火星链 火星链
Ctrl+D收藏火星链

STA:区块链安全入门笔记(三) | 慢雾科普

作者:

时间:1900/1/1 0:00:00

虽然有着越来越多的人参与到区块链的行业之中,然而由于很多人之前并没有接触过区块链,也没有相关的安全知识,安全意识薄弱,这就很容易让攻击者们有空可钻。面对区块链的众多安全问题,慢雾特推出区块链安全入门笔记系列,向大家介绍十篇区块链安全相关名词,让新手们更快适应区块链危机四伏的安全攻防世界,同时欢迎添加文章末尾二维码催更!

系列回顾:

区块链安全入门笔记(一) | 慢雾科普

区块链安全入门笔记(二) | 慢雾科普

共识 Consensus

共识算法主要是解决分布式系统中,多个节点之间对某个状态达成一致性结果的问题。分布式系统由多个服务节点共同完成对事务的处理,分布式系统中多个副本对外呈现的数据状态需要保持一致性。由于节点的不可靠性和节点间通讯的不稳定性,甚至节点作恶,伪造信息,使得节点之间出现数据状态不一致性的问题。通过共识算法,可以将多个不可靠的单独节点组建成一个可靠的分布式系统,实现数据状态的一致性,提高系统的可靠性。

基于区块链的征信网络Creditcoin获DWF Labs投资:2月15日消息,基于区块链的征信网络 Creditcoin 获 DWF Labs 投资,Creditcoin 直接与借贷机构集成,通过 Credal API 在链上创建可验证的信用情况,旨在建立可互操作的跨链信用市场以支持基于加密货币的融资。[2023/2/15 12:09:09]

区块链系统本身作为一个超大规模的分布式系统,但又与传统的分布式系统存在明显区别。由于它不依赖于任何一个中央权威,系统建立在去中心化的点对点网络基础之上,因此分散的节点需要就交易的有效与否达成一致,这就是共识算法发挥作用的地方,即确保所有节点都遵守协议规则并保证所有交易都以可靠的方式进行。由共识算法实现在分散的节点间对交易的处理顺序达成一致,这是共识算法在区块链系统中起到的最主要作用。

区块链系统中的共识算法还承担着区块链系统中激励模型和治理模型中的部分功能,为了解决在对等网络中(P2P),相互独立的节点如何达成一项决议问题的过程。简而言之,共识算法是在解决分布式系统中如何保持一致性的问题。

报告:到2030年,全球区块链技术市场规模预计将达到14315.4亿美元:2月9日消息,根据Grand View Research, Inc.的最新报告,到2030年,全球区块链技术市场规模预计将达到14315.4亿美元,2022 - 2030年的复合年增长率为85.9%。市场增长可以归因于整个BFSI行业不断增长的数字化。此外,越来越多的非接触式区块链数字票务在各种活动的使用,预计将推动市场增长。(PR Newswire)[2022/2/9 9:40:53]

工作量证明 PoW(Proof of Work)

PoW(Proof of Work)是历史上第一个成功的去中心化区块链共识算法。工作量证明是大多数人所熟悉的,被比特币、以太坊,莱特币等主流公链广泛使用。

工作量证明要求节点参与者执行计算密集型的任务,但是对于其他网络参与者来说易于验证。在比特币的例子中,矿工竞相向由整个网络维护的区块链账本中添加所收集到的交易,即区块。为了做到这一点,矿工必须第一个准确计算出“nonce”,这是一个添加在字符串末尾的数字,用来创建一个满足开头特定个数为零的哈希值。不过存在采矿的大量电力消耗和低交易吞吐量等缺点。

报告:以太坊是大多数欧盟区块链企业的首选:风险投资基金LeadBlock Partners发布的最新报告显示,以太坊是处于快速发展的区块链行业中大多数欧洲初创企业和公司的首选区块链,然而欧洲地区在融资方面仍大大落后于美国。该报告显示,欧洲近三分之一(27%)的区块链初创公司正在使用以太坊区块链,此外,Hyperledger和Corda分别吸引了大约20%和16%的开发人员。尽管发展迅速,但欧盟区块链行业仍缺乏主要投资。金融服务(28%)是大多数欧盟初创企业的首选行业。[2020/7/6]

