作者|JimmySong
編譯|Jhonny
2019年5月7日,幣安(Binance)遭遇黑客攻擊并損失了7,000枚BTC。之后我們很快看到了JeremyRubin(比特幣核心開發者)發布推文建議幣安CEO趙長鵬采用區塊重組的方式來“撤銷此次盜竊”:
推文譯文:@cz_binance(趙長鵬):如果你公開那些被攻擊的幣的私鑰(或者這些密鑰的一部分),你就可零成本去中心化地協調一次區塊重組(reorg)來撤銷盜竊行為。
這顯然使幣安考慮進行區塊重組,據幣安CEO趙長鵬所說,在與一些人進行了協商之后,重組計劃流產了:
推文譯文:@cz_binance(趙長鵬):如果你公開那些被攻擊的幣的私鑰(或者這些密鑰的一部分),你就可零成本去中心化地協調一次區塊重組(reorg)來撤銷盜竊行為。
在本文中,本文作者(JimmySong)將詳細介紹可能的鏈重組背后的激勵因素。在某種意義上,JimmySong已經通過之前的推文計算過幣安如果進行區塊重組將需要花費多少成本:
1/通過數學計算對58個區塊進行重組的成本(根據目前已經得到的有關幣安被盜交易的確認哈希值):
最低成本:58*12.5BTC=725BTC(假設每名礦工在重組的新鏈上獲得大致相同的交易費用,并且100%的礦工都同意重組,備注:當前比特幣區塊挖礦獎勵是12.5BTC)
吉利新公司經營范圍含區塊鏈技術相關軟件和服務:金色財經報道,企查查APP顯示,5月13日,杭州競界數字科技有限公司成立,法定代表人為吳勃,注冊資本100萬元人民幣。
經營范圍包含:區塊鏈技術相關軟件和服務;數字文化創意軟件開發;文藝創作;體育賽事策劃等。企查查股權穿透顯示,該公司由吉利關聯公司杭州銘美企業管理合伙企業(有限合伙)等共同持股,疑似實際控制人為李書福。?[2022/5/16 3:18:21]
2/但是如果只有75%的礦工同意重組,這將平均需要116個區塊(相當于幣安需要補償給這些75%的礦工的挖礦獎勵大約是1,450BTC,即116*12.5=1,450)以此來趕超當前的主鏈。同理,如果60%的礦工同意重組,則平均需要290個區塊(需要補償給這些礦工的挖礦獎勵為3,625BTC)來趕超當前的主鏈;如果55%礦工同意,則需要580個區塊(需要補償給這些礦工的挖礦獎勵為7,250BTC)。
3/由于7,250BTC>7,000BTC,因此至少需要55%的算力(礦工)同意鏈重組。如果重組的區塊數超過58個,則需要的算力至少為60%;如果重組的區塊數為116個,則需要至少65%的算力;相應地,174個區塊需要至少70%的算力,232個區塊需要至少75%的算力。假設所有礦工都同意重組,那這個成本就會迅速增加。
4/但對于任何選擇重組而放棄原始主鏈的礦工來說,也存在很大的風險,因為這大大增加浪費算力的風險,而這些算力本可以有效地用于開采原先那條更長的主鏈。
陳端:區塊鏈等驅動的智能經濟打破了原有社會聯結架構:中經數字經濟研究中心主任陳端表示,由5G、云計算、大數據、AI、物聯網、區塊鏈等技術協同創新所驅動的智能經濟打破了原有的社會聯結架構,數據成為新時代最重要的生產要素,并促動其他的企業要素、行業要素、價值要素打破原有壁壘,深度介入社會資源流動和收益分配的過程之中,集群式創新、生態化運作成為潮流,這種全新的范式轉變需要我們以更為宏闊的視野面向未來推進跨學科理論研究與實踐探索的融合。(中國經濟時報)[2020/5/19]
