Cảnh báo Steem: Sàn giao dịch có chiếm đoạt tài sản của người dùng và kiểm soát quản trị chuỗi công khai không?
王也
2020-03-03 15:39
本文约3184字,阅读全文需要约13分钟
Tài sản của người dùng có thể đã chảy ra khỏi sàn giao dịch và bị khóa mà không hề hay biết, điều này rõ ràng là không đáp ứng các tiêu chuẩn quản lý tài sản của sàn giao dịch và hoàn toàn khô

chữ

Trận chiến "Steem Power Seizure" kết thúc trong thời gian ngắn với việc Binance và Huobi tuyên bố hủy bỏ quyền biểu quyết, nhưng nó cũng gây ra một cuộc thảo luận sâu hơn: Liệu các sàn giao dịch là nút DPoS/PoS và lưu trữ một số lượng lớn tài sản của người dùng có thể biển thủ thanh khoản hay không? ?Mã thông báo kiểm soát quản trị chuỗi công cộng?

tiêu đề phụ

Đảo chiều Steem soft fork, Justin Sun hợp sức với sàn để “tranh quyền” mạnh mẽ

Sau khi TRON hoàn tất việc mua lại Steem, các thành viên của cộng đồng Steem lo lắng rằng việc TRON mua lại Steem sẽ là một vụ mua lại trả đũa, không mang lại sự phát triển lâu dài và ổn định cho Steem.

Vì vậy, vào ngày 24 tháng 2, cộng đồng Steem bao gồm các nhân chứng, nhà phát triển và các bên liên quan đã cùng nhau viết một tuyên bố nói rằng để đảm bảo tính bảo mật của chuỗi khối Steem, cộng đồng đã cập nhật một thỏa thuận bảo vệ tạm thời (nâng cấp soft fork 22.2) để duy trì trạng thái hiện tại và sự phát triển lâu dài của cổ phiếu Steemit.

Một số nhà phân tích nói rằng các nhà phát triển cộng đồng Steem đã tiến hành một soft fork để hạn chế ảnh hưởng bỏ phiếu của Justin Sun. Xem xét việc mua lại Steemit của Sun Yuchen, người ta tin rằng anh ta sẽ sử dụng các mã thông báo mà anh ta nắm giữ để đẩy Steemit theo một hướng cụ thể. Soft fork có thể ngăn STEEM do một tài khoản cụ thể nắm giữ bỏ phiếu cho người sẽ quản lý mạng và ngăn chặn điều đó từ có thể Xem cách nó giành quyền kiểm soát để tham gia.

chữ

chữ

tiêu đề phụ

Justin Sun nói rằng anh ấy đã kiểm soát mạng Steem trong một thời gian ngắn do bị tin tặc tấn công

Vào khoảng 12 giờ trưa ngày 3 tháng 3, Justin Sun đã tweet rằng anh ấy đã thừa nhận lý do kiểm soát mạng Steem và giải thích rằng lý do của hành động này là do hacker đã đóng băng STEEM của nhà phát triển cốt lõi và cuối cùng đã an ủi mọi người, " Steem đã đánh bại thành công tin tặc độc hại, tất cả tiền đều an toàn."

Vào ngày 22 tháng 2, một số tin tặc độc hại đã đóng băng 65 triệu STEEM thuộc sở hữu hợp pháp của nhà phát triển cốt lõi Steem Steemit. Khi bị phát hiện, tin tặc đã đóng băng STEEM và đe dọa làm mất hiệu lực các mã thông báo STEEM hiện có trong mạng Steem. "Việc phá vỡ mạng Steem sẽ khiến tất cả những người nắm giữ STEEM gặp rủi ro, vì vậy cần phải kiểm soát mạng Steem trong một khoảng thời gian ngắn.

Justin Sun nhấn mạnh rằng việc kiểm soát mạng trong một khoảng thời gian ngắn là lựa chọn "cuối cùng", ông không có ý định kiểm soát hoặc ảnh hưởng đến toàn bộ mạng chuỗi khối Steem.

"Một khi xác định được rằng tin tặc độc hại không còn gây hại cho STEEM và quyền biểu quyết được trả lại cho cộng đồng, chúng tôi sẽ cam kết rút phiếu bầu càng sớm càng tốt. Tất cả phiếu bầu trao đổi sẽ sớm bị thu hồi," Justin Sun đã tweet.

