LongHash在之前的兩篇文章》和《如何獲取最大收益——搞懂Staking商業中的五個基本元素》)提過一些與持幣人直接相關的PoS風險問題,本文將深入探討安全風險問題。
-Nothingatstake
簡單理解當有節點發起攻擊,在同一個區塊高度同時出兩個塊進行分叉,對攻擊者而言因為出塊成本較低,只需要stake,對其它節點而言最佳策略就是對分叉的兩條鏈都進行簽名獲得雙倍獎勵,也只需要stake,這就會造成鏈很大的危機,PoS里的出塊成本遠遠小于PoW里的大量算力成本,而且stake可以同時用在兩條鏈上,這個問題一度被廣泛討論,目前已經通過“stake質押slash懲罰”解決了,也就是PoS共識的區塊鏈里出塊成本不僅僅是有stake就好,這個stake一定比例是必須被系統鎖定一段時間,如果節點作惡那stake就會被系統沒收,通過經濟學的設計,PoS共識的安全性又進一步提升。
分析 | BTC本周收陽已成定局 但后市依然不容樂觀:今天為本周最后一個交易日,BTC周線面臨收線。據OKEx季度合約數據顯示,截止目前(香港時間早10:00),周K線漲幅接近7%。OKEx分析師Charles認為,本周周線大概率以陽線報收,但是自6月末以來的調整行情仍難結束。從周線圖看,BTC反彈已經連續兩周受到來自30周均線的壓制,且在壓制后出現明顯走弱現象,證明該壓力位被市場認可。與此同時,在日線級別圖表中,30日、60日成本線也都處于明顯空頭排列狀態,打擊做多資金看漲情緒。建議投資者不要抱著“抄底”思維盲目重倉參與。比特幣季度合約日內阻力位:8500美元,支撐位8170美元。[2019/10/12]
-Longrangeattack
聲音 | 清華大學羅玫:Libra鋪就美元霸權 人民幣區塊鏈金融應用刻不容緩:今日,清華經管數字金融資產研究中心羅玫于新浪財經發表文章稱,以區塊鏈作為載體的Libra項目,將助推強勢美元穿透現有的金融管制,擊穿弱勢主權貨幣。這就是為什么Facebook的Libra白皮書發布以后,美聯儲第一時間采取曖昧默許的態度并表示Libra不在管轄范圍,而世界其他央行紛紛反對的原因所在。而開發比Libra更加開放,全世界公有平等共享,基于人民幣的區塊鏈金融應用,將成為人民幣彎道超車的歷史機遇。[2019/6/30]
Longrangeattack指的是從創世區塊開始,創建一條比原來主鏈還要長的鏈,并篡改全部或部分交易歷史,來代替原有的主鏈。
動態 | 競猜游戲接連遭黑客攻擊 EOS DApp生態安全刻不容緩:據PeckShield態勢感知平臺數據顯示:今晨08:59至09:00,不到一分鐘時間,黑客共計向eos.win游戲合約(eosluckydice)發起125次攻擊,獲利超9,180個EOS。PeckShield安全人員跟蹤分析發現,黑客先是于昨晚22:46實施了小額測試攻擊,在掌握攻擊方法后,于今晨采用多個關聯賬號實施快速攻擊,并迅速將非法所得資金轉至火幣交易所。
近一個月內,已經有超5款EOS競猜類游戲遭到了攻擊,攻擊原因大多和隨機數漏洞有關。PeckShield分析認為,多個攻擊團隊在背后積極發現和利用漏洞,類似攻擊有可能會愈加頻繁,且他們的攻擊效率有逐漸提升的跡象。[2018/11/11]
Longrangeattack利用的是,新加入的節點或是長期不在線的節點在同步數據時不能清楚知道哪一條鏈是正確的主鏈,因為攻擊者的鏈是從創世區塊開始偽造,如果根據最長鏈原則來決定主鏈,那被篡改的鏈有概率成為真正的主鏈,使后續節點都認定錯誤的鏈。
Medibloc總裁:海外發行代幣并不容易:據BTCManager報道,自去年9月韓國政府頒布ICO禁令以來,已有十多家韓國投資的數字貨幣公司在海外發行了代幣。韓國區塊鏈協會聯合主席Kim Haw-joon曾表示在海外發行代幣可能是韓國數字貨幣公司進入本地交易所的唯一方法。而Medibloc總裁則稱這一方法并不簡單——“我們必須要建立海外分支機構,雇傭當地員工,投入大量資金,同時要經常飛往海外主持各項事宜。這一切都是那么的耗時耗力。”[2018/4/23]
因為在一條分叉鏈上產生區塊是幾乎沒有成本的,只需要stake,而且攻擊者不需要太多的區塊確認時間,使得分叉鏈的形成速度可以快過主鏈,有很多理論證明了這樣的攻擊可行,但實際執行卻非常困難,可以看這篇《RewritingHistory:ABriefIntroductiontoLongRangeAttacks》。
以上兩個是PoS里最知名的攻擊方式,其它還包含SimpleAttack、PosteriorCorruption、StakeBleeding、CartelAttack、SybilAttack、GrindAttack等,這些攻擊也都有人提出相對應的解決辦法。
為什么PoS共識也可以是一個很好的維護網路安全的策略?
