買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > AAVE > Info

FTC:剖析區塊鏈安全性的洋蔥模型(Part-1)_CFT

Author:

Time:1900/1/1 0:00:00

從實證來看,公鏈是安全的。縱觀其歷史,公鏈確實做到了其設計用途:流暢地處理交易。這是我們有目共睹的。至于為什么會這樣,很難想出一種理論來解釋。

面對自己看好的項目,人們通常會從他們最能理解和最看重的地方來解釋其安全性。“某某公鏈的安全性由什么保障?”無論你問誰這個問題,得到的答案不外乎經濟激勵、算力去中心化、全節點、持相同價值觀的狂熱社區。這沒什么好驚訝的:正如工具定律所言,人們太過依賴自己熟悉的工具。如果你手里只有一把錘子,你就會把所有事物都當作釘子來對待。

我并不認為上述因素中的任何一個足以保障公鏈的安全性。即使一條公鏈在某一方面做到了無懈可擊,要攻擊它也絕非難事。例如,在一個所有用戶都運行全節點的網絡中,礦工依然能夠偽造另一條鏈來控制所有鏈上資產。因此,必定是各個因素相輔相成、相互影響,才能為免許可型數字現金系統提供足夠強的安全性。

剖析區塊鏈安全性的洋蔥模型

Cathie Wood:當金融體系面臨壓力時,加密貨幣已成為投資者的避風港:3月27日消息,Ark Invest首席執行官Cathie Wood近日接受采訪時表示,人們對銀行資產負債表的擔憂說明了中央銀行系統的風險,另一方面,當金融體系面臨壓力時,加密貨幣已成為投資者的避風港。Wood稱:“在經歷一場危機的時候,人們才明白,加密網絡的去中心化和透明度意味著它沒有中心故障點,任何試圖取締它的政府都只會把創新推向另一個國家。”

Wood是華爾街最看好加密貨幣的人之一。在ARK最近的一份報告中,她預測到2030年比特幣的價格將達到150萬美元。八周前該報告發布時,比特幣的交易價格約為2.4萬美元,此后已上漲至2.8萬美元。

最近數字資產的暴跌并沒有讓Wood感到困擾,因為她認為,問題主要來自與加密相關的機構,而不是技術本身。她補充說,在加密行業最近的動蕩中,底層網絡“沒有絲毫停頓”。

今年迄今,Ark Invest旗艦產品ARK Innovation ETF已經上漲了21%,但仍比2021年2月的歷史高點低76%。(Barron's)[2023/3/27 13:28:36]

我提出了一種區塊鏈安全模型,希望將構成安全性的每個元素都清晰地展示出來。該模型旨在幫助我們更全面地看待公鏈,找出其優缺點,并對不同公鏈進行對比。公鏈的安全性就像是一顆洋蔥,每一層都增加了額外的安全性。

OKX Lennix:歐易OKX將提升POR透明度至傳統金融審計標準:1月9日消息,OKX全球機構業務部董事總經理Lennix受邀出席POW'ER 2023 香港Web3創新者峰會,并發表《從香港看全球,如何把握Web3時代機遇》主題演講。

Lennix表示,歐易OKX通過基于默爾克樹的儲備證明PoR以及獨立托管地址功能,有效的規避了中心化審計的風險,正實現與傳統金融一樣的資產透明度,所有用戶都可以在歐易OKX官網上查看兩次 PoR 審計結果,并可使用自我查驗功能和開源工具進行驗證。除了定期公布PoR報告外,未來歐易OKX還會借助零知識證明等技術,不斷提高透明度,竭力保護用戶資產安全。通過技術手段的提升,PoR的透明度可以達到傳統金融審計標準。[2023/1/9 11:02:19]

要想永遠摧毀一條公鏈,必須摧毀用戶對其賬本狀態的信任,還要讓這條公鏈無法可靠地更新賬本狀態。外面幾個安全層都是為了防止這種情況發生。

CFTC委員談FTX事件:CFTC缺乏對數字資產現貨市場的管轄權:金色財經報道,美國商品期貨交易委員會(CFTC)委員Kristin Johnson表示,CFTC缺乏對數字資產的現貨市場管轄權。CFTC確實監管的FTX集團的一部分,一個名為LedgerX的加密貨幣衍生品平臺,并未被列入破產申請。CFTC現在已經在LedgerX開展了實地工作。我們每天甚至每小時都在直接有效地進行監控,以驗證我們認為的情況,即LedgerX持有的每一美元客戶資產都得到了核實。

Johnson表示,CFTC在監管加密公司方面走的很好,因為它無權迫使其中許多公司進入該機構的監管領域。她還認為,數字資產在破產程序中的定義仍不明確。根據美國法律,許多數字資產被視為證券,而比特幣本身由于缺乏中央所有權結構或共同企業而被定義為商品并受到監管。 (The Block)[2022/11/18 13:18:52]

