原文標題:《每個人都對51%攻擊有誤解?》
作者:DankradFeist
翻譯:Blockunicorn
請原諒標題中的挑釁。顯然不是每個人都弄錯了。但是足夠多的人,我認為寫一篇關于這個主題的文章很好。
有一種說法是,如果你控制了比特幣、以太坊或其他區塊鏈中超過50%的算力,那么你就可以在網絡上做任何你想做的事。股權證明的類似重申是,如果你控制了三分之二以上的股權,你就可以做任何事情。你可以拿走別人的硬幣。您可以打印新硬幣,這不是真的。
讓我們討論一下51%攻擊可以做什么:
他們可以阻止您使用該鏈,即阻止他們不喜歡的任何交易。這叫做審查制度。他們可以恢復鏈,即撤銷一定數量的區塊并改變其中的交易順序。他們不能做的是改變系統的規則。這意味著例如:
在區塊鏈系統的規定之外,他們不能簡單地印刷新代幣;例如,比特幣目前給每個新的區塊生產者6.25?BTC;他們不能簡單地將其變成100萬個BTC。他們不能從沒有私鑰的地址消費代幣。他們不能制作比共識規則允許更大的區塊。這并不是說51%的攻擊沒有破壞性。他們仍然是非常糟糕的攻擊。重新排序允許雙花硬幣,這是一個相當大的問題。但是他們能做的事情是有限的。
Coinbase今日在英國《金融時報》刊登廣告,呼吁采用加密貨幣:4月19日消息,Coinbase首席執行官Brian Armstrong在推特上表示,Coinbase今日在英國《金融時報》刊登了題為《It's Time to Update the System(是時候更新系統了)》的平面廣告,指出6項采用加密貨幣的原因,包括加密技術可以幫助更新老化的金融基礎設施,為客戶提供更多的金融自由,為機構提供推動創新的新工具等。
此前昨日消息,Coinbase在博客文章中表示,英國可以成為“Web3經濟的創新中心”。Brian Armstrong表示,如果加密行業的監管不明確,Coinbase可能會考慮搬離美國。[2023/4/19 14:12:28]
現在,包括比特幣和以太坊在內的大多數區塊鏈如何確保這一點?如果礦工開采違反規則的區塊會怎樣?或者大多數股權簽署了一個違反規則的區塊?
區塊鏈安全模型
有時人們聲稱最長的鏈是有效的比特幣或以太坊鏈。這有點不完整。當前鏈頭的正確定義是:
Web3音樂創作者平臺SphereTrax完成25萬英鎊融資:3月22日消息,Web3 音樂創作者平臺 SphereTrax 完成由 Jenson Funding Partners 投資的 25 萬英鎊(約 30.68 萬美元)融資,以支持其讓創作者獲得音樂控制權。該輪融資將用于擴大 SphereTrax 團隊。
SphereTrax 由區塊鏈系統支持,允許創作者保留高達 75% 的版稅,它使用 Bitcoin SV,支持即時付款。SphereTrax 預計將于 4 月 1 日推出,屆時將有超過 1 萬首曲目,并接受作曲家入駐申請。[2023/3/22 13:19:33]
總難度最高的有效鏈。因此,在接受應使用鏈來表示當前歷史記錄之前,客戶端需要驗證兩個屬性:
1.它必須是有效的。這意味著所有狀態轉換都是有效的;例如在比特幣中,這意味著所有交易只花費之前未花費的交易輸出,coinbase只收到交易費用和區塊獎勵等。
2.它必須是難度最高的鏈條。通俗地講,這是最長的鏈,但不是以區塊來衡量,而是在這條鏈上花費了多少總挖礦算力。
A股收盤:深證區塊鏈50指數上漲1.98%:金色財經消息,A股收盤,上證指數報3240.28點,收盤上漲0.49%,深證成指報11913.26點,收盤上漲0.87%,深證區塊鏈50指數報3092.14點,收盤上漲1.98%。區塊鏈板塊收盤上漲1.3%,數字貨幣板塊收盤上漲2.23%。[2023/1/19 11:20:48]
這聽起來可能有點抽象。問誰來驗證第一個條件,即鏈上的所有塊都應該是有效的,這是合理的?因為如果只是礦工也驗證了這條鏈是有效的,那么這就是同義反復,我們并沒有真正得到任何東西。
但區塊鏈不同,讓我們看看為什么,從普通的客戶端/服務器數據庫架構開始:
請注意,對于典型的數據庫,用戶信任數據庫服務器。他們不檢查響應是否正確;客戶端確保根據協議對其進行有效格式化,僅此而已。客戶端是“啞巴”:它無法驗證任何內容。
