根据?Trail of Bits?的说法,分布式账本技术?(DLT)?和包括比特币和以太坊在内的区块链可能比最初想象的更容易受到中心化风险的影响。
这家安全公司周二发布了题为“区块链是否去中心化?”的报告,该报告由美国政府国防高级研究计划局?(DARPA)?委托。
该报告旨在调查包括比特币和以太坊在内的区块链是否真正去中心化,尽管该报告似乎主要关注比特币。
在其主要发现中,这家安全公司发现过时的比特币节点、未加密的区块链矿池和大多数未加密的比特币网络流量只通过有限数量的ISP,可能为各种参与者获得对网络进行过度中心化控制的空间。
美国国债市场5年通胀预期有纪录以来首次升穿3%:10月22日消息,衡量市场通胀预期的5年期盈亏平衡通胀率有纪录以来首次突破3%。5年期盈亏平衡通胀率攀升逾9个基点至3.007%,为自2002年彭博开始记录该数据以来最高水平,延续周四升势。出于对供应链瓶颈和消费者需求复苏将继续抬高商品和服务成本的担心,债券交易员对美国通胀的预期升至十多年来最高水平,对通胀加速上升的担忧促使交易员预计美联储将在明年年底前两次加息。(金十)[2021/10/23 20:50:23]
比特币节点
声音 | 美国国会议员:Facebook应该在其Calibra钱包添加比特币,而不是创建Libra:美国众议员R. Warren Davidson表示,Facebook在其Calibra钱包中添加比特币(BTC)比创建其新代币Libra是一个“更好的主意”。Davidson认为,今年7月专门针对Libra的国会听证会加剧了Facebook已经承受的巨大压力,并指出“许多问题甚至与Libra无关。” 他表示,这家社交媒体巨头推出一种专用加密货币的努力,加强了人们对该平台许多现有业务的关注。(cointelegraph)[2019/10/16]
该报告指出,比特币节点的子网主要负责达成共识并与矿工沟通,并且“绝大多数节点对网络的健康没有有意义的贡献”。
美国国税局调查隐匿在瑞士银行业的美国资产是否有比特币:美国国税局(IRS)指派若干刑事部门调查隐匿在瑞士银行业的美国资产,并确认比特币和其他数字加密货币是否被用于美国的税务机构。[2018/2/9]
它还发现,21%?的比特币节点运行的是旧版本的Bitcoin Core客户端,众所周知,该客户端存在共识错误等漏洞问题。它指出“所有?DLT?节点都在相同的最新版本软件上运行至关重要,否则可能会发生共识错误并导致区块链分叉。”
比特币节点是任何在区块链中存储和验证区块的计算机。节点用于监控比特币区块链的健康和安全,并验证交易的准确性。当前所有节点应该运行的版本是Bitcoin Core 22.0。
该报告的另一个结论是,比特币的矿池协议Stratum是未加密的,基本上没有经过身份验证。
这意味着可以进行恶意攻击以“估计矿池中矿工的哈希率和支出”并“操纵?Stratum?消息以窃取?CPU?周期和矿池参与者的支出”。
通过?ISP 传送
作者还发现了基础设施中的漏洞,基于比特币协议流量未加密且?60%?的网络流量仅通过三个?ISP。
这是一个问题,因为“ISP?和托管服务提供商有能力任意降低或拒绝任何节点的服务。”
报告中包含?26?页的详细信息、数据和信息图表。DARPA?成立于?1958?年,负责开发新兴技术,供美国国防部机构和美军使用。?Trail of Bits?是?DARPA?聘请的一家网络安全研究和咨询公司来编写这份报告。
在?Solana?的中心化问题被强调之后,该报告出现在了一个有趣的时间点。
周日,基于?Solana?的去中心化金融?(DeFi)?借贷协议?Solend?提出了一项临时治理提案,旨在接管面临清算的鲸鱼钱包,这有可能给?Solend?及其用户带来压力。
该提案由一个鲸鱼通过立即受到了Twitter的抵制,并创建了另一个治理投票以使先前批准的提案无效。观察人士认为,此举可能会损害?DeFi?的整体形象,因为控制?Solend?的一个钱包意味着?DeFi?的基本原则受到质疑,而推翻投票也好不到哪里去。
小 A最近收到了交易所活动的短信,于是小 A 在浏览器输入“xx 钱包官方”,点进排在首位的链接,下载 App-创建钱包-转入资产,一气呵成.
1900/1/1 0:00:00元宇宙是人类创造,可以沉浸式体验的虚拟世界。作为这个世界的“门票”,NFT在半年前彻底火了。从NFT到元宇宙,体现了人们在虚拟世界中引入了现实世界的内容,虚实结合.
1900/1/1 0:00:00前一篇文章中,我们对 Web3 做了基本科普,总结起来就是,Web3 是基于区块链的去中心化生态网络,它的核心特点是用户在使用 Web3 服务和应用的同时,可以拥有和控制自己的资产和数据.
1900/1/1 0:00:00注:上周,以太坊成功完成了灰色冰川(Gray Glacier)硬分叉升级,将难度炸弹推迟了大约 100 天的时间,而对于以太坊接下来的合并.
1900/1/1 0:00:00在这次熊市早期,我和一位加密协议专家交谈过,他后来成了我的好朋友。当时他看起来疲惫不堪,悲观,急于发泄对行业状况的担忧.
1900/1/1 0:00:00用户使用 DEX 的行为特征是资产自持,钱包授权,无须托管,用之方来,用完即走,在极低的迁移成本下 DEX 基本不具备 Web2 互联网产品的用户网络效应.
1900/1/1 0:00:00