Vitalik Buterin 及研究团队致力于减少 DAO 中的贿赂风险

康奈尔大学的研究团队正在深入探讨去中心化自治组织(DAO)面临的潜在威胁,特别是如何应对贿赂攻击带来的风险。这个研究团队由以太坊联合创始人 Vitalik Buterin 和博士生 Mahimna Kelkar、Kushal Babel、Philip Daian 以及 James Austgen 组成。他们的重点是利用新兴的密码学概念来减轻随着 DAO 的普及而出现的安全挑战。

在最近于哥伦比亚大学举行的区块链科学会议上,Cointelegraph 有幸与 Mahimna Kelkar 探讨了这一领域的最新进展。研究团队正在研究一种被称为完整知识证明Complete Knowledge ProofCK)的新概念,这是他们于 2023 年推出的创新技术。

知识证明是密码学中的一个重要概念,它允许证明者向验证者展示他们拥有某些秘密信息(例如秘密密钥),而无需实际透露这些信息。这一技术已广泛应用于增强交易的安全性。Kelkar 指出,这种证明方式存在一个复杂的缺陷,即可能将机密信息交由外部的可信硬件保存,而不是由证明者直接管理。

Kelkar 解释说,传统知识证明的限制可能使 DAO 投票协议易受贿赂攻击。在 DAO 的治理结构中,代币持有者通过投票参与决策。贿赂攻击者可以利用智能合约向代币持有者提供经济激励,从而影响其投票行为。

“投票平台可能容易受到贿赂攻击,用户可能会在地下市场上出售选票,” Kelkar 说,“我们的研究旨在确保每个人对其数据的真实个人所有权。”

攻击者可以利用可信执行环境(TEE)来控制那些接受贿赂的投票者的投票行为。通过这种环境,攻击者能够控制密钥的使用时间和方式,从而对投票结果产生影响。

研究团队提出了两种实现完整知识证明的方法来应对这一挑战。一种方法是使用 TEE 来证明投票者拥有并可以使用密钥,同时允许投票者从环境中移除密钥以自由使用。这种方法保证了代币持有者对其密钥的完全控制,即使攻击者尝试重新锁定密钥,密钥仍由 TEE 进行管理。

另一种方法涉及使用专用集成电路(ASIC),这些电路通常用于比特币挖矿。将密钥存储在 ASIC 中,用户可以在不依赖 TEE 的情况下完全控制密钥,同时证明密钥已经被 ASIC 使用,并防止其在 TEE 中被使用。

Kelkar 强调,这项研究目前仍处于原型阶段。我们正在通过构建能够在现有 DAO 中进行投票购买的黑暗 DAO 来验证这一威胁。虽然这种方法尚未广泛部署,但它已经可以作为研究原型进行测试,他说。

24小时热点

中共中央、国务院支持在深圳开展数字货币研究与移动支付等创新应用

据央视新闻消息,中共中央、国务院发布关于支持深圳建设中国特色 ...

23124

Messari

用“区块链+人的价值”创新数字货币(全文)

2020 年是一个重要的转折点。无论是传统的自由主义货币理论 ...

25814

Kine Protocol

热点专题

2024年美元兑人民币汇率预测:会涨到8元吗?市场密切关注

2024年美元兑人民币汇率吸引了许多投资者的关注,涨到8元的 ...

4247167

波场区块链浏览器

诈骗披露:成功学周文强

又一个“成功学”大师周文强翻车 你想一夜暴富吗?你想年薪百 ...

3855530

Lazy Lions

狗狗币一夜暴涨700倍创下历史新高!

最近一段时间狗狗币暴涨幅度达到700倍,出现了巨大的涨幅,这 ...

3186312

波场区块链浏览器

专门忽悠企业家的中国十大骗子大师

区块链网创立于2015年初,为国内第一批有资质的区块链媒体, ...

2825546

希壤

中国十大骗局之pi network(π币、pi币、派币、兀币)

中国十大骗局之pi network(π币、pi币、派币、兀币 ...

2578800

Gemini 交易所

2023年打假总结:Pi Network项目的传销性质Pi币

曾经,号称“走路就能赚钱”拥有大量用户和广泛影响的国内APP ...

2471845

文昌链

国内460种传销币套路和骗子币名单大曝光

打着区块链旗号,以聚集性传销、网络传销为手段,以每枚3元的价 ...

2173330

Coin Metrics

原力元宇宙佛萨奇骗局

原力元宇宙佛萨奇骗局是一种不可思议的幻想计划,它由一群英勇可 ...

2108576

聚币网

柴犬币SHIB来了

因其可爱形象和马斯克代言,近段时间最耀眼的加密货币非狗狗币莫 ...

1295270

Luart

链圈打诈:3000名解放军去缅甸真的假的?

3000名解放军去缅甸这个是假新闻,出兵这是个大问题,如果我 ...

1231199

a16z