作者:BitMEX?研究團隊
比特幣的時間問題
人們可能認為時間對于比特幣網絡并不是一項重要的考慮因素,因為每個區塊都引用前一個區塊的哈希值,所以這些區塊已經有先后順序。比特幣區塊還包含交易、推導區塊頭的默克爾樹和區塊哈希值本身,用于證明工作量。從表面上看,這對于交易和一致性系統也許已經足夠。但是,存在調整難度的問題如果太多的礦工加入網絡,區塊時間可能變得太快,又或者如果太多的礦工離開,區塊時間可能變得太慢,使得網絡不可靠。
為了解決這個問題,每兩星期調整一次采礦難度,以實現區塊之間十分鐘的目標時間。遺憾的是,為了對兩星期的時間進行計算,需要將時間概念引入區塊鏈并成為一致性系統的一部分。因此區塊必須含有時間戳,人們可以將比特幣看作世界上第一個分布式電子時鐘。
Beosin解析Reaper Farm遭攻擊事件:_withdraw中owner地址可控且未作任何訪問控制:8月2日消息,據 Beosin EagleEye 安全輿情監控數據顯示,Reaper Farm 項目遭到黑客攻擊,Beosin 安全團隊發現由于_withdraw 中 owner 地址可控且未作任何訪問控制,導致調用 withdraw 或 redeem 函數可提取任意用戶資產。攻擊者(0x5636 開頭)利用攻擊合約(0x8162 開頭)通過漏洞合約(0xcda5 開頭)提取用戶資金,累計獲利 62 ETH 和 160 萬 DAI,約價值 170 萬美元,目前攻擊者(0x2c17 開頭)已通過跨鏈將所有獲利資金轉入 Tornado.Cash。[2022/8/2 2:54:18]
區塊時間戳安全規則
Cobo區塊鏈安全團隊公開0xDAO潛在盜幣漏洞發現過程及技術細節解析:4月2日消息,0xDAO v2原計劃上線前的幾個小時,Cobo區塊鏈安全團隊啟動對該項目的DaaS投前例行安全評估工作,隨后在github開源的項目代碼中發現了一個嚴重的安全漏洞。經評估,如果 0xDAO v2此時繼續上線,該漏洞預計會造成數億美金的資產損失。Cobo區塊鏈安全團隊立即啟動應急預案,快速通過多個渠道聯系到0xDAO項目方,提交該漏洞的完整攻擊流程,緊急叫停了項目上線,隨后協助0xDAO項目方對該漏洞進行了修復。
日前,0xDAO官方發布推文向Cobo區塊鏈安全團隊表示了感謝,并且表示會按照嚴重漏洞級別給予Cobo區塊鏈安全團隊漏洞賞金獎勵。[2022/4/2 14:00:31]
在比特幣區塊產生時,實質上涉及兩個時間:
BitDNS入選火種源計劃,將為BitCherry生態應用提供域名解析服務:據官方消息,2021年4月14日,BitDNS成為首批加入BitCherry分布式商業生態的合作伙伴。BitDNS將為BitCherry鏈上應用提供分布式域名解析服務,實現一鍵去中心化,幫助企業和個人用戶更加便捷、安全的參與數字資產交易,管理鏈上價值數據信息。BitCherry將攜手BitDNS打造去中心化的網絡生態系統,建立安全便捷的鏈上分布式商業生態體系。[2021/4/14 20:18:34]
1.????區塊頭中的時間,是由礦工放置的
2.???區塊產生的實際時間。
當然,這兩個時間應當幾乎相同。畢竟,礦工們肯定有合理準確的時鐘,他們為什么會在時間上撒謊呢?
