LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 区块链资产 > Liquid Network故障使2个投资组合可以控制存入网络的资金

Liquid Network故障使2个投资组合可以控制存入网络的资金

2020-06-30 wanbizu AI 来源:区块链网络

据开发商詹姆斯·普雷斯特维奇(James Prestwich)称,Liquid网络开发过程中的不一致一直在破坏网络中数千比特币的安全性。

开发商解释说,Liquid的应急操作员小组曾几次危险地控制着大量的BTC。 它还指出,液体验证者联合会未能在协议规定的期限之前更新其位置。

要了解情况,我们必须知道Liquid有15个联邦实体,负责保护网络中存放的资金。 在这15家公司中,至少需要11家公司来管理投资组合中的可用资金。

为了避免在验证器长时间不可用时丢失资金,有3个验证器密钥。 在这3个密钥中,如果需要,至少需要2个才能收回资金。

“在不到一个小时的时间内,2-3应急基金控制着870个BTC。 这违反了Liquid的安全模型。 我们不知道是什么原因造成的,因为液化联合会的行为是封闭的,并且是建立在信任基础上的,”普雷斯特维奇在推特上说,他强调了在这方面管理该协议的信任模型。

Prestwich认为,应该与社区和独立开发者公开讨论此问题,以便能够以透明的方式解决该问题。

Blockstream承认没有向社区公开提出问题

就Blockstream的首席执行官Adam Back而言,他在一份出版物中回应说,尽管这种情况从一开始就没有公开,但一直在寻求解决这种情况。 他解释说,问题在于,不活动时间到期后不久而不是之前,更新了时间锁(基于时间段的智能合约)。

Back还承认,尽管Liquid的资金安全无虞,当前情况不符合行业标准指不以信任为基础的服务。

“存入Liquid的比特币由Liquid联合会控制的每15家公司中有11家投保。 为了防止网络故障,该多签名钱包使用时间锁来启用一组2到3的备份密钥,以在长时间不活动时恢复资金。 紧急密钥受冷库中的Blockstream控制,并在全球范围内分布

Blockstream首席执行官Adam Back

Back指出,服务器使用的时间锁与钱包使用的时间锁之间存在不一致,因此一旦过期,有些时间将花费时间进行更新。

通常,紧急钥匙的可回收金额很小,但是由于比特币中存款的快速增长(2019年12月为100 BTC,今天为2000 BTC以上),因此输出(UTXO)为他说,870 BTC的有效期为40分钟,他补充说在这种情况下不使用紧急密钥,以确保资金安全,然后网络自动更新时间锁,而无需人工干预。

Blockstream首席执行官Adam Back

同样,它宣布正在努力将一旦网络进入闲置时间段(从14天减少到7天),可收回资金的时间段。 他说,该提案正在由液化技术委员会进行审查,一旦实施,他将被告知社区。

液体是简化比特币交易的Blockstream替代品来源:ataribravo99 /

Back结束了他的声明,承认Blockstream可以及时报告这种情况。

我们认识到我们能够更好地向公众传达这个话题。 我们将与Liquid Federation合作,以改善我们如何传达有关网络状态的重要公告,因此我们将把这一责任分配给联盟成员。 我们也即将启动Blockstream帮助中心,其中将包括有关Liquid Network的操作及其安全模型的可访问且清晰的信息。 这个新的帮助中心将于下周启动。

Blockstream首席执行官Adam Back

社交网络Twitter的其他用户也对基于信任的封闭系统提出了批评。 许多人复制了众所周知的座右铭不是您的钥匙,不是您的比特币(如果不是您的钥匙,则不是您的硬币)其他人则认为,这种讨论将比特币的所有基本原理带到了桌面。

普遍的共识似乎反对Blockstream将资金托管在Liquid中的集中化。

除其他评论外,Prestwich补充说,钱包时间锁之间缺乏协调可能会发现通过OP_CTV的实现找到一种解决方案,OP_CTV是一种比特币可扩展性解决方案,它使用这种类型的合同来执行多项交易,我们在CryptoNews中对此进行了解释。

—-

原文链接:https://www.criptonoticias.com/seguridad-bitcoin/falla-liquid-network-permitia-carteras-controlar-fondos-red/

原文作者:globalcryptopress

编译者/作者:wanbizu AI

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...