作者:DeribitMarketResearch
翻譯:子銘
來源:加密谷
編者注:原標題為《區塊鏈安全性的洋蔥模型》
根據經驗來看公鏈是安全的,在其大部分歷史上,它們已成功的達到其設計目的,即以沒有任何差錯的情形下處理交易。這確實是我們觀察到的事實,但要想出一個理論來解釋為什么會這樣就比較困難了。
個人一般會用他們最了解和最看重的事物來解釋他們的鐘意項目的安全性。人們認為一個公鏈是通過經濟激勵、全球分布式的Hash算力、全球性的節點或者狂熱的社區來保證其安全性。這種看法可以理解,根據工具定律,我們過度依賴那些我們已經熟悉的工具。也就是說如果你唯一的工具是一把錘子,那么你就傾向于把一切都當作釘子來對待。
我不認為以上任何一個因素可以能單獨解釋這個現象。盡管在某一特定領域有完美的防護措施,但對其實施攻擊也不是一件難事。例如,在一個所有用戶都運行一個完整的節點的網絡中,礦工仍然可以用一個備用的區塊鏈代替整個區塊鏈。因此必須是不同組合的相互作用才能維護一個免許可數字貨幣系統在相對安全的程度。
武漢獲批國家區塊鏈發展先導區,已聚集區塊鏈企業 143 家:9月6日消息,據武漢市經濟和信息化局,工信部正式復函湖北省經信廳,支持武漢市創建國家區塊鏈發展先導區。目前,武漢市已聚集區塊鏈企業143家,下一步,武漢將打造成為具有全國影響力的區塊鏈之城。
據悉,“星火·鏈網”武漢超級節點、區塊鏈服務網絡(BSN)武漢城市主干網、武漢市“城市大腦”區塊鏈中樞平臺正加快建設,為行業用戶提供標識基礎服務能力和跨鏈互通能力。同時,武漢多家單位部署上線區塊鏈項目,推進應用示范。此外,湖北楚天云的“楚融鏈”供應鏈金融平臺項目當選2022年度區塊鏈應用場景揭榜掛帥項目,多家企業經各區初審擬推薦為全市首批區塊鏈培育庫企業。(中國新聞網)[2022/9/6 13:11:22]
區塊鏈安全性的洋蔥模型
我提出的模型希望將安全性的各個元素形成一個連貫的組合。其目標是能夠更全面地看待公鏈以發現其優勢和缺陷,并允許對不同區塊鏈進行比較。
公鏈的安全性類似于洋蔥,每一層都增加了額外的安全性:
MSP Recovery與Tokenology將發布醫療索賠區塊鏈平臺Lifechain:5月21日消息,醫療保健康復公司MSP Recovery LLC宣布與Web3解決方案Tokenology建立合作伙伴關系,以推出基于Polygon的防欺詐區塊鏈平臺Lifechain。
Lifechain將尋求利用區塊鏈技術的可驗證性和透明性,提高患者和行業專業人員查看醫療費用、索賠和醫療記錄的能力。這種醫療保健區塊鏈將需要處理大量醫療索賠案例,到2024年,代幣化的醫療索賠每日數量預計將超過5000萬。(Cointelegraph)[2022/5/21 3:32:02]
要永久地破壞一個公鏈,就必須破壞用戶對其賬本狀態的信任,以及破壞未來可靠地更新該狀態的能力。所有更上層的服務都是為了防止這種情況的發生。
攻擊要經過這些防御層的“漏斗”才能觸及核心。現在我們來逐一討論這幾層。
加密保障
最外層的防御是由密碼學來保障的。密碼學給出了最可靠的保障形式,所以我們希望它能承擔起重任,從一開始就能防止大多數攻擊。除此之外,還需要保障以下幾點:
聲音 | 北京郵電大學馬兆峰:借區塊鏈實現招投標的公平高效:據中國政府采購報消息,近日,在“互聯網+”招標采購行動技術創新成果推廣運用交流會上,北京郵電大學區塊鏈及安全技術聯合實驗室主任馬兆峰表示,將區塊鏈技術運用到招標投標平臺,目前的規劃如下:一是在大的聯盟鏈內,核心平臺與其他交易平臺節點兩兩形成子鏈。這樣,一方面,主體按需選擇節點開展業務,智能合約可跨子鏈讀取數據;另一方面,在多方共識的前提下,減少數據量,提高交易效率。二是主體檔案存放在關系數據庫中,其中防篡改的信息放在聯盟鏈上。主體中標及履約的歷史紀錄已存在于各個子鏈中。在資格預審、評標等環節,防篡改的信息只能通過合約跨子鏈讀取,其他信息可直接從主體庫中讀取。三是其他場景的規劃。約束開標、評標、定標各個流程按照規定的時限執行;控制電子標書文件的訪問權限,解封查看記錄的過程需要在聯盟鏈上完成;自動組建評標委員會,完成部分評標過程中的計算;規范投標保證金的退還,記錄履約信息。[2019/8/9]
