Tác giả gốc: Islands Network

Khóa quản trị là gì?

Admin key là key quản trị viên, bạn có thể hiểu nó là master key có thể mở cửa sau của tất cả các máy chơi game trong sân chơi và lấy đi tất cả xu, key quản trị viên có thể truy cập và kiểm soát bất kỳ tài khoản nào trong toàn bộ hệ thống. . Khóa quản trị viên cho phép một thực thể cụ thể (cá nhân, công ty, tổ chức DAO, v.v.) có quyền quản lý trên toàn bộ hệ thống, bao gồm kiểm soát tài khoản, quyền, dữ liệu, v.v.

Bạn có thể tưởng tượng rằng khi bạn đến ngân hàng để mở tài khoản và vô tình đọc được trong dòng chữ nhỏ ẩn trong điều khoản và điều kiện rằng “ngân hàng có quyền thay đổi số dư tài khoản của bạn bất cứ lúc nào”, bạn có thể bị sốc. và sợ hãi vào thời điểm đó Bởi vì ngân hàng có thể đóng băng tài khoản của bạn bất cứ lúc nào, trong trường hợp nghiêm trọng nhất, tiền cá nhân không thể lấy lại được nếu ngân hàng phá sản. Khóa quản trị là một thuật ngữ mà bất kỳ nhà phát triển nào cũng sẽ rất quen thuộc. Các khóa kiểm soát toàn quyền truy cập này cho phép nhà phát triển sửa đổi hoặc thay thế bất kỳ nội dung nào trong hợp đồng thông minh hỗ trợ dự án của họ và thậm chí điều chỉnh số dư của người dùng.

Chúng ta hãy xem cách trình bày đơn giản của mã Khóa quản trị có thể trông như thế nào. Khóa quản trị thường được sử dụng để thực hiện một số thao tác chính, chẳng hạn như cập nhật mã hợp đồng, điều chỉnh các tham số hợp đồng, tạm dừng hợp đồng, thiết lập quản trị viên mới, vân vân. .

pragma Solidity ^0.8.0;contract AdminContract {địa chỉ public admin;bool public isPaused;constructor() {admin = msg.sender;isPaused = false;}modifier onlyAdmin() {require(msg.sender == admin, "Only the quản trị viên có thể thực hiện hành động này");_;}công cụ sửa đổi whenNotPaused() {require(!isPaused, "Hợp đồng bị tạm dừng");_;}function updateAdmin(địa chỉ newAdmin) public onlyAdmin {admin = newAdmin;}}

Vitalik tiết lộ rằng cả L2 và Rollup đều có cửa sau!

Một trong những cuộc thảo luận phổ biến hơn trên Twitter gần đây là về việc Vitalik Buterin nói rằng cả L2 và rollup trên Ethereum đều có cửa sau để các nhà phát triển giao thức can thiệp và thực hiện thay đổi nếu cần. Tuy nhiên, Cardano OG Chris O không đồng ý, cho rằng mạng Ethereum không phải là bất biến, không được cấp phép hoặc chống kiểm duyệt như đã được tuyên bố rộng rãi.

Trên thực tế, đây không phải là tin tức mới nhất! Đó là chủ đề mà Vitalik đã nói đến trong cuộc phỏng vấn với Balaji vào ngày 7 tháng 2 năm 2023, trong tập đầu tiên của The Network State Podcast. Lời gốc trong video như sau:

“Và một điều khác mà tôi đã nói với các nhóm tổng hợp mà tất cả họ đều muốn thực hiện vào năm tới là họ muốn bắt đầu sử dụng các bánh xe đào tạo ngoài, phải không? Vì vậy, các nhóm cuộn và lớp hai tồn tại trên Ethereum ngày nay, về cơ bản tất cả đều có cái mà tôi gọi là bánh xe đào tạo, giống như một loại cửa hậu nào đó cho phép các nhà phát triển vào và nói, dừng và thay đổi giao thức nếu họ thấy một loại lỗi nào đó đã xảy ra.”

