今日,Filecoin姊妹链FILV通过GitHub发布文章《FilecoinVision宣言书》,宣布将实施众多改进,其中包括:
1.可挖矿份额提升到99%;
2.减少前置抵押额度,让每一个矿工都能轻松参与挖矿;
3.WindowPoSt允许宽容性地重试提交;
4.Garbage扇区丢失或掉线,将不用承受对抵押币的惩罚;
Beosin:Avalanche链上Platypus项目损失850万美元攻击事件解析:2月17日,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、 预警与阻断平台监测显示,Avalanche链上的Platypus项目合约遭受闪电贷攻击,Beosin安全团队分析发现攻击者首先通过闪电贷借出4400万USDC之后调用Platypus Finance合约的deposit函数质押,该函数会为攻击者铸造等量的LP-USDC,随后攻击者再把所有LP-USDC质押进MasterPlatypusV4合约的4号池子当中,然后调用positionView函数利用_borrowLimitUSP函数计算出可借贷余额,_borrowLimitUSP函数会返回攻击者在MasterPlatypusV4中质押物品的价值的百分比作为可借贷上限,利用该返回值通过borrow函数铸造了大量USP(获利点),由于攻击者自身存在利用LP-USDC借贷的大量债务(USP),那么在正常逻辑下是不应该能提取出质押品的,但是MasterPlatypusV4合约的emergencyWithdraw函数检查机制存在问题,仅检测了用户的借贷额是否超过该用户的borrowLimitUSP(借贷上限)而没有检查用户是否归还债务的情况下,使攻击者成功提取出了质押品(4400万LP-USDC)。归还4400万USDC闪电贷后, 攻击者还剩余41,794,533USP,随后攻击者将获利的USP兑换为价值8,522,926美元的各类稳定币。[2023/2/17 12:12:32]
5.宽容性惩罚,实施惩罚一定是确定恶意行为并绝不过度惩罚;
Beosin解析Reaper Farm遭攻击事件:_withdraw中owner地址可控且未作任何访问控制:8月2日消息,据 Beosin EagleEye 安全舆情监控数据显示,Reaper Farm 项目遭到黑客攻击,Beosin 安全团队发现由于_withdraw 中 owner 地址可控且未作任何访问控制,导致调用 withdraw 或 redeem 函数可提取任意用户资产。攻击者(0x5636 开头)利用攻击合约(0x8162 开头)通过漏洞合约(0xcda5 开头)提取用户资金,累计获利 62 ETH 和 160 万 DAI,约价值 170 万美元,目前攻击者(0x2c17 开头)已通过跨链将所有获利资金转入 Tornado.Cash。[2022/8/2 2:54:18]
6.不能通过链上规则良好辨别出来的恶意行为,绝不实施惩罚;
动态 | 浙江大学携手剑桥大学发布区块链生态深层解析报告:近期,浙江大学互联网金融研究院携手剑桥大学新兴金融研究中心发布区块链生态深层解析报告《Distributed Ledger Technology Systems-A Conceptual Framework》的中文版——《分布式账本技术系统:一个概念框架》。浙大AIF副院长杨小虎指出,该报告不仅阐明了如何识别DLT系统,分析和比较现有的DLT系统,还通过六个实例为新系统设计提供有用的借鉴。[2018/8/17]
7.惩罚将预先确定但延期执行,避免引起多米诺骨牌反应;
8.没有验证人,没有验证的承诺数据;
9.提倡道德,但更倾向于合理化链上规则,不排斥人性自私。
相对于Filecoin官方截至到目前发布经济模型来看,FILV的这些点,简直就是为了矿商跟矿工量身定制的利好模型了。先说下Filecoin的经济模型,前置抵押,矿工出块奖励180天线性释放,严苛的惩罚机制,有效数据等等规则,每一条看上去都是针对矿商跟矿工来的,前置抵押这方面,就让很多矿商难以承受了,出块奖励的线性释放更加是彻底断了想短期回本矿工的念头,如何成为这场博弈中的获利者,经过市场多方面的研究讨论,大致提出了两条路可供选择。第一就是做分叉,市场推出一个FIL的分叉币,用来取代FIL的刚需价值地位,以市场上绝大多数人的想法来制定规则。具体的话,可以参照比特币跟以太坊的分叉币情况来看,这种想法的出发点对于矿工矿商来说肯定是好的,但是实施起来就很难了,首先推出来的这个分叉币,一定是得取得所有人共识的,再一方面就是FIL的刚需原因是在于IPFS技术的广泛应用已经趋于成熟,相对于比特币跟以太坊的分叉,单纯为了炒价格而去发行,FIL更多的还是技术方面的应用,从这点来看,分叉币的出发点还是不太行得通。
既然没法让项目方做大的改动,那就只能改变自身的视角了。第二条路,摒弃掉短期回本的念头,转变投资方向,做长线准备。官方建立这种种机制的背后,是Filecoin官方通过激励手段,强行降Filecoin从短期挖矿获利行为转变为长期提供稳定存储服务赚取存储收益的行为。
所以,关于Filecoin经济模型,短期投机者会失望,甚至痛恨,但是对于长期价值主义者来说,这些规则的确立更加保证了比价的平稳拉升发展。毕竟项目的出发点是作用在存储服务与存储需求匹配的媒介,而不是单纯的为了炒价格而上线的。
IPFS研习社专注Filecoin/IPFS研究,欢迎添加微信交流:XF2020IPFS
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。