多邊形發生了什麼?那邊的勢力,似乎有些紊亂。以太坊第2 層項目好嗎?他們做的一切都是光明正大的還是有什麼險惡的事情發生?如果他們可以像那樣硬分叉,他們甚至是去中心化的嗎?或者他們是否遵循了適當的程序而他們的批評者只是不知情?我們甚至可以回答所有這些問題嗎?可能不是。但我們可以提供所有可用的信息,讓大家得出自己的結論。
我們都應該閉嘴並忘記一個事實,一周前Polygon 在半夜硬分叉了他們的區塊鏈,沒有警告完全封閉源代碼的起源,仍然沒有驗證代碼或解釋到底是怎麼回事?
— 內森·沃斯利(@NathanWorsley_) 2021 年12 月15 日
讓我們從DeFi Builder Nathan Worsley 的指責說起。還是他只是在索取信息?沃斯利 最近發推文,“我們是否都應該閉嘴並忘記一個事實,即一個多星期前Polygon 在半夜硬分叉了他們的區塊鏈,並且沒有警告完全封閉源代碼的起源並且仍然沒有驗證代碼?或解釋發生了什麼?”
相關閱讀 | Polygon:以太坊的朋友正在尋求大踏步
“半夜”部分是有爭議的,因為每個人都在不同的時區,Polygon 區塊鏈無處不在。然而, 他澄清了原因 這個問題很重要,“在驗證代碼之前,該鏈目前保護的數十億美元資產沒有安全保證。” 並在推特上發布了其他所有證據,“這是硬分叉到生產中的提交。”
這是半夜硬分叉到生產中的提交https://t.co/qMunI4WZxx
— 內森·沃斯利(@NathanWorsley_) 2021 年12 月15 日
為了增加他的說法的可信度,DeFiance Capital 的朱蘇加入了合唱團,尋求答案。 “這是為了修補一個嚴重的錯誤嗎? 為什麼以及如何發生這種情況?”
為什麼我看到的solana fud 比討論這個多100 倍?這是為了修補一個嚴重的錯誤嗎?為什麼以及如何發生這種情況? https://t.co/GhY3eTYNtm
— 朱蘇🔺 (@zhusu) 2021 年12 月15 日
多邊形響應並顯示收據
批評得到了Polygon 的聯合創始人Mihailo Bjelic 的回應。 “我們正在努力改進所有Polygon 項目的安全實踐,”Bjelic 發推文說。 “作為這項工作的一部分,我們正在與多個安全研究小組、白帽黑客等合作。其中一個合作夥伴在最近驗證的一份合同中發現了一個漏洞。 我們立即引入了修復程序並與驗證器/全節點運營商協調升級。 沒有資金損失。 網絡穩定。”
2/2 .. 最近驗證的合約之一存在漏洞。我們立即引入了修復程序並與驗證器/全節點運營商協調升級。沒有資金損失。網絡穩定。
一篇詳細的博客文章即將發布,我們正在完成額外的安全分析。
— Mihailo Bjelic (@MihailoBjelic) 2021 年12 月15 日
好吧,這聽起來很有道理。 Bjelic 還承諾,“一篇詳細的博客文章即將發布,我們正在完成額外的安全分析。” 不過,一個問題在空氣中揮之不去。加密愛好者J. Vicente Correa 用最直接的方式問它,“你可以自己分叉鏈並隨心所欲地拿走我的所有資金嗎?”
絕對不。
該網絡由驗證者和全節點運營商運行,我們無法控制這些群體中的任何一個。我們只是盡最大努力溝通和解釋了這次升級的重要性,但最終還是由他們來決定他們是否會這樣做。
— Mihailo Bjelic (@MihailoBjelic) 2021 年12 月15 日
Polygon 的Mihailo Bjelic 以最政治化的方式給出了答案。 “絕對不。 該網絡由驗證者和全節點運營商運行,我們無法控制這些群體中的任何一個。 我們只是盡最大努力溝通和解釋了這次升級的重要性,但最終還是由他們來決定他們是否會這樣做。”
很公平。然而…
MATIC price chart on Poloniex | Source: MATIC/USD on TradingView.com
節點運營商有自己的一些批評
在同一個帖子中,Polygon 節點運營商Mikko Ohtamaa 抨擊了公司處理整個事情的方式,並展示了收據。 “下次發生這種情況時,您至少可以宣布對所有Polygon 節點運營商的重要更新。 現在這對社區來說看起來非常不專業和混亂。 它沒有在任何主要渠道或出版物中提及或固定。”
他得到了Polygon 的另一位聯合創始人Sandeep Nailwal 的回應。 “這是一個安全更新,因此公開前的公告可能會使事情升級。”
嘿Mikko,這是一個安全更新,因此公開前的公告可能會使事情升級。
– Sandeep – Polygon – NAE(不放棄以太坊)(@sandeepnailwal) 2021 年12 月15 日
好吧,這是有道理的。然而,Ohtamaa 有更多的抱怨。關鍵補丁的“一些錯誤修復”並不好。如果有一個關鍵的修復,你會與驗證者協調。 ” 此外,他還強化了內森·沃斯利(Nathan Worsley) 最初的抱怨。 “很明顯,如果你在周末中間進行不通知硬分叉,這是一個嚴重的安全漏洞。 ”
很明顯,如果您在周末中間進行了未經通知的硬分叉,則這是一個嚴重的安全錯誤。所以不要愚蠢,認為你的用戶是愚蠢的。
— Mikko Ohtamaa 🐮 (@moo9000) 2021 年12 月15 日
據Ohtamaa 稱,“有多個開源項目”以更有效的方式完成了類似的操作。有人問Polygon 有什麼地方可以做得更好。他 用系列回答 的簡單步驟。
- 私下準備補丁。
- 幾天前,宣布一個關鍵的安全修復即將到來。所有節點運營商都需要做好準備。
- 在預設時間分發補丁。
- 不要淡化補丁的重要性並製作看起來很白痴的發行說明。
相關閱讀 | Polygon 如何達成4 億美元的交易以在以太坊ZK Rollup 競賽中取得領先
那麼,Polygon 有什麼爛東西嗎?我們將不得不等待Bjelic 承諾確定的“詳細博客文章”。
Featured Image by Mae Mu on Unsplash - Charts by TradingView