“Một điều khác mà tôi đã thảo luận với nhóm tổng hợp là tất cả họ đều muốn thực hiện điều đó vào năm tới, họ muốn bắt đầu loại bỏ các bánh xe đào tạo, phải không? Vì vậy, lớp tổng hợp và lớp thứ hai tồn tại trên Ethereum ngày nay, về cơ bản họ đã cho tôi đào tạo. bánh xe, giống như một loại cửa sau nào đó, cho phép các nhà phát triển đến và nói, nếu họ thấy một loại lỗi nào đó xảy ra, hãy dừng lại và thay đổi giao thức."

“Bánh xe huấn luyện” đề cập đến các bánh xe đào tạo được sử dụng bởi trẻ em đang học đi. Nó được sử dụng trong phép ẩn dụ Rollup và lớp thứ hai hiện tại của Ethereum. Theo quan điểm của Vitalik, các giải pháp mở rộng lớp thứ hai hiện tại thực sự chưa đủ trưởng thành và không thể To. đạt được sự phân cấp và độc lập hoàn toàn, các biện pháp kiểm soát phụ trợ và cơ chế khắc phục thảm họa về cơ bản vẫn được giữ nguyên để trong trường hợp xảy ra lỗi, các nhà phát triển vẫn có thể sửa đổi giao thức đã triển khai. Trong hầu hết các trường hợp, "bánh xe đào tạo" này thực sự là khóa quản trị viên.

Trong thế giới tiền điện tử, bạn có thể tìm thấy rõ ràng các điều khoản sử dụng tương tự dành cho người dùng trên tất cả các sàn giao dịch tập trung. Ngay khi bạn đăng ký tài khoản, bạn đồng ý với quyền truy cập và quyền lưu ký của CEX đối với tài sản của bạn. Ví dụ: Điều khoản sử dụng của Binance nêu rõ: “Binance có thể, nhưng không bắt buộc, thực hiện kiểm soát hành chính đối với số tiền bị ảnh hưởng và tài khoản Binance của bạn”.

Nhìn lại chuỗi giông bão trong năm 2022, Luna sấm sét vào tháng 5, Three Arrows Capital sấm sét vào tháng 6, FTX sấm sét vào tháng 11 và Genesis là công ty cho vay tiền điện tử tập trung được quản lý tốt nhất và lớn nhất tại. Vào thời điểm đó, nó dựa vào danh tiếng này để có được nguồn vốn với chi phí đi vay hấp dẫn, nhưng tại sao cuối cùng nó lại gặp phải cơn giông bão FTX, sàn giao dịch lớn thứ hai trong vòng tròn vào thời điểm đó, cuối cùng lại bị phá sản vì tháo chạy. Đây có phải là lý do tại sao tất cả các sàn giao dịch tập trung về mặt lý thuyết đều không an toàn? Nếu chúng ta chỉ giả định dựa trên lý luận logic thì trên thực tế, bất kỳ sàn giao dịch tập trung nào cũng sẽ có nguy cơ sụp đổ. Đối với những người giao dịch với số tiền lớn, họ sẽ dần dần chuyển sang DEX dựa trên ZK roll up và mở sổ lệnh trong tương lai, không có. sự cho phép, miễn phí KYC và sự tin cậy, đây không phải là điều mà những người bản địa về tiền điện tử luôn theo đuổi sao? Trước đây, chúng ta nhắm mắt làm ngơ trước vấn đề bảo mật vì mục đích thuận tiện, nhưng bây giờ có lẽ chúng ta cần phải suy nghĩ lại.

Rủi ro về quy định của chính phủ đối với các dự án “tập trung” với khóa quản trị viên cũng là một vấn đề còn rộng mở. Cơ quan quản lý có thể kiểm soát và kiểm soát dự án bằng khóa quản trị viên bất kỳ lúc nào. Các dự án DeFi có quyền kiểm soát “tạm giữ” tập trung đối với người dùng và tiền của họ đang chịu áp lực, đặc biệt là về mặt pháp lý. Nếu các cơ quan quản lý có thể tìm thấy một đảng hoặc một nhóm người tập trung, họ có thể nắm bắt được điều này.