然而,區塊鏈架構看起來像這樣:
所以讓我們總結一下這里發生的事情。有生產鏈的礦工。有一個點對點網絡——它的作用是確保一個有效的鏈總是可供所有人使用,即使某些節點不誠實。還有一個客戶端,他將交易發送到P2P網絡,并從網絡中的其他節點接收最新的鏈更新。它們實際上是網絡的一部分,還將通過轉發塊和交易做出貢獻,但這在這里并不重要。
幣安將于11月推出云挖礦業務:10月18日消息,幣安將于11月正式推出云挖礦服務。
此前消息,10月14日,Binanc礦池推出5億美元的比特幣礦工貸款項目(Miner Lending Project),旨在為全球公共和私人比特幣挖礦和數字資產基礎設施公司提供安全的債務融資服務。(CoinDesk)[2022/10/18 17:30:18]
重要的部分是用戶正在運行一個完整的節點,如其客戶端中的圓柱體所表示的那樣。每當客戶端獲得一個新塊時,就像任何其他節點一樣,無論是礦工還是P2P網絡中的一個節點,他們都會驗證該塊是否是有效的狀態轉換。
如果它不是有效的狀態轉換,則該塊將被忽略。這就是為什么礦工在網絡中嘗試挖掘無效狀態轉換的意義很小的原因。大家只會無視。
許多用戶運行自己的節點來與以太坊或比特幣等區塊鏈進行交互。許多社區已將此作為其文化的一部分,并非常重視每個人都在運行自己的節點,因此他們是驗證過程的一部分。事實上,你可以說大多數用戶,尤其是那些有很多價值的用戶,運行全節點真的很重要;如果大多數用戶變得太懶惰,那么礦工可能會突然被誘惑產生無效區塊,這種模式將不再成立。
DeFi協議總鎖倉量達747.3億美元,24小時內漲2.17%:金色財經報道,據DefiLlama數據顯示,DeFi協議總鎖倉量(TVL)達到747.3億美元,24小時內漲幅為2.17%。TVL排名前五分別為MakerDAO(77.5億美元)、AAVE(62.4億美元)、Curve(50.3億美元)、Uniswap(50.1億美元)、Lido(47.8億美元)。[2022/7/5 1:51:01]
類比:三權分立
你可以把這想成有點像自由民主國家的權力分立——政府有不同的部門,僅僅因為你在其中一個部門中占多數并不意味著你可以做任何你想做的事情喜歡并無視所有法律。礦工或權益持有者有權在區塊鏈中訂購交易;他們沒有權力簡單地對社區規定新規則。
但是所有的區塊鏈都是這樣工作的嗎?這是個好問題。需要注意的是,這僅在完整節點易于運行時才有效。作為普通用戶,如果這意味著必須花5,000美元購買另一臺計算機并且永久需要1GBit/s的互聯網連接,那么您根本不會這樣做。即使你可以在某些地方獲得這樣的連接,讓它被你的區塊鏈節點永久阻塞可能不是很方便。在這種情況下,您可能不會運行自己的節點,這意味著您將信任其他人為您做這件事。
想象一下,一條鏈的運行成本如此之高,以至于只有質押者和交易所才能運行一個完整的節點。你剛剛改變了信任模型,大多數質押者和交易所可以聯合起來改變規則。不會與用戶就此進行辯論——如果用戶根本無法控制鏈,他們就無法領導分叉。他們可以堅持舊規則,但除非他們開始運行完整節點,否則他們不知道是否使用滿足他們想要的規則的鏈來回答他們的請求。
這就是為什么總是圍繞增加區塊大小的爭論——每次這樣做,都會增加運行自己節點的人的負擔。對于礦工來說,這不是什么大問題——與實際的挖礦操作相比,運行節點的成本很小——因此它將權力的平衡從用戶轉移到礦工。
輕客戶端呢?
好的,但是如果您只想使用加密貨幣支付咖啡費用怎么辦?你打算在手機上運行一個完整的節點嗎?
當然,沒有人預料到這一點。而用戶不會。在這里,輕客戶端開始發揮作用。輕客戶端是更簡單的客戶端,不驗證整個鏈——它們只驗證共識,即總難度或投票給它的股份數量。
換句話說,輕客戶端可以被誘騙跟蹤包含無效塊的鏈。對此有一些補救措施,包括數據可用性檢查和欺詐證明。據我所知,目前還沒有鏈實施這些,但至少以太坊將來會這樣做。
因此,使用具有數據可用性檢查和欺詐證明的輕客戶端,我們將能夠在不需要所有用戶運行完整節點的情況下提供區塊鏈安全模型。這是最終目標,任何手機都可以輕松運行以太坊輕客戶端。
那么側鏈呢?
