1

以太七日谈 • 2021/6/29

 2 years ago
source link: https://news.ethereum.cn/Ecosystem/eth-weekly-2021-6-29/
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

ECN       2021-06-29

31

Eth1

伦敦升级情况

第 116 次 AllCoreDev 更新

根据 6 月 25 日进行的第 116 次核心开发者会议,在 6 月 24 日在 Ropsten 测试网上进行的伦敦升级出现了一个小问题,由于缺少矿工升级,分叉后的第一个区块花了比预期长的时间才挖出。此外, 工具方面出了一个小问题,一个计算算力的库没有伦敦升级支持,因此生成了一个不一样的哈希值。除了以上两个问题,其他方面都进展顺利。

Besu 团队用大量交易持续轰炸 Ropsten 测试网 12 到 18 小时,使基本费用上涨到 7500 gwei,Ropsten 测试网通过了此次压力测试。

spam
cr: @peter_szilagyi

尽管 Ropsten 升级进行顺利,大多数的客户端团段仍然有一些调整工作,以为主网升级做完全的准备:修补小漏洞、添加最终版的 JSON RPC API 等。

核心开发者会议同意先看 Goeli 测试网的分叉情况 (6 月 30 日),如果进行顺利,会在它之后选一个异步区块。客户端团队说他们应该能够在下一次核心开发者会议前发布用于主网升级的版本。理想情况下,该区块会在区块 13,000,000 前,这样才不会进入下一个难度炸弹期,但如果 Goeli 测试网出现意外,我们最好往后推,确保伦敦升级能顺利进行。

关于上周的难度炸弹更新图表和解释,读者可以点击这个链接:https://t.co/s94JlYrVG8?amp=1

在 Goeli 测试网升级前可以做的事有:

1)看伦敦升级后 Eth2 测试网的表现

2)多次用大量交易轰炸网络来测试 Ropsten

3)用不同的工具轰炸 Ropsten 和 Goeli 测试网,以增加交易多样性

来源:https://twitter.com/TimBeiko/status/1408459851349467136?s=20

Ropsten 测试网的 ETH 烧毁情况

根据 Geth 客户端的数据,下图为每个区块的烧毁 ETH 的情况,交易费最高的区块烧毁了 768 个 ETH:

burn

来源:https://twitter.com/peter_szilagyi/status/1408181759167057932?s=20

根据 http://watchtheburn.com/ 的数据,目前已有将近 9 万个 ETH 被烧毁。

burn2

从 EIP-3074 讨论到议程推进流程反思

第 166 次核心开发者会议继续对 EIP-3074 的讨论,早前在 Ethereum Magicians 论坛提出“3074 的替代方案” 的开发者 @yoavw 这次与会简要陈述了其主要观点。根据 Tim Beiko 的会议笔记,@yoavw 认为 3074 是一个功能强大的机制,但会带来严重风险,以及我们可以通过更安全和限制性更强的方法实现这份 EIP 的目标 (批量事务、精简版账户抽象、可以授权代币交易和代币转移等)。他提到 3074 引入的一些攻击向量可以是非常不易察觉的,例如只有在跨链可用,因此很可能在审计中不被发现,因为审计只专注在以太坊上。

https://pbs.twimg.com/media/E4vfB4uUYAIpNl8?format=png&name=large

之前对 3074 的批评是把它与 linux 的 “sudo" 相比较,@yoavw 认为在功能上与”setuid"更接近,因为在过去几年里 setuid 在Linux上引起了很多漏洞,特别在权限提升方面。

EIP-3074 作者之一的 @lightclients 表示 @yoavw 提出的大部分批评都集中在已经被认为不安全的东西上,这其实归结到以太坊应该允许用户可以做什么的理念分歧上:以太坊应该提供有潜在风险但能最大化表现性的工具吗?

随后会议围绕以太坊的委托问题展开讨论——完全与部分/重复委托之间的权衡。完全委托会带来更大的灵活性(例如并行的nonce 方案),但会比部分委托带来更高的风险,和更差的用户体验。

讨论的一个核心是 invoker 合约的可靠程度。一个恶意的 invoker 可以带来非常糟糕的结果,其中有些还不总是那么明显 (例如,invoker 平时不会窃取资金,只有等到 X 资金被存入用于治理时才会启动攻击)。

判断 invoker 是否安全的责任很可能落在钱包上,invoker 可能会作为某种“钱包扩展程序”。之所以是这样是因为钱包已经存储了用户的私钥,具备了作恶的条件。

Vitalik 在讨论中提出了另一个角度,他认为 3074 有可能会长久固定 EOA (外部账户) 在以太坊上,但我们可能最终会完全移除 EOA,以彻底启动账户抽象和抗量子计算。

