值得信赖的区块链资讯!
以太坊上逆转NFT和代币交易:ERC-20R和ERC-721R解读
文/Kaili Wang,斯坦福大学
区块链交易的不可篡改性是把双刃剑。
BAYC网络钓鱼、PolyNetwork攻击、Harmony桥、Ronin被盗,仅在2021年,就有140亿美元的加密货币被盗。这些以及更多是不可否认的盗窃,但没有“撤消按钮”(例如信用卡支付撤销),并且并非每个人都有Jump Crypto来在需要时来救助他们。
但是,如果有一种可逆转的代币呢?
这是斯坦福大学的几个人(Dan Boneh、Qinchen Wang和Kaili Wang)在过去几个月里一直在努力回答的问题。我们设计了与ERC-20和ERC-721类似的可选代币标准,并支持逆转交易(当有足够的证据证明值得这样做时),写了一篇关于它们的论文,并实现了一些原型。我们将这些代币标准分别称为ERC-20R和ERC-721R。

现在,你可能在想:可逆转代币?这不就是违背了区块链目的吗?实际上,没有。它并不是要取代ERC-20代币或使以太坊可逆——它只是允许在交易后的短时间窗口内看否其是盗窃,如果是盗窃恢复交易。
请注意,交易只能在很短的时间内(例如3天)冻结,然后才会变得不可逆转。在其生命周期的大部分时间里,ERC-20R资金是不可逆转的。
交易所的可逆转性
在交易所中,两个可逆转代币之间的交换是即时的;如果一方请求冻结,则无论可撤销时间段是否已过,都可以从另一方撤销资金。但是,为了保护自己免受逆转,将可逆转代币换成不可逆转代币可能会使交易所仅在可逆时间窗口过去后才完成交换。这意味着可逆→不可逆交换将延迟完成直到资金不可逆转。因此,一旦几个主要代币变得可逆转,其他代币也面临着巨大的可逆转压力。
根据实施情况,可以立即清算已过可逆转时间段的资产(例如清算你在3天前收到的资产)。在这种情况下,你的可逆转代币和不可逆转代币之间不需要有延迟。
以下是它的工作原理:

撤销交易的流程
假设攻击者从受害者那里窃取资金。资金可能会进一步转移到其他地址,如下图1所示。会发生以下情况:
1、受害者要求冻结被盗资金。受害者向治理合约发布冻结请求,以及相关证据和一些质押。有争议的交易必须是最近的(有一个固定的可逆转时间段)。
2、法官接受或拒绝冻结请求。去中心化的法官投票数决定是否冻结资产。这个审议期最多需要一两天。如果他们拒绝该请求,该过程将停止,受害者将失去他们的质押。如果他们接受请求,那么治理合约将调用freezeERC-20R/ERC-721R合约。
3、执行冻结。对于NFT,它只是阻止NFT被转移。对于ERC-20R,它将追踪被盗资金并禁止转移这些资金。请注意,只要账户所有者的余额保持在冻结金额以上,账户所有者仍然可以与其他人进行交易。这个过程可能会变得复杂,我将在下一节中解释。
4、审判。然后双方可以向去中心化的法官集合提供证据。最终法官做出决定,此时他们指示治理合约调用受影响的ERC-20R或ERC-721R合约的reverse或者rejectReverse函数。如果rejectReverse调用,则解除对争议资产的冻结。审判可能会很长,可能需要几周时间。
5、逆转,如果法官接受受害者申诉的话。该reverse功能将冻结的资产发送回受害者。