5/而跟據礦工對這一風險收取的額外費用,意味著作出重組的決定的時間要比232個區塊產生時間短的多。如果重組,將最終從黑客手里拿錢付費給礦工。幣安并未從中受益太多。
6/損失最小仍為725BTC,這仍是一個不小的變化。
7/幣安受到時間和風險的雙重擠壓。每一個新的區塊都是另一個需要被趕超的區塊,最低成本為12.5BTC。要與現有的挖礦池迅速協調起來(進行重組)可能并不容易。單是達成協議可能就需要超過一天(144個區塊)。(備注:當前比特幣區塊鏈平均每10分鐘產生1個區塊,24小時則是144個區塊)。
下文中,作者將繼續對重組后果進行更全面的討論。
分歧
在下方的推文中,可以看到AriPaul(區塊鏈投資公司BlockTowerCapital的投資總監)和AdamBack(密碼朋克,區塊鏈初創公司Blockstream聯合創始人)就是否進行重組存在分歧:
動態 | 日本人工智能開發企業將利用區塊鏈創建游戲及動漫角色:據日經新聞消息,日本人工智能開發企業Preferred Networks宣布,將推出為游戲及動漫角色自動生成面部圖像的系統,運用難以篡改的區塊鏈技術記錄角色的生成及合成歷史。[2019/4/6]
AdamBlack(下)推文譯文:比特幣重組是不會發生的。我對任何比特幣領域、礦工或者是開發者會考慮重組表示懷疑。想想2014年(Mt.Gox)遭遇的4.73億美元損失,2016年Bitfinex被攻擊導致7,200萬美元損失,還有2019年幣安的4,000萬美元損失等等,(重組)#都沒有發生
AriPaul(上)推文譯文:最后一個想法的靈感來自于AdamBack(但我不同意他的觀點)。過去的數據在這里是沒有用的。激勵重組是一個很難協調的問題,而相當簡單的新技術也許就能解決這個問題。
本質上,Adam認為這樣的重組不會發生,Ari則認為激勵措施可以使重組成為可能。那誰是對的呢?這就是我們需要進行一些博弈論分析。讓我們從最基本的場景開始:
一個簡單的模型
讓我們假設一個非常簡單的模型,其中100%的算力(礦工)都愿意幫助幣安進行區塊重組。
這是最容易分析的場景。我們假設幣安與每一個礦池取得了聯系(雖然這不太可能),并就每一個礦工的賠償金額達成協議(雖然一些礦工可能同意,但另一些礦工不太可能同意),并達成共識。我們假設目前沒有人不同意(雖然這極不可能),也沒有人會建立一個備用礦池來繼續開采當前這條更長的主鏈。
行情 | 在美上市區塊鏈中概股漲跌各異:今日美股收盤,在美上市區塊鏈中概股漲跌各異。人人網收漲1.24%,寺庫收跌1.98%,中網在線收漲4.52%,迅雷收跌2.64%,獵豹移動收跌1.76%,蘭亭集勢收平,優點互動收漲1.74%。[2019/2/7]
首先,讓我們看看補償礦工的合理金額是多少。假設一個礦工擁有10%的網絡算力,并且此次攻擊之后要對100個區塊進行重組,這就意味著該礦工將要放棄自己已經在原始鏈上挖出的那10個區塊的獎勵(即100*10%=10)和相應的交易費用,也即放棄125枚BTC(即10*12.5=125)以及相應的區塊交易費用。
