買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 比特幣 > Info

POS:不容忽視的 PoS 安全性問題_STAK

Author:

Time:1900/1/1 0:00:00

LongHash在之前的兩篇文章》和《如何獲取最大收益——搞懂Staking商業中的五個基本元素》)提過一些與持幣人直接相關的PoS風險問題,本文將深入探討安全風險問題。

-Nothingatstake

簡單理解當有節點發起攻擊,在同一個區塊高度同時出兩個塊進行分叉,對攻擊者而言因為出塊成本較低,只需要stake,對其它節點而言最佳策略就是對分叉的兩條鏈都進行簽名獲得雙倍獎勵,也只需要stake,這就會造成鏈很大的危機,PoS里的出塊成本遠遠小于PoW里的大量算力成本,而且stake可以同時用在兩條鏈上,這個問題一度被廣泛討論,目前已經通過“stake質押slash懲罰”解決了,也就是PoS共識的區塊鏈里出塊成本不僅僅是有stake就好,這個stake一定比例是必須被系統鎖定一段時間,如果節點作惡那stake就會被系統沒收,通過經濟學的設計,PoS共識的安全性又進一步提升。

Real Vision創始人:投資加密貨幣并不容易,且與預期的價格波動無關:前高盛高管、Real Vision創始人Raoul Pal今日在推特上表示:“我必須承認,投資加密貨幣并不容易,這與預期的價格波動無關。一方面,人們會因為你不崇拜他們喜愛的項目而攻擊你,但同時也會有刻薄的人懷疑你,懷疑論者恨你。精疲力盡,但很有趣。”[2021/5/23 22:33:44]

-Longrangeattack

Longrangeattack指的是從創世區塊開始,創建一條比原來主鏈還要長的鏈,并篡改全部或部分交易歷史,來代替原有的主鏈。

Longrangeattack利用的是,新加入的節點或是長期不在線的節點在同步數據時不能清楚知道哪一條鏈是正確的主鏈,因為攻擊者的鏈是從創世區塊開始偽造,如果根據最長鏈原則來決定主鏈,那被篡改的鏈有概率成為真正的主鏈,使后續節點都認定錯誤的鏈。

分析:印度最高法院的判決文本中存在多個危險信號 行業前景仍不容樂觀:Policy 4.0創始人兼首席執行官、安永印度(EY India)區塊鏈業務前主管Tanvi Ratna發文談及了“印度最高法院推翻央行加密貨幣禁令”一事。Ratna指出,該判決并非最終決定(注:央行仍可提交復審申請),且在判決文本中存在多個危險信號。此外,2019年2月28日提交的一項旨在禁止加密貨幣的法律草案仍有可能在印度議會獲得通過。Ratna在對這份長達180頁的判決書進行分析后發現,從本質上講,整個判決取決于央行是否違反了印度憲法第19 (1)(g)條所規定的一項基本權利——從事任何職業的自由。最高法院的結論是,央行的措施違反了該條款,即禁止了加密貨幣交易服務商從事其職業的自由,且禁止措施與現存威脅不成比例。裁決還得出結論稱,央行沒有拿出實驗性數據或采用其他可信的替代措施來證實(加密貨幣的)威脅。此外,最高法院作出該判決的重要原因之一是“目前還沒有禁止加密貨幣的法律”,這意味著一旦有了這樣的法律,判決便無法成立。(CoinDesk)[2020/3/7]

因為在一條分叉鏈上產生區塊是幾乎沒有成本的,只需要stake,而且攻擊者不需要太多的區塊確認時間,使得分叉鏈的形成速度可以快過主鏈,有很多理論證明了這樣的攻擊可行,但實際執行卻非常困難,可以看這篇《RewritingHistory:ABriefIntroductiontoLongRangeAttacks》。

聲音 | nChain首席執行官:比特幣SV生態系統不容忍任何非法活動:據AMBCrypto消息,針對此前爆出BSV區塊鏈存儲虐待兒童圖像事件,nChain首席執行官Jimmy Nguyen表示,必要的設施可以提醒網站運營商任何惡意內容,并且nChain將盡一切努力檢查IP地址來源,必要時將向當局提供證據。Jimmy Nguyen強調,比特幣SV生態系統不容忍非法活動。與許多其他加密貨幣社區的反政府文化不同,比特幣SV是最商業友好、政府友好和執法友好的。[2019/2/9]

以上兩個是PoS里最知名的攻擊方式,其它還包含SimpleAttack、PosteriorCorruption、StakeBleeding、CartelAttack、SybilAttack、GrindAttack等,這些攻擊也都有人提出相對應的解決辦法。

證券日報:國內多家險企涉足區塊鏈 法律風險不容忽視:據證券日報消息,目前國內多家保險企業涉足區塊鏈,有陽光保險、中國平安、易安保險、眾安保險、泰康保險、人保財險、安聯保險等。從具體應用看,目前保險公司在區塊鏈領域的探索主要可以分為兩大類:一類基于區塊鏈的“公開賬本”能力,將業務數據上鏈,以此實現信息公開。另一類則是在嘗試保險行業聯盟鏈的構建。此外,保險行業+區塊鏈也將面臨新的問題,監管問題和法律風險都不容忽視。[2018/5/4]

為什么PoS共識也可以是一個很好的維護網路安全的策略?

