編者按:本文來自加密谷Live,作者:DeribitMarketResearch,翻譯:子銘,Odaily星球日報經授權轉載。根據經驗來看公鏈是安全的,在其大部分歷史上,它們已成功的達到其設計目的,即以沒有任何差錯的情形下處理交易。這確實是我們觀察到的事實,但要想出一個理論來解釋為什么會這樣就比較困難了。個人一般會用他們最了解和最看重的事物來解釋他們的鐘意項目的安全性。人們認為一個公鏈是通過經濟激勵、全球分布式的Hash算力、全球性的節點或者狂熱的社區來保證其安全性。這種看法可以理解,根據工具定律,我們過度依賴那些我們已經熟悉的工具。也就是說如果你唯一的工具是一把錘子,那么你就傾向于把一切都當作釘子來對待。我不認為以上任何一個因素可以能單獨解釋這個現象。盡管在某一特定領域有完美的防護措施,但對其實施攻擊也不是一件難事。例如,在一個所有用戶都運行一個完整的節點的網絡中,礦工仍然可以用一個備用的區塊鏈代替整個區塊鏈。因此必須是不同組合的相互作用才能維護一個免許可數字貨幣系統在相對安全的程度。區塊鏈安全性的洋蔥模型
我提出的模型希望將安全性的各個元素形成一個連貫的組合。其目標是能夠更全面地看待公鏈以發現其優勢和缺陷,并允許對不同區塊鏈進行比較。公鏈的安全性類似于洋蔥,每一層都增加了額外的安全性:
聲音 | 安徽政協委員楊增權:規劃鄉村產業要為區塊鏈等現代信息技術應用留足空間:1月12日上午,安徽省政協委員楊增權表示,鄉村產業將農業、農村、農民緊密連接在一起,直接關系到農民增收、農村經濟發展,關乎小康社會的成色,建議鄉村產業規劃要堅持“大規劃”。 楊增權建議,要結合“十四五”規劃編制,在規劃鄉村產業時,進行適配的時間、國土空間規劃,不僅要根據現有資源、要素保障條件制定規劃,還要兼顧好不同區域鄉村產業的功能定位,以及近期和遠期目標;不僅要考慮傳統產業發展空間,還要為物聯網、區塊鏈、智慧農業等現代信息技術應用留足空間。(人民網)[2020/1/12]
要永久地破壞一個公鏈,就必須破壞用戶對其賬本狀態的信任,以及破壞未來可靠地更新該狀態的能力。所有更上層的服務都是為了防止這種情況的發生。
聲音 | 中興通訊總裁:引用區塊鏈等新技術讓網絡更加安全:金色財經報道,11月15日,在中國移動全球合作伙伴大會主論壇上,中興通訊總裁徐子陽表示,運營商在云化網絡的同時,不但把自己的網絡構建好,同時也能夠把客戶安全的網絡搭建成功,客戶的安全價值就會被放大。具體來講有四個方面著手:第一,首先打造運營商網絡的可管、可控、安全。第二,融合現有的技術,確保認證算法、統一認證框架得到安全體現。第三,創造性引用人工智能、區塊鏈等新技術讓網絡更加安全。第四,要跟行業合作伙伴一起開放,打造這樣的安全體系。[2019/11/16]
攻擊要經過這些防御層的“漏斗”才能觸及核心。現在我們來逐一討論這幾層。加密保障
最外層的防御是由密碼學來保障的。密碼學給出了最可靠的保障形式,所以我們希望它能承擔起重任,從一開始就能防止大多數攻擊。除此之外,還需要保障以下幾點:不憑空創造數字貨幣。所有的區塊都必須有足夠的工作證量依附在上面。不得花費他人的數字貨幣。數字簽名必須確保數字貨幣的有效擁有者才能花費。不能追溯性地改變舊區塊的內容。哈希指針確保攻擊者必須改變建立在任何他想改變的舊區塊之后的所有區塊。所有針對以上幾點的攻擊都會被“漏斗”的第一層所阻擋。
聲音 | 國家金融與發展實驗室理事長:區塊鏈為金融領域提供信任機制:據第一財經報道,7月25日,在“開放創新 數聚生態——2019FinTech高峰論壇”上,國家金融與發展實驗室理事長、中國社會科學院學部委員李揚表示,有哪些科技正在應用于金融領域?解決了哪些問題?一是區塊鏈,提供了一個信任機制,用技術使信任得以成立,使金融得以展開;二是人工智能;三是科技提供一套新的安全標準、安全系統、安全機制;四是物聯網;五是云計算提高效率、處理效率。[2019/7/27]