Justin Sun cũng tuyên bố trên Twitter, “Những tin đồn cho rằng TRON cố tình chiếm lấy Steemit bằng cách hợp tác với các sàn giao dịch là sai, mục đích của chúng tôi không phải là chiếm lấy mạng, không chỉ TOP 20 nhân chứng ban đầu của TRON và Steem, mà là tất cả các bên liên quan Phiếu bầu sẽ bị hủy. Chúng tôi chỉ muốn bảo vệ tài sản riêng tư của bạn khỏi tin tặc."

tiêu đề phụ

DPoS bị V God nghi ngờ, Binance và Huobi bị hủy bỏ quyền biểu quyết

Cách tiếp cận của Sun Yuchen cũng đã bị nghi ngờ bởi V God, người sáng lập Ethereum.

Sau sự cố Steem, người dùng Twitter Luke Stokes đã tweet rằng mã thông báo STEEM của người dùng trong các sàn giao dịch tập trung đã được Sun Yuchen và các sàn giao dịch lớn khác sử dụng để kiểm soát mạng vùng Steem. V God trả lời: "Rõ ràng, hệ thống bỏ phiếu của Steem đã bị tiếp quản bởi một sàn giao dịch lớn tham gia vào quy trình DPOS của nó. Đây dường như là trường hợp thực tế đầu tiên của 'tấn công mua bầu cử' theo cơ chế đồng thuận DPOS."

Dưới áp lực của V God và dư luận, Giám đốc điều hành Binance Changpeng Zhao đã tweet vào chiều nay để giải thích về "cuộc đấu tranh giành quyền lực của Steem" và Binance đã rút phiếu bầu của mình. Changpeng Zhao một lần nữa giải thích rằng sự cố này là do anh ấy sơ suất và nhầm lẫn coi việc nâng cấp này là nâng cấp thông thường. Và cuối cùng nhấn mạnh rằng Binance không quan tâm đến quản trị on-chain và luôn giữ thái độ trung lập, sẽ tiếp tục hỗ trợ nâng cấp thường xuyên và hard fork trong tương lai.

Sau khi Binance hủy quyền bỏ phiếu, Huobi cũng đã đăng một bức thư gửi cộng đồng Steem trên Medium vào tối ngày 3 tháng 3, thông báo về việc hủy bỏ quyền bỏ phiếu.

Huobi đã nêu trong "Thư gửi Cộng đồng Steem": Trước khi mạng Steem gặp sự cố, Steemit và Tron đã yêu cầu chúng tôi hỗ trợ. Chúng tôi đã được thông báo rằng mạng Steem có nguy cơ bị tấn công, một vấn đề ảnh hưởng trực tiếp đến tài sản của người dùng của chúng tôi. Vì vậy, chúng tôi đã làm việc với Steemit và Tron để hiểu rõ hơn về tình hình và đánh giá cẩn thận các rủi ro hiện có. Dựa trên thông tin chúng tôi đã nhận được và để hết sức thận trọng, chúng tôi tin rằng việc trợ giúp Steemit và Tron là vì lợi ích tốt nhất cho người dùng của chúng tôi và toàn bộ mạng lưới. Nhưng chúng tôi luôn có ý định trao lại quyền biểu quyết cho cộng đồng để họ có thể quyết định xem mạng cần gì. Do đó, chúng tôi đã xóa bình chọn và sẽ luôn ủng hộ quyết định của người dùng.

tiêu đề phụ

Trao đổi có nên bỏ phiếu cho người dùng?

Sàn giao dịch có thể không quan tâm đến việc tham gia quản trị, nhưng khả năng sàn giao dịch có thể dễ dàng kiểm soát việc quản trị chuỗi công khai vẫn khiến người dùng cảm thấy khó chịu. Xét cho cùng, “bạn có muốn làm điều ác hay không” và “bạn có thể làm điều ác hay không” là hai điều khác nhau.

Khi chúng tôi nghiên cứu cơ chế quản trị của Steem, loại "lo lắng" này là rất hợp lý.

Quyền quản trị của Steem nằm trong Steem Power và những người nắm giữ mã thông báo Steem có thể tăng sức mạnh có chọn lọc cho Steem mà họ nắm giữ thành SP (Super Node), sau đó bỏ phiếu để quản lý mạng Steem.