Trường hợp

Tầm quan trọng của DEX Thông thường mọi người chỉ nhận ra tầm quan trọng của DEX trong những trường hợp khắc nghiệt nhất. Chúng ta hãy điểm lại những thảm họa sụp đổ do phương pháp quản lý tập trung hoặc giao thức giả phi tập trung gây ra trong lịch sử. Mt. Gox, một sàn giao dịch nổi tiếng của Nhật Bản, đã sụp đổ vào năm 2014 sau khi tin tặc đánh cắp 500 triệu đô la tiền điện tử và vào năm 2018, các token kỹ thuật số trị giá khoảng 530 triệu đô la đã bị đánh cắp từ nền tảng Coincheck có trụ sở tại Tokyo. Trường hợp trước hầu như luôn là kết quả của việc tin tặc sử dụng khóa riêng bị đánh cắp (mật khẩu cần thiết để truy cập vào quỹ tiền điện tử) để đánh cắp tiền. Hãy nói về một trường hợp gần đây. Multichain đưa tin rằng CEO Zhao Jun đã bị bắt. Nó không những không dựa vào ví đa chữ ký do một số người kiểm soát, mà điều tệ hơn nữa là họ dường như thậm chí còn không có ví đa chữ ký. chữ ký và khóa riêng nằm trong tay anh ta. Multichain trước đây được gọi là Anyswap. Theo thông tin công khai, Anyswap được thành lập vào tháng 7 năm 2020 và ban đầu được định vị là một DEX đa chuỗi. Vào ngày 21 tháng 5 năm 2023, Giám đốc điều hành Multichain Zhao Jun bị cảnh sát Trung Quốc bắt khỏi nhà sau đó người ta phát hiện ra rằng các máy chủ nút MPC này, giống như các máy chủ thông thường khác, thực sự đang chạy dưới tài khoản máy chủ đám mây cá nhân của Zhao Jun. Không thành viên nào trong nhóm có quyền truy cập vào tài khoản máy chủ đám mây cá nhân của Zhao Jun, vì vậy không ai có thể đăng nhập vào các máy chủ MPC này. Tất cả máy tính, điện thoại di động, ví phần cứng và cụm từ ghi nhớ của Zhao Jun đều bị chính quyền tịch thu. Vì vậy, thật trớ trêu khi một DEX tự xưng thậm chí còn cho phép tồn tại quyền truy cập vào hệ thống tập trung. Một khi phải đối mặt với sự giám sát và xem xét mạnh mẽ của chính phủ, dự án có thể bị đóng cửa bất cứ lúc nào và tài sản sẽ bị tịch thu trực tiếp.

Khóa không có quản trị viên Không có khóa quản trị viên nghĩa là gì?

Điều này có nghĩa là tất cả các hoạt động và quy tắc đều được thực hiện bằng hợp đồng thông minh và mạng lưới phi tập trung, đồng thời không một thực thể cá nhân nào có thể can thiệp một mình, đồng thời nâng cao ngưỡng cho tội ác. "Khóa không cần quản trị viên" cung cấp tính bảo mật và độ tin cậy cao hơn vì không một thực thể đơn lẻ nào có thể lạm dụng quyền lực hoặc thực hiện các hoạt động không đúng. Tuy nhiên, điều này cũng có thể mang lại một số thách thức, chẳng hạn như nếu xảy ra lỗ hổng hoặc lỗi, vấn đề có thể cần được giải quyết thông qua cơ chế đồng thuận hoặc quản trị cộng đồng mà không cần có một thực thể và cá nhân trung tâm nào có thể nhanh chóng can thiệp.

Phân tích ưu điểm và nhược điểm

Triển khai lại hợp đồng sẽ khiến địa chỉ hợp đồng thay đổi

DeGateDEX, hiện là sàn giao dịch phi tập trung hóa sổ đặt hàng trưởng thành nhất dựa trên ZK Rollup trên Ethereum, tuyên bố rằng nó không có khóa riêng của quản trị viên và có thể đạt được mức độ tự quản lý cao nhất của người dùng. Điều có thể khẳng định là một khi giao thức được triển khai đầy đủ, logic thực thi mã sẽ không thể sửa đổi được. Gần đây, Degate đã phát hiện ra một lỗi nền tảng do mũ trắng và họ đã triển khai lại hợp đồng để cập nhật và sửa lỗi. Điều này cũng xác minh rằng họ thực sự có thể triển khai một cơ chế mà không cần khóa riêng của quản trị viên. Nếu giao thức cần được sửa đổi thì có thể. chỉ được triển khai lại. Việc triển khai lại hợp đồng sẽ khiến địa chỉ hợp đồng thay đổi. Trên nền tảng blockchain, mỗi hợp đồng thông minh có một địa chỉ duy nhất được sử dụng để xác định và định vị vị trí của hợp đồng trên blockchain. Khi bên dự án triển khai lại hợp đồng, địa chỉ hợp đồng mới sẽ được tạo và địa chỉ hợp đồng cũ sẽ không hợp lệ. Tôi nghĩ đây cũng là một trong những tiêu chí để đánh giá một nền tảng phi tập trung thực sự. Logic thực thi mã là không thể đảo ngược, điều này làm tăng đáng kể ngưỡng cho cái ác từ góc độ kỹ thuật.

