根據?Trail of Bits?的說法,分布式賬本技術?(DLT)?和包括比特幣和以太坊在內的區塊鏈可能比最初想象的更容易受到中心化風險的影響。
這家安全公司周二發布了題為“區塊鏈是否去中心化?”的報告,該報告由美國政府國防高級研究計劃局?(DARPA)?委托。
該報告旨在調查包括比特幣和以太坊在內的區塊鏈是否真正去中心化,盡管該報告似乎主要關注比特幣。
在其主要發現中,這家安全公司發現過時的比特幣節點、未加密的區塊鏈礦池和大多數未加密的比特幣網絡流量只通過有限數量的ISP,可能為各種參與者獲得對網絡進行過度中心化控制的空間。
外媒:超1/3美國國會成員獲得過SBF或FTX其他高管的資助:金色財經報道,在美國國會535名參議員中,超過三分之一獲得過SBF的資助,目前至少已經確認的數字是196人,這些人均從SBF或FTX其他高級管理人員那里獲得過現金競選支持。大多數國會成員表示已經將資助交給了慈善機構以消除SBF的“捐款污點”,還有部分人員與美國司法部進行了接觸將會補償FTX受害者。[2023/1/17 11:17:10]
比特幣節點
美國國會議員:任何CBDC都必須是開放的、無許可的和私有的:12月3日消息,美國國會議員Tom Emmer宣布,他已領導對波士頓聯邦儲備銀行牽頭的中央銀行數字貨幣 (CBDC) 工作進行調查。Emmer和其他八位國會議員致信波士頓聯邦儲備銀行總裁兼首席執行官Susan Collins,提出了對「漢密爾頓項目」的擔憂。
“國會注意到一些參與「漢密爾頓項目」的公司,打算利用該項目的政府資源來設計 CBDC,然后將這些產品出售給商業銀行。一些私營公司可以從這種伙伴關系中獲得不公平的優勢,以及未能確保隱私、主權和自由市場的原則,這應該引起每個美國人的關注。”Emmer 描述并強調,“任何美國 CBDC 都必須是開放的、無需許可的和私有的。”(news.bitcoin)[2022/12/3 21:19:51]
該報告指出,比特幣節點的子網主要負責達成共識并與礦工溝通,并且“絕大多數節點對網絡的健康沒有有意義的貢獻”。
美國國稅局通過Coinbase已獲取1.3萬名用戶信息:據華爾街日報消息,截至3月16日,美國國稅局已從Coinbase獲取了約1萬3千名賬戶持有人的信息數據,包括基本開戶信息,稅號以及交易方的姓名。美國國稅局認為,比特幣的投資和交易者應該在交易時繳納稅款。[2018/3/16]
它還發現,21%?的比特幣節點運行的是舊版本的Bitcoin Core客戶端,眾所周知,該客戶端存在共識錯誤等漏洞問題。它指出“所有?DLT?節點都在相同的最新版本軟件上運行至關重要,否則可能會發生共識錯誤并導致區塊鏈分叉。”
比特幣節點是任何在區塊鏈中存儲和驗證區塊的計算機。節點用于監控比特幣區塊鏈的健康和安全,并驗證交易的準確性。當前所有節點應該運行的版本是Bitcoin Core 22.0。
該報告的另一個結論是,比特幣的礦池協議Stratum是未加密的,基本上沒有經過身份驗證。
這意味著可以進行惡意攻擊以“估計礦池中礦工的哈希率和支出”并“操縱?Stratum?消息以竊取?CPU?周期和礦池參與者的支出”。
通過?ISP 傳送
作者還發現了基礎設施中的漏洞,基于比特幣協議流量未加密且?60%?的網絡流量僅通過三個?ISP。
這是一個問題,因為“ISP?和托管服務提供商有能力任意降低或拒絕任何節點的服務。”
報告中包含?26?頁的詳細信息、數據和信息圖表。DARPA?成立于?1958?年,負責開發新興技術,供美國國防部機構和美軍使用。?Trail of Bits?是?DARPA?聘請的一家網絡安全研究和咨詢公司來編寫這份報告。
在?Solana?的中心化問題被強調之后,該報告出現在了一個有趣的時間點。
周日,基于?Solana?的去中心化金融?(DeFi)?借貸協議?Solend?提出了一項臨時治理提案,旨在接管面臨清算的鯨魚錢包,這有可能給?Solend?及其用戶帶來壓力。
該提案由一個鯨魚通過立即受到了Twitter的抵制,并創建了另一個治理投票以使先前批準的提案無效。觀察人士認為,此舉可能會損害?DeFi?的整體形象,因為控制?Solend?的一個錢包意味著?DeFi?的基本原則受到質疑,而推翻投票也好不到哪里去。
Tags:比特幣區塊鏈SOLCOIN十年比特幣曲線圖區塊鏈技術New Paradigm Assets SolutionThe Reaper Coin
原文作者:九九,慢霧安全團隊2022 年 6 月 27 日,據慢霧區消息,XCarnival 項目被曝出嚴重漏洞遭黑客攻擊并盜走 3,087 個 ETH(約 380 萬美元).
1900/1/1 0:00:00Web3.0霸屏,又一個概念火了。和當初元宇宙概念興起時的情景類似,這一概念10多年前就有人提出過,在移動互聯網時代陷入增長瓶頸時期被熱捧,知名機構投它,投資人關注它,社交媒體上在討論它.
1900/1/1 0:00:00跑步作為門檻最低的日常運動之一,只要你愿意走出家門,就能夠參與其中,而把跑步和代幣獎勵有機結合,幫助 STEPN 快速建立了可觀的用戶規模.
1900/1/1 0:00:00目前,NFT(非同質化通證)在監管上還處于初級階段。NFT作為區塊鏈等新型技術應用的產物,難以在既有的法律框架下對其進行定性和監管.
1900/1/1 0:00:00作為互聯網世界的最小單元,人們為了獲得互聯網帶來的便利,在參與線上生活、工作、交易的過程中不得不出讓自己的隱私數據:必須在網站上輸入信用卡號碼,必須向房屋中介提供自己的銀行信用記錄.
1900/1/1 0:00:00上周,紐約最高法院空投了NFT作為“服務通證”,開創了NFT領域的新里程碑事件,可能會在幾十年內對NFT領域產生重大影響.
1900/1/1 0:00:00