équipe est piraté ou piraté. retirés des fonds de l'utilisateur et disparaissent. Afin d'éliminer ce point de risque centralisé, la clé d'administration et la gouvernance DAO sont adoptées. Certains soutiennent donc que les projets DeFi dotés de clés d'administration « mode divin » sont en fait considérés comme un moyen de protéger les fonds des utilisateurs et sont principalement utilisés en conjonction avec des fonctionnalités de sécurité telles que les verrous temporels et les signatures multiples.

Protocoles décentralisés et méthodes de gouvernance

Les projets qui souhaitent obtenir la clé No-Admin doivent faire face à davantage de nouveaux défis. Que se passe-t-il si quelque chose ne va pas dans la manière dont le projet est construit ? Comment le réparer? Que se passe-t-il si la communauté vote pour de fausses modifications du projet ? Si le projet est attaqué, quels contrôles sont en place pour garantir que l’attaquant ne réussisse pas lorsque le temps presse ?

1. Réparation des erreurs de build du projet : si une erreur se produit dans le projet, dans un environnement sans clé d'administration, la réparation nécessite généralement un consensus de la communauté. Le vote se déroule généralement par le biais de méthodes telles qu'une organisation autonome décentralisée (DAO), et les réparations ne peuvent être effectuées qu'après avoir atteint un certain pourcentage de voix. Ce processus est peut-être plus lent, mais il garantit des décisions plus justes et évite qu’une seule personne ou une petite équipe prenne des décisions qui pourraient être préjudiciables à la communauté.

2. Vote de la communauté pour de faux changements : Bien que le processus décisionnel du DAO puisse être manipulé, de manière générale, puisque les droits de vote sont généralement liés au nombre de tokens détenus, la fraude à grande échelle nécessite le contrôle d'un grand nombre de tokens. , ce qui est peut-être pas pratique financièrement. De plus, les systèmes de vote peuvent être conçus pour empêcher de tels comportements, par exemple en introduisant un système de mise en jeu dans lequel les électeurs doivent geler une partie de leurs jetons pour voter.

3. Mesures de contrôle face aux attaques : D’une manière générale, la sécurité d’un réseau blockchain dépend principalement de son degré de décentralisation et de la taille du réseau. Dans les projets sans clé d'administration, il n'existe peut-être pas de moyen rapide d'empêcher les attaques. Cependant, la communauté peut utiliser ses mécanismes de consensus (tels que le vote) pour parvenir à un consensus et agir le plus rapidement possible. De plus, des technologies telles que les solutions de couche 2 peuvent également être utilisées pour améliorer la sécurité de votre projet.

4. « Donnez » les clés à la communauté, ou créez un portefeuille multi-signatures avec les clés et élisez des membres connus de la communauté pour détenir ces clés. Certains autres projets ont vu leurs clés brûlées, ce qui signifie que leurs contrats (protocoles) n'ont pas pu être facilement mis à jour et ont dû déployer de nouveaux contrats vers lesquels les utilisateurs pouvaient choisir de migrer. Les DApp sont créées par des contrats intelligents déployés par des développeurs ou des équipes. Le contrat comporte 1 clé privée comme contrôleur, ce qui élimine le manque de confiance de la technologie blockchain et ne peut réduire les risques que grâce à la multi-signature.

Dans l'ensemble, le projet No-Admin Key peut être confronté à de nouveaux défis, mais sa nature décentralisée lui permet de fournir des services plus équitables, transparents et sécurisés. C’est aussi l’un de ses principaux avantages.

Ou comme Vitalik le demande à de nombreuses équipes effectuant des Rollups : « L'année prochaine », elles essaient toutes d'obtenir les roues d'entraînement ! Mais l’année prochaine arrive l’année prochaine, et il y a tellement d’années à venir ! Il doit y avoir un long chemin à parcourir, alors acceptez la décentralisation complète et soyez votre propre Dieu ! Il faut du courage !

Référence:

1.https://github.com/Loopring/protocols

2.https://github.com/degatedev

3.https://balajis.com/p/1-vitalik-buterin-on-starting-new-69b#details