攻擊必須通過這個漏斗狀的防御層才能觸及核心。現在,讓我們逐一分析這些安全層。

Kraken:網站連接問題已經確認并正在修復:11月9日,據官方消息,加密交易平臺 Kraken 表示,自 UTC 時間 8 日 18:53 起,網站和移動端連接出現問題,目前技術團隊已經確定問題所在并正在進行修復。[2022/11/9 12:35:55]

密碼學保證

最外層保護由密碼學保證提供。密碼學是最可靠的保證形式,因此我們希望它作為第一道防線來擋住盡可能多的攻擊。密碼學主要能夠保證以下幾點:

無法憑空增發代幣:所有區塊必須附帶有效的工作量證明。

無法盜用他人的代幣:數字簽名方案可以確保代幣只能由其合法所有者使用。

無法篡改之前區塊的數據:得益于哈希指針,如果有攻擊者想要篡改之前某個區塊的數據,必須重構從那個區塊開始至當前區塊的這段鏈。

上述攻擊都被攔在了第一道防線之外:

然而,強大如密碼學也有它提供不了的保障。例如,如果出現兩個同樣長的鏈,它無法決定哪條是對的。它也無法強迫礦工在特定區塊上挖礦,挖到區塊后立即廣播,甚至無法確保他們打包特定交易。

Art Blocks Curated NFT近24小時交易額增幅超100%:金色財經消息,據opensea最新數據顯示,Art Blocks Curated NFT近24小時交易額為527.21ETH,24小時增幅123.6%。[2022/7/18 2:19:26]

共識保證

一些通過第一個安全層的攻擊會在共識層被阻斷。在中本聰共識下,節點時刻關注網絡并自動切換至最長鏈。只有在最長鏈上挖到區塊的礦工才能獲得報酬。因此,他們需要與其他礦工達成共識。這就導致礦工極度偏向于在鏈的頂端挖礦,只有這樣他們的區塊才最有可能被其他礦工認可。

如果有惡意礦工想要在之前的區塊上挖礦,就要與其他在鏈頂端挖礦的礦工展開競爭。他必須比其他所有礦工更快挖出區塊,才能趕上并超越他們。但是出塊速度取決于算力占比,他成功的可能性極低,哪怕只是淺嘗輒止的重組。

要想發起有效的攻擊,攻擊者首先要獲得共識層的控制權。這就意味著,如果是工作量證明共識機制,需要控制50%以上的算力;如果是基于拜占庭容錯的權益證明共識機制,需要控制33%以上的押金;如果是基于最長鏈原則的權益證明共識機制,需要控制50%以上的押金。

這類攻擊的難度通常被低估了。例如,政府通常被視為公鏈的最大威脅。然而,如果它們想要在一級市場上購買必要的硬件,很快就會發現硬件的年產量受限于中國大陸、中國臺灣和韓國的芯片代工廠。而這些芯片代工廠的產量又受到澳大利亞稀土開采、亞洲和非洲的晶片生產等因素的限制。因此,芯片的年產量非常有限,即使買家再積極也無濟于事。光是買夠必要的硬件就需要至少2到3年,而且還沒法做到神不知鬼不覺。

除非政府沒收現有硬件來獲得50%的算力或強迫礦池運營者聯合起來發動攻擊。這樣一開始或許行得通,但是等到礦工察覺并轉走算力就不行了。雖然這類攻擊短期內不可能發生在比特幣身上,但是那些掌握較少算力或押金的小型網絡就難說了。

經濟保證

我之前就已經論述過,得益于經濟保證,如果某個實體控制了共識層,區塊鏈不會立即崩潰。通過采取適當的激勵措施,區塊鏈可以讓作惡具有真實的代價。之所以能夠做到這點,是因為區塊鏈通過原生代幣引入了數字稀缺性的概念,可以獎勵善行并懲罰惡行。

獎懲的規模與參與者對共識層的控制權成正比。如果控制較多算力的參與者破壞網絡,損失也會更慘重。因此,潛在的經濟損失會讓攻擊者望而卻步。

并非所有經濟激勵的效果都一樣。區塊獎勵的價值相對網絡價值越高,網絡的安全性就越高,因為這樣對礦工的利害影響越大。。

礦工同樣也是利益相關者,因為哈希計算需要專門的硬件,一旦整個網絡消失,這些硬件就會成為一堆廢鐵。因此,迄今為止,所有挖礦攻擊都發生在那些迷信抗ASIC的小型網絡中,這并非巧合。攻擊者只需要付出很少的代價,甚至不用付出任何代價就可以控制這些網絡。

