DAO安全会议召开:两大解决方案披露
DAO策展人、研究人员及原始开发者近期通过Skype召开会议,重点讨论了DAO的安全问题及未来发展。会议上披露了两个可行的解决方案。
会议聚焦三大议题
作为DAO策展人之一的软件开发者Alex Van de Sande今日宣布,策展人、发布攻击向量论文的原始研究人员以及DAO的原始开发者们举行了一次Skype会议。会议主要围绕三个议题展开:策展人的角色、论文中提到的攻击向量,以及这些问题的可能解决方案。
深入讨论攻击向量
根据Alex Van de Sande在Reddit上的发帖,与会者深入讨论了研究人员提出的所有攻击向量。正如他在帖子中所述:
"正如我之前在《肯定性偏见与反对投票的抑制》一文中所述,这是当前DAO智能合约最大的漏洞之一。该漏洞禁止用户在投票后立即启动DAO拆分(提取以太币),而必须等待投票过程结束。这意味着积极投票者的偏好将提前显现,而消极情绪将在投票过程中被抑制。"
两大解决方案
开发者表示,目前有两个解决方案:
第一个方案是更新DAO合约框架,利用内置机制对代码进行修改。然而,这种方法需要达到53.3%的法定人数并获得简单多数票。采取这种方法需要付出巨大努力,代码需要进行全面测试和审计,确保不会出现新的攻击向量。这个升级可能需要数周甚至数月才能完成。
第二个方案是创建"提案指南",通过对提案源代码进行特定修改来解决DAO的安全问题,最大限度地降低研究人员在论文中揭露的风险。Alex Van de Sande提出的部分指南包括:
社区被鼓励参与这些讨论,因为只有DAO代币持有者(DTH)拥有最终决定权。
苹果用户现在可以在App Store下载The Merkle的应用!如果您喜欢这篇文章,请在Twitter上关注我们@themerklenews,并订阅我们的新闻通讯,以获取最新的比特币和山寨币价格分析以及加密货币新闻。