(備注:區塊重組(reorg)也即交易回滾,只要有超過51%算力,在盜幣交易區塊前,重新開始挖一個分叉,并且只剔除掉那筆被盜交易(和后續的交易),正常打包原鏈上的其它交易,那在新分叉長度超過原來被盜鏈后,就會發生區塊重組。重組可以簡單理解為:新分叉覆蓋了原被盜鏈,效果是:在不影響其它交易的情況下,單獨回滾那一筆盜幣交易。)
你也許會認為,該礦工將能夠在那條重組的鏈上挖礦并獲得大約10%的區塊獎勵,這樣就可以抵消了,但事實并非如此。因為該礦工如果在區塊重組的這段時間內,他本來就可以通過自己的算力在原始的那條主鏈上繼續挖礦并獲得10%的區塊獎勵(以及交易費用),同時不用放棄之前在原始鏈上已經挖出的那10個區塊的獎勵(以及交易費用),這就意味著該礦工會因為幫助幣安進行區塊重組而損失至少125枚BTC。
中韓俄三國聯手成立歐亞區塊鏈協會 欲起訴美國互聯網巨頭禁止加密貨幣廣告:來自中韓俄三國的區塊鏈協會將挑戰Facebook、Google、Twitter、以及Yandex針對加密貨幣相關廣告限制。在莫斯科舉辦的一場加密行業會議上,各方已經達成協議將會向美國法院提起訴訟。此外,他們還將建立一個專屬加密基金,為本次法律行動提供資金,該基金可以通過捐贈形式提供資金支持。[2018/3/28]
因此,幫助幣安重組的礦工會要求幣安將這些礦工在原始鏈上已經挖出的區塊的獎勵(以及交易費用)補償給他們。在這個場景中,假設每個區塊有0.5個BTC費用,也即總共需要補償給這位擁有10%算力的礦工130枚BTC(即1250.5*10=130)。
這還不是全部!此外還存在風險溢價(riskpremium),以防出現問題。如果除了這個擁有10%算力的礦工之外,沒有其他人愿意使用幣安的那條新的重組鏈,那就浪費了這名礦工本來可以用于對原始鏈進行挖礦的算力。
如果重組的努力沒有成功,幣安將不得不同意要么補償這種溢價風險,要么承擔被浪費的算力帶來的損失。這將是補償的一個重要部分,但是為了讓本文簡短易懂,我們暫時忽略這方面的因素。
因此,如果幣安在盜竊后開始試圖重組100個區塊,他們將不得不支付1,300BTC的成本(即100*12.5100*0.5=1,300,其中12.5是比特幣鏈的區塊獎勵,0.5是礦工每挖出1個區塊之后能獲得的交易費用),以此來回收被盜的7,000BTC,也即幣安能挽回5700BTC。從幣安的角度來看,你可以認為這是一個理想的場景,因為他們可以挽回一大筆錢。
這種情況的后果是什么?最明顯的是,這樣的事情將證明比特幣是中心化的,因為如果幣安可以強制對這100個區塊進行重組,任何其他足夠強大的實體也都可以做同樣的事情。
這將會導致許多雙花(doublespending)的嘗試,而且任何在這100個區塊中進行了交易的人,都將不得不為了弄清楚到底發生了什么事情而勞心費神。事實上,通過重組有可能會導致出現比當前損失的7,000BTC更大規模的雙花問題!對于在比特幣網絡上進行交易的所有人來說,這都將造成重大的干擾,因為考慮到幣安本來能夠做到的事情,沒有人會接受3-6次的交易確認次數。
換句話說,交易所、商家、用戶都至少要承受很大的頭疼,更糟的是,要處理更多的痛苦來應對可能的雙花問題。
等等,我們還沒講到小偷(黑客)會做什么呢!