权益证明 PoS(Proof of Stake)

PoS(Proof of Stake)——权益证明机制,一种主流的区块链共识算法,目的是为了让区块链里的分布式节点达成共识,它往往和工作量证明机制(Proof of Work)一起出现,两种都被认为是区块链共识算法里面的主流算法之一。作为一种算法,它通过持币人的同意来达成共识,目的是确定出新区块,这过程相对于 PoW,不需要硬件和电力,且效率更高。

动态 | 三星SDS公布了一项基于以太坊的区块链动力解决方案:据cryptonews消息,三星(Samsung)今年发布的新款旗舰智能手机已经引起了加密货币爱好者的兴趣。这款手机具有加密钱包功能。该公司的IT服务部门三星电子(Samsung SDS)目前公布了一款基于以太坊区块链的解决方案。该公司表示,该解决方案将允许物流和航运公司、港口和海关当局在国际进出口业务中使用分布式分类账技术。该公司表示,它已与鹿特丹港和荷兰银行合作开发了名为Deliver的解决方案。[2019/3/18]

PoS 共识中引入了 Stake 的概念,持币人将代币进行 Staking,要求所有的参与者抵押一部分他们所拥有的 Token 来验证交易,然后获得出块的机会,PoS 共识中会通过选举算法,按照持币量比例以及 Token 抵押时长,或者是一些其他的方式,选出打包区块的矿工。矿工在指定高度完成打包交易,生成新区块,并广播区块,广播的区块经过 PoS 共识中另外一道"门槛",验证人验证交易,通过验证后,区块得到确认。这样一轮 PoS 的共识过程就进行完成了。权益证明通过长期绑定验证者的利益和整个网络的利益来阻止不良行为。锁定代币后,如果验证者存在欺诈性交易,那么他们所抵押的 Token 也会被削减。

韩国金融投资协会与三星电子达成业务协议涉及区块链身份认证:据韩联社消息,韩国金融投资协会于11日表示,已与三星电子签署了一项业务协议,用于区块链身份认证(CHAIN-ID)和三星通行证(Samsung Pass)的联合认证服务。[2018/5/11]

PoS 的研究脚步还在不断前进,安全、性能和去中心化一直都是 PoS 所追求的方向,未来也将有更多 PoS 的项目落地。为了更好的观测公链运行状态,即时监测安全异常,慢雾在 EOS、BOSCORE、FIBOS、YOYOW、IoTeX、COSMOS 上都部署了 Safe Staking,落地扎根安全领域,关注节点的稳定与安全。

委托权益证明

DPoS(Delegate Proof of Stake)

委托权益证明,其雏形诞生在 2013 年 12 月 8 日,Daniel Larimer 在 bitsharetalk 首次谈及用投票选择出块人的方式,代替 PoS 中可能出现的选举随机数被操纵的问题。在 DPoS 中,让每一个持币者都可以进行投票,由此产生一定数量的代表 ,或者理解为一定数量的节点或矿池,他们彼此之间的权利是完全相等的。持币者可以随时通过投票更换这些代表,以维系链上系统的“长久纯洁性”。在某种程度上,这很像是国家治理里面的代议制,或者说是人大代表制度。这种制度最大的好处就是解决了验证人过多导致的效率低下问题,当然,这种制度也有很明显的缺点,由于 “代表”制度,导致其一直饱受中心化诟病。

恶意挖矿攻击 

Cryptojacking Attack

恶意挖矿攻击(Cryptojacking)是一种恶意行为,指未经授权的情况下劫持用户设备挖掘加密货币。通常,攻击者会劫持受害者设备(个人 PC 或服务器)的处理能力和带宽,由于加密货币挖掘需要大量算力,攻击者会尝试同时感染多个设备,这样他们能够收集到足够的算力来执行这种低风险和低成本的挖矿活动。