Về thực trạng phi tập trung hóa hiện nay

Mặc dù khóa quản trị phổ biến trong những ngày đầu của dự án, nhưng chúng lại đi ngược lại ý tưởng phân cấp và khiến toàn bộ dự án trở nên kém an toàn hơn. Bởi vì khóa quản trị viên có quyền truy cập đặc biệt để thay đổi giao thức dự án hoặc hợp đồng thông minh. Nó thường được tổ chức bởi người sáng lập hoặc nhóm nòng cốt của dự án. Về cơ bản, nhiều giao thức và sản phẩm DeFi yêu cầu người dùng nạp tài sản đều được bảo vệ bằng “khóa quản trị” mà họ cho rằng được bảo vệ bởi các tính năng như khóa thời gian và đa chữ ký. Khóa này thường là hợp đồng thông minh Ethereum cho phép nâng cấp giao thức hoặc sản phẩm theo nhiều cách khác nhau. Tuy nhiên, không có dự án DeFi nào có thể chứng minh được rằng khả năng bảo mật hoạt động của các khóa quản trị viên của nó là mạnh mẽ. Điều này có nghĩa là hiện tại cách duy nhất để thực sự cảm thấy an toàn khi sử dụng các sản phẩm DeFi này là tin tưởng vào khả năng của nhóm và khả năng bảo vệ khóa của quản trị viên.

Và đây thường là một thử thách về bản chất con người! Và bản chất con người thường không thể chịu đựng được thử thách.

Andreas Antonopoulos, tác giả và nhà giáo dục của cuốn "Làm chủ Bitcoin", định nghĩa một dự án phi tập trung thực sự là một dự án không có quyền kiểm soát giám sát đối với tiền. "Đó là một tiêu chuẩn rất quan trọng. Tôi nghĩ đó là tiêu chuẩn cơ bản". Trong số 15 dự án được đánh giá trên DeFi Watch, chỉ InstaDapp, MakerDAO và Uniswap được báo cáo là không có khóa quản trị viên được liên kết với sản phẩm của họ. Các dự án còn lại (bao gồm Aave, Composite, DDEX, Yearn Finance, Nexus Mutual và Synthetix) đều có khóa quản trị, cho phép các mức độ kiểm soát khác nhau.

Khóa quản trị của Aave thuộc sở hữu của Aragon DAO. Aragon DAO chỉ có năm thành viên và chỉ cần ba phiếu “có” để thực hiện các thay đổi sâu rộng về giao thức. Aave hiện đứng thứ ba trong số tất cả các dự án DeFi theo tổng giá trị bị khóa (TVL), với hơn 1,38 tỷ USD giá trị bị khóa.

Điều này tạo ra một điểm lỗi duy nhất vì khóa quản trị viên là một phần quan trọng của toàn bộ hệ thống. Một khi bị rò rỉ hoặc bị mất, nó có thể gây ra hậu quả nghiêm trọng, một thành viên trong nhóm sẽ bị hack hoặc bị lấy đi tiền của người dùng. biến mất. Để loại bỏ điểm rủi ro tập trung này, khóa quản trị và quản trị DAO được áp dụng. Vì vậy, có những người cho rằng các dự án DeFi có khóa quản trị “chế độ thần thánh” thực sự được coi là một cách để bảo vệ tiền của người dùng và chủ yếu được sử dụng cùng với các tính năng bảo mật như khóa thời gian và đa chữ ký.

