Autor original: Rede de Ilhas

O que é uma chave de administrador?

A chave de administrador é a chave de administrador. Você pode entendê-la como uma chave mestra que pode abrir a porta dos fundos de todas as máquinas de jogo em um playground e retirar todas as moedas. A chave de administrador permite que uma entidade específica (indivíduo, empresa, organização DAO, etc.) tenha direitos de gerenciamento sobre todo o sistema, incluindo controle de contas, permissões, dados, etc.

Você pode imaginar que quando você vai a um banco para abrir uma conta e inadvertidamente lê nas letras miúdas escondidas nos termos e condições que "o banco reserva-se o direito de alterar o saldo da sua conta a qualquer momento", você pode ficar chocado e assustado naquele momento Como o banco pode congelar sua conta a qualquer momento, no caso mais extremo, os fundos pessoais não poderão ser recuperados se o banco falir. Chave de administrador é um termo com o qual qualquer desenvolvedor estará familiarizado. Essas chaves de controle de acesso total permitem que os desenvolvedores modifiquem ou substituam qualquer coisa nos contratos inteligentes que suportam seu projeto e até mesmo ajustem os saldos dos usuários.

Vamos dar uma olhada na aparência de uma representação simples do código da chave de administrador. A chave de administrador geralmente é usada para executar algumas operações importantes, como atualizar o código do contrato, ajustar os parâmetros do contrato, pausar o contrato, configurar um novo administrador, etc.

solidez do pragma ^0.8.0;contrato AdminContract {address public admin;bool public isPaused;constructor() {admin = msg.sender;isPaused = false;}modifier onlyAdmin() {require(msg.sender == admin, "Apenas o admin pode executar esta ação");_;}modifier whenNotPaused() {require(!isPaused, "Contract is paused");_;}function updateAdmin(address newAdmin) public onlyAdmin {admin = newAdmin;}}

Vitalik revela que tanto L2 quanto Rollup possuem backdoors!

Uma das discussões mais populares no Twitter recentemente foi sobre Vitalik Buterin dizendo que tanto o L2 quanto o rollup no Ethereum têm um backdoor para os desenvolvedores de protocolo intervirem e fazerem alterações, se necessário. No entanto, Cardano OG Chris O discorda, argumentando que a rede Ethereum não é imutável, sem permissão ou resistente à censura, como é amplamente afirmado.

Na verdade, esta não é uma notícia recente! É um assunto sobre o qual Vitalik falou em entrevista a Balaji no primeiro podcast The Network State Podcast há meio ano, em 7 de fevereiro de 2023. As palavras originais do vídeo são as seguintes:

“E a outra coisa que conversei com as equipes de rollup que todos eles querem fazer no próximo ano é que eles querem começar a tirar as rodas do treinamento, certo? Então, os roll ups e as camadas dois que existem no Ethereum hoje, basicamente todos têm o que chamo de rodinhas de treinamento, como uma espécie de backdoor que permite aos desenvolvedores entrar e dizer, parem e alterem o protocolo se perceberem que algum tipo de bug aconteceu.

“Outra coisa que discuti com a equipe de rollup é que todos eles querem fazer isso no próximo ano, eles querem começar a tirar as rodinhas, certo? Então o rollup e a segunda camada que existe no Ethereum hoje, eles basicamente me disseram o treinamento? Wheels, como uma espécie de backdoor, permitem que os desenvolvedores entrem e digam, se virem algum tipo de erro acontecendo, parem e alterem o protocolo."

“Roda de treinamento” refere-se às rodinhas usadas pelas crianças que aprendem a andar. É usada nas atuais metáforas Rollup e de segunda camada do Ethereum. Na opinião de Vitalik, as soluções atuais de expansão de segunda camada não estão maduras o suficiente e não podem. Para alcançar total descentralização e independência, as medidas auxiliares de controle e os mecanismos de recuperação de desastres são basicamente mantidos em vigor para que, em caso de erro, os desenvolvedores ainda possam modificar o protocolo implantado. Na maioria dos casos, essa “roda de treinamento” é na verdade a chave do administrador.

