以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > KuCoin > Info

不容忽視的 PoS 安全性問題_Staking:區塊鏈技術發展現狀和趨勢

Author:

Time:1900/1/1 0:00:00

作者/LongHashJeffChang

來源/LongHash

LongHash在之前的兩篇文章》和《如何獲取最大收益——搞懂Staking商業中的五個基本元素》)提過一些與持幣人直接相關的PoS風險問題,本文將深入探討安全風險問題。

-Nothingatstake

簡單理解當有節點發起攻擊,在同一個區塊高度同時出兩個塊進行分叉,對攻擊者而言因為出塊成本較低,只需要stake,對其它節點而言最佳策略就是對分叉的兩條鏈都進行簽名獲得雙倍獎勵,也只需要stake,這就會造成鏈很大的危機,PoS里的出塊成本遠遠小于PoW里的大量算力成本,而且stake可以同時用在兩條鏈上,這個問題一度被廣泛討論,目前已經通過“stake質押+slash懲罰”解決了,也就是PoS共識的區塊鏈里出塊成本不僅僅是有stake就好,這個stake一定比例是必須被系統鎖定一段時間,如果節點作惡那stake就會被系統沒收,通過經濟學的設計,PoS共識的安全性又進一步提升。

中國證券報:虛擬貨幣強監管信號不容忽視:中國證券報今日刊文《虛擬貨幣強監管信號不容忽視》。此前我國監管部門多次強調,任何為中國居民提供虛擬貨幣交易服務的個人或交易所均涉嫌開展非法金融活動。從近段時間看,對虛擬貨幣的監管愈發嚴格。在去年《防范和處置非法集資條例》出臺后,參與虛擬貨幣交易的一些行為還可能涉嫌違法。因此,投資者應重視此次監管部門釋放的監管信號,摒棄僥幸心理,保持頭腦清醒,正確看待虛擬貨幣,維護好自身財產安全。[2021/5/21 22:27:41]

-Longrangeattack

Longrangeattack指的是從創世區塊開始,創建一條比原來主鏈還要長的鏈,并篡改全部或部分交易歷史,來代替原有的主鏈。

ConsenSys創始人:DeFi前景不容小覷,未來將形成去中心化全球經濟:3月7日,ConsenSys創始人Joseph Lubin在ETHLondonUK會議上表示,去中心化金融(DeFi)是令人震驚的,一旦我們解決了這個問題,使其真正發揮作用,DeFi將成為一個巨大的磁鐵,通過新的商業模式或傳統業務吸引全球企業,并最終形成去中心化的全球經濟。雖然目前這仍是一個小空間,但它正在增長,上個月,DeFi上鎖定的加密資產突破了10億美元大關。Lubin還表示,大中型企業將開始在公共區塊鏈平臺上開展重要業務。(Decrypt)[2020/3/8]

Longrangeattack利用的是,新加入的節點或是長期不在線的節點在同步數據時不能清楚知道哪一條鏈是正確的主鏈,因為攻擊者的鏈是從創世區塊開始偽造,如果根據最長鏈原則來決定主鏈,那被篡改的鏈有概率成為真正的主鏈,使后續節點都認定錯誤的鏈。

聲音 | nChain首席執行官:比特幣SV生態系統不容忍任何非法活動:據AMBCrypto消息,針對此前爆出BSV區塊鏈存儲虐待兒童圖像事件,nChain首席執行官Jimmy Nguyen表示,必要的設施可以提醒網站運營商任何惡意內容,并且nChain將盡一切努力檢查IP地址來源,必要時將向當局提供證據。Jimmy Nguyen強調,比特幣SV生態系統不容忍非法活動。與許多其他加密貨幣社區的反政府文化不同,比特幣SV是最商業友好、政府友好和執法友好的。[2019/2/9]

因為在一條分叉鏈上產生區塊是幾乎沒有成本的,只需要stake,而且攻擊者不需要太多的區塊確認時間,使得分叉鏈的形成速度可以快過主鏈,有很多理論證明了這樣的攻擊可行,但實際執行卻非常困難,可以看這篇《RewritingHistory:ABriefIntroductiontoLongRangeAttacks》。

行情 | PeckShield漏洞研究總監羅元琮:以太坊公鏈安全相較智能合約更不容忽視:在2018 ISC互聯網安全大會上,區塊鏈安全公司PeckShield漏洞研究總監羅元琮指出,公鏈作為基礎設施,一旦遭到攻擊,其影響范圍和危害程度超乎想象。PeckShield在本次大會的議題中披露了若干個存在于以太坊公鏈上的致命漏洞,目前這些漏洞均已和以太坊基金會溝通完成修復。此次披露的“EPoD 2”具體表現為:攻擊者可通過geth LES協議實現缺陷,向受影響geth節點發送惡意AnnounceMsg,致使受害節點耗盡內存而卡死,甚至可能會連帶大面積硬件終端宕機。其潛在危害也可能導致以太坊網絡2/3以上的節點瞬間停擺,造成難以估量的嚴重影響。[2018/9/6]

以上兩個是PoS里最知名的攻擊方式,其它還包含SimpleAttack、PosteriorCorruption、StakeBleeding、CartelAttack、SybilAttack、GrindAttack等,這些攻擊也都有人提出相對應的解決辦法。

為什么PoS共識也可以是一個很好的維護網路安全的策略?

