区块链学习笔记22——ETH-TheDAO

2023-12-08 07:58
文章标签 学习 笔记 区块 22 eth thedao

本文主要是介绍区块链学习笔记22——ETH-TheDAO,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

区块链学习笔记22——ETH-TheDAO

学习视频:北京大学肖臻老师《区块链技术与应用》
笔记参考:北京大学肖臻老师《区块链技术与应用》公开课系列笔记——目录导航页

DAO:Decentralized Autonomous Organization(去中心化的自治组织) 建立在代码上,规章制度写在代码中,通过共识协议来维护规章制度的正常运行。
DAC:Decentralized Autonomous Corporation(去中心化的自治公司) 出于营利目的,DAO可以是出于非营利目的。

在2016年5月出现了一个致力于众筹投资的DAO——TheDAO:本质是一个智能合约,你可以把以太币发给智能合约,然后换回TheDAO的代币,决定投资哪个项目时是投票决定的,投票权重由TheDAO的代币决定,收益也是按照智能合约的规章制度进行分配。
TheDAO是一次伟大的尝试,很快吸引了大量的资金,但是很快就失败了

splitDAO函数

如果有人的投资理念与大部分人不同,可以通过splitDAO拆成出一个子基金,之前的代币会被收回,换成相应数量的以太币打到子基金里,然后投资自己想投的项目,这也是取回钱的唯一方式。
拆分前有7天的辩论期,拆分后有28天的锁定期

黑客通过重入攻击转走了5000w美元的以太币,差不多总资金的1/3在这里插入图片描述
以太坊社区讨论解决方法分成两派
一派是回滚交易:有28天的锁定期,黑客暂时还无法把钱取走,通过回滚交易保证投资者的利益。
另一派认为不需要补救:因为黑客的行为并没有违法,code is law,代码中的漏洞也是规则的一部分
以太坊开发团队支持采取补救措施

补救措施

从发生黑客攻击的前一个区块开始分叉,上面的链不挖了,挖下面的链使下面的链更长。
在这里插入图片描述
但这样会使得后面许多合法的交易也被回滚,要想回滚必须精确定位,只回滚黑客盗取以太币的交易,这是采取补救措施的原则

开发团队制定了“两步走”方案:

  1. 软分叉方案:锁定黑客账户,开发团队发布了一个软件升级,增加一条规则——凡是跟TheDAO这个基金相关的账户不允许做任何交易。这是一个软分叉。
    但是发布之后有一个bug——与汽油费有关,与The DAO的账户相关的交易不予执行,这时要不要收取汽油费?
    这条新规则没有收取汽油费,这时可能会有一些恶意的攻击者不断发送这种非法的交易浪费矿工的资源,这就导致本来已经升级的大多数矿工纷纷回滚软件升级,改回了之前的版本,于是这种软分叉的方案就失败了。这时28天的锁定期剩下的已经不多了。
  2. 硬分叉方案:通过软件升级把TheDAO账户上的所有资金强行转到另一个智能合约上,这个智能合约只有一个退钱功能。升级的软件中规定了强制执行的具体日期,到192W个区块自动执行转账交易,不需要合法的签名,在软件中写死的规则,所以旧的矿工是不会认可的,所以属于硬分叉。

最后通过投票决定大部分矿工支持硬分叉,升级了硬分叉的版本,于是大家就等待着挖出192W个区块的时刻,这次没有出现意外,硬分叉成功了

但是,当初反对硬分叉的人并没有因为投票结果改变立场,所以旧的链并没有消亡,还有矿工在挖矿,只不过算力大幅下降了,但是挖矿难度也大幅下降了,所以还是有矿工愿意在旧链上挖的。

旧链上的以太币:ETC
新链上的以太币:ETH
但是分裂出两条链给管理上带来了混乱,比如重放攻击,新链的交易放到旧链是合法的,旧链的交易放到新链也是合法的,后来给这两条链加了chainID区分开来

Q:为什么当初硬分叉和软分叉的操作是针对所有The DAO的账户,而不是只针对黑客的账户?
智能合约一旦发布,不能修改,这个bug不能修复,这次黑客用了,下次其他的账户也可以用,任何人都能成为黑客,这个合约就作废了。

这篇关于区块链学习笔记22——ETH-TheDAO的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/469115