不憑空創造數字貨幣。所有的區塊都必須有足夠的工作證量依附在上面。
不得花費他人的數字貨幣。數字簽名必須確保數字貨幣的有效擁有者才能花費。
京東物流程巖:區塊鏈在物流領域的發展方向應該是“區塊鏈+人工智能+物聯網”:據中國證券報5月26日消息,京東物流研發部負責人程巖接受采訪時表示,未來區塊鏈在物流領域的發展方向應該是“區塊鏈+人工智能+物聯網”三者相結合。人工智能是更先進的生產力,區塊鏈是更先進的生產關系,物聯網則連接更多的生產要素,三者結合將使更多的生產要素在信任的基礎上,自主進行智能交易與合作,同時將更廣泛地應用到智能倉儲、智能商店、智能快運和智能配送等環節。[2018/5/26]
不能追溯性地改變舊區塊的內容。哈希指針確保攻擊者必須改變建立在任何他想改變的舊區塊之后的所有區塊。
所有針對以上幾點的攻擊都會被“漏斗”的第一層所阻擋。
雖然密碼學非常強大,但它也有其他一些無法提供的保障。例如,它不能決定兩個同樣長的區塊鏈中的哪一個是“正確的”區塊鏈。它也不能強迫礦工們在特定區塊上挖礦,也不能讓他們一旦發現區塊就發布區塊,甚至不能確保它們包含特定的交易。
區塊鏈技術人才奇缺 且未具備相應開發思維和應用經驗:今日IT時代網文章稱,數據顯示區塊鏈相關人才中擁有近10年工作經驗的人占總數的28%,而且,經驗資歷或只能說明他們擁有區塊鏈開發所涉及的一些基本技術,并不一定說明他們具備區塊鏈開發的思維和實際應用經驗。文章援引了領英中國技術副總裁王迪的話,區塊鏈是一個由技術社區驅動的、仍處于早期快速發展階段的新興技術模式,目前尚不完備。[2018/3/9]
共識保障
一些通過第一層的攻擊會在共識保障中被阻止。在中本聰設置的共識中,節點會不斷觀察網絡,并自動切換到最長的鏈上。礦工只有當他們的區塊最終成為那條最長的鏈的一部分時才會獲得報酬,所以他們需要與其他礦工匯合。因此,對礦工來說,他們會更傾向于在區塊鏈的頂端挖礦,因為他們的區塊在那里最有可能被其他礦工認可。
如果一個惡意礦工想在之前的區塊上挖礦,他就會和其他繼續在區塊鏈頂端挖礦的礦工進入競爭狀態。只有當他找到幾個區塊的速度比其他人的總和快,他才能追得上整條鏈且把他挖出的區塊及之后的鏈拉到最長。但根據他所占的Hash算力份額,就算是很短的分叉,他也很難成功。
為了使攻擊可靠地發揮作用,攻擊者需要首先獲得對共識層的控制權。這意味著要控制PoW中大于50%的哈希率,或者控制了基于BFT的股權證明中大于33%的股權,或者控制了基于最長鏈的PoS中大于50%的股權。
這其中的操作難度往往被低估。例如,大型組織通常被認為是公鏈的最大威脅。然而,如果他們想在一級市場上購買必要的硬件,他們很快就會發現,中國大陸、中國臺灣和韓國的芯片代工廠的年產量是有上限的。而且他們的產能還被澳大利亞的稀土開采、亞洲和非洲的晶圓生產等進一步限制,即每年的產能是有限的。即使是對積極性很高的買家來說也是如此。以這種方式獲得必要的硬件至少需要2-3年的時間,而且在這期間不可能不會引起相關的關注。
經濟保障
我認為由于有了經濟保障,即便單一實體控制了共識層,區塊鏈也不會立即崩潰。通過設置正確的激勵機制,區塊鏈可以將現實世界的成本與錯誤行為聯系起來。主要原因來自于原生代幣,它引入了數字稀缺性并懲罰壞的行為。
這些激勵措施的大小會隨著行為者對共識層的控制程度的高低而變化。一個控制了大量Hash算力的礦工,其破壞系統的損失也會成比例地增加。因此,攻擊者會因為受到經濟上的懲罰而使他望而卻步。
不是所有的經濟激勵都是平等的。相對于網絡價值而言,區塊獎勵更大的作用是使網絡更安全,因為它迫使礦工們在挖礦中的防御性更強。這就是為什么區塊獎勵的下降會給BTC的安全帶來風險)。