一般恶意挖矿软件会诱导用户在计算机上加载挖矿代码,或通过使用类似网络钓鱼的方法,如恶意链接、电子邮件或是在网站里植入挖矿脚本等方式,使系统无意中被隐藏的加密挖矿程序感染进而完成攻击行为。近年来,随着加密货币价格的上涨,更加复杂的恶意软件被开发出来,使恶意挖矿攻击事件层出不穷。

在此我们为大家提供几条建议防范恶意挖矿攻击:

注意设备性能和 CPU 利用率

在 Web 浏览器上安装挖矿脚本隔离插件,例如 MinerBlock,NoCoin 和 Adblocker

小心电子邮件附件和链接

安装一个值得信赖的杀软件,让软件应用程序和操作系统保持最新状态

无利益攻击

Nothing at Stake Attack

无利益攻击(Nothing at Stake Attack),是在 PoS 共识机制下一个有待解决的问题,其问题的本质可以简单概括为“作恶无成本,好处无限多”。

当 PoS 共识系统出现分叉(Fork)时,出块节点可以在“不受任何损失”的前提下,同时在两个分叉上出块;无论哪一个分叉后面被公认为主链,该节点都可以获得“所有收益”且不会有任何成本损失。这就很容易给某些节点一种动力去产生新的分叉,支持或发起不合法交易,其他逐利的出块节点会同时在多条链(窗口)上排队出块支持新的分叉。随着时间的推移,分叉越来越多,非法交易,作恶猖狂。区块链将不再是唯一链,所有出块节点没有办法达成共识。

为了预防这样的情况发生,许多类 PoS 共识机制对此的解决方法是引入惩罚机制,对作恶的节点进行经济惩罚(Slashing),以建立更加稳定的网络。DPoS 实际上也是无利益攻击的解决方案之一,由上文我们可知 DPoS 这个机制由持币人选出出块节点来运营网络,出块节点会将一部分奖励分给投票者。布。

标签:区块链POSSTASTAK区块链的未来发展前景视频posi币的怎么样InstantilyLido Staked ETH

狗狗币价格热门资讯
YFI:看懂审计报告(二):审计报告中摘要及概览都包括什么?

当前NFT市场情绪指数为44,等级为“普通”:金色财经报道,据NFTGo数据显示,当前NFT市场情绪指数为44,等级为“普通”.

1900/1/1 0:00:00
INF:升级在即:12月6日以太坊伊斯坦布尔硬分叉

以太坊的第八次网络升级迫在眉睫。第8次以太坊硬分叉将于2019年12月6日进行。若不懂硬分叉是什么,也可以将其视为“网络升级”。硬分叉的确切日期可能会因网络的出块时间和各地时区而有所差异.

1900/1/1 0:00:00
比特币价格:比特币是不是合法的?

通过在下面的世界地图上标示,大家可以很直观地看到比特币在全球合法性的情况。通过不同的颜色可以显示各个国家对比特币的接受程度,绿色代表在那个国家比特币是合法的,橙色代表那个国家对比特币持中立态度,

1900/1/1 0:00:00
HIT:金色百科丨币圈所说的合约与期货是一回事吗?

在币圈,我们常常看到有的文章说某某币的合约,有的文章说某某币的期货,有的干脆说期货合约。那么,在币圈中的期货与合约是不是一回事,如果不是它们有什么区别?首先,大多数情况下,币圈常说的期货和合约,

1900/1/1 0:00:00
SIG:一文读懂 EthSign:如何实现基于区块链的「签字画押」?

撰文:杨树千百年来,「签字画押」一直都是现实世界中最具法律效力的个人承诺形式,譬如常见的买卖合同、借贷协议、书信请帖等等,只要落款有个人签名,基本都直接代表签名方.

1900/1/1 0:00:00
数字货币:探索 Web3 钱包安全问题:以太坊社会需要什么样的恢复系统?

原文标题:《DAOrayaki |以太坊社区需要什么样的社会恢复系统》撰文:Vitalik,isthisanart编译:Xinyang让加密货币和区块链应用程序对普通用户可用的最大挑战之一是安全.

1900/1/1 0:00:00