區塊鏈這個分布式系統與傳統中心化系統最大的不一樣就是,安全是由散布在全世界各地的節點進行保證,只要多數節點是安全的,那鏈上的數據就是安全的,PoW通過高算力,增加了攻擊者控制51%以上節點的成本;而PoS通過了幣本身的價值來維護區塊鏈的安全,攻擊者要攻擊PoS區塊鏈必須購買一定數量的代幣。

PoS里有各種攻擊上面也提到過包含nothingatstake,longrangeattack等,這一部分攻擊存在學術討論一部分社區已經有應對與解決之道,我們就只討論最常見也是最不應該發生的攻擊DoubleSpend,一旦發生DoubleSpend那就說明這個網路的賬本是不夠安全不可信任的,更遑論搭建在上層的應用,PoW里的51%攻擊成本是相對高昂的,需要控制該網路中超過一半的運算能力,PoS里的51%攻擊只需要持有一半以上的幣,但實際上我認為攻擊成本也相當高,上述提到過攻擊就必須買幣,幣價隨攻擊上升(這個邊際成本上升是一條非常陡峭的曲線),即使攻擊成功本身幣價也會受損,反倒不如在外面市場進行做空,這是一個經濟學上的防御。

詳細一點說攻擊行為會受到的抵制

-社區中會知道某些地址正在在大量進行幣的買入,可能是攻擊行為,可以防微杜漸;

-攻擊者購買代幣過程中,代幣的價格將不斷上升,而這又進一步提高了攻擊者的購買成本;

-一旦攻擊者成功攻擊了鏈本身,該鏈的代幣價值將會大幅下降,此時攻擊者為了攻擊所持有的代幣價值將會大量下跌,很難高于攻擊者想篡改數據的價值。

總結

PoS共識改變了PoW共識中競爭而浪費的算力與效率,通過stake加上選舉算法,達成了更高效的共識,而stake本身則代表了持幣人的權益,衍生出的staking經濟將與每個持幣人直接相關,知道如何評估不同項目的經濟機制、使用工具、挑選驗證人節點會是將來很重要的課題,PoS還需要接受更多社會實驗的檢驗,安全問題將隨著不同新項目的解決知道完善,更嚴峻的是關于PoS中心化及治理問題,這兩個也同時是所有共識都會遇到的問題,我們期待PoS共識帶給區塊鏈生態的改變,也期待staking創造出來的經濟能更加活絡整個金融系統。

轉載本文請務必聯系并注明作者,歡迎分享!

Tags:區塊鏈StakingNothing區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢Staking幣是什么幣Nothing幣是什么幣

KuCoin
如何在家運行比特幣全節點?_區塊鏈:比特幣

來源/LongHash 不是你的鑰匙,也就不是你的比特幣了。從門頭溝事件到Bitfinex再到后來的Coincheck,這些重大黑客攻擊案例顯示,把你的加密貨幣存在交易所或者托管錢包里總不是最好.

1900/1/1 0:00:00
為什么韓國一線交易所的比特幣交易量難以恢復?_加密貨幣:比特幣加密貨幣是什么意思啊

來源/LongHash 作為擁有日交易量排名第三的加密交易所的國家,韓國的加密交易活動自2018年以來就開始急劇下降.

1900/1/1 0:00:00
Layer2 潛力項目分析——IMX 牛市巨大潛力的代幣_SKL:以太坊IMX幣

Billions項目組 以太坊2.0是一個很漫長的過程。我們可能要等6年才能看到完整版的2.0。在這6年里,V神承認layer2可能是以太坊最有效的擴容解決方案.

1900/1/1 0:00:00
Vulcan 區塊鏈的auto-rebaseing layer1將于 2023 年第一季度發布_加密貨幣:blockchai

2022年12月28日,愛沙尼亞塔林:VulcanBlockchain將于2023年第一季度推出其新穎的auto-rebaseingLayer1協議.

1900/1/1 0:00:00
DeFi 的預言機問題或許無解_Augur:區塊鏈存證怎么弄

來源/LongHash 憑借能夠消除對可信第三方需求的智能合約,去中心化金融本質上是一項旨在取代金融遺留系統的絕大多數功能的運動。然而,按目前的情況來看,DeFi并沒有完全實現這個目標.

1900/1/1 0:00:00
Arbitrum 在預期中爆發_Arbitrum:Arbitrum幣是什么幣

Billions項目組 隨著美聯儲加息放緩,1月底加密行情出現小牛市,比特幣上漲到半年來的新高,突破了23700美元。由于以太坊二層的頻頻利好,Arbitrum給整個加密市場帶來了新的活力.

1900/1/1 0:00:00
ads