对 3074 最后的评论来自@alexberegszaszi,他一直在研究如何在以太坊上扩展地址空间。他的团队汇总了一个关于地址空间扩展 (address space extension, ASE) 的列表,共 15 个开放问题,其中两个与 3074 相关。

以上提到的相关研究具体来源如下:

EIP-3074: https://ethereum-magicians.org/t/eip-3074-auth-and-authcall-opcodes/4880

EIP-3074 的一种简单替代方案:https://ethereum-magicians.org/t/a-case-for-a-simpler-alternative-to-eip-3074/6493

Vitalik 关于移除 EOA 的提案:https://ethereum-magicians.org/t/we-should-be-moving-beyond-eoas-not-enshrining-them-even-further-eip-3074-related/6538

ASE 的相关问题研究:https://notes.ethereum.org/@ipsilon/address-space-extension-issues#4b-EIP-3074

讨论期间,开发者 Ansgar 提出核心开发者会议好像变成了推动这些提案的障碍,因为在有限的时间里难以彻底讨论,而且等每两周开一次会也拖慢了进度。我们可以通过线下会议专注讨论特定主题(例如这周讨论 state expiry) 来改善这种情况,但这并不能解决核心问题。其中一个困难是任何这些变更都会影响网络的安全性,因此它们不能完全脱钩。最终只会变成只有少数人需要对每个提议想透彻。这不是一个简单的问题,但肯定是我需要思考的问题。

来源:https://twitter.com/TimBeiko/status/1408459851349467136?s=20

Vitalik 在reddit 的 r/ethereum 板块进行了一次即兴 AMA,主题是无状态、Verkle tress 和 state expiry 的技术问题。

指路:https://www.reddit.com/r/ethereum/comments/o9s15i/impromptu_technical_ama_on_statelessness_and/

去中心化质押池 Rocket Pool 更新了为”合并“做的准备

6 月 23 日 Rocket Pool 发布了一条公告,主要向大家更新了一些 Rocket Pool 为 eth1->eth2 合并做的准备细节。Rocket Pool 表示:“总的来说,除了我们的智能节点软件和客户端节点软件之外,“合并”不会对 Rocket Pool 协议造成很大的变化。我们最近已经对 priority fees (小费) 和最大可提取价值 (Maximum Extracted Value, MEV) 进行了一些研究。”

以下是本篇更新的主要内容:

  • 我们的研发重心在主网发布上,但是同时正为“合并”做准备;
  • 我们已经在为”合并“做准备,并制定了包含 priority fees (小费) 的计划,以使得节点运营者和 rETH 持有者受益;
  • 我们正与 Flashbots 合作,探索捕获 MEV 的途径。

来源:https://medium.com/rocket-pool/the-merge-0x02-mev-and-the-future-of-the-protocol-c7451337ec40

引入以太坊的超轻客户端——Fluffy

Nimbus 团队宣布将加入以太坊基金会的 Portal Network 团队,作为Portal Network的启动客户端之一。Portal Network 是一个正在进行的跨团队工程,旨在重新想象以太坊的轻客户端,开发出可行、功能完备的轻客户端体验。这里说的是用于钱包的超轻客户端,它能连接网络但不需要同步 (即新安装或离线后上线可以立即使用)。

详情:https://our.status.im/nimbus-fluffly/

ETH2 存款合约中的 ETH 占总供应量的 5%

根据 ETH2 Launchpad 和浏览器 https://mainnet.beaconcha.in/ 显示,截至本文发布,ETH2 的总质押量有 5,890,794 ETH,活跃验证者节点有 178,833 个,等候被激活的验证者节点有 6,369 个。ETH2 存款合约中的 ETH 占总供应量超过 5%。

不要再说 Eth2 了

Eth2 客户端 Prysm 动议在以太坊客户端里全面弃用“Eth2"这一术语,其创始人 Raul Jordan 在推特上表示现在是时候清楚表明只有一个以太坊。这份 PR 表明会在 Prysm 客户端里尽量移除"eth2"、"Ethereum 2" 或”Ethereum 2.0"这些表述,以减少混乱,以及在合并前把以太坊共识层和执行层联结起来。

来源:https://twitter.com/rauljordaneth/status/1409527165138391043?s=20

生态

Gitcoin Grants 第十轮将于 7 月 2 日截止

开源协作和资助平台 Gitcoin 的第十轮 Grant 将于 7 月 2 日截至,除了常规的基础设施、DApp、社区和 NFT 板块之外,本轮增加了拉丁美洲地区、Gitcoin 建设和 DGOV (去中心化治理) 板块,本轮仍然支持使用二层解决方案 zkSync 进行结算。

gitcoin

ECN on Gitcoin:https://gitcoin.co/grants/380/ethereumcn-ecn

欢迎大家前往支持中国以太坊社区及组织:https://gitcoin.co/grants/explorer/collections?collection_id=10309