礦工的確存在在時間上撒謊的誘因。比如,不法礦工可能會添加一個將來的時間戳。舉例,如果生產一個區塊要10分鐘,礦工可以通過向將來添加5分鐘的時間戳來聲稱花了15分鐘。如果這種增加5分鐘的做法在整個兩星期的難度調整周期都持續,平均區塊時間會看起來像是15分鐘,而實際上比這要短。那么下一個周期的難度可能會向下調整,由于區塊時間加快,增加采礦收入。當然,這種方法的問題在于,比特幣時鐘的移動繼續與真實時間越來越遠。
分析 | 杯柄形態ENJ最高漲幅83% 盤面解析:金色分析師:今日山寨幣ENJ最高漲幅83%,消息面上,ENJ確定成為三星Galaxy S10手機的合作伙伴。從盤面上看,小時圖幣價在未啟動前一直處于上升趨勢中,前期已經漲了一波,縮量調整回落,然后放量上攻,到達前期高處時候,又再次縮量調整,然后在放量上攻突破前期高點,然后幣價進入直線拉升趨勢,營造杯狀帶柄形態。[2019/3/8]
為了解決或減輕上述問題,比特幣有兩個機制防止礦工篡改時間戳。
1.????過去時間中值規則?-時間戳必須比過去11個區塊的中值更靠前。11個區塊的中值意味著可以對6個區塊進行重組并且時間仍不會向后移動,有人可能認為這與MeniRosenfeld的?2012年報告中提供的例子是一致的,即對于擁有10%網絡算力的攻擊者,必須進行六次確認才能將攻擊的成功概率降低到0.1%以下。
摩根士丹利分析師深度報告全解析:比特幣“見底”規律及六大必讀趨勢:摩根士丹利分析師Sheena Shah 19日發表最新研報。主要觀點包括:今天正在經歷的比特幣熊市早就在2000年的納斯達克市場上演過,只不過是以15倍速度在“快進”;熊市看到唯一交易量增加的數字貨幣可能就是USDT,盡管USDT的可靠性遭遇廣泛質疑,因為交易員們面對各種幣的大跌只能暫時先買回USDT;日元升值可能促使日本散戶增加對比特幣的投資;千幣齊跌,但區塊鏈行業依舊火熱,對于傳統VC來說,參與ICO也有三大好處;比特幣與其它幣之間的相關性隨價格下跌而上升,市場上漲時,它們的相關性反而下降;比特幣在不同交易所的價差顯示,價格觸底反彈的日子,價差會有規律的突然拉大。[2018/3/20]
1.???未來區塊時間規則根據?-MAX_FUTURE_BLOCK_TIME常量,相比來自同等節點的中值時間,時間戳不能出現在未來?2?小時以上。節點提供的時間與當地系統時鐘之間的最大允許差是90分鐘。需要注意的是,不同于上面的MPT規則,這不是一個完全達成共識的規則。具有在未來太遠時間點的時間戳的區塊是無效的,但隨著時間向前移動它們可能變得有效。
規則一確保區塊鏈在時間方面繼續向前移動,而規則二確保區塊鏈不會向前移動太遠。這些時間保護規則并不完美,例如,礦工仍可以在兩星期時間內通過生成未來的時間戳,從而將時間戳向前移動,但這種操作的影響有限。
如上文的比率所示?,由于兩個小時只是兩星期中很小的一部分,此操作對網絡可靠性和挖礦盈利能力的影響可能有限。這相當于在難度調整后的兩星期內,將區塊之間的時間從10分鐘減少至9分54秒。而且,它只是一次性變動,因為一旦發生了兩小時的時間移動之后,除非先向后移動,否則無法再次發生前移。與此同時,礦工在向前移動兩個小時之前,可能會考慮安全邊際,以減少區塊被網絡拒絕的風險。
據我們判斷,這些規則在防止礦工以惡意方式篡改比特幣時間戳方面,已經證明具有合理的有效性。
比特幣現金的理論區塊時間問題