No mundo da criptomoeda, você pode encontrar claramente termos de uso de usuário semelhantes em todas as bolsas centralizadas. No momento em que você registra uma conta, você concorda com os direitos de acesso e custódia da CEX sobre seus ativos. Por exemplo, os termos de uso da Binance declaram: “A Binance pode, mas não é obrigada a, exercer controle administrativo sobre os fundos afetados e sua conta Binance”.

Olhando para trás, para uma série de tempestades em 2022, Luna foi estrondosa em maio, Three Arrows Capital foi estrondosa em junho, FTX foi estrondosa em novembro e Genesis foi estrondosa em dezembro. Na época, contava com essa reputação para obter fundos a custos de empréstimos atraentes, mas por que acabou enfrentando uma tempestade, a FTX, a segunda maior bolsa do círculo na época, foi finalmente falida por uma corrida? É por isso que todas as exchanges centralizadas são teoricamente inseguras? Se apenas presumirmos com base no raciocínio lógico, na verdade, qualquer bolsa centralizada terá o risco de colapso. Para aqueles que negociam com grandes fundos, eles irão gradualmente migrar para DEX com base no acúmulo de ZK e na abertura de carteiras de pedidos no futuro, sem. permissão e gratuitamente. KYC e confiança, não é isso que os nativos da criptografia sempre buscaram? No passado, ignorámos a segurança por uma questão de conveniência, mas agora podemos precisar de repensar esta questão.

O risco de regulamentação governamental para projetos “centralizados” com chaves de administrador também é uma questão amplamente aberta. Os reguladores podem reprimir e controlar um projeto com uma chave de administrador a qualquer momento. Os projetos DeFi que centralizaram o controle “custódio” sobre os usuários e seus fundos estão sob pressão, especialmente em termos de legislação. Se os reguladores conseguirem encontrar um partido ou grupo de pessoas centralizado, poderão aproveitar-se disso.

Caso

A importância do DEX Freqüentemente, as pessoas só percebem a importância do DEX nas circunstâncias mais extremas. Vamos rever os desastres de colapso causados ​​por métodos de gestão centralizados ou protocolos pseudo-descentralizados na história. Gox, uma importante bolsa japonesa, entrou em colapso em 2014 depois que hackers roubaram US$ 500 milhões em criptomoedas e, em 2018, cerca de US$ 530 milhões em tokens digitais foram roubados da plataforma Coincheck, com sede em Tóquio. O primeiro é quase sempre o resultado de hackers que usam chaves privadas roubadas (as senhas necessárias para acessar fundos de criptomoeda) para roubar fundos. Vamos falar sobre um caso recente. A Multichain relatou que o CEO Zhao Jun foi preso. Não só não depende de uma carteira com múltiplas assinaturas controlada por algumas pessoas, mas o que é ainda pior é que elas nem parecem ter múltiplas assinaturas. assinatura, e a chave privada está apenas em suas mãos. Multichain era anteriormente conhecido como Anyswap. De acordo com informações públicas, Anyswap foi fundado em julho de 2020 e foi inicialmente posicionado como um DEX cross-chain. Em 21 de maio de 2023, o CEO da Multichain, Zhao Jun, foi levado de sua casa pela polícia chinesa. Mais tarde, foi descoberto que esses servidores de nós MPC, como outros servidores comuns, estavam na verdade sendo executados na conta pessoal do servidor em nuvem de Zhao Jun. Nenhum membro da equipe tem acesso à conta pessoal do servidor em nuvem de Zhao Jun, portanto, ninguém pode fazer login nesses servidores MPC. Todos os computadores, telemóveis, carteiras de hardware e frases mnemónicas de Zhao Jun foram confiscados pelas autoridades. Portanto, é irônico quando um autoproclamado DEX permite a existência de um acesso centralizado ao sistema. Uma vez confrontado com uma forte supervisão e revisão governamental, o projeto pode ser encerrado a qualquer momento e os ativos confiscados diretamente.

Chave sem administrador O que significa nenhuma chave de administrador?

