火星链 火星链
Ctrl+D收藏火星链

以太坊:如何理解并非「100% 防弹」的区块链安全?

作者:

时间:1900/1/1 0:00:00

原文标题:《区块链安全性:解读》

事实证明,「安全」是个挺难弄明白的事儿。

人们之所以选择区块链,就是为了让彼此,特别是相互不信任的彼此,以一种安全的、防篡改的方式共享「贵重」数据。区块链的数据存储背后,是一系列复杂创新且难以被攻击者操纵的数学、软件规则。但是,即便是设计最为优良的区块链系统,其高级数学、软件规则也不是「100%防弹」的,特别是当子弹来自现实世界的舞弊高手人类时,就难办了。

解释下为什么这么讲。

首先,要说说区块链被称为「安全」的根本原因。以比特币为例,比特币区块链中,共享数据指全部比特币交易的历史记录,可以理解成核算分类账。这个分类帐被存储在计算机网络上的多个副本中,这些副本叫做「节点」。每当有人向分类帐提交交易时,节点检查提交交易确保其有效性,意思是说花掉比特币的那位仁兄首先得有比特币能花。然后部分节点会竞争对有效交易打包进「区块」并将其添加至区块链的权利。这帮节点主就是矿工了,成功添加区块到区块链的矿工有比特币奖金拿。

Uniswap基金会就如何分配约440万个ARB发起征集建议:5月24日消息,Uniswap 基金会管理者之一 Erin Koen 今日在 Uniswap 社区就“如何分配约 440 万个 ARB发起征集建议。征集中提到,代币将发送至 DAO 在 Arbitrum 上的别名地址; 如何部署分配需要经过正常的治理投票。提案期持续两周(至 6 月 7 日星期三)。 届时,已获得社区反馈的提案应根据批准的治理流程将其纳入新的温度检查帖子。[2023/5/24 15:22:31]

说比特币系统是防篡改的,原因有二:首先,每个区块独有自己唯一的加密指纹;其次是「共识协议」,即网络中节点就共享历史达成一致的过程。

刚开始的时候,加密指纹的生成需要大量的计算时间与能源。所以,这些「消耗」也证明了将区块添加到区块链的矿工确实付出了这么多计算,因此可以拿到比特币奖金。同时,这个指纹也有封条的作用,因为更改区块需要重新生成新的哈希。但是,验证哈希是否对应正确的区块就很简单了,一旦节点验证完成,就会用新区块更新自己的区块链副本,这就是共识协议了。

直播|Andrey Belyakov :如何制定DeFi 规则:金色财经 · 直播主办的金点Trend《以太坊之外的DeFi,香吗? 》15:00准时开播!本场嘉宾Opium Protocol 的创始人分享Andrey Belyakov “如何制定DeFi 规则”,请扫码移步收听![2020/9/1]

最后一重安全保障依旧来自哈希,这些哈希还有链接区块的作用。具体说来就是每个区块都包含前一个区块的哈希,因此,如A想要回改分类帐中的一个条目,除了计算出此条目所在区块的新哈希值,还要计算出所有后续区块的新哈希,而且更改的速度还要比其他节点添加新区块入链的速度快。也就是说,实施此操作的计算机要甩剩余节点几条街的技能,但是仍不保证一定成功,因为A新添加的区块一定与现有区块冲突,那么其他节点一定会拒绝掉A的更改。这就是区块链防篡改或「不可变」的原因。

现场 | 华盛顿州ICT行业部门负责人:监管者关心区块链如何与经济结合:金色财经现场报道,NEO DevCon 2019开发者大会今日在西雅图举行,华盛顿州信息和通信技术(ICT)行业部门负责人Joseph Williams发表了题为“区块链的监管视角”的主题演讲。Williams表示,监管者关心的是区块链如何与经济结合起来,如果出现问题怎么办,如何建立生态系统等问题。政府机构能够为区块链提供区块链监管框架以提振市场信心,为市场和公众释放对于科技信心的信号。此外,法律框架和监管者可以移除现有法律体系关于区块链的障碍,也可以制定支持让区块链成为可能的法律。此外,Williams还提到了美国迫在眉睫的政策问题,包括区块链交易的法律; 服务等级和保障; 责任,特别是对于发生故障的服务; 数据隐私; 区块链存储的数据作为证据的法律框架; 强制/性能。[2019/2/17]

创意舞弊方式

HeroNode创始人刘国平:工业革命以来最大的技术革命——区块链如何实现去中心化:近日,HeroNode 创始人刘国平受邀前往平安总部进行区块链技术演讲。会上,刘国平就“区块链到底是什么”和“区块链有什么特点”两个问题,用通俗易懂的语言深入浅出地进行讲解,并着重介绍了区块链对现有公司业务的挑战。刘国平,区块链应用技术专家、比特币第一批矿工、Hero 移动跨平台框架开发创始人,Hero 理事会会长。曾任职万得资讯、第九城市、点融网等知名互联网公司负责技术研发、并深度参与点融网区块链应用场景开发。[2018/4/2]

区块链基础理论就说到这。

实施就更难了,即便有各式各样的类比特币加密货币系统运行着,也不代表其在安全性上可以与比特币同日而语。譬如,麻省理工学院数字货币计划负责人有提到过,尽管开发者都会采用那些经过验证的加密工具,但是不慎以不安全的方式将这些工具结合起来这种事也是很常见的。

阿拉斯加女学生如何依靠2014年的比特币课题支付大学学费:2014年,阿拉斯加的一位女学生以比特币作为竞赛项目课题,而在当时这一课题毫无疑问获得了评委的青睐。到现在,这一课题不仅为她带来了荣誉,还给她积累了一定的财富。而当时因为这一课题而了解到比特币的孩子们大多数仍旧保留着这些比特币,同时还保持着对加密货币的兴趣。正如这故事所表明的,向孩子传授有关金钱的知识并赋予他们一定的财务自由越早越好。[2017/12/29]