區塊鏈這個分布式系統與傳統中心化系統最大的不一樣就是,安全是由散布在全世界各地的節點進行保證,只要多數節點是安全的,那鏈上的數據就是安全的,PoW通過高算力,增加了攻擊者控制51%以上節點的成本;而PoS通過了幣本身的價值來維護區塊鏈的安全,攻擊者要攻擊PoS區塊鏈必須購買一定數量的代幣。

PoS一直受到來自PoW支持者的質疑

安全問題是PoW支持者對PoS最大的反彈,從最本質來看因為PoW共識非常的簡單而精巧所以安全,我們知道任何程序或產品上越是精簡則漏洞越少,而PoS共識的代碼確實非常復雜要包含著各種計算,這給了理論空間上各種漏洞。在從成本角度來看,PoW挖礦需要耗費實實在在的電力,這個一部分程度上是人們心里上的成本,因為付出所以這個東西會比較有價值,但是PoS不再付出昂貴的電力成本,是以幣來挖幣的模式,挖礦幾乎沒有成本,成本來自于幣本身,PoW支持者認為有電力成本支持的幣會讓真實的安全攻擊成本更高。

PoS里有各種攻擊上面也提到過包含nothingatstake,longrangeattack等,這一部分攻擊存在學術討論一部分社區已經有應對與解決之道,我們就只討論最常見也是最不應該發生的攻擊DoubleSpend,一旦發生DoubleSpend那就說明這個網路的賬本是不夠安全不可信任的,更遑論搭建在上層的應用,PoW里的51%攻擊成本是相對高昂的,需要控制該網路中超過一半的運算能力,PoS里的51%攻擊只需要持有一半以上的幣,但實際上我認為攻擊成本也相當高,上述提到過攻擊就必須買幣,幣價隨攻擊上升(這個邊際成本上升是一條非常陡峭的曲線),即使攻擊成功本身幣價也會受損,反倒不如在外面市場進行做空,這是一個經濟學上的防御。

詳細一點說攻擊行為會受到的抵制

-社區中會知道某些地址正在在大量進行幣的買入,可能是攻擊行為,可以防微杜漸;

-攻擊者購買代幣過程中,代幣的價格將不斷上升,而這又進一步提高了攻擊者的購買成本;

-一旦攻擊者成功攻擊了鏈本身,該鏈的代幣價值將會大幅下降,此時攻擊者為了攻擊所持有的代幣價值將會大量下跌,很難高于攻擊者想篡改數據的價值。

總結

PoS共識改變了PoW共識中競爭而浪費的算力與效率,通過stake加上選舉算法,達成了更高效的共識,而stake本身則代表了持幣人的權益,衍生出的staking經濟將與每個持幣人直接相關,知道如何評估不同項目的經濟機制、使用工具、挑選驗證人節點會是將來很重要的課題,PoS還需要接受更多社會實驗的檢驗,安全問題將隨著不同新項目的解決知道完善,更嚴峻的是關于PoS中心化及治理問題,這兩個也同時是所有共識都會遇到的問題,我們期待PoS共識帶給區塊鏈生態的改變,也期待staking創造出來的經濟能更加活絡整個金融系統。

Tags:POSSTAKSTASTAKEpos幣有那些stake幣騙局MOONSTARWrapped Staked USDT

比特幣
BNB:火星一線 | BTC在8000美元企穩,ETH、BNB漲勢搶眼_BNB未來價格能達到多少

火星財經APP一線報道,昨日22:15比特幣自7955美元點位開始蓄能,1小時內成功沖擊8000美元關口,最高達8199美元.

1900/1/1 0:00:00
APP:EOS遭降級后再曝Dapp機器人刷量| Fun Twitter_YFIDapp

FunTwitter 每日最新大咖觀點,看我就夠了! 2019/06/11期 本期作者:葉子 01 大咖觀點 01)MorganCreekDigital合伙人AnthonyPompliano:亞.

1900/1/1 0:00:00
USDT:JEX上線周BTC期權0619公告_USDT價格

BTC看漲期權 代碼周BTC看漲0619期權標的BTC合約類型歐式看漲期權計價單位USDT最小價格單位0.0001USDT合約比例1000:1.

1900/1/1 0:00:00
COIN:與SEC這場對決 Kik沒有勝算言_Filecoin幣下載

作者|哈希派-LucyCheng 最近的幣圈 把孫宇晨送去見巴菲特; 將Kik派去和SEC正面硬剛;讓CSW聲明比特幣白皮書版權……截圖源自:Mythos資本創始人RyanSeanAdams的推.

1900/1/1 0:00:00
BOS:提案會議第三期:BOSCore項目加速落地 生態發展亮點看這里_Tairyo Inu

背景介紹 BOS(BusinessOperatingSystem),全稱BOSCore.BOSCore是一個基于EOS的側鏈,目標是建立起一條支持更多DApp.

1900/1/1 0:00:00
數字貨幣:新監管要來了,會是另一次黑天鵝事件嗎?_BTC

上周的G20財長和央行行長會議,重申了對數字貨幣的態度,認為并不會對全球金融體系穩定構成威脅,但仍需對風險保持警惕,主要是涉及消費者和投資者保護、洗錢和恐怖主義融資方面.

1900/1/1 0:00:00
ads