側鏈現在是一個熱門話題。看起來它們是一種提供縮放的簡單方法,沒有匯總的復雜性,簡單的說:
創建新的權益證明鏈。與以太坊建立雙向橋梁。利潤!請注意,側鏈的安全性幾乎完全依賴于橋接——即允許一條鏈了解另一條鏈狀態的結構。畢竟,如果你能欺騙主鏈上的橋,橋鏈上的所有資產現在都屬于邪惡先生,那么股權證明鏈上的全節點是否有不同的想法都沒有關系,所以一切都在橋上。不幸的是,網橋的狀態與輕客戶端相同。他們不驗證正確性,而只驗證共識條件的大部分。然而,有兩件事比輕客戶端更糟糕:
1.橋接用于非常高價值的交易,如果可以,大多數用戶會選擇全節點。
2.不幸的是,沒有辦法像我們為輕客戶端所做的那樣加強橋接——原因是它們無法驗證數據可用性檢查。
第二點非常微妙,可以輕松填寫另一篇或兩篇博文。但簡而言之,網橋無法進行數據可用性檢查,沒有這些,欺詐證明也大多無用。使用零知識證明,您可以通過要求橋接器包含所有塊正確的證明來獲得改進——不幸的是,這仍然受到一些數據可用性攻擊的影響,但這是一個改進。
總而言之,側鏈具有與以太坊和比特幣等區塊鏈不同的、弱得多的安全模型。它們無法防止無效的狀態轉換。
這一切都與分片有關嗎?
事實上,所有這些都與分片有很大關系。我們需要分片來擴展的原因是因為它是在不提高運行全節點的門檻的情況下擴展的唯一方法,同時盡可能地保持區塊鏈的完整安全保證。
但是如果你只是撤銷所有的歷史呢?然后你仍然可以竊取所有的比特幣/以太幣/等。從理論的角度來看,在非檢查點工作量證明鏈上,確實通過不還原某些交易,而是還原所有交易,您仍然可以獲得所有比特幣。好的,所以你不能打印一萬億比特幣,但你仍然可以得到所有存在的比特幣,所以這很好,對吧?
我認為這一點非常理論化。這些社區中的任何一個都接受修改其歷史數年的分叉的概率恰好為零。在所有可能的渠道上會有大量的爭吵,很快得出的結論是人們應該拒絕這一點,并同意有效的鏈應該是已經存在的鏈。
通過權益證明和最終確定,這種機制將變得正式——客戶永遠不會恢復最終確定的區塊。
Tags:區塊鏈比特幣COINOIN門羅幣是什么區塊鏈比特幣是什么意思能換來真錢嗎coinw幣盈網appCryptoVerificationCoin
區塊鏈產業快速發展,區塊鏈教育必不可少。11月24日,英國帝國理工學院推出加密貨幣講座,重點普及加密貨幣歷史、DeFi與元宇宙、加密貨幣的估值方法、加密貨幣和區塊鏈的職業機會,吸引帝國理工學員、.
1900/1/1 0:00:00特斯拉和Spacex首席執行官埃隆·馬斯克(ElonMusk)就其狗狗幣問題向加密貨幣交易所Binance提出了疑問.
1900/1/1 0:00:00文|凱爾蜂巢財經 Solana、Avalanche等高性能公鏈的崛起,引發了一場「新興派」對陣「古典派」的KOL論戰.
1900/1/1 0:00:00元宇宙正在擴大。一個充滿互動體驗的沉浸式世界正在我們面前打開,而且由于新興的PlaytoEarn模式和NFT,經濟機會已經出現。投資者正越來越多地向有可能帶來可觀回報的顛覆性元宇宙初創公司投資.
1900/1/1 0:00:0011月22日下午15:00,七彩研究院與Wicrypt以主題《Wicrypt—去中心化控制移動互聯網數據,實現快速高效連接世界》在七彩研究院直播間進行干貨分享.
1900/1/1 0:00:00上篇,我們將「隱私計算」拆解為「隱私安全」+「計算」兩部分,并針對第一部分「隱私安全」為大家介紹了行業內有關「數據」的名詞。此篇,我們來聊聊第二部分——「計算」.
1900/1/1 0:00:00