Li Zipeng, một nhà phân tích cao cấp tại Standard Consensus, nói với Odaily, "Từ góc độ hoạt động, tiền tệ Steem của người dùng trên sàn giao dịch được đặt trong địa chỉ trao đổi. Người quản lý thực tế của Steem là sàn giao dịch và sàn giao dịch có khả năng làm như vậy . Nâng cấp Steem được lưu trữ trong tay người dùng lên SP, sau đó hạ cấp xuống Steem coin trong Power Down sau khi bỏ phiếu hoàn tất."

Li Zipeng tiếp tục, "Nhưng điều này chỉ có nghĩa là hoạt động này là khả thi. Việc sàn giao dịch có thực sự làm điều này hay không rất khó đánh giá và cần có luật sư xác minh."

Nếu sàn giao dịch thực sự thực hiện Power UP để đổi lấy SP, thì về cơ bản, nó đang chiếm đoạt tài sản của người dùng và mã thông báo Steem sau khi Power UP sẽ bị khóa.Giả sử rằng một số sàn giao dịch lớn đã thực sự làm điều này, điều đó có nghĩa là nếu người dùng đến các sàn giao dịch này để rút tiền vào thời điểm này, thì sẽ không có tiền để rút.

Nếu tài sản của người dùng đã chảy ra khỏi sàn giao dịch và bị khóa mà không hề hay biết, điều này rõ ràng là không đáp ứng các tiêu chuẩn quản lý tài sản của sàn giao dịch và không có sự kiểm soát rủi ro nào cả.

Chủ đề được thảo luận nhiều hơn là sàn giao dịch có quyền kiểm soát quản trị chuỗi công khai dễ dàng như vậy, liệu có lỗ hổng nghiêm trọng trong thiết kế DPoS không? Và, vì các sàn giao dịch lưu trữ tài sản thay mặt người dùng đã trở thành nút PoS/DPoS, nên họ có thể thực hiện quyền quản trị thay cho người dùng không?

Theo phản hồi của người dùng, hầu hết các sàn giao dịch hiện không có trang hoặc chức năng để người dùng ủy quyền cho sàn giao dịch thực hiện quyền biểu quyết của họ và người dùng không biết liệu mã thông báo của họ có được sàn giao dịch bình chọn hay không.

Khi người dùng gửi tiền vào một sàn giao dịch, điều đó không có nghĩa là quyền tham gia quản trị được chuyển giao cho sàn giao dịch. Trừ khi người dùng chọn đặt cược đồng xu của mình cho sàn giao dịch, điều này tương đương với việc người dùng đã cam kết đồng xu cho nhóm khai thác của sàn giao dịch và nhóm khai thác thực hiện quyền biểu quyết thay cho người dùng và người dùng được thưởng cho việc lưu trữ tiền và kiếm được quan tâm.

Vì vậy, các mã thông báo PoS/XPoS chưa tham gia Đặt cược có thực sự nằm trong ví của sàn giao dịch hay chúng đã được sử dụng cho các mục đích khác? Chúng tôi không có cách nào để biết. Giống như trước cơn bão FCoin, chúng tôi không có cách nào biết rằng nhiều tài sản đã được chuyển sớm.

"Tham gia quản trị trên chuỗi" và "thực hiện quyền biểu quyết", nhiều nhà đầu tư nhỏ lẻ sẽ cảm thấy đau đầu khi nghe những điều khoản tương tự và họ sẽ không bao giờ tham gia vào chúng.

Tuy nhiên, những gì đang xảy ra ngày hôm nay sẽ cảnh báo tất cả những người nắm giữ tài sản rằng các quyền mà bạn không quan tâm có thể quyết định sự sống còn của dự án và có thể khiến mã thông báo của bạn trở thành giấy tờ vô giá trị.

Odaily cũng kêu gọi các sàn giao dịch với tư cách là nút cung cấp các lựa chọn và hướng dẫn tốt hơn và rõ ràng hơn trong thiết kế sản phẩm để người dùng có thể làm rõ các lựa chọn của họ hoặc hướng dẫn người dùng thực hiện các quyền của họ.

王也
作者文库