當Hash運算需要專門的硬件且這些硬件并不能在其他領域利用時,礦工們在游戲中的防御性也會更強。迄今為止,所有的挖礦攻擊都發生在較小的網絡上,這不是巧合,因為這些網絡接受了一種叫做抵制ASIC的錯誤觀點,在這種情況下攻擊者是很容易占據上風的。
社會保障
之前我們說過,要永久摧毀一個公鏈就必須摧毀用戶對賬本狀態的信任,以及未來可靠地更新該狀態的能力。
這一點是非常必要的,因為區塊鏈并不是目的本身,也就是說沒有理由因為鏈的某些部分暫時失敗,就否定這條鏈。區塊鏈僅僅是一個在其參與者之間建立社會共識的自動化過程的手段,是一個維護和更新共享數據庫的工具。該數據庫的狀態對參與者來說是有價值的,當系統出現故障時,他們有強烈的動力去恢復系統。
例如,如果加密的Hash函數出現問題,社會層可以達成人為共識來替換出現問題的部分。
同樣,如果一個共識攻擊繞過了經濟保障,社會保障仍然可以將其阻擋。如果一個擁有多數Hash算力的攻擊者在完全接受了自己的經濟損失的情況下,開始通過挖空區塊對網絡進行DOS攻擊,那么礦工們可以投票決定改變PoW算法,從而移除該挖礦者的控制權。
我們可以看到,要想永遠摧毀一個區塊鏈,唯一的辦法就是要么讓用戶對賬本狀態本身失去興趣,要么就是對系統的破壞達到不可能修復的程度。
當攻擊能夠擊穿所有的層數,并最終消磨掉系統的社會核心,直到無法造成更深層次且無法治愈的傷害,那這種攻擊就相當危險了。
為了讓自我修復和人工干預都能發揮作用,每個項目的社區都需要圍繞著項目的主要屬性形成強大的社區共識。就BTC而言,這些核心屬性是交易的不可逆性、抗審查能力、不向后兼容的變化、21M代幣上限等。當社會干預變得有必要時,它們可以作為社會干預的行動藍圖,這些核心屬性圍繞著什么需要修復,什么不需要修復創造了謝林點。
一個項目的這些核心屬性是永遠都會被反復不斷協商改進的,并不是所有用戶會對所有屬性都達成一致。但是,圍繞著某個特定屬性的共識越強,就越能在困難時期堅持下去。將社會層視為任何區塊鏈的底層,我們可以認識到對于社會層攻擊是一個很大的威脅。如果惡意開發者可以在沒有監督的情況下偷偷地進行有害的代碼修改,更高的層就會變得更加脆弱。
總結
我認為洋蔥模型很有用,它可以幫我們看到區塊鏈的各層如何組合創造一個安全的整體。在某些方面,它建立在我之前關于比特幣的社交合約的文章基礎上:任何公鏈都是從核心的一組共識開始的,這是一個系統希望實現的藍圖。
這套共識必須被轉化為人際行為規則,然后我們自動執行這些規則,創造出不同類型的保障:經濟保障、共識保障和加密保障。通過對參與者的行為的約束,系統變得具有社會可擴展性,從而在低信任環境中實現合作,共同創造財富。
Tags:區塊鏈ASHHASH數字貨幣區塊鏈幣是什么幣ncash幣會反彈嗎Hash Pot數字貨幣交易所開發安全解決方案
4月14日晚間,一則“央行數字貨幣DC/EP在農行內測”的新聞在幣圈炸開了鍋。據自媒體幣新區塊報道,央行數字貨幣DC/EP正在農行內測,目前只針對農行白名單用戶開放.
1900/1/1 0:00:00財富500強公司董事會的高級管理人員,通常對企業可以使用公共區塊鏈網絡的想法持懷疑態度,并大為挑剔.
1900/1/1 0:00:00文?|小湃出品|PANews地表最強量化基金正在布局比特幣資產!近期一份監管文件顯示,美國私募基金公司RenaissanceTechnologies正考慮投資比特幣期貨.
1900/1/1 0:00:00比原鏈發布2020年度BTM通縮計劃:保底銷毀100萬美元BTM,不設上限自2018年4月24日主網上線,比原鏈剛剛走過兩周年.
1900/1/1 0:00:00人生長途漫漫,我們不可能每一步都走得那么完美,摔上幾跤,走幾段彎路,這并非壞事,至少讓我們品嘗了挫敗,增添的閱歷,讓我們的人生多姿多彩.
1900/1/1 0:00:00北京時間4月16日晚間,沉寂一段時間的Libra再次出現在社區眼前。由Facebook打造的Libra發布了白皮書更新版——Libra2.0,其中對Libra的設計進行了多處重大更改.
1900/1/1 0:00:00