相关文章

Go学习记录之runtime包深入解析

《Go学习记录之runtime包深入解析》Go语言runtime包管理运行时环境,涵盖goroutine调度、内存分配、垃圾回收、类型信息等核心功能,:本文主要介绍Go学习记录之runtime包的... 目录前言:一、runtime包内容学习1、作用:① Goroutine和并发控制:② 垃圾回收:③ 栈和

Android学习总结之Java和kotlin区别超详细分析

《Android学习总结之Java和kotlin区别超详细分析》Java和Kotlin都是用于Android开发的编程语言,它们各自具有独特的特点和优势,:本文主要介绍Android学习总结之Ja... 目录一、空安全机制真题 1:Kotlin 如何解决 Java 的 NullPointerExceptio

重新对Java的类加载器的学习方式

《重新对Java的类加载器的学习方式》:本文主要介绍重新对Java的类加载器的学习方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录1、介绍1.1、简介1.2、符号引用和直接引用1、符号引用2、直接引用3、符号转直接的过程2、加载流程3、类加载的分类3.1、显示

Java学习手册之Filter和Listener使用方法

《Java学习手册之Filter和Listener使用方法》:本文主要介绍Java学习手册之Filter和Listener使用方法的相关资料,Filter是一种拦截器,可以在请求到达Servl... 目录一、Filter(过滤器)1. Filter 的工作原理2. Filter 的配置与使用二、Listen

利用Python快速搭建Markdown笔记发布系统

《利用Python快速搭建Markdown笔记发布系统》这篇文章主要为大家详细介绍了使用Python生态的成熟工具,在30分钟内搭建一个支持Markdown渲染、分类标签、全文搜索的私有化知识发布系统... 目录引言:为什么要自建知识博客一、技术选型:极简主义开发栈二、系统架构设计三、核心代码实现(分步解析

Java进阶学习之如何开启远程调式

《Java进阶学习之如何开启远程调式》Java开发中的远程调试是一项至关重要的技能,特别是在处理生产环境的问题或者协作开发时,:本文主要介绍Java进阶学习之如何开启远程调式的相关资料,需要的朋友... 目录概述Java远程调试的开启与底层原理开启Java远程调试底层原理JVM参数总结&nbsMbKKXJx

Java深度学习库DJL实现Python的NumPy方式

《Java深度学习库DJL实现Python的NumPy方式》本文介绍了DJL库的背景和基本功能,包括NDArray的创建、数学运算、数据获取和设置等,同时,还展示了如何使用NDArray进行数据预处理... 目录1 NDArray 的背景介绍1.1 架构2 JavaDJL使用2.1 安装DJL2.2 基本操

HarmonyOS学习(七)——UI(五)常用布局总结

自适应布局 1.1、线性布局(LinearLayout) 通过线性容器Row和Column实现线性布局。Column容器内的子组件按照垂直方向排列,Row组件中的子组件按照水平方向排列。 属性说明space通过space参数设置主轴上子组件的间距,达到各子组件在排列上的等间距效果alignItems设置子组件在交叉轴上的对齐方式,且在各类尺寸屏幕上表现一致,其中交叉轴为垂直时,取值为Vert

Ilya-AI分享的他在OpenAI学习到的15个提示工程技巧

Ilya(不是本人,claude AI)在社交媒体上分享了他在OpenAI学习到的15个Prompt撰写技巧。 以下是详细的内容: 提示精确化:在编写提示时,力求表达清晰准确。清楚地阐述任务需求和概念定义至关重要。例:不用"分析文本",而用"判断这段话的情感倾向:积极、消极还是中性"。 快速迭代:善于快速连续调整提示。熟练的提示工程师能够灵活地进行多轮优化。例:从"总结文章"到"用

【前端学习】AntV G6-08 深入图形与图形分组、自定义节点、节点动画(下)

【课程链接】 AntV G6:深入图形与图形分组、自定义节点、节点动画(下)_哔哩哔哩_bilibili 本章十吾老师讲解了一个复杂的自定义节点中,应该怎样去计算和绘制图形,如何给一个图形制作不间断的动画,以及在鼠标事件之后产生动画。(有点难,需要好好理解) <!DOCTYPE html><html><head><meta charset="UTF-8"><title>06