以太坊合并即將到來。經過多年的發展,以太坊期待已久的從工作量證明到股權證明的轉變即將到來。在最近的一次開發電話會議中,合并的日期暫定為2022年9月15日或16日。
這種轉變的重要性怎么強調都不為過。工作證明共識——以太坊鏈從比特幣中采用并自2015年成立以來一直在使用——經常被批評為效率低下且對環境有害。據估計,股權證明比工作證明使用的能源少90%以上。所以這是個好消息,對吧?不幸的是,瑞士隱私項目HOPR發現了一個潛在的隱私漏洞,一旦合并發生,可能會導致混亂。
Worldcoin完成1.15億美元C輪融資,Blockchain Capital領投:5月25日消息,OpenAI 首席執行官 Sam Altman 共同創立的加密貨幣項目 Worldcoin 背后的公司 Tools for Humanity 宣布完成 1.15 億美元 C 輪融資,Blockchain Capital 領投,其中還包括 Andreessen Horowitz 的加密團隊,以及 Bain Capital Crypto 和 Distributed Global。新資金將用于產品擴展和招聘新員工,以壯大這家初創公司的 150 人團隊。[2023/5/25 10:40:03]
問題:驗證者狙擊
知情人士:美國SEC和司法部正對FTX進行調查:11月10日消息,據華爾街日報引援知情人士報道,美國證券交易委員會(SEC)和美國司法部正在對FTX進行調查,這兩個執法機構的工作人員周三保持著密切聯系。司法部負責起訴欺詐等刑事違規行為,而SEC負責執行民事投資者保護法。此外,州監管機構此前一直在調查FTX以及FTX.US是否在未在聯邦監管機構注冊的情況下向美國客戶提供衍生產品交易服務。
此前消息,幣安決定放棄收購FTX。SBF曾告訴投資者,FTX面臨高達80億美元的資金缺口,若無新資金注入FTX將申請破產。[2022/11/10 12:42:04]
為了理解這個問題,我們需要簡要介紹一下以太坊的股權證明共識將如何實施。與工作量證明不同,每個人都在同時競爭以完成區塊,在權益證明下,擁有足夠權益的參與者被分配了一個特定的插槽,只有他們被允許提出一個塊。該塊將由網絡的其他成員驗證,如果被接受,則添加到鏈中。
價值近2.18億美元的DOGE被Robinhood轉移到冷錢包:金色財經報道,根據DogeWhaleAlert的數據跟蹤服務,價值近2.18億美元的32億個DOGE已被 Robinhood 轉移到冷錢包。(u.today)[2022/7/19 2:23:57]
問題在于這在實踐中如何發揮作用。驗證者被隨機分配插槽,但這個時間表提前為網絡中的每個人所知。此預先通知讓潛在的攻擊者有時間收集數據以進行破壞性和有利可圖的利用。
盡管驗證者在網絡中僅通過假名公鑰識別,但與網絡中其他對等方的通信也會泄露驗證者的IP地址,如果有足夠的時間,可以將公鑰與IP地址鏈接起來,從而打破假名的面紗。有了這個鏈接,就可以進行拒絕服務攻擊,用請求轟炸目標設備并使其暫時脫機。一旦從網絡中移除,驗證者將無法提出一個塊,并且他們的簡短插槽窗口將過期未填充。
Lido將開放xcDOT質押量及驗證節點上限:7月15日消息,Lido Finance的審計機構MixBytes表示,Lido將進入xcDOT質押服務的第二階段,該階段將開放質押數量與驗證節點數量上限、實施動態提名模型以提高收益率、推出去中心化激勵預言機以及使用多重簽名管理合約更新。[2022/7/15 2:15:36]
這種攻擊,取出驗證者以阻止他們完成區塊鏈職責,被稱為“驗證者狙擊”。
為什么這很重要?這個問題已經為人所知多年——甚至在幾次以太坊安全審計中都提到過——但之前被認為是“低嚴重性”,因為似乎沒有理由以這種方式破壞鏈。
但自從這些審計首次發布以來,發生了一些重要的事情:MEV重要性的上升,礦工或驗證者通過以有利可圖的方式故意排序和插入交易從區塊鏈中提取價值。幾年前一個鮮為人知的現象,隨著DeFi的繁榮,MEV已經成長為一頭價值10億美元的搖錢樹。很難評估MEV的真實范圍,但查看任何區塊瀏覽器會很快表明它會影響區塊鏈中的大多數區塊。這對于權益證明至關重要,因為這些有利可圖的MEV機會將驗證者的狙擊從深奧的漏洞利用轉變為極具誘惑力的攻擊。如果驗證者在內存池中看到了多汁的MEV機會,但他們分配的區塊槽還不夠快,他們就有強烈的動機淘汰時間表中的先前驗證者并挖走他們的獎勵。
區塊鏈強烈依賴于為每個人達成共識的激勵措施。由于存在不正當的激勵措施,合并后的以太坊鏈可能會頻繁中斷,驗證者會互相狙擊。
但這種可能性有多大?HOPR團隊對功能等效的Gnosis信標鏈進行了研究,并能夠使用修改后的驗證器節點以超過90%的置信度識別公鑰和IP地址之間的鏈接。為此,該團隊分析了數月驗證收集的超過十億個數據點。在咨詢了以太坊基金會和GnosisChain的團隊后,似乎通過優化數據收集設置,關鍵環節可以在短短15分鐘內建立。
解決方案:知識產權保護
那么可以做些什么呢?一種選擇是使用VPN,但從長遠來看,這不太可能提供足夠的保護。升級共識算法本身可能會有所幫助,但這些可能需要數年時間來研究和實施。
作為他們研究的一部分,HOPR建議像他們正在開發的隱私混合網絡可能是一種解決方案,因為通過不同路徑中繼數據的過程與定期循環IP地址具有相同的效果。
重要的是要注意,這個問題并不是一個直接的問題,因為在測試權益證明設置時,不可能利用MEV。但是一旦合并發生并且真正的交易正在處理中,所有的賭注都被取消了。
如果合并要成功,整個生態系統的項目似乎必須團結起來堵住這個隱私漏洞。??
來源:金色財經
?前不久,美國財政部外國資產控制辦公室宣布制裁混幣協議TornadoCash,該平臺已被加密貨幣領域的許多網絡犯罪分子、不法黑客組織用來清洗和混淆他們的非法資金來源.
1900/1/1 0:00:00Metaverse全球DAO招募結束,8月16日開啟全球IEO,并將很快登錄PancakeSwap上線交易以及開啟LP鑄幣.
1900/1/1 0:00:00Aleo使用了一種名為Zexe的新計算系統。Zexe是零知識執行的簡稱,它有助于使鏈外計算與鏈上進行默認驗證默認,從而提高區塊鏈的可擴展性和隱私屬性.
1900/1/1 0:00:00在當前的熊市中,加密期權交易一直是一個罕見的亮點,即使在加密價格暴跌的情況下也能形成勢頭。許多加密貨幣交易所在今年早些時候達到低點后注意到交易量上升.
1900/1/1 0:00:00就在今日,“幻核”平臺關停的消息,在各個群里炸開了鍋。對此,我們進行了核實。 “幻核”平臺停止發售 根據幻核平臺發布的公告顯示:基于公司聚焦核心戰略的考量,幻核將做出業務調整.
1900/1/1 0:00:00讓我們先看一組數據,ETH2.0概念幣的表現,從底部開始算1、$OP,底部0.4、最高2.4,現在1.65,4倍2、$ETC,底部13,34、最高45,現在38.67,現仍有4倍3、$LDO.
1900/1/1 0:00:00