比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > MATIC > Info

不容忽視的 PoS 安全性問題_區塊鏈

Author:

Time:1900/1/1 0:00:00

作者/LongHashJeffChang

來源/LongHash

LongHash在之前的兩篇文章》和《如何獲取最大收益——搞懂Staking商業中的五個基本元素》)提過一些與持幣人直接相關的PoS風險問題,本文將深入探討安全風險問題。

-Nothingatstake

簡單理解當有節點發起攻擊,在同一個區塊高度同時出兩個塊進行分叉,對攻擊者而言因為出塊成本較低,只需要stake,對其它節點而言最佳策略就是對分叉的兩條鏈都進行簽名獲得雙倍獎勵,也只需要stake,這就會造成鏈很大的危機,PoS里的出塊成本遠遠小于PoW里的大量算力成本,而且stake可以同時用在兩條鏈上,這個問題一度被廣泛討論,目前已經通過“stake質押+slash懲罰”解決了,也就是PoS共識的區塊鏈里出塊成本不僅僅是有stake就好,這個stake一定比例是必須被系統鎖定一段時間,如果節點作惡那stake就會被系統沒收,通過經濟學的設計,PoS共識的安全性又進一步提升。

德意志銀行CFO:比特幣現在體量太大,不容忽視:德意志銀行CFO表示,比特幣現在體量太大,不容忽視。[2021/3/24 19:13:37]

-Longrangeattack

Longrangeattack指的是從創世區塊開始,創建一條比原來主鏈還要長的鏈,并篡改全部或部分交易歷史,來代替原有的主鏈。

Longrangeattack利用的是,新加入的節點或是長期不在線的節點在同步數據時不能清楚知道哪一條鏈是正確的主鏈,因為攻擊者的鏈是從創世區塊開始偽造,如果根據最長鏈原則來決定主鏈,那被篡改的鏈有概率成為真正的主鏈,使后續節點都認定錯誤的鏈。

聲音 | 會計師:用加密貨幣虧損抵稅并不容易:據LiveBitcoinNews消息,會計師Jake Benson表示,用加密貨幣虧損抵稅并不容易,因為很難找出所謂的成本基礎,即購買時資產的價格。他表示:“這一重擔落在了基金或個人身上,他們需要追蹤成本基礎,這是非常具有挑戰性的。一些客戶跟蹤他們的成本基礎,一些依賴于收益,這是一個非常具有挑戰性的場景。”此前消息,美國投資者在數字貨幣產生的虧損,可在報稅時抵扣收入額度,每年最高可抵扣3000美元的額度。[2019/1/30]

因為在一條分叉鏈上產生區塊是幾乎沒有成本的,只需要stake,而且攻擊者不需要太多的區塊確認時間,使得分叉鏈的形成速度可以快過主鏈,有很多理論證明了這樣的攻擊可行,但實際執行卻非常困難,可以看這篇《RewritingHistory:ABriefIntroductiontoLongRangeAttacks》。

聲音 | 標準共識:現在判斷區塊鏈技術對的影響還為時尚早 但其潛力不容小覷:近日,區塊鏈評級機構標準共識發文表示,盡管數據顯示大多數App表現出非常高的增長,但區塊鏈行業被廣泛認可還有很長的路要走。因為區塊鏈本身是一把雙刃劍,它的許多優勢也是它的主要缺陷,比如KYC和AML驗證。許多DApp不要求用戶提供任何個人信息,完全匿名確有其優點,但由于缺乏監管,同時滋生了很多非法活動。現在判斷區塊鏈技術對的影響大小還為時尚早,但其潛力不容小覷。[2019/1/2]

以上兩個是PoS里最知名的攻擊方式,其它還包含SimpleAttack、PosteriorCorruption、StakeBleeding、CartelAttack、SybilAttack、GrindAttack等,這些攻擊也都有人提出相對應的解決辦法。

Medibloc總裁:海外發行代幣并不容易:據BTCManager報道,自去年9月韓國政府頒布ICO禁令以來,已有十多家韓國投資的數字貨幣公司在海外發行了代幣。韓國區塊鏈協會聯合主席Kim Haw-joon曾表示在海外發行代幣可能是韓國數字貨幣公司進入本地交易所的唯一方法。而Medibloc總裁則稱這一方法并不簡單——“我們必須要建立海外分支機構,雇傭當地員工,投入大量資金,同時要經常飛往海外主持各項事宜。這一切都是那么的耗時耗力。”[2018/4/23]

為什么PoS共識也可以是一個很好的維護網路安全的策略?