Isto significa que todas as operações e regras são executadas por contratos inteligentes e redes descentralizadas, e nenhuma entidade individual pode intervir sozinha, aumentando ao mesmo tempo o limiar para o mal. A "chave sem administrador" oferece maior segurança e confiabilidade porque nenhuma entidade pode abusar do poder ou realizar operações inadequadas. No entanto, isto também pode trazer alguns desafios, tais como, se ocorrer uma vulnerabilidade ou erro, o problema poderá ter de ser resolvido através de mecanismos de consenso ou governação comunitária, sem uma entidade central e um indivíduo que possa intervir rapidamente.

Análise de Vantagens e Desvantagens

A reimplantação do contrato fará com que o endereço do contrato seja alterado

DeGateDEX, atualmente a bolsa descentralizada de carteira de pedidos mais madura baseada em ZK Rollup no Ethereum, afirma que não possui uma chave privada de administrador e pode atingir o maior grau de autocustódia do usuário. O que pode ser confirmado é que, uma vez totalmente implantado o protocolo, a lógica de execução do código não pode ser modificada. Recentemente, Degate descobriu um bug de plataforma devido a chapéus brancos e reimplantou o contrato para atualizá-lo e corrigi-lo. Isso também verificou que eles podem realmente implementar um mecanismo sem a chave privada de um administrador. Se o protocolo precisar ser modificado, ele só poderá. ser realocado. A reimplantação do contrato fará com que o endereço do contrato seja alterado. Na plataforma blockchain, cada contrato inteligente possui um endereço exclusivo que é usado para identificar e localizar a localização do contrato no blockchain. Quando a parte do projeto reimplanta o contrato, um novo endereço de contrato será gerado e o endereço do contrato antigo será inválido. Penso que este é também um dos critérios para julgar uma plataforma verdadeiramente descentralizada. A lógica de execução do código é irreversível, o que aumenta muito o limiar do mal do ponto de vista técnico.

Sobre a situação atual de pseudodescentralização

Embora as chaves de administrador fossem comuns nos primeiros dias dos projetos, elas iam contra a ideia de descentralização e tornavam todo o projeto menos seguro. Porque a chave do administrador possui direitos de acesso especiais para alterar o protocolo do projeto ou contrato inteligente. Geralmente é realizado pelo fundador ou equipe principal do projeto. Basicamente, muitos protocolos e produtos DeFi que exigem que os usuários recarreguem ativos são protegidos por “chaves de administrador”, que afirmam ser protegidas por recursos como bloqueios de tempo e assinaturas múltiplas. Essa chave é normalmente um contrato inteligente Ethereum que permite que o protocolo ou produto seja atualizado de diversas maneiras. No entanto, nenhum projeto DeFi conseguiu provar que a segurança operacional das suas chaves de administrador é forte. Isso significa que atualmente a única maneira de realmente se sentir seguro ao usar esses produtos DeFi é confiar nas capacidades da equipe e em sua capacidade de proteger as chaves do administrador.

E isso muitas vezes é um teste para a natureza humana! E a natureza humana muitas vezes não consegue resistir ao teste.

Andreas Antonopoulos, autor e educador de “Mastering Bitcoin”, define um projeto verdadeiramente descentralizado como aquele que não tem controle de custódia sobre os fundos. "É um padrão muito importante. Acho que é o padrão básico. Segundo esse padrão, a maioria dos acordos fica muito aquém." Dos 15 projetos analisados ​​no DeFi Watch, apenas InstaDapp, MakerDAO e Uniswap foram relatados como não tendo chaves de administração associadas a seus produtos. Os projetos restantes (incluindo Aave, Compound, DDEX, Yearn Finance, Nexus Mutual e Synthetix) possuem chaves de administrador, permitindo vários graus de controle.

A chave de administração do Aave é propriedade do Aragon DAO. Aragon DAO tem apenas cinco membros e precisa apenas de três votos “sim” para fazer mudanças radicais no protocolo. Aave atualmente ocupa o terceiro lugar entre todos os projetos DeFi em valor total bloqueado (TVL), com mais de US$ 1,38 bilhão em valor bloqueado.