质押解决方案 StakeHound 因丢失部分提款密钥而无法取回 38,178 ETH

6 月 22 日,StakeHound 发布一则公告:2021 年 5 月 2 日,StakeHound 被告知,其托管提供商 Fireblocks 因丢失部分密钥而使得 StakeHound 无法再取回丢失密钥的地址上的 38,178 个 ETH。不幸的是,Fireblocks 经过一番努力后仍未能解决问题,StakeHound 通过 以色列最高法院向 Fireblocks 发起诉讼。

简而言之,Fireblocks 的一系列错误导致丢失了两个密钥。Fireblocks (1) 没有在生产环境中生成他们的私钥,(2) 没有备份解密这两个密钥所需的私钥,以及 (3) 丢失了这两个密钥。

随后,Fireblocks 也就该事件给出回应:Fireblocks 团队正协助各方解决该问题,目前的解决方案有:

  • 利用取证 (forensics) 继续尝试恢复密钥
  • 对密钥生成库进行密钥分析
  • 提出一个长期的 ETH2 解决方案,以防范此类事故发生

来源:https://stakehound.com/blog-post/fireblocks-eth-2-key-management-incident/

来源:https://www.fireblocks.com/blog/stakehound-eth-2-0-event/

根据 Santiment 的推文,今天 (6 月 9 日) 以太坊的活跃地址数首次超过了比特币,是加密货币世界历史性的一天。

https://pbs.twimg.com/media/E4-72WCVUAAOSQl?format=jpg&name=medium

来源:https://twitter.com/santimentfeed/status/1409552133553147913?s=20

社交网站 Reddit 发行 CryptoSnoos NFT,并在 OpenSea 上拍卖

6 月 24 日,Reddit 在 r/CryptoCurrency 频道宣布其将陆续发行 CryptoSnoos NFT 系列。Reddit 用户购买了一个 CryptoSnoo NFT 之后,并将其链接至用户的 Reddit 账户,CryptoSnoos 的图像将成为该用户的头像,并且自己的资料卡上会展示这个 NFT。甚至用户在评论时,其头像也会显示出动态的发光效果。以下是目前在 OpenSea 上拍卖的三个 CryptoSnoos NFT (截至七月一日),Reddit 表示将继续推出 CryptoSnoo 的其他藏品。

reddit

来源:https://www.reddit.com/r/CryptoCurrency/comments/o6ms0b/introducing_cryptosnoosa_very_reddit_take_on_nfts/

漫威娱乐宣布与数字收藏品平台 VeVe 合作,并将推出漫威英雄和漫画的 NFT

漫威娱乐于 6 月 25 日宣布与 VeVe 数字收藏品平台合作,漫威粉可以通过 VeVe 平台购买官方的漫威 NFT数字收藏品、3D 头像和数字漫画书。

marvel

来源:https://www.marvel.com/articles/gear/marvel-and-veve-collaborate-to-offer-digital-collectibles-experience-for-marvel-fans-worldwide

合成资产协议 Synthetix 创始人 Kain Warwick 将重新参与理事会竞选

6 月 28 日,Synthetix 创始人 Kain Warwick 发布了一篇文章《一位老独裁者出现》(An Old Dictator Appears),提出他将重新参与 Synthetix 的 Spartan Council (理事会) 的竞选。

今年早些时候,Synthetix 社区执行了一个关键的变更,以实现去中心化治理 (SIP 11:支持 Spartan Council 对 Synthetix 改进提案进行投票):即将协议变更决定权交给理事会。

然而 Kain Warwick 指出,自理事会成立之后,他逐渐脱离协议的日常决策并将管理移交给理事会,导致 Synthetix 的运作变得不太有效率。因此 Kain 决定重新参与理事会竞选并协调 2021 年剩余的路线图规划工作。

来源:https://blog.synthetix.io/an-old-dictator-appears/

虚拟 DAO 峰会

DAO 是一种非常前沿的组织结构,目前只有非常有限的先例帮助 DAO 的利益相关者了解 DAO 是如何运作。此次 DAO 峰会聚集了来自不同 DAO 社区的领袖,通过合作和利用共享资源一起更好了解这些组织的最佳实践。活动由 DAO Research Cooperative 和 Bankless 主办。

活动时间:2021 年 7 月 1 日 2:00 am—5:00 am (北京时间)

详情:https://www.daocoop.org/


About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK