以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 非小號 > Info

Filecoin最后沖刺 「中心化」疑慮未消_LEC:FIL

Author:

Time:1900/1/1 0:00:00

8月25日,Filecoin太空競賽啟動,全球約300名礦工參與角逐,目的是進行壓力測試并發現問題,同時爭奪官方提供的400萬枚FIL獎勵。

在此期間,問題暴露出來,DDoS攻擊、代碼漏洞接連出現,導致一些礦工折損算力,甚至已封存的數據丟失。Filecoin這輪主網上線前的「模擬考」顯得有些混亂。參與競賽的點存科技認為,暴露問題是好事,修復過后,會讓網絡越來越安全。

最后的沖刺階段,Filecoin社區內傳出「中心化」質疑聲。神秘礦工「宋江」此前發文稱,Filecoin越來越偏向大礦工,讓網絡變得中心化且不安全。

也有社區成員認為,Filecoin雖然可能形成如今比特幣挖礦算力集中的局面,但相對于中心化存儲依然有較大優勢,權力下放是一個漸進的過程。

陷入爭議中的Filecoin無疑將吸引更多的審視目光,此時恰逢DeFi重燃區塊鏈「去中心化」精神。如此背景下,號稱去中心化存儲網絡的Filecoin將在上線后接受檢驗。

Filecoin將為存儲提供商推出管理Filecoin上數據存儲和檢索的工具Boost:4月6日消息,去中心化存儲協議Filecoin宣布將為存儲提供商推出管理Filecoin上數據存儲和檢索的工具Boost,本周開始與存儲提供商進行預發布測試,并有望在今年4月公開發布。運行Lotus的存儲提供商可以為Boost做好準備,Boost將為分離Lotus程序的存儲提供商提供遷移支持。[2022/4/6 14:06:44]

漏洞和攻擊由「太空競賽」浮出水面

距離Filecoin太空競賽開賽已經過去3天。這個為激勵測試網的競賽活動被視作Filecoin主網上線前的最后一次「模擬考」。?

根據Filecoin區塊鏈瀏覽器Filfox的數據,自8月25日早上6點開賽以來,太空競賽已經吸引了全球約300名礦工參與,全網有效算力超過21PiB。

FilDA 發起跨鏈 Elastos Smart Chain 網絡提案:據官方消息,FilDA 發起跨鏈 Elastos Smart Chain 網絡提案,將由社區成員投票決定是否開啟該鏈的跨鏈服務。據悉,若投票通過,FilDA 計劃啟動初期將圍繞 ELA、BTC、ETH、HUSD 等資產提供借貸服務。

FilDA 是多鏈部署的 DeFi 借貸項目,以為用戶提供優質的借貸產品和服務為宗旨,存借款總額高峰值突破21億美元。Elastos Smart Chain 是一個完全兼容的 EVM 鏈,支持執行用 Solidity 編寫的智能合約。并通過利用 DPoS 共識,Elastos Smart Chain 提供了高性能、可擴展的智能合約執行解決方案。[2022/3/7 13:42:42]

太空競賽吸引全球約300名礦工參與

這是一場大礦工之間的對決。

根據比賽規則,參與活動的礦工必須響應來自競賽機器人的存儲和檢索交易請求,并保持80%或以上的成功率。礦工需要在為期三周的比賽中為網絡提供盡可能多的存儲容量,最終根據測試期間的存儲量排名,全球排名前100位的礦工以及各大洲排名前50位的礦工將瓜分400萬枚FIL作為獎勵。

Web 3 項目FileStar文曲星成功完成硬分叉:據官方消息,FileStar文曲星于區塊高度584460(北京時間2021年5月18日上午10:30)完成硬分叉升級,正式支持PoS挖礦,每日區塊總獎勵3萬枚STAR。

FileStar 致力于成為 web3(未來互聯網)的基礎設施,構建基于 IPFS 協議的分布式存儲、計算和帶寬激勵網絡。基于此愿景,在PoS上線之后,FileStar后續將陸續支持帶寬挖礦和計算證明挖礦,為web 3提供更多可利用資源。[2021/5/18 22:14:49]

Filecoin官方稱,太空競賽旨在對網絡進行壓力測試并幫助發現問題,「我們希望在比賽中取得進步」。在這一點上,太空競賽的確沒有辜負「期望」,3天來意外接連發生。

太空競賽啟動第一天,很多挖礦節點便遭遇了DDoS攻擊,短時間無法正常挖礦,并出現算力銳減的情況。

DDoS攻擊也被稱為分布式拒絕服務攻擊,是指處于不同位置的多個攻擊者同時向一個或數個目標發動攻擊,通常攻擊者會向攻擊目標發送大量的服務請求數據包,其請求的服務往往要消耗大量的系統資源,造成目標主機無法正常工作。

安全提醒:警惕Filecoin RBF假充值攻擊:據慢霧區消息,Filecoin出現“雙花交易”,多家交易所關閉FIL充值通道。慢霧安全團隊對相關信息分析發現,這是一起Filecoin的RBF假充值攻擊事件而非”雙花攻擊“。攻擊者預先發送一筆低gas-feecap的交易,然后通過提高gas-premium和gas-feecap替換原交易(RBF交易),此時RBF交易優先被打包上鏈,舊交易被丟棄,但是由于FilecoinlotusRPC有一個特性,在查詢舊交易的執行狀態時(使用lotusstateexec-trace命令或者通過REST接口Filecoin.StateGetReceipt獲取)返回的是RBF交易的執行狀態,導致交易所對兩筆交易重復入賬。

慢霧安全團隊提醒交易所及相關錢包方,在充值入賬時,需要對比查詢返回結果中的cid與查詢的cid是否一致,并配合ChainGetParentMessages和ChainGetParentReceipts等接口進行查詢對比,避免重復入賬。與此前慢霧區發現的假充值攻擊不同的是,此次攻擊方法更加隱蔽,是由于Filecoin節點特性所引起,交易所及相關錢包方應再次檢查充值入賬程序,除了RBF外,還有常規的To、Value、轉賬類型Method,以及執行結果ExitCode等字段的校驗,必要時可請安全審計公司協助檢測。[2021/3/19 19:00:10]

作為競賽中第一個出塊的非官方節點,點存科技就遭遇了DDoS攻擊。該公司相關負責人向蜂巢財經透露,在率先「出線」后的一個小時左右,節點就開始斷斷續續地遭受攻擊。在節點創建24小時、需要向網絡提交WindowPoSt時,攻擊達到峰值,導致短時間內丟失了很多算力。

Filecoin當前全網有效算力為879.20PiB:據IPFS100.com報道,filfox瀏覽器數據顯示,Filecoin網絡當前區塊高度為228610,全網有效算力為879.20PiB,總質押量約為1634.2245萬枚FIL,活躍礦工數為698個,每區塊獎勵為12.6984FIL,近24小時產出量為168229FIL,24小時平均挖礦收益為0.1895FIL/TiB;

目前有效算力排名前三的分別為:F01248(智合云zh)以51.47PiB暫居第一,F02770(時空云&靈動)以49.39PiB位居第二,F09037(SeedPlan-Saturn)以26.49PiB位居第三。[2020/11/12 14:07:10]

對于Filecoin礦工來說,WindowPoSt是「工作證明」的重要一步,需要每隔一段時間證明扇區的數據依然正確保存。「或許是樹大招風吧,」點存科技如此猜測攻擊者的動機。

除了DDoS攻擊外,太空競賽也為Filecoin暴露出一些代碼漏洞。

「比賽首日,官方在一天內發布了四五個版本不斷修復問題,」點存科技指出,在將集群代碼版本從5.1升級至5.4后發現,遇到了官方代碼BUG,封存數據過程中,一些扇區數據報錯,而后在驗證WindowPoSt時有兩輪失敗,導致26日封存的數據丟失。

從太空競賽進展看,Filecoin還存在不少待解決的問題,雖然這是官方希望看到的一面,但也讓一些關注者感到擔憂。對此,點存科技認為,攻擊不可怕,可以看做攻擊者是在幫忙找漏洞,攻擊越多,漏洞就會越來越少,主網上線后,安全性就越高。

「中心化」質疑聲傳入社區

根據Filecoin近期更新的主網路線圖,太空競賽結束后的9月中下旬,Filecoin主網就將正式啟動。

Filecoin主網路線圖

從2017年開始研發至今,Filecoin終于進入最后的沖刺階段。在官網上,設計者寫到,Filecoin旨在成為存儲人類社會最重要信息的分布式網絡。去中心化存儲顯然是它最吸引人的一部分。

不過,在主網上線前夜,市場上出現了一些不一樣的聲音。神秘的Filecoin礦工「宋江」質疑,Filecoin不夠去中心化。

8月19日,注冊名為「宋江」的Medium用戶發文稱,Filecoin正在走向一條不歸路,它的規則越來越失去公平性,整個網絡變得中心化。

他以太空競賽舉例稱,太空競賽的成績,不是由去中心化的網絡決定的,而是被機器人所決定的;所謂的成功率也只是一行數據,可以隨時被編造篡改,無法得到公眾的驗證。

此外,他認為整個Filecoin的機制,正在越來越偏向于大礦工。比如,在太空競賽中,大礦工可獲得額外獎勵;在挖礦之前,需要購買大量FIL作為前端抵押,這讓小礦工難以承擔。

「當網絡僅有少量礦工組成的時候,攻擊就會變得目標明確,讓網絡變得不安全,」宋江在質疑Filecoin不夠去中心化后表示,他將在太空競賽期間對頭部礦工進行DDoS等多種形式的攻擊,直到他們的訂單成功率小于官方的門限為止。

在看到宋江的「起義」后,Ripple早期開發者、IPFS原力區創始成員古千峰也在公開表示,IPFS所謂的分布式存儲協議,技術上無法實現「文件分片后隨機保存。」他舉例稱,一個人在樓頂灑了100萬的錢,下面不同的人撿到就會很難找回,這就相當于隨機保存,但IPFS做不到。「因此,基于IPFS協議的Filecoin也做不到,它不夠去中心化,也欠缺安全優勢。」

巧的是,在太空競賽期間,攻擊真的出現了。

但宋江否認稱,這些攻擊并非他所為。他分析,之所以礦工遭到攻擊,是因為參與競賽的Filecoin礦工必須公開地址,使得地址很容易被搜索到,提高了被攻擊的可能性。

同時他提出了一些解決建議稱,社區成員可以通過加密的方式在鏈上溝通地址,且讓存儲需求發單和接單都在鏈上完成,甚至可以利用區塊鏈的隨機性將訂單隨機分配給礦工,讓客戶無法指定礦工接單,減少自發自搶的情況。這才足夠安全和去中心化。

中心or去中心,有關這個話題的討論聲沒有停止。

有社區成員并不否認Filecoin挖礦可能會形成少數大礦工壟斷的局面,類似于現在的比特幣挖礦算力集中在幾個大礦池。

但他也表示,Filecoin挖礦相對于現在的中心化存儲方案來說,依然有較大優勢,因為無論IPFS還是Filecoin,都是開源項目,雖然代碼主導權在項目方手中,但開發者也可以來提交代碼,相當于裁判員的角色由很多人擔當;而賺取大比例FIL的是礦工,礦工可能是個人也可能是商業機構,充當了運動員。這種涇渭分明的結構平衡了中心化存儲方案中權力的高度集中。

FileCombo社區/科邦超算技術負責人則認為,從技術角度看,Filecoin是分布式存儲的網絡架構,的確走的是去中心化路線;但是落到實處還會牽扯到其他因素,比如官方規定達到一定算力才有資格去獲得區塊獎勵,在比賽中也是大礦工更有優勢,相當于誰的財力大,就更有話語權,從這方面看,就有了中心化的意味。

還有人覺得,探討Filecoin是否去中心化還需要辯證看待,權力下放和社區治理是一個漸進的過程。例如在主網上線前的太空競賽,由于沒有真正的訂單需求,就需要機器人來發放訂單。「從理念來說,Filecoin一直在探索去中心化,前期可能有一些中心化的設計,但可以逐步改進。」

主網上線前的討論越多,也讓Filecoin吸引的審視目光越多。至于它能否承擔起擁護者的期待,主網上線后的結果會更加分明。

Tags:FILFILELECECOfilecoin幣會漲到多少錢Digital FilesBaby BitBurnReflectCapybara Memecoin

非小號
巴比特首發 | 法治是區塊鏈企業最好的營商環境_區塊鏈:PRO

中共中央局于2019年10月24日就區塊鏈技術發展現狀和趨勢進行第十八次集體學習。習近平總書記在主持學習時強調,區塊鏈技術的集成應用在新的技術革新和產業變革中起著重要作用,要把區塊鏈作為核心.

1900/1/1 0:00:00
銀行研究員:區塊鏈技術在商業銀行的應用分析與展望_數字人:區塊鏈

區塊鏈技術具有分布式記賬、不可篡改、可追溯等特征,全球商業銀行的區塊鏈技術運用仍處于探索階段,依賴于廣泛的行業共識,以資產業務及中間業務為主.

1900/1/1 0:00:00
聯盟分析|香港將頒發首張數字資產交易所牌照_OPP:虛擬資產

近日,中國香港證監會原則性批準了BC科技集團旗下的OSL公司虛擬資產交易平臺牌照的申請,如果香港證監會完成該牌照的最后審批,意味著亞洲第一個持牌虛擬資產交易平臺將在中國香港誕生.

1900/1/1 0:00:00
國盛證券宋嘉吉: 解析挖礦產業鏈,如何逆周期掘金?_區塊鏈:數字貨幣

央行DC/EP擴大試點,數字貨幣站上時代風口,市場人氣集聚。歷久彌新的挖礦產業,隨著行業的成熟與發展,慢慢被更多主流市場財富人群所認知.

1900/1/1 0:00:00
巴比特專欄 | 虛擬財產的刑法屬性是什么?_BLITZ:LIT

案件詳情 基本案情 2015年5月至2016年4月間,王某購買他人非法獲取的某公司營運的網絡游戲賬號和密碼,后將上述賬號中的游戲裝備等物品通過互聯網變現牟利.

1900/1/1 0:00:00
區塊鏈周報 | YFI價格超過比特幣歷史最高價;建行APP上線測試版央行數字貨幣錢包_COI:COIN

文?|冰棒?編輯|畢彤彤出品|PANews摘要:YFI短線價格觸及44000美元;柬埔寨央行數字貨幣使用率已超過美元;韓國加密稅將從2021年10月1日起實行;北京市政府與華為聯合打造目錄區塊鏈.

1900/1/1 0:00:00
ads