區塊鏈這個分布式系統與傳統中心化系統最大的不一樣就是,安全是由散布在全世界各地的節點進行保證,只要多數節點是安全的,那鏈上的數據就是安全的,PoW通過高算力,增加了攻擊者控制51%以上節點的成本;而PoS通過了幣本身的價值來維護區塊鏈的安全,攻擊者要攻擊PoS區塊鏈必須購買一定數量的代幣。
PoS一直受到來自PoW支持者的質疑
安全問題是PoW支持者對PoS最大的反彈,從最本質來看因為PoW共識非常的簡單而精巧所以安全,我們知道任何程序或產品上越是精簡則漏洞越少,而PoS共識的代碼確實非常復雜要包含著各種計算,這給了理論空間上各種漏洞。在從成本角度來看,PoW挖礦需要耗費實實在在的電力,這個一部分程度上是人們心里上的成本,因為付出所以這個東西會比較有價值,但是PoS不再付出昂貴的電力成本,是以幣來挖幣的模式,挖礦幾乎沒有成本,成本來自于幣本身,PoW支持者認為有電力成本支持的幣會讓真實的安全攻擊成本更高。
PoS里有各種攻擊上面也提到過包含nothingatstake,longrangeattack等,這一部分攻擊存在學術討論一部分社區已經有應對與解決之道,我們就只討論最常見也是最不應該發生的攻擊DoubleSpend,一旦發生DoubleSpend那就說明這個網路的賬本是不夠安全不可信任的,更遑論搭建在上層的應用,PoW里的51%攻擊成本是相對高昂的,需要控制該網路中超過一半的運算能力,PoS里的51%攻擊只需要持有一半以上的幣,但實際上我認為攻擊成本也相當高,上述提到過攻擊就必須買幣,幣價隨攻擊上升(這個邊際成本上升是一條非常陡峭的曲線),即使攻擊成功本身幣價也會受損,反倒不如在外面市場進行做空,這是一個經濟學上的防御。
詳細一點說攻擊行為會受到的抵制
-社區中會知道某些地址正在在大量進行幣的買入,可能是攻擊行為,可以防微杜漸;
-攻擊者購買代幣過程中,代幣的價格將不斷上升,而這又進一步提高了攻擊者的購買成本;
-一旦攻擊者成功攻擊了鏈本身,該鏈的代幣價值將會大幅下降,此時攻擊者為了攻擊所持有的代幣價值將會大量下跌,很難高于攻擊者想篡改數據的價值。
總結
PoS共識改變了PoW共識中競爭而浪費的算力與效率,通過stake加上選舉算法,達成了更高效的共識,而stake本身則代表了持幣人的權益,衍生出的staking經濟將與每個持幣人直接相關,知道如何評估不同項目的經濟機制、使用工具、挑選驗證人節點會是將來很重要的課題,PoS還需要接受更多社會實驗的檢驗,安全問題將隨著不同新項目的解決知道完善,更嚴峻的是關于PoS中心化及治理問題,這兩個也同時是所有共識都會遇到的問題,我們期待PoS共識帶給區塊鏈生態的改變,也期待staking創造出來的經濟能更加活絡整個金融系統。
Tags:POSSTASTAKSTAKEBitcoinPoSstarlink幣1塊SUPERSTAKEEthereum Stake Finance
據TheBlock消息,ThreeArrowsCapital首席執行官SuZhu日前表示,GramAsia將“有效地將其持有的Gram代幣集中到Liquid客戶身上”.
1900/1/1 0:00:00Facebook即將推出穩定幣,早就成為不是新聞的新聞,扎克伯格多次在公開場合談及臉書的穩定幣計劃,各路媒體也競相報道.
1900/1/1 0:00:00尊敬的ZG.TOP&B91聯合社區用戶:為了慶祝B91上線ZG.TOP,同時感謝廣大用戶對ZG.TOP的認可和支持,ZG.top特聯合B91項目方給聯合社區內的用戶送福.
1900/1/1 0:00:00據PeckShield數字資產護航系統(AML)數據顯示,昨天,MGC錢包被曝疑似跑路,用戶的數字資產在短時間內被匯聚到0x4f9cxx,0x2b29xx開頭的兩個地址中.
1900/1/1 0:00:00Artfinity基金會理事肖書陽:做鏈上資產的交易所中最后一定有一家會超過幣安 ◇金色盤面 BTC最近成交價7946.81美元,24小時變化0.48%;ETH最近成交價245.97美元.
1900/1/1 0:00:00JamesonLopp文本文由幣信原創編譯,原文鏈接:https://medium.com/@lopp/bitcoin-timestamp-security-8dcfc3914da6本文版權歸原.
1900/1/1 0:00:00