區塊鏈這個分布式系統與傳統中心化系統最大的不一樣就是,安全是由散布在全世界各地的節點進行保證,只要多數節點是安全的,那鏈上的數據就是安全的,PoW通過高算力,增加了攻擊者控制51%以上節點的成本;而PoS通過了幣本身的價值來維護區塊鏈的安全,攻擊者要攻擊PoS區塊鏈必須購買一定數量的代幣。

PoS里有各種攻擊上面也提到過包含nothingatstake,longrangeattack等,這一部分攻擊存在學術討論一部分社區已經有應對與解決之道,我們就只討論最常見也是最不應該發生的攻擊DoubleSpend,一旦發生DoubleSpend那就說明這個網路的賬本是不夠安全不可信任的,更遑論搭建在上層的應用,PoW里的51%攻擊成本是相對高昂的,需要控制該網路中超過一半的運算能力,PoS里的51%攻擊只需要持有一半以上的幣,但實際上我認為攻擊成本也相當高,上述提到過攻擊就必須買幣,幣價隨攻擊上升(這個邊際成本上升是一條非常陡峭的曲線),即使攻擊成功本身幣價也會受損,反倒不如在外面市場進行做空,這是一個經濟學上的防御。

詳細一點說攻擊行為會受到的抵制

-社區中會知道某些地址正在在大量進行幣的買入,可能是攻擊行為,可以防微杜漸;

-攻擊者購買代幣過程中,代幣的價格將不斷上升,而這又進一步提高了攻擊者的購買成本;

-一旦攻擊者成功攻擊了鏈本身,該鏈的代幣價值將會大幅下降,此時攻擊者為了攻擊所持有的代幣價值將會大量下跌,很難高于攻擊者想篡改數據的價值。

總結

PoS共識改變了PoW共識中競爭而浪費的算力與效率,通過stake加上選舉算法,達成了更高效的共識,而stake本身則代表了持幣人的權益,衍生出的staking經濟將與每個持幣人直接相關,知道如何評估不同項目的經濟機制、使用工具、挑選驗證人節點會是將來很重要的課題,PoS還需要接受更多社會實驗的檢驗,安全問題將隨著不同新項目的解決知道完善,更嚴峻的是關于PoS中心化及治理問題,這兩個也同時是所有共識都會遇到的問題,我們期待PoS共識帶給區塊鏈生態的改變,也期待staking創造出來的經濟能更加活絡整個金融系統。

轉載本文請務必聯系并注明作者,歡迎分享!

Tags:區塊鏈StakingNothing區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢Staking幣是什么幣Nothing幣是什么幣

MATIC
隨著 3 月份 PCE 上漲 0.6%,比特幣下跌 XNUMX%_BTC

Billions項目組 在個人消費支出(PCE)價格指數在23,000月份錄得5.4%的年增長率和0.6%的月增長率后不久,周五比特幣(BTC)回落至XNUMX美元.

1900/1/1 0:00:00
到 2026 年,數字資產市場每年將增長 22 億美元_加密貨幣

多年來,數字貨幣生態系統一直呈指數級增長。報告顯示,該行業已被廣泛采用,并可能在未來幾年被用作重要的經濟立足點.

1900/1/1 0:00:00
從李子柒現象看數字貨幣支付的未來_數字貨幣

來源/LongHash 近期中國地區出現了一個非常具有話題性的人物——李子柒。根據官方介紹,她是一位來自中國四川的女生,是中國知名的美食視頻博主.

1900/1/1 0:00:00
一文讀懂為什么萊特幣的 SegWit 采用率高于比特幣_比特幣

在過去的幾年里,萊特幣在某種程度上已經成為了比特幣的測試網絡,作為對標“比特幣數字黃金地位的數字白銀”,上述觀點最好的例子可能是,2017年4月,當SEGWIT在萊特幣網絡上被激活時.

1900/1/1 0:00:00
區塊鏈模塊化的大膽嘗試,解讀公鏈Celestia_CRO

作為以鏈游為主的社區,暴躁兔也會時常關注加密行業的其他賽道和方向。對于目前市場而言,公鏈的機會與紅利仍然存在,且相對而言,技術創新較多,同時資本也比較喜歡這樣的賽道.

1900/1/1 0:00:00
探索加密貨幣的墓場:是誰殺死了山寨幣?_區塊鏈

來源/LongHash 萬圣節就要來了,值此佳節我們來逛逛加密貨幣的墓場吧。沒想到加密貨幣市場剛入世沒多久,就見證了這么多項目的夭折,Coinopsy和DeadCoins網站還專門對這些項目做了.

1900/1/1 0:00:00
ads