因此,重組的情況是非常不可能的,因為所有在這種情況下會經歷痛苦的人都會加以抵抗。
一個更有爭議的選擇
重組將會帶來一次受爭議的分叉和一場爭奪成為更長鏈的競爭。擁有55%的算力對這100個區塊進行重組,并趕超當前的主鏈,這意味著需要大約在新鏈上挖出1,000個區塊(這種情況下需要2周時間)。這個數字的變化幅度也相當大,在這個場景中,不管是需要挖出500個區塊還是1,500個區塊都不足為奇。
即便是擁有99%的算力,也需要在新鏈上挖出101個區塊(約需要20個小時)。(備注:當前比特幣鏈平均約每10分鐘挖出一個區塊,因此101個區塊所需時間約為20小時)
在這種情況下,原始主鏈和重組的新鏈都希望吸引對方的礦工。原始的那條主鏈更具優勢,因為這條鏈在開始競爭的時候就領先了100個區塊。
支持原始的那條主鏈的是諸多不想要對這100個區塊進行重組的交易所、商家、用戶。他們都有可能會補償原始主鏈上的礦工。他們可以輕易地補償礦工:在原始主鏈上以一筆高手續費花費一個UTXO(未使用交易輸出),而這個UTXO只在原始主鏈上有效。如果這筆手續費足夠高,那很多礦工都會被誘惑轉而在原始主鏈上挖礦。
這里需要指出在原始主鏈上還有一個特殊的用戶——就是發起攻擊的黑客。他可能也會發起類似的交易(涉及被盜交易的UTXO就可以),以此在原始的主鏈上通過更高的手續費來補償礦工。
另一方面是幣安。幣安必須與所有這些交易所、商家以及用戶進行斗爭,更不用說還要與發起攻擊的黑客進行斗爭了。
黑客已經從幣安盜取了7,000BTC,因此黑客可以將這個金額全部用于激勵礦工繼續在原始主鏈上挖礦,組織區塊重組。
相比之下,幣安必須花費1,300BTC黑客為了阻止重組而愿意花費的金額其他交易所/商家/用戶用于阻止重組而愿意花費的金額。這顯然是一場失敗的斗爭。除非幣安認為值得花費1,300BTC來懲罰這個黑客(或者13BTC*被盜交易的確認次數),否則重組并不對幣安有利。
總結
還存在更復雜的情況,尤其是還有很多離線采礦設備,但所有這些都很容易分析。黑客可以激勵礦工,因此所以對幣安來說,這是一場失敗的戰斗,幣安必須承擔重組每一個區塊以及在此次盜竊中損失的資金。
就像一場曠日持久的訴訟實際上只對律師有利一樣,在區塊重組方案中唯一受益的人就是礦工。這些錢通過有爭議的交易(來自幣安或者黑客)流向礦工。從深層次上講,這就是比特幣協議的設計初衷,改變它的成本非常高昂。
人們不去嘗試重組是有原因的,即使是在大規模盜竊之后也是如此。重組不僅傷害了盜幣者,也傷害了其他人。存在一個巨大的集體動機不去改變比特幣的交易歷史。
參考鏈接:
https://medium.com/@jimmysong/reorg-scenarios-binance-hack-edition-849fc7e7df07
日月交替,四季輪回。比特幣歷經多次牛熊,但其基本面依然向好。本輪熊市過后,未來大概率會迎來新一輪走牛行情.
1900/1/1 0:00:00CoinDesk分析認為,一般,相對強弱指數值高于70被認為是“超買”,價格有可能回調,而RSI值低于30則表示市場“超賣”,通常應進行正向修正,50往往是牛市和熊市的分界線.
1900/1/1 0:00:005月7日,幣安發公告宣布交易所被盜7000比特幣。公告發出后,幣圈一片嘩然,幣安在年初因為開啟1EO大潮后再次站到市場的風口浪尖上,只不過這次是站在了反向的浪尖上.
1900/1/1 0:00:00金色財經比特幣5月14日訊在本周一舉行的CoinDesk共識大會2019上,美國證券交易委員會數字資產和創新高級顧問瓦萊麗·斯澤帕尼克透露一些發行IEO產品的加密貨幣交易所可能已經違反了美國證券.
1900/1/1 0:00:00區塊鏈場景99區塊鏈被認為是繼大型機、個人電腦、互聯網、移動社交網絡之后又一次顛覆式創新,無數創新創業者和傳統企業家想從區塊鏈方面尋求突破,但對于區塊鏈究竟能做什么卻不甚了解.
1900/1/1 0:00:00關注風云之聲提升思維層次導讀人們說量子密碼具有絕對安全性,意思是指量子密碼不可能用數學方法破解,要竊密只能用物理方法攻擊設備.
1900/1/1 0:00:00