如我們最先在?2017?年?9?月所提及,比特幣現金是2017年8月從比特幣分叉出來的一種替代貨幣,它的主要目的是提高區塊大小限制。當時比特幣現金開發者的擔憂之一,?就是很多礦工不會開采比特幣現金,因此區塊之間的時間差可能太大。因此實施了所謂的“緊急難度調整”,以減輕這種擔憂。我們在此不會進行詳細討論,但足以說明此機制非常復雜并且證明存在根本的瑕疵。這種算法意味著,如果在特定時期內沒有找到特定數量的區塊,難度將會降低。此政策尤其激進,因為它意味著區塊之間的時間差越長,難度向下調整的幅度就越大。礦工可以故意留下大的時間差操縱網絡,導致難度大幅變動,隨后出現以非常高頻率生成區塊的低難度期。然后網絡變得不可靠。
由于這種瑕疵,生成的比特幣現金區塊超過預期,并且礦工在此期間的收入增加。比特幣現金建立了基于比特幣的大約5,000條區塊引線,一條引線至今依然存在。幾個月后,在2017年11月,最終進行了修復。EDA被移除并且被一個新的難度調整系統取代。但是,這仍然與比特幣的兩星期窗口系統不同。比特幣現金的系統更加動態并且調整速度更快。雖然這意味著比特幣現金可能在短期擁有更波動的難度,但此貨幣對變化的調整速度更快,而比特幣中的時間差糾正可能需要花費更長時間。
在比特幣現金的新難度調整算法中很多人可能忽略了一件事情?,就是它與兩小時時間保護規則的相互關系。據我們所知,比特幣現金保留了2小時常數。
兩小時時間現在是計算期的?8.3%?。這相當于將區塊之間的時間從?10?分鐘減少至9?分?10?秒。這確實似乎具有潛在的重要意義,并且如果加以利用,可能導致礦工盈利能力的變化。因此比特幣現金在礦工篡改時間戳方面可能具有一定脆弱性,或者至少比比特幣更加脆弱。另一方面,雖然比特幣現金面對礦工時間戳篡改攻擊時比比特幣更加脆弱,但對問題的解決速度更快。
結論
比特幣現金的時間保護規則的明顯脆弱性,可能未被利用,顯示出比特幣的時間保護規則的思考是如此完善。據我們所知,這些時間保護規則自?2009?年比特幣推出時就已經存在。在設計系統時,中本聰必須至少在三個深度層面進行創新:
工作系統的驗證?→?難度調整系統?→?完善的時間保護規則
雖然這在今天我們看來可能不是特別精巧,但我們對這些系統已經有了?10?年經驗。我們認為,中本聰在沒有任何此類網絡之前對此進行了全面思考,是非常了不起的。
Tags:比特幣BIT區塊鏈DAO比特幣一個多少人民幣BIT Game Token有人靠區塊鏈4天就掙了30萬嗎DaoVerse
原文來自?sebastiaans.blog,原文作者:WordProof創始人SebastiaanvanderLans來源:Odaily星球日報??譯者:Moni 在與BrendanBlumer.
1900/1/1 0:00:00作者:肖颯 北京、上海、深圳三市對于“防范虛擬幣”非法活動進行風險提示,業內紛紛猜測此次活動是否會全國統一活動;將如何影響幣價;已發幣還想好好干的項目方應該怎么辦?昨天在某道口授課時也有同學提問.
1900/1/1 0:00:00文:小派克 來源:星球日報 相比于直接投資加密貨幣,有一種金融產品,可以讓投資者既享受加密貨幣市場成長紅利,又無需面對兌換、存儲、短期價格波動等問題,這就是加密基金.
1900/1/1 0:00:00譯者:?浦東改發院金融研究室主任劉斌 來源:?點滴科技資訊 數據:本周以太坊單筆超10萬美元交易筆數升至2018年1月以來高點:加密分析公司Santiment發推稱,本周.
1900/1/1 0:00:00實力不夠,策略來湊。 相信很多有過股票投資的幣友,應該知道一個比較有趣的現象:一周中,總有幾天比其他幾天更容易獲利或損失.
1900/1/1 0:00:00來源:ECN以太坊中國 編者注:原標題為《以太坊基金會:ETHEREUMSTUDIO正式上線》EthereumStudio正式上線! 我們很高興地宣布 EthereumStudio1.
1900/1/1 0:00:00