哪些是簽署程式化交易的最大單私鑰錢包?可能是 MEV 機器人、交易所熱錢包,但不是 Oracle(多重簽名)、不是橋樑(多重簽名)、也不是 DeFi…… 任何擁有相當數量資產需要保護的系統,最終都會採用具備容錯與多樣性的多重設置來提升安全性。 在共識層面,我認為我們因自滿而落後了。根據你對「無單點故障」定義的嚴格程度,我認為不超過 1% 的質押,甚至可能是 0%,正在使用真正無單點故障的設置。 我們往往輕描淡寫地認為,駭客只需毀掉你的資金而非竊取,因此對他們來說並非誘人的目標——這或許是真的,但我無法確定這就足夠了;隨著 AI 驅動的魚叉式釣魚攻擊成本下降、品質提升,這種風險正日益加劇。 防禦必須每次成功,而攻擊只需成功一次。這並非對稱的。去年我們曾險些遭遇驗證者集體 10% 的故障,但如今我們幾乎已忘記此事。此外,駭客在竊取密鑰後,理性上更傾向於隱藏而非公開。隨著他們能 Slash 的 ETH 數量增加,駭客的槓桿效應會非線性增長。我們不知道有多少密鑰已悄然被竊,但我認為數量絕非零。 讓我們在災難發生前,而非之後,試著解決這個問題。讓我們運行更多分散式驗證者,減少質押設置中的單點故障,並讓以太坊更具抗脆弱性。