另外,花式舞弊也是人们所擅长的。譬如,根据EminGünSirer等的相关研究,即使攻击者矿力不足其他矿工的一半,也有办法颠覆区块链。具体细节技术性有点强,大概是说「自私矿工」可以诓其他节点投入精力在已解决的加密拼图上,以此在竞争打包权时获得优势。

另外一种方式是「eclipse攻击」。区块链上的节点为了比较数据必须保持不间断通信。那么,攻击者可以控制某个节点的通信,然后节点接收「貌似」来自网络但其实是错误的数据,这样一来被节点只能傻乎乎的浪费掉自己的资源或者确认虚假交易了。

最后,无论区块链协议是何等的防篡改,都不意味着协议本身能「存在于真空中」。早先近期的各种加密货币黑客事件大都反映出一个事实,即区块链系统与现实世界连接的地方爱出事,譬如,软件客户端和第三方应用程序当中的种种drama。

比如,黑客们可以闯入「热钱包」中,热钱包指用于存储私人加密密钥的互联网连接应用程序,加密货币持有者想做花费必须提供此私钥。在线加密货币交易所的钱包已然成为主要攻击目标,也有很多交易所声称大部分用户的资金已被存放在了「冷」硬件钱包中。但是后来被某日本交易所2018年1月份价值超过5亿美元的黑客事件一顿打脸。

区块链与现实世界之间最复杂的接触点大概是「智能合约」了,智能合约指存储在特定类型区块链中的计算机程序,可以自动化交易。2016年,一撮黑客利用了以太坊智能合约中的一处漏洞,从DAO中窃取了当时价值约8000万美元的360万个ETH。

有鉴于DAO代码仅存于区块链中,以太坊社区不得不借由硬分叉这种有争议的软件升级手段追回资金。硬分叉意味着一种「新版本」的历史被创建出来,意思是这个「新世界」里干脆就没发生过资金失窃这回事。所幸,依然有一线研究人员在确保智能合约不出岔子的路上风雨兼程着。

中心化问题

去中心化被「认为」是区块链系统中保证安全的另一个因素。若将区块链副本保存在一个大而广泛分布的节点网络上,一来不存在攻击的薄弱点,二来想攒够足以颠覆网络的计算能力的人都疯子。同样,根据Sirer等的研究,比特币、以太坊的去中心化程度都没有想象中的高。譬如,研究发现比特币排名前四的矿池掌握了网络53%以上的矿力,以太坊三大矿池占到61%。

有些人认为不依赖挖矿的共识协议可能更安全,但是这种理论/假设尚未经过大规模测试,而且新协议往往都伴随新的安全问题。

其他人则看到了许可链的潜力。与比特币中下载软件即可加入网络的方式不同,许可链系统属于对加密货币反等级气质的整体无视,不过倒是吸引了不少金融机构前来过一把共享加密数据库的优势的瘾。

可是,许可系统也有自己的问题。比如说,谁有权做授予许可?系统如何确保验证人不是子?许可系统貌似是让主人们更有安全感,但实际上这种安全感是来自更多的控制权,这也意味着掌权者可以无视其他参与者的意见做出变更,单就这一点就让区块链纯粹主义者们颇有微词了。

所以,区块链背景下的「安全」才是最难定义的。具体来说,要防着谁/什么?要保障谁/什么?

引用Narula的话:「安全这种事见仁见智。」

本文来源于非小号媒体平台:

NervosFans

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3627116.html

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

下一篇:

推迟君士坦丁堡分叉的决定是怎么作出的,你需要做什么?

标签:区块链比特币加密货币以太坊区块链工程专业学什么课程超级比特币价格美国加密货币op币价格跟随以太坊价格走

狗狗币价格热门资讯
USD:LBank期权交易大赛活动排名每日公示5.24

尊敬的LBank用户:在LBank于?2019.5.2016:00-2019.6.1916:00期间举办的期权交易大赛.

1900/1/1 0:00:00
加密货币:腾讯安全联合知道创宇发布《2018 上半年区块链安全报告》

文章来源:知道创宇2018年,是公认的区块链大年,伴随着区块链技术的不断发展,经济价值的不断升高,其本身的安全问题逐渐凸显,与之相关的、等社会化安全问题日益突出.

1900/1/1 0:00:00
比特币:犇睿视角 | 贸易战下 比特币真的会是避险的武器之一吗?

核心摘要:有学者认为中国保卫人民币可以使用黄金、稀土、比特币等。比特币确实当前具备一定的避险价值,体现在其信用背书机制、流动性及支付手段作用三个方面.

1900/1/1 0:00:00
区块链:加密货币对网站流量变现的启示:浏览器挖矿模式

互联网行业在二十多年的发展历程中,有几个关键的节点,其中一个就是找到了广告的收入模式。这也是互联网能够发展到今天的支柱之一.

1900/1/1 0:00:00
SDT:新兴稳定币挑战USDT成效微弱,公链或成稳定币新机遇

稳定币市场一直是公众关注的焦点。去年,各大合规稳定币的集体诞生与上所可谓是打响了推翻USDT垄断的第一,但如今来看成效并不大,甚至可以宣告阶段性失败.

1900/1/1 0:00:00
ETH:Cryptopia 倒闭背后,黑客究竟如何洗白盗来的币?

5月15日新西兰加密货币交易所Cryptopia宣布停运并清算,并表示已指派正大会计师事务所对资产进行清算,将持续数月。今年1月该交易所遭遇连续两次的黑客攻击,损失超过1600万美元.

1900/1/1 0:00:00