图 1:示例图。
追踪被盗资金
当被盗时,资产很少只是放在一个地方。攻击者经常将烫手资产从一个帐户转移到另一个帐户。在这种情况下,攻击者甚至可以监控内存池并在看到冻结请求传入时将资产转移到抢跑交易中。我们避免这种情况的解决方案是在单个交易中在链上进行整个冻结(及其计算),这样攻击者就无法“抢跑”冻结。
但是我们不能只禁用所有触及资产的账户,那么我们如何决定冻结什么以及冻结谁呢?如果它是NFT,幸运的是冻结非常简单:只需查看当前拥有NFT的人,然后冻结该帐户即可。然而,货币的可分割性使得冻结ERC-20变得更加复杂。这些资金可以分配到数十个账户中,投入到 Tornado等匿名混合器中,或者兑换成另一种数字货币。如果它通过许多帐户,至少其中一些将与黑客相关联。但有些人很可能是无辜的,或者是提供合法服务以换取付款的商家。不可能总是正确地辨别每个帐户的有罪性。因此,我们提供了用于追踪和锁定被盗资金的默认冻结流程。我们的算法确保:
1、假设没有烧毁,将冻结足够的资产来支付盗窃金额。(从返还的金额中减去烧毁的资产),
2、账户资金只有在盗窃有直接交易流的情况下才会被冻结,并且
3、相对于交易图,该算法以合理的runtime复杂度运行。
我们在论文中讨论了算法的更多细节。
去中心化的司法系统
这个方案中比较模糊的部分涉及“去中心化的法官人数”。这些法官是谁?他们如何投票?他们如何获得奖励?
这些后勤工作最终取决于治理,即创建ERC-20R/ERC-721R实例的人。在我们的论文中,我们探讨了如何阻止法官不诚实和贿赂、奖励机制等。我们强调,法官不能添加交易或随意修改余额值。
在论文中,我们讨论了更多细节,例如如何降低法官不诚实的风险、对交易所和混合器的影响、相关工作以及对算法和实现的深入解释。如果有兴趣,请看原文,原文地址:https://arxiv.org/pdf/2208.00543.pdf
比推快讯
更多 >>- 麻吉大哥周内账户实现扭亏为盈,合约收益转正
- 数据:当前加密恐慌贪婪指数为 21,处于极度恐慌状态
- 立陶宛将自 2026 年起严厉打击未获许可的加密货币公司
- 慢雾提醒:使用存被盗风险钱包务必先断网再导出助记词转移资产
- 数据:某巨鲸做空 BTC 遭全网最大单笔爆仓,共计超 1760 万美元清算
- Web3 网约车应用 TADA 计划于 2026 年 6 月进入纽约
- CZ:TrustWallet 将全额承担黑客攻击造成的 700 万美元损失
- 美股今日正常开市,欧洲股市继续休市
- 数据:CFX 触及今日新低,BANANA 跌超 11%
- 慢雾 CISO:Trust Wallet 开发者设备或代码仓库可能已被攻击者控制,需及时排查
- 数据:GMGN KOL 榜单显示 67 备受关注,获取多位 KOL 净流入
- RootData:2Z 将于一周后解锁价值约 1425 万美元的代币
- Hyperliquid 基金会宣布已永久销毁 11.068%的流通 HYPE 代币供应
- 数据:上月预测市场交易额超 130 亿美元,创历史新高
- 准确预测 BTC 高点的交易者称 2026 年将达 25 万美元
- Circle 在 Solana 链上增发 5 亿枚 USDC,2025 年总发行量达 550 亿枚
- 半木夏:未来 1-2 个月无需过度看空比特币,趋势即将明朗
- 社群消息:Lighter 年底前进行 TGE,计划推出手机 APP 及预测市场
- 数据:QCP Capital 向币安转入近 200 枚以太坊,价值约 59.6 万美元
- Aave“品牌资产控制权移交给持币者”ARFC 提案未获投票通过
- 数据:过去 24 小时全网爆仓 1.91 亿美元,多单爆仓 9,041.78 万美元,空单爆仓 1.01 亿美元
- 波段巨鲸pension-usdt.eth保本平仓 3 万枚 ETH 多单,此前规模约 8750 万美元
- 数据:加密市场多数下跌,NFT 板块跌超 7%,仅 AI 及 SocialFi 板块相对坚挺
- 往年史诗级期权交割市场走势回顾:波动率显著放大,常迎来单边行情加速
- 数据:Hyperliquid 平台鲸鱼当前持仓 53.81 亿美元,多空持仓比为 0.95
- 巴克莱:预计日本央行将于明年 7 月与 12 月加息
- 数据:巨鲸 0x38fd 平多获利 24.9 万美元后再开 HYPE 10 倍杠杆多单
- 插件钱包安全事件一览:饱受假冒软件和钓鱼攻击困扰,直接官方漏洞较少
- 某巨鲸从 Binance 提取 181 枚比特币,价值 1580 万美元
- Peter Schiff:金价上涨至 4530 美元,通胀目标回归 2%并不现实
- Uniswap 协议费用开关提案 UNIfication 以压倒性优势获得通过
- 数据:巨鲸 Winslow Strong 向 Coinbase 存入价值约 4,722 万美元加密资产
- Wintermute 创始人:将在本次 Aave“治理控制权”提案中投出反对票
- Gemini 新增对 BNB 的交易和托管支持
- Strategy CEO:比特币市场基本面强劲,看好长期投资前景
- 生态环境部:推进区块链等信息技术与生态环境治理深入融合
- 某巨鲸向 HyperLiquid 增加 400 万美元 USDC,加大 ETH 和 ZEC 空头头寸
- 金银比创 2014 年 2 月以来新低
- 分析:东京通胀降温幅度超预期,但不太可能阻止日本央行继续加息
- 某巨鲸开仓做空 3100 万美元 BTC,并小仓位做空 AAVE
- 2025 年 SEC 备案数量创纪录激增,加密领域为主要推手
- 数据:120.05 枚 BTC 从匿名地址转出,经中转后转至另一匿名地址
- 数据:BTC 当前全网 8 小时平均资金费率为 0.0034%
- 美元兑日元升破 156 关口
- 安全警报:Trust Wallet 浏览器扩展 2.68 版本存在安全漏洞,请用户尽快升级
- 以太坊过去 7 日净供应量增加 18,614 枚
- 美联储明年 1 月降息 25 个基点概率降至 15.5%
- 数据:755.54 万枚 TRX 从 Binance 转出,价值约 210 万美元
- BTC OG 内幕巨鲸增持 207,316.32 枚 SOL 多单,价值 2549.8 万美元
- HodlHer 完成 150 万美元战略融资
比推专栏
更多 >>观点
比推热门文章
- 数据:当前加密恐慌贪婪指数为 21,处于极度恐慌状态
- 立陶宛将自 2026 年起严厉打击未获许可的加密货币公司
- 慢雾提醒:使用存被盗风险钱包务必先断网再导出助记词转移资产
- 数据:某巨鲸做空 BTC 遭全网最大单笔爆仓,共计超 1760 万美元清算
- Web3 网约车应用 TADA 计划于 2026 年 6 月进入纽约
- CZ:TrustWallet 将全额承担黑客攻击造成的 700 万美元损失
- 美股今日正常开市,欧洲股市继续休市
- 数据:CFX 触及今日新低,BANANA 跌超 11%
- 慢雾 CISO:Trust Wallet 开发者设备或代码仓库可能已被攻击者控制,需及时排查
- 数据:GMGN KOL 榜单显示 67 备受关注,获取多位 KOL 净流入
比推 APP



