
Edgeware主网启动失败,开发团队连测试网BUG都不改?
9 月 17 日,Polkadot 生态知名项目 Edgeware 发布官方公告称,团队决定将两天前上线的主网降级为测试网,接下来会在完成全面的链上测试、所有问题全部「解决」后再重新上线。换句话说,在「主网」上线两天后,Edgeware 便匆忙宣告「失败」、推倒重来。
这个曾汇聚镁光灯的区块链项目,在早期的辉煌消散后,代码安全问题开始暴露,加上近期主网启动失败、遭遇「分叉」,开始被疯狂涌来的吐槽、诟病淹没,Edgeware 还能「东山再起」吗?
2019 年第一个主网上线失败的项目
在挖出 2 万多个区块后,Edgeware 猛然发现主网上线没那么简单。
在 9 月 17 日发布的官方公告中,Edgeware 将此次失败的原因简单归结为「网络的初始配置存在许多问题」,导致的问题和后果被一笔带过。
通过梳理 Edgeware「主网上线前」和「上线后」的情况,区块律动 BlockBeats 发现,虽然 Edgeware 早期通过将其 90%代币免费分发出去的噱头,吸引一大批拥趸者,但却忽略了一件重要的事情:准备部分代币用于激励用户参与测试网、鼓励用户找出网络的 BUG,以及发现共识机制方面的错误,如果没有充分准备便上线主网,必将导致网络高度不稳定。
早在主网上线前,就有人对 Edgeware 持怀疑态度
直到 9 月 15 日前夕,社区里仍然有很多人担心主网能否顺利启动,社区里仍然在火热地讨论团队如何解决 slashing、会不会影响用户锁定的以太坊、代币分发等问题,但最终 Edgeware 团队还是我行我素,仍毅然决定在 9 月 15 日如期启动主网。
一意孤行带来的后果显而易见。
由于忽略了来自测试网的所有警告,还使用了许多未经测试的修改就启动了「主网」,因此,虽然 Edgeware 如期启动了「主网」,但问题频现。比如,验证者在跑 Edgeware 网络的时候,因为最初的网络设置不对,没将惩罚降低到 0,导致上线后一直被 slash 惩罚,此外,在代币分配之后,官网的数据显示就有问题,同时 Edgeware 网络还禁用了转账功能。
在 Edgeware 社群里,众人对这样粗糙的「主网」怨声载道,「昨天有节点貌似被 slash 扣了几百万个币,一直扣,项目方还没发现」、「扣一次,一个礼拜白干了」、「难道没人维护网络吗?这么多问题」、「感觉官方不管不问」、「辛苦做节点,换来测试币」,更有人戏言:「感觉这个团队实力不行,测试币也给你 slash 掉」。
问题越来越严重,最后连团队都「兜不住了」。
「主网」上线两天后的 9 月 17 日,Edgeware 不得不发布公告,「将当前网络降级为测试网,等问题得到解决后并对链上的升级进行全面测试后,再重新启动。」
根据官方公告,Edgeware 将在近期再次发布有关解决问题的进展,「正在考虑」如何认可社区中的技术领导者,并正在考虑开放赏金计划。
此前也曾出现代码漏洞
事实上,这并非 Edgeware 出现的第一次问题,早在今年 7 月,Edgeware 的智能合约就出现过严重的漏洞。
7 月 1 日,Edgeware 官方博客发布公告称,团队发现了锁仓空投(Lockdrop)合约中存在着 DoS 攻击漏洞,这是官方目前已经获悉一种攻击方式,不过当时已修复。
安全公司分析,「参与者进行锁仓获取激励操作,成功后会生成一份属于自己权限控制下的独立 Lock 合约,这份合约本身是安全的(至少我们还未发现已知潜在风险)。但有趣的是:漏洞出现在 Lock 合约生成的那一刻。」
根据区块律动 BlockBeats 当时的分析,这个漏洞可以简单理解为:攻击者用计算方式来获取未来会用于锁仓空投的合约地址,然后向这个地址发送资金,由于 Edgeware 的主合约在执行的时候会进行多次检查,以确保锁仓操作正确完成。因此,当该 Lockdrop 的合约地址真正开始建立 Lockdrop 的合约时,此时由于攻击者之前向该地址发送过资金,于是金额变多,导致主合约进行检查时会失败,于是锁定者就无法参与锁仓空投。