Các giao thức và phương thức quản trị phi tập trung

Các dự án muốn đạt được No-Admin key cần phải đối mặt với nhiều thách thức mới hơn. Điều gì sẽ xảy ra nếu có sự cố xảy ra với cách xây dựng dự án? Làm thế nào để khắc phục nó? Điều gì sẽ xảy ra nếu cộng đồng bỏ phiếu cho những thay đổi giả mạo đối với dự án? Nếu dự án bị tấn công, những biện pháp kiểm soát nào được áp dụng để đảm bảo rằng kẻ tấn công không thành công khi thời gian là điều cốt yếu?

1. Sửa lỗi xây dựng dự án: Nếu xảy ra lỗi trong dự án, trong môi trường No-Admin Key, việc sửa chữa thường cần có sự đồng thuận của cộng đồng. Việc bỏ phiếu thường được tiến hành thông qua các phương pháp như tổ chức tự trị phi tập trung (DAO) và việc sửa chữa chỉ có thể được thực hiện sau khi đạt được một tỷ lệ phiếu bầu nhất định. Quá trình này có thể chậm hơn nhưng nó đảm bảo các quyết định công bằng hơn và tránh việc một cá nhân hoặc một nhóm nhỏ đưa ra những quyết định có thể gây bất lợi cho cộng đồng.

2. Cộng đồng bỏ phiếu cho những thay đổi giả mạo: Mặc dù quá trình ra quyết định của DAO có thể bị thao túng, nhưng nói chung, vì quyền biểu quyết thường liên quan đến số lượng token nắm giữ, gian lận quy mô lớn đòi hỏi phải kiểm soát một số lượng lớn token , nghĩa là Nó có thể không thực tế về mặt tài chính. Ngoài ra, hệ thống bỏ phiếu có thể được thiết kế để ngăn chặn hành vi đó, chẳng hạn như bằng cách giới thiệu hệ thống đặt cược trong đó cử tri phải đóng băng một phần mã thông báo của họ để bỏ phiếu.

3. Các biện pháp kiểm soát khi đối mặt với các cuộc tấn công: Nói chung, tính bảo mật của mạng blockchain chủ yếu phụ thuộc vào mức độ phân quyền và quy mô mạng. Trong các dự án không có Khóa quản trị, có thể không có cách nào nhanh chóng để ngăn chặn các cuộc tấn công. Tuy nhiên, cộng đồng có thể sử dụng các cơ chế đồng thuận của mình (chẳng hạn như bỏ phiếu) để đạt được sự đồng thuận và hành động nhanh nhất có thể. Ngoài ra, các công nghệ như giải pháp Lớp 2 cũng có thể được sử dụng để tăng cường tính bảo mật cho dự án của bạn.

4. “Trao” chìa khóa cho cộng đồng hoặc tạo ví đa chữ ký bằng chìa khóa và bầu các thành viên nổi tiếng trong cộng đồng nắm giữ những chìa khóa đó. Một số dự án khác bị cháy khóa, có nghĩa là hợp đồng (giao thức) của họ không thể dễ dàng cập nhật và phải triển khai các hợp đồng mới mà người dùng có thể chọn chuyển sang. DApp được tạo bởi các hợp đồng thông minh được triển khai bởi các nhà phát triển hoặc nhóm. Hợp đồng có 1 khóa riêng làm bộ điều khiển, giúp loại bỏ tính không tin cậy của công nghệ blockchain và chỉ có thể giảm thiểu rủi ro thông qua đa chữ ký.

Nhìn chung, dự án của No-Admin Key có thể phải đối mặt với một số thách thức mới, nhưng tính chất phi tập trung của nó cho phép nó cung cấp các dịch vụ công bằng, minh bạch và an toàn hơn. Đây cũng là một trong những lợi thế chính của nó.

Hoặc như Vitalik hỏi nhiều đội đang thực hiện Rollups, “Năm tới”, tất cả họ đều đang cố gắng có được bánh xe tập luyện! Nhưng năm sau sẽ đến vào năm sau, và còn rất nhiều năm tiếp theo! Phía trước phải là một con đường dài, vì vậy hãy nắm lấy sự phân quyền hoàn toàn và trở thành Chúa của chính bạn! Cần phải có lòng can đảm!

Thẩm quyền giải quyết:

1.https://github.com/Loopring/protocols

2.https://github.com/degatedev

3.https://balajis.com/p/1-vitalik-buterin-on-starting-new-69b#details