Isso cria um ponto único de falha porque a chave do administrador é uma parte crítica de todo o sistema. Uma vez vazada ou perdida, pode ter consequências graves. Na pior das hipóteses, um membro da equipe é hackeado ou retirado dos fundos do usuário. desaparecer. Para eliminar este ponto de risco centralizado, são adotadas a chave de administração e a governança DAO. Portanto, há quem argumente que os projetos DeFi com chaves de administração em “modo Deus” são, na verdade, considerados uma forma de proteger os fundos dos usuários e são usados ​​principalmente em conjunto com recursos de segurança, como bloqueios de tempo e assinaturas múltiplas.

Protocolos descentralizados e métodos de governança

Os projetos que desejam alcançar a chave No-Admin precisam enfrentar mais novos desafios. E se algo der errado com a forma como o projeto é construído? Como corrigi-lo? E se a comunidade votar em mudanças falsas no projeto? Se o projeto for atacado, quais controles existem para garantir que o invasor não tenha sucesso quando o tempo é essencial?

1. Reparo de erros de construção do projeto: Se ocorrer um erro no projeto, em um ambiente sem chave administrativa, o reparo geralmente requer consenso da comunidade. A votação geralmente é realizada por meio de métodos como uma organização autônoma descentralizada (DAO), e os reparos só podem ser feitos depois que uma determinada porcentagem de votos for alcançada. Este processo pode ser mais lento, mas garante decisões mais justas e evita que uma única pessoa ou uma pequena equipa tome decisões que possam ser prejudiciais para a comunidade.

2. Votação da comunidade para falsas mudanças: Embora o processo de tomada de decisão do DAO possa ser manipulado, de um modo geral, uma vez que os direitos de voto estão normalmente ligados à quantidade de tokens detidos, a fraude em grande escala requer o controlo de um grande número de tokens , o que pode não ser financeiramente prático. Além disso, os sistemas de votação podem ser concebidos para evitar tal comportamento, por exemplo, introduzindo um sistema de staking onde os eleitores devem congelar uma parte dos seus tokens para votar.

3. Medidas de controle diante de ataques: De modo geral, a segurança de uma rede blockchain depende principalmente do seu grau de descentralização e do tamanho da rede. Em projetos sem chave de administrador, pode não haver uma maneira rápida de prevenir ataques. No entanto, a comunidade pode utilizar os seus mecanismos de consenso (como a votação) para chegar a um consenso e agir o mais rapidamente possível. Além disso, tecnologias como soluções de Camada 2 também podem ser usadas para aumentar a segurança do seu projeto.

4. “Dar” as chaves à comunidade ou criar uma carteira com múltiplas assinaturas com as chaves e eleger membros conhecidos da comunidade para deter essas chaves. Alguns outros projetos tiveram suas chaves queimadas, o que significa que seus contratos (protocolos) não puderam ser facilmente atualizados e tiveram que implantar novos contratos para os quais os usuários pudessem escolher migrar. DApps são criados por contratos inteligentes implantados por desenvolvedores ou equipes. O contrato tem 1 chave privada como controladora, o que elimina a falta de confiança da tecnologia blockchain e só pode reduzir riscos por meio de assinaturas múltiplas.

No geral, o projeto No-Admin Key pode enfrentar alguns novos desafios, mas a sua natureza descentralizada permite-lhe fornecer serviços mais justos, transparentes e seguros. Esta é também uma das suas principais vantagens.

Ou, como Vitalik pergunta a muitas das equipes que fazem Rollups, “No próximo ano”, todos estão tentando conseguir as rodinhas! Mas o ano que vem chega no ano que vem, e há tantos anos que vem! Deve haver um longo caminho pela frente, então abrace a descentralização completa e seja o seu próprio Deus! É preciso coragem!

Referência:

1.https://github.com/Loopring/protocols

2.https://github.com/degatedev

3.https://balajis.com/p/1-vitalik-buterin-on-starting-new-69b#details