原文標題:《區塊鏈安全性:解讀》
事實證明,「安全」是個挺難弄明白的事兒。
人們之所以選擇區塊鏈,就是為了讓彼此,特別是相互不信任的彼此,以一種安全的、防篡改的方式共享「貴重」數據。區塊鏈的數據存儲背后,是一系列復雜創新且難以被攻擊者操縱的數學、軟件規則。但是,即便是設計最為優良的區塊鏈系統,其高級數學、軟件規則也不是「100%防彈」的,特別是當子彈來自現實世界的舞弊高手人類時,就難辦了。
解釋下為什么這么講。
首先,要說說區塊鏈被稱為「安全」的根本原因。以比特幣為例,比特幣區塊鏈中,共享數據指全部比特幣交易的歷史記錄,可以理解成核算分類賬。這個分類帳被存儲在計算機網絡上的多個副本中,這些副本叫做「節點」。每當有人向分類帳提交交易時,節點檢查提交交易確保其有效性,意思是說花掉比特幣的那位仁兄首先得有比特幣能花。然后部分節點會競爭對有效交易打包進「區塊」并將其添加至區塊鏈的權利。這幫節點主就是礦工了,成功添加區塊到區塊鏈的礦工有比特幣獎金拿。
薩爾瓦多居民仍對如何使用比特幣和Chivo錢包感到困惑:11月27日消息,薩爾瓦多政府此前通過Chivo錢包向當地居民發放了價值30美元的比特幣,兩個月后,許多人仍然對如何使用比特幣和該應用感到困惑,他們在花掉或兌現比特幣后,已經完全放棄使用Chivo。其他人則表示,他們仍在坐等價格上漲。30歲的機修工Luis Mauricio表示:“Chivo還不能完全運作,但我希望隨著時間的推移,它能得到修復,這會讓人們對它的使用更有信心。”他補充說,自己在周末使用Chivo ATM機時也遇到了問題。
此前消息,數百名薩爾瓦多人10月底表示,有黑客用其身份證號碼打開了Chivo錢包,以獲得政府提供的30美元比特幣獎勵。(Decrypt)[2021/11/28 12:36:42]
說比特幣系統是防篡改的,原因有二:首先,每個區塊獨有自己唯一的加密指紋;其次是「共識協議」,即網絡中節點就共享歷史達成一致的過程。
直播|Andrey Belyakov :如何制定DeFi 規則:金色財經 · 直播主辦的金點Trend《以太坊之外的DeFi,香嗎? 》15:00準時開播!本場嘉賓Opium Protocol 的創始人分享Andrey Belyakov “如何制定DeFi 規則”,請掃碼移步收聽![2020/9/1]
剛開始的時候,加密指紋的生成需要大量的計算時間與能源。所以,這些「消耗」也證明了將區塊添加到區塊鏈的礦工確實付出了這么多計算,因此可以拿到比特幣獎金。同時,這個指紋也有封條的作用,因為更改區塊需要重新生成新的哈希。但是,驗證哈希是否對應正確的區塊就很簡單了,一旦節點驗證完成,就會用新區塊更新自己的區塊鏈副本,這就是共識協議了。
最后一重安全保障依舊來自哈希,這些哈希還有鏈接區塊的作用。具體說來就是每個區塊都包含前一個區塊的哈希,因此,如A想要回改分類帳中的一個條目,除了計算出此條目所在區塊的新哈希值,還要計算出所有后續區塊的新哈希,而且更改的速度還要比其他節點添加新區塊入鏈的速度快。也就是說,實施此操作的計算機要甩剩余節點幾條街的技能,但是仍不保證一定成功,因為A新添加的區塊一定與現有區塊沖突,那么其他節點一定會拒絕掉A的更改。這就是區塊鏈防篡改或「不可變」的原因。
直播 | 九妹 > 如何促進區塊鏈產業良性發展:金色財經 · 直播主辦的《 幣圈 “后浪” 仙女直播周》第4期今晚20:00準時開始,本期“后浪”仙女OKEx大客戶商戶總監將在直播間聊聊 “如何促進區塊鏈產業良性發展”,感興趣的朋友掃碼移步收聽![2020/6/12]
創意舞弊方式
區塊鏈基礎理論就說到這。
實施就更難了,即便有各式各樣的類比特幣加密貨幣系統運行著,也不代表其在安全性上可以與比特幣同日而語。譬如,麻省理工學院數字貨幣計劃負責人有提到過,盡管開發者都會采用那些經過驗證的加密工具,但是不慎以不安全的方式將這些工具結合起來這種事也是很常見的。
另外,花式舞弊也是人們所擅長的。譬如,根據EminGünSirer等的相關研究,即使攻擊者礦力不足其他礦工的一半,也有辦法顛覆區塊鏈。具體細節技術性有點強,大概是說「自私礦工」可以誆騙其他節點投入精力在已解決的加密拼圖上,以此在競爭打包權時獲得優勢。
動態 | 烏克蘭國會收到一項關于應如何對與加密有關的收入征稅的草案:據Coindesk消息,一項草案規定了烏克蘭應如何對與加密有關的收入征稅,該草案已提交給該國議會Verkhovna Rada。該法案是由烏克蘭數字轉型部、區塊鏈4ukraine派系議會協會和更好的監管交付辦公室(BRDO)組織起草的。這份由13名議會成員撰寫的文件旨在修訂烏克蘭的稅法,并引入與加密資產相關的主要概念。該法案將此類資產定義為“一種特殊類型的有價值財產,以數字形式創建、記賬并通過電子方式處理”,比如加密貨幣、代幣以及草案中未指定的其他類型。總部位于烏克蘭的加密貨幣交易所Kuna的創始人,烏克蘭區塊鏈協會主席Michael Chobanian表示,他相信這項法律將奏效,但該行業還面臨其他障礙,需要解決。[2019/11/20]