社會保證

我們在上文提到過,要想永遠摧毀一條公鏈,必須摧毀用戶對其賬本狀態的信任,還要讓這條公鏈無法可靠地更新賬本狀態。

這是,因為區塊鏈本身不是我們的目的地。我們沒有理由因為某條鏈臨時出現局部故障就收拾行囊打道回府。區塊鏈只是一種將社會共識建立流程自動化的手段,一種維護并更新共享數據庫的工具。數據庫的狀態對參與者有價值,因此參與者有很強的動力在系統崩潰時修復它。

例如,如果密碼學哈希函數被破解,社會層可以人為達成共識來替換被破壞的部分:

同樣地,如果共識攻擊擊敗了經濟保證,社會層也會人為阻擋它。如果掌握大多數算力的攻擊者開始通過挖空塊對網絡發起DOS攻擊,全然不顧自己會遭受的經濟損失,用戶可以決定更改PoW函數,人為解除礦工對網絡的控制權。

正如我們所見,若想永久性殺死一條區塊鏈,要么就讓用戶徹底失去對其賬本狀態的興趣,要么就將系統破壞到無法修復的程度。

當攻擊可以穿透所有安全層,最終擊潰系統的社會核心,致使其再也無法修復外圍安全層時,系統將面臨極大的危險。

為使自我修復和人為干預都發揮作用,每個項目的社區都需要圍繞該項目的主要特性建立強有力的社會規約。以比特幣為例,其核心價值觀包括交易不可逆、抗審查性、不推行無法向后兼容的更新和2100萬代幣發行上限。這些價值觀不僅為社會干預的提供了行為藍圖,還形成了關于修復選擇的謝林點。

一個項目的核心價值觀需要不斷地重新協商,并非所有用戶都認同這些特性。然而,社區就某個價值觀達成的共識越強,這個價值觀在危機時刻就越有可能被堅守。

如果我們將社會層視為一切區塊鏈的“原爆點”,社會工程攻擊確是一大威脅。如果惡意開發者可以在沒有監督的情況下潛入系統篡改代碼,尤其是在頻繁硬分叉的系統中,就會削弱外圍安全層的防御力。

總結

我發現洋蔥模型可以很好地剖析每一層是如何為一條區塊鏈的安全保駕護航的。在某種程度上來說,該模型是我之前的文章《剖析比特幣的社會合約》的延伸:任何公鏈都源自一套共同的核心價值觀,描繪系統愿景的藍圖。

這套價值觀必須被轉化為人際行為的規則。然后,我們自動執行這些規則,實現不同類型的保證:經濟、共識和密碼學。系統通過約束參與者的行為來增強社會可擴展性,在低信任環境中相互合作、共創財富。

Tags:區塊鏈FTCCFT比特幣區塊鏈幣圈是什么意思速幣swftc最新消息CFT幣bitstamp比特幣套利

AAVE
NFT:金色觀察 | 2021成NFT爆發元年:多種風格NFT即將上線_BTC

風險提示:根據項目公開消息整理,旨在為各位讀者提供最新項目資訊,不作為投資建議。近兩年來,全球區塊鏈投融資市場火熱,無論是專業投資機構還是交易平臺均在頻繁出手.

1900/1/1 0:00:00
BTC:一文回顧馬斯克和塞勒推文影響:“渣男”和“大賭徒”如何攪亂加密市場_泰達幣和比特幣區別

加密貨幣市場主要受投資者情緒驅動,大多數社交對話始于推特。多年來,我們在推特上看到了一些影響加密貨幣價格的趨勢和事件,最近有兩個知名人物通過他們的推特活動對加密貨幣市場產生了影響;埃隆·馬斯克和.

1900/1/1 0:00:00
UST:皓月初升:萬字長文解讀Terra生態的圣三角_LUNA

區塊鏈和穩定幣有一個共同的關鍵弱點:沒有采用,就沒有用。大多數生態系統采取的方法是"建立它,然后等著項目采用".

1900/1/1 0:00:00
元宇宙:天津市:以區塊鏈等前沿領域為重點向世界高排名大學遴選優秀博士_項目鏈

原標題:《關于深入實施人才引領戰略加快天津高質量發展的意見》出臺?打造“海河英才”行動計劃升級版辦好中國的事情,關鍵在黨,關鍵在人,關鍵在人才.

1900/1/1 0:00:00
元宇宙:Metaverse Trek:元宇宙迷航_元宇宙怎么賺錢

元宇宙到底有多火已經不言而喻:扎克伯格表示希望在未來用5年左右的時間將Facebook打造為一家元宇宙公司,這是移動互聯網后的一次新變革;為慶祝成立200周年.

1900/1/1 0:00:00
EFI:從 DeFi 到 GameFi BSC 為什么總是掘金熱土 ?_DEFI

近期,受AxieInfinity財富效應的影響,Play-to-Earn“玩賺”類GameFi成為了繼“動物幣”之后的又一風口.

1900/1/1 0:00:00
ads