雖然密碼學非常強大,但它也有其他一些無法提供的保障。例如,它不能決定兩個同樣長的區塊鏈中的哪一個是“正確的”區塊鏈。它也不能強迫礦工們在特定區塊上挖礦,也不能讓他們一旦發現區塊就發布區塊,甚至不能確保它們包含特定的交易。共識保障
一些通過第一層的攻擊會在共識保障中被阻止。在中本聰設置的共識中,節點會不斷觀察網絡,并自動切換到最長的鏈上。礦工只有當他們的區塊最終成為那條最長的鏈的一部分時才會獲得報酬,所以他們需要與其他礦工匯合。因此,對礦工來說,他們會更傾向于在區塊鏈的頂端挖礦,因為他們的區塊在那里最有可能被其他礦工認可。如果一個惡意礦工想在之前的區塊上挖礦,他就會和其他繼續在區塊鏈頂端挖礦的礦工進入競爭狀態。只有當他找到幾個區塊的速度比其他人的總和快,他才能追得上整條鏈且把他挖出的區塊及之后的鏈拉到最長。但根據他所占的Hash算力份額,就算是很短的分叉,他也很難成功。
聲音 | 中國科學院院士王小云:沒有哈希函數的概念就不可能有區塊鏈的概念:人民網北京12月18日電,中國科學院院士、中國密碼學家王小云今天下午做客人民網強國論壇“改革開放 巾幗力量”網絡訪談。王小云的主要研究領域是哈希函數,哈希函數是區塊鏈最為核心的密碼技術。王小云說:“沒有哈希函數的概念就不可能有區塊鏈的概念。全球計算機網絡、計算機系統電子簽名,還有眾多的密碼系統都使用哈希函數,沒有哈希函數,這些算法和系統就會產生安全問題,出現安全漏洞。”[2018/12/19]
為了使攻擊可靠地發揮作用,攻擊者需要首先獲得對共識層的控制權。這意味著要控制PoW中大于50%的哈希率,或者控制了基于BFT的股權證明中大于33%的股權,或者控制了基于最長鏈的PoS中大于50%的股權。這其中的操作難度往往被低估。例如,大型組織通常被認為是公鏈的最大威脅。然而,如果他們想在一級市場上購買必要的硬件,他們很快就會發現,中國大陸、中國臺灣和韓國的芯片代工廠的年產量是有上限的。而且他們的產能還被澳大利亞的稀土開采、亞洲和非洲的晶圓生產等進一步限制,即每年的產能是有限的。即使是對積極性很高的買家來說也是如此。以這種方式獲得必要的硬件至少需要2-3年的時間,而且在這期間不可能不會引起相關的關注。經濟保障
常春藤院校聯合舉辦區塊鏈主題晚會,NEO、Penta出席分享:北京時間2018年3月31日晚七點,由JHU、MIT、USC、Duke、Northwestern、UCLA等知名常春藤院校聯合舉辦的“聚焦區塊鏈技術及其最新應用”的主題晚會在上海舉辦。各校杰出校友出席了晚會如生命科學投資人Xiao Le、玄武智慧CIO易冉、對沖基金YanZhang。其中三位在區塊鏈行業中頗有建樹的校友,Singularity chain創始人:Jade Chen、NEO發展團隊核心成員:Peter Lin、Xtoken 海外市場負責人:Frank Wang受邀發表演講。近期在墨爾本與泰國的MIT峰會備受關注的公鏈項目Penta特別受邀,CMO Stephane Laurent出席并進行演講。[2018/4/1]
我認為由于有了經濟保障,即便單一實體控制了共識層,區塊鏈也不會立即崩潰。通過設置正確的激勵機制,區塊鏈可以將現實世界的成本與錯誤行為聯系起來。主要原因來自于原生代幣,它引入了數字稀缺性并懲罰壞的行為。這些激勵措施的大小會隨著行為者對共識層的控制程度的高低而變化。一個控制了大量Hash算力的礦工,其破壞系統的損失也會成比例地增加。因此,攻擊者會因為受到經濟上的懲罰而使他望而卻步。
不是所有的經濟激勵都是平等的。相對于網絡價值而言,區塊獎勵更大的作用是使網絡更安全,因為它迫使礦工們在挖礦中的防御性更強。這就是為什么區塊獎勵的下降會給BTC的安全帶來風險)。當Hash運算需要專門的硬件且這些硬件并不能在其他領域利用時,礦工們在游戲中的防御性也會更強。迄今為止,所有的挖礦攻擊都發生在較小的網絡上,這不是巧合,因為這些網絡接受了一種叫做抵制ASIC的錯誤觀點,在這種情況下攻擊者是很容易占據上風的。社會保障