值得欣慰的是,这个漏洞并未造成实际的影响。
近日「被分叉」
9 月 15 日,在备受瞩目的 Edgeware「主网」上线之时,却在同一时间遭遇了「分叉」,Cosmos 及 Tendermint 研究员 Sunny Aggarwal 主导了这一次零时差分叉(Zero-Day Fork),分叉后的新项目名为 Straightedge。
根据 Straightedge 的说法,它虽然认为 Edgeware 是一个令人兴奋的新项目,并对它采用的 Lockdrop 分发代币的尝试表示赞赏,但同时它也认为,「该机制中 Signal 的设计同样会产生很多不公平的情况,并使得初始代币分发变得中心化。」
据了解,Straightedge 与 Edgeware 使用相同的软件同时启动、拥有相同的功能,唯一的区别是代币分配方式。为了更加公平,Straightedge 对代币分发做出了以下改进:
智能合约无法通过 Signal 获得代币;
去除 Generalized Locking;
所有 Signal 资金的代币分发将在创世区块完成。
根据官方说法,所有参与 Edgeware Lockdrop 的参与者都可以使用相同的助记词和地址,在 Straightedge 上领取 STR 代币,而来自非合约地址的 Signal 申明者,也可以在 Straightedge 创世区块获得 STR 代币,而无需像 Edgeware 一样等待一年的线性解锁。
Edgeware 曾被寄予厚望
作为 Lockdrop 的首个区块链项目,Edgeware 一经问世便吸引了币圈玩家关注,除了开创性提出的 ILO(Initial Lock-up Offering)模式被人津津乐道,Edgeware 还成为了 Polkadot 首个支持智能合约的项目,获得了 Polkadot 的官方支持,一时间风光无两。
由于网络资源有限,Polkadot 平行链插槽的数量也是有限的,而创世区块时插槽数量更为稀少,只有 Web3 基金会认为具有战略重要性的链或已经做出开发承诺的链,才有机会获得创始区块的插槽,其余项目只能通过后续的链下拍卖获得。Edgeware 是首批获得插槽的项目之一,很多 Polkadot 的拥护者也因此关注到了这个新项目。
汇聚了各种光环的 Edgeware,在 Lockdrop 方面大获成功,根据官方数据显示,Edgeware 一共吸引了一万多名参与者,汇聚了近 550 万枚 ETH,其中有 4,346,544 枚 ETH 参与 Signal,1,199,728 枚 ETH 则参与了锁仓。
Edgeware 不仅吸引了散户,同样引来了有大规模以太坊持仓的交易所玩家。据区块律动 BlockBeats 此前的报道,9 月 4 日,币安发布公告称将在 EDG 主网上线 2 周内,把获得的 EDG 代币分发给持仓 ETH 的用户。而此次币安参与 Edgeware 的 Signal 模式,数量高达 220 万枚 ETH,价值高达 26 亿人民币。
在惨淡的加密货币熊市背景下,Edgeware 还能吸引众多人参与,汇聚如此庞大的资金,可以算是一个奇迹了。但如今,由于团队技术的不成熟和傲慢,在还未全部完成漏洞排除和验证,便匆忙上线主网的 Edgeware,最终落了个「失败」的结局。
技术研发本身是个漫长而持续的过程,而区块链项目本身又与用户的资产深度绑定,一旦智能合约出现漏洞,影响的将是每一个用户的切身利益,因此,Edgeware 的经历至少可以告诫区块链项目方们,技术安全急不得,每一步研发都需脚踏实地。
作者: 0×66
来源:区块律动BlockBeats
比推快讯
更多 >>- Meta寻求290亿美元融资,全力押注AI数据中心建设
- CFTC:美元看空情绪创2023年7月以来新高