另外一種方式是「eclipse攻擊」。區塊鏈上的節點為了比較數據必須保持不間斷通信。那么,攻擊者可以控制某個節點的通信,然后騙節點接收「貌似」來自網絡但其實是錯誤的數據,這樣一來被欺騙節點只能傻乎乎的浪費掉自己的資源或者確認虛假交易了。
聲音 | 澳本聰:2019年1月將開始通過SPV系統向人們展示比特幣如何擴容:澳本聰剛剛發推稱:2019年1月,我們將開始向人們展示比特幣(任何區塊鏈)如何擴容,這要求是SPV系統,而該系統不使用服務器(所以以太坊不是SPV)。而且這將獲得專利,并被授權給SV獨家使用。[2018/12/9]
最后,無論區塊鏈協議是何等的防篡改,都不意味著協議本身能「存在于真空中」。早先近期的各種加密貨幣黑客事件大都反映出一個事實,即區塊鏈系統與現實世界連接的地方愛出事,譬如,軟件客戶端和第三方應用程序當中的種種drama。
比如,黑客們可以闖入「熱錢包」中,熱錢包指用于存儲私人加密密鑰的互聯網連接應用程序,加密貨幣持有者想做花費必須提供此私鑰。在線加密貨幣交易所的錢包已然成為主要攻擊目標,也有很多交易所聲稱大部分用戶的資金已被存放在了「冷」硬件錢包中。但是后來被某日本交易所2018年1月份價值超過5億美元的黑客事件一頓打臉。
區塊鏈與現實世界之間最復雜的接觸點大概是「智能合約」了,智能合約指存儲在特定類型區塊鏈中的計算機程序,可以自動化交易。2016年,一撮黑客利用了以太坊智能合約中的一處漏洞,從DAO中竊取了當時價值約8000萬美元的360萬個ETH。
有鑒于DAO代碼僅存于區塊鏈中,以太坊社區不得不借由硬分叉這種有爭議的軟件升級手段追回資金。硬分叉意味著一種「新版本」的歷史被創建出來,意思是這個「新世界」里干脆就沒發生過資金失竊這回事。所幸,依然有一線研究人員在確保智能合約不出岔子的路上風雨兼程著。
中心化問題
去中心化被「認為」是區塊鏈系統中保證安全的另一個因素。若將區塊鏈副本保存在一個大而廣泛分布的節點網絡上,一來不存在攻擊的薄弱點,二來想攢夠足以顛覆網絡的計算能力的人都瘋子。同樣,根據Sirer等的研究,比特幣、以太坊的去中心化程度都沒有想象中的高。譬如,研究發現比特幣排名前四的礦池掌握了網絡53%以上的礦力,以太坊三大礦池占到61%。
有些人認為不依賴挖礦的共識協議可能更安全,但是這種理論/假設尚未經過大規模測試,而且新協議往往都伴隨新的安全問題。
其他人則看到了許可鏈的潛力。與比特幣中下載軟件即可加入網絡的方式不同,許可鏈系統屬于對加密貨幣反等級氣質的整體無視,不過倒是吸引了不少金融機構前來過一把共享加密數據庫的優勢的癮。
可是,許可系統也有自己的問題。比如說,誰有權做授予許可?系統如何確保驗證人不是騙子?許可系統貌似是讓主人們更有安全感,但實際上這種安全感是來自更多的控制權,這也意味著掌權者可以無視其他參與者的意見做出變更,單就這一點就讓區塊鏈純粹主義者們頗有微詞了。
所以,區塊鏈背景下的「安全」才是最難定義的。具體來說,要防著誰/什么?要保障誰/什么?
引用Narula的話:「安全這種事見仁見智。」
本文來源于非小號媒體平臺:
NervosFans
現已在非小號資訊平臺發布1篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/3627116.html
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
下一篇:
推遲君士坦丁堡分叉的決定是怎么作出的,你需要做什么?
在鼓吹XRP價值的同時,瑞波公司一直大肆出售XRP盈利,2018年熊市里大賺5.35億美元;2019年一季度盈利1.6億美元。鏈上數據顯示,瑞波實際出售的XRP比公布的還要更多.
1900/1/1 0:00:00縱觀比特幣歷史,區塊鏈推出的非保管錢包被廣泛使用。事實上,2015年時,區塊鏈已連續幾個月傳播了比特幣每日交易的大部分信息,這些交易主要是通過錢包和API服務結合進行的.
1900/1/1 0:00:00各行各業在開創的初期總會呈現出群雄爭霸,百家爭鳴的狀態。在區塊鏈這個新興技術行業自然也不例外,各大公鏈使出渾身解數謀求讓市場人得到共識;各大項目不甘示弱試圖快速推進區塊鏈項目模型卻忽略落地性;而.
1900/1/1 0:00:00據BBC消息,Facebook計劃于2020年第一季度在全球十多個國家發布自己的數字支付系統。該貨幣在內部被稱為globalcoin,預計今年夏天給出詳細計劃,年底開始測試.
1900/1/1 0:00:00今日,去中心化交易所Cybex發公告稱,跨鏈項目Polkadot將登陸該交易所進行ETO,但不久之后,該消息遭到web3基金會中文社區的否認.
1900/1/1 0:00:002018年,是區塊鏈發展最迅猛的一年,全球加密貨幣總市值一度接近8000億美金。但層出不窮的漏洞,使2018年成為黑客最為猖獗的一年.
1900/1/1 0:00:00