之前我們說過,要永久摧毀一個公鏈就必須摧毀用戶對賬本狀態的信任,以及未來可靠地更新該狀態的能力。這一點是非常必要的,因為區塊鏈并不是目的本身,也就是說沒有理由因為鏈的某些部分暫時失敗,就否定這條鏈。區塊鏈僅僅是一個在其參與者之間建立社會共識的自動化過程的手段,是一個維護和更新共享數據庫的工具。該數據庫的狀態對參與者來說是有價值的,當系統出現故障時,他們有強烈的動力去恢復系統。例如,如果加密的Hash函數出現問題,社會層可以達成人為共識來替換出現問題的部分。
同樣,如果一個共識攻擊繞過了經濟保障,社會保障仍然可以將其阻擋。如果一個擁有多數Hash算力的攻擊者在完全接受了自己的經濟損失的情況下,開始通過挖空區塊對網絡進行DOS攻擊,那么礦工們可以投票決定改變PoW算法,從而移除該挖礦者的控制權。
我們可以看到,要想永遠摧毀一個區塊鏈,唯一的辦法就是要么讓用戶對賬本狀態本身失去興趣,要么就是對系統的破壞達到不可能修復的程度。
當攻擊能夠擊穿所有的層數,并最終消磨掉系統的社會核心,直到無法造成更深層次且無法治愈的傷害,那這種攻擊就相當危險了。為了讓自我修復和人工干預都能發揮作用,每個項目的社區都需要圍繞著項目的主要屬性形成強大的社區共識。就BTC而言,這些核心屬性是交易的不可逆性、抗審查能力、不向后兼容的變化、21M代幣上限等。當社會干預變得有必要時,它們可以作為社會干預的行動藍圖,這些核心屬性圍繞著什么需要修復,什么不需要修復創造了謝林點。一個項目的這些核心屬性是永遠都會被反復不斷協商改進的,并不是所有用戶會對所有屬性都達成一致。但是,圍繞著某個特定屬性的共識越強,就越能在困難時期堅持下去。將社會層視為任何區塊鏈的底層,我們可以認識到對于社會層攻擊是一個很大的威脅。如果惡意開發者可以在沒有監督的情況下偷偷地進行有害的代碼修改,更高的層就會變得更加脆弱。總結
我認為洋蔥模型很有用,它可以幫我們看到區塊鏈的各層如何組合創造一個安全的整體。在某些方面,它建立在我之前關于比特幣的社交合約的文章基礎上:任何公鏈都是從核心的一組共識開始的,這是一個系統希望實現的藍圖。這套共識必須被轉化為人際行為規則,然后我們自動執行這些規則,創造出不同類型的保障:經濟保障、共識保障和加密保障。通過對參與者的行為的約束,系統變得具有社會可擴展性,從而在低信任環境中實現合作,共同創造財富。
Tags:區塊鏈HASHASH數字貨幣區塊鏈域名交易平臺Filcoin Standard Full Hashrate TokenWECASH價格數字貨幣app平臺
隱私計算是全數字時代的重要基石,也是區塊鏈實現規模化隱私計算的解決方案之一。隱私計算的概念最早是在2016年提出的,是指在數據或計算方法保持“加密”狀態,不泄露給其他合作方的前提下,進行計算合作.
1900/1/1 0:00:00這兩日,除了活久見的石油價格跌成負值震驚全球以外,在幣圈其實也發生了一件重大事故:那就是以太坊上的去中心化金融應用lendf.me在4月19日遭到了黑客的攻擊.
1900/1/1 0:00:00文/王巧編輯/獨秀鋅鏈接作為首個提出產業區塊鏈的機構媒體,一直積極推動產業區塊鏈落地。通過深度報道直戳行業痛點,通過分享會聆聽行業聲音,通過周報呈現行業大觀,通過評論展現獨特產業觀察視角.
1900/1/1 0:00:00編者按:本文來自以太坊愛好者,作者:AdityaAsgaonkar,翻譯&校對:IANLIU&阿劍,Odaily星球日報經授權轉載。感謝CarlBeekhuizen的審閱.
1900/1/1 0:00:00分布式數據中心,簡稱DDC,是傳統IDC的升級方案,也是下一代超高速網絡的信息基礎設施。先看一組全球互聯網技術、信息技術、新技術的發展路線:2008年比特幣bitcoin誕生,一種點對點電子現金.
1900/1/1 0:00:00在昨天的文章中我給大家介紹了巴菲特的投資方法:85%的格雷厄姆+15%的費雪。有不少讀者看完后留言咨詢,今天我就更詳細地和大家分析一下這兩種投資方法以及我是怎么用這套邏輯來投資數字貨幣的.
1900/1/1 0:00:00