GoMirror

Posted on Jan 12, 2022Read on Mirror.xyz

DAS & ENS 之争 | Web 3 域名圈上演“傲慢与偏见”

小七 | 1.8工作笔记

大家好,我是小七,在这里,同步我的工作笔记和行业思考。

近两天,朋友圈流传着一篇关于 ENS 的文章:《请停止注册一切 ENS 域名,因为它一文不值》。

一针见血地指出了 ENS 官方的重大 “Bug” 。

任何人可以通过添加零宽字符(简称ZWJ,你可以理解为空格)来进行注册与其它已经存在的看起来一样的域名。

第1则

ENS 的重大 “Bug”

以 V 神的域名「vitalik.eth」为例。

你可以在「vitalik」这几个英文单词之间,增加一段「零宽连字符」,比如 vitali%E2%80%8D%E2%80%8Dk,或者vital%E2%80%8D%E2%80%8Dik,ENS上面都会显示这个域名可以进行注册,并且在外表上展示跟 V 神的域名一摸一样,看不出任何区别。

添加「零宽字符」后的域名显示

V神的ENS域名

我自己注册了一个含 ZWJ 的「vitali‍‍k.eth」的域名,并且用 imtoken、TP 钱包以及小狐狸钱包进行转账测试。

目前只有小狐狸钱包有提示外,在 imtoken、TP 钱包上似乎可以以假乱真。

 左为 imtoken,中间为小狐狸钱包,右为TP钱包

这一点,极容易被不怀好意的诈骗分子利用。

骗子给你发了一个含 ZWJ 的「vitali‍‍k.eth」的域名,会让你误以为这是V神的账户,若你直接复制这个并转账的话,钱只会到骗子手中。

这个问题,ENS 团队在早期也发现了。

官方也在推特上做过回应,表示这个问题没办法改变。

如果要修正这个问题,需要重新部署智能合约,会导致之前已经注册过的 ENS 域名全部失效,所有已注册的 ENS 域名又得重新注册一遍。

ENS 作为一个去中心化的产品,不可能删除任何一个已经注册的域名。

目前只能通过检测和警告来解决。

并不是说没有其他解决办法,有!

需要手动输入 vitalik.eth,并且核对V神的以太坊地址0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045。

这样就能保证不出错。

在应用层面上,让所有支持 ENS 域名的应用程序更新并且提醒这些漏洞。

比如像 Opensea 这样出现黄标警告。

表面上看,这显然降低了 ENS 在 Web3.0 上的实用性。

更为讽刺的是,一个 ENS 机器人的推特自动播报了一条含 ZWJ 的「amazon.eth」的成交信息。

不过,这种用“黄标”提示的方法也受到了质疑,貌似也有违Web3.0去中心化的初衷。

同样是花钱买的域名,明明是官方自己架构设计的问题,那为什么含有零宽字符的 ENS 域名就要受到这种不公平的对待?含有零宽字符难道就不是用户花费成本买的域名了?

第2则

”撕逼大战”

ENS 的这个“Bug"直接引发 Web 3 居民对于同样做域名服务 DAS 的热议。

争议源于 DAS 的一个核心成员将《请停止注册一切 ENS 域名,因为它一文不值》这篇文章转发到了自己的朋友圈,并暗示 DAS 最开始的时候就已经解决了这一点。

本想借此机会向用户介绍产品优势,没想到却引发了反作用。

这个动作引发许多 ENS 的支持者的反感,认为 DAS 的这种贬低别人抬高自己的做法不妥,有失格局,从而引发争议。

大量拥护 ENS 的文章散播开来。

表示“零宽字符”域名未必一定只有坏处,且完全可以在前端设置提醒来避免。

未来一切未知,“零宽字符”域名也许能给未来应用场景中带来更多可能性。

伴随为 ENS 正名声音而来的是,如潮水般涌来的,对 DAS 的声讨。

比如 DAS 保留域名的做法不够公开透明,会屏蔽一些敏感人物跟Z治相关的字眼...

又比如拼命拉人头注册域名,拿提成,责问其还有多少手续费拿出来建设Web 3 ...

这也是一个争议点,一些 DAS 支持者则认为,保留域名是为了防止币圈科学家恶意抢注域名,这样更有助于公平分发。

甚至还有一种声音,猜测这篇文章就是 DAS 官方写的,是对 ENS 的抹黑和污蔑,虽然并没拿出什么证据。

其实,DAS 与 ENS 很早之前就有争议,比如 ENS 某些功能抄袭 DAS。

无论是哪一方,都据理力争,唇枪舌剑,好不热闹。

让我等吃瓜看客,这里听听,那也瞧瞧,好一场别开生面的撕逼大战。

还有那么一点国人特色。

我们很难去评判孰对孰错,就让用户和时间来证明一切。

但也不得不说,DAS 上线不到半年,表现确实也有亮眼的地方。

尤其是在区块链域名系统应用集成方面,除 ENS,目前就数 DAS 最多了,可见其技术确实获得行业内的认可。

DAS 能在短时间内做到这点,离不开它的可玩性和独特的架构。

在体验了之后,才发现 DAS 作为资产,可以在不同公链上进行转让,这是在这个赛道比较少见的。

比起其他域名,DAS 貌似看起来更有希望成为 Web3.0 的代表。

目前为止,DAS 也并未发行自己的 Token。

虽然团队成员在某次 AMA 上透露他们考虑过,但具体时间以及细节并未过多的展示,这也引发了大家对 DAS 空投的期待,吸引了一波薅羊毛大军。

不管怎样,有争议是好事,或许 DAS 也能借这次机会获得用户的反馈,改进自己。

我们也应该理性看待这件事,ENS虽然是头部域名,但其高昂的GAS费以及目前存在的这个问题确实令人诟病,不利于 ENS 的发展,抛开傲慢与偏见,或许能看到更多机会。

最后,附上 ENS 漏洞视频,希望大家看完后能知道这个”Bug“的存在。

1、https://youtu.be/9rRozKtqtbc 2、https://youtu.be/Ob-FWhmeTsg

也许这也是去中心化的魅力。

用户需要自己不断提高识别 scam 的能力,只要学得够快,区块链的套路就追不上你~

就算被骗了不会认为是 ENS 的设计有问题,好处是我们可以享受到更大的自由和创新。

未来的 Web 3 的世界里,就让用户们用脚投票,决定谁才是真正好的应用。

以上。

ENS