- 美参议院定于周六对“大而美”法案进行首次投票
- 数据:稳定币初创企业VC融资超2021年峰值
- Robinhood 推出 XRP 和 Solana “微型”期货合约
- 特朗普:立即终止与加拿大的所有贸易谈判
- 特朗普:已停止全部关于解除伊朗制裁的工作
- Coinbase研报:USDC稳定币成为Polymarket巨额融资的“隐形赢家”
- 美国总统特朗普:鲍威尔在未来数年都将损害我们的国家
- Cel AI 计划至少筹集 1030 万美元用于购买比特币
- 特朗普:加密货币创造就业机会,比特币减轻了美元压力
- 特朗普:加密货币是一种非常有意思的东西,我们已经打造了一个非常强大的产业
- 灰度:Space and Time信托已面向合格投资者开放私募配售
- 特朗普:正推动达成贸易协议
- 美国比特币现货 ETF 持有 123 万枚 BTC,占流通总量约 6.2%
- 美国联邦住房金融局局长Pulte:将非常关注加密货币的波动性
- OSL 集团拟收购全部 Banxa 股份
- 特朗普家族加密项目 WLFI 与 Re7 Labs 合作推出 USD1 财库
- Moonshot 推出 Moonshot Create,支持通过 Apple Pay 一键发行 Meme 币
- Arkham:贝莱德本周迄今已购买价值 11.5 亿美元的比特币
- Norwegian Block Exchange 增持 10 枚 BTC,总持有量达 16 枚 BTC
- CryptoQuant 分析师:以太坊网络 6 月 25 日交易笔数突破 175 万,创历史第三高
- pump.fun 推出 2.0 版本,新增实时行情推送、一键跟投等功能
- 市场消息:欧盟和美国有信心在 7 月最后期限前达成关税协议
- Strategy 正面临多起诉讼,指控其在比特币财库管理中存在证券欺诈行为
- 分析:部分国家禁止国内进行加密货币支付,但境外支付仍可能合法
- ZachXBT:Pepe 创作者相关 NFT 项目疑遭朝鲜黑客渗透,损失逾 100 万美元
- 金一文化:开科唯识数字人民币产品部分技术可应用于稳定币领域
- 美国 6 月一年期通胀率预期终值 5%,预期 5.2%
- CoinLedger:收到加密税务函的美国用户数量大幅增加,或预示更大规模执法来临
- 分析:稳定币已成为中国义乌跨境支付重要工具之一
- 标普 500 指数、纳指双双再创新高
- 纳指突破 2024 年 12 月高点,再创历史新高
- 加密记者:美国市场结构和稳定币法案或将作为独立法案通过
- Greeks.live:比特币交易员正为“沉闷夏天”做准备
- Michael Saylor:Strategy 正在推动信贷市场数字化转型
- 10x Research:Coinbase 股价接近估值过高门槛,建议做空
- DWF Ventures:14 家上市公司持有价值超 760 亿美元加密资产,加密货币财库策略成新趋势
- 贝森特称贸易谈判可能在九月前结束,暗示或延长谈判截止日期
- Cango 收购 18 EH/s 比特币算力,总算力突破 50 EH/s
- 美国 5 月消费者支出意外下降,通胀温和上升
- 贝莱德比特币 ETF 的 60 天波动率已与美国股市大致相同
- 美国 5 月核心 PCE 物价指数月率 0.2%,预期 0.10%
- PCE 数据公布前美联储 7 月维持利率不变的概率为 79.3%
- 慢雾余弦:Resupply 攻击者通过利率膨胀漏洞盗窃资产,黑客 Gas 来自 Tornado Cash
- 俄罗斯一女子因骗取 2300 万美元比特币,被判 7 年监禁
- 法国金融科技公司 BD Multimedia 增持 10.95 枚 BTC
- 美联储卡什卡利:预计 2025 年将降息两次,首次降息或在 9 月
- 美国财长贝森特:认为可在美国劳动节前完成贸易协议
- 美股股指期货扩大涨幅至盘中高点,贝森特称贸易局势缓和