作者/LongHashJeffChang
来源/LongHash
LongHash在之前的两篇文章》和《如何获取最大收益——搞懂Staking商业中的五个基本元素》)提过一些与持币人直接相关的PoS风险问题,本文将深入探讨安全风险问题。
-Nothingatstake
简单理解当有节点发起攻击,在同一个区块高度同时出两个块进行分叉,对攻击者而言因为出块成本较低,只需要stake,对其它节点而言最佳策略就是对分叉的两条链都进行签名获得双倍奖励,也只需要stake,这就会造成链很大的危机,PoS里的出块成本远远小于PoW里的大量算力成本,而且stake可以同时用在两条链上,这个问题一度被广泛讨论,目前已经通过“stake质押+slash惩罚”解决了,也就是PoS共识的区块链里出块成本不仅仅是有stake就好,这个stake一定比例是必须被系统锁定一段时间,如果节点作恶那stake就会被系统没收,通过经济学的设计,PoS共识的安全性又进一步提升。
ConsenSys创始人:DeFi前景不容小觑,未来将形成去中心化全球经济:3月7日,ConsenSys创始人Joseph Lubin在ETHLondonUK会议上表示,去中心化金融(DeFi)是令人震惊的,一旦我们解决了这个问题,使其真正发挥作用,DeFi将成为一个巨大的磁铁,通过新的商业模式或传统业务吸引全球企业,并最终形成去中心化的全球经济。虽然目前这仍是一个小空间,但它正在增长,上个月,DeFi上锁定的加密资产突破了10亿美元大关。Lubin还表示,大中型企业将开始在公共区块链平台上开展重要业务。(Decrypt)[2020/3/8]
-Longrangeattack
Longrangeattack指的是从创世区块开始,创建一条比原来主链还要长的链,并篡改全部或部分交易历史,来代替原有的主链。
声音 | 范金刚:“上链”不容易 “+区块链”阶段亟待培育区块链思维:据证券日报1月5日消息,中国集团公司促进会区块链分会副会长兼秘书长范金刚表示,上链还很不容易。现在还处于初期的“+区块链”时代,需要通过强化区块链思维,通过政府引导、政策推动、协会呼吁、企业参与、大众支持等方面强调区块链的优势和价值,鼓励大家试水“上链”,体验“上链”的好处和价值。如此一来,就可顺其自然地过渡到“区块链+”的时代。到那时,区块链应用平台(各种Dapp,即“区块链+APP”)已成标配,很多产品与服务如果不上链,就会缺少“信用值”或“信誉分”。到了那个阶段,自然可以称作真正进入“区块链+”时代。鉴于我们现在处于“推动区块链技术应用”的阶段,对区块链公司而言,一定要深入业务实处,真正理解现有的业务运作流程和底层的技术实现逻辑,同时需要加强在技术攻关、标准规范方面的重视,要用开源开放、共建共享的心态和理念加入区块链组织或生态中,才能更好地服务实体经济,以更健康的建设方式推动区块链产业发展。[2020/1/6]
声音 | 萧疆:区块链技术在政府监管等各方面都可以发挥不容小觑的作用与力量:11月29日,中国自由贸易试验区财经制度创新发展研讨会在临港新片区召开。国家技术转移东部中心区块链产业中心研究员萧疆表示,自贸区要利用好区块链技术,助推监管制度创新和管理手段改善。他展示了临港科创国际研究院开展的应用案例——监管部门利用区块链技术,建立用于审查的节点,其具有完整记录,能有效防止数据篡改,并永久记录所有造假情况。区块链技术在政府监管等各方面都可以发挥不容小觑的作用与力量。[2019/11/30]
Longrangeattack利用的是,新加入的节点或是长期不在线的节点在同步数据时不能清楚知道哪一条链是正确的主链,因为攻击者的链是从创世区块开始伪造,如果根据最长链原则来决定主链,那被篡改的链有概率成为真正的主链,使后续节点都认定错误的链。
动态 | 竞猜游戏接连遭黑客攻击 EOS DApp生态安全刻不容缓:据PeckShield态势感知平台数据显示:今晨08:59至09:00,不到一分钟时间,黑客共计向eos.win游戏合约(eosluckydice)发起125次攻击,获利超9,180个EOS。PeckShield安全人员跟踪分析发现,黑客先是于昨晚22:46实施了小额测试攻击,在掌握攻击方法后,于今晨采用多个关联账号实施快速攻击,并迅速将非法所得资金转至火币交易所。
近一个月内,已经有超5款EOS竞猜类游戏遭到了攻击,攻击原因大多和随机数漏洞有关。PeckShield分析认为,多个攻击团队在背后积极发现和利用漏洞,类似攻击有可能会愈加频繁,且他们的攻击效率有逐渐提升的迹象。[2018/11/11]
因为在一条分叉链上产生区块是几乎没有成本的,只需要stake,而且攻击者不需要太多的区块确认时间,使得分叉链的形成速度可以快过主链,有很多理论证明了这样的攻击可行,但实际执行却非常困难,可以看这篇《RewritingHistory:ABriefIntroductiontoLongRangeAttacks》。
以上两个是PoS里最知名的攻击方式,其它还包含SimpleAttack、PosteriorCorruption、StakeBleeding、CartelAttack、SybilAttack、GrindAttack等,这些攻击也都有人提出相对应的解决办法。
为什么PoS共识也可以是一个很好的维护网路安全的策略?
区块链这个分布式系统与传统中心化系统最大的不一样就是,安全是由散布在全世界各地的节点进行保证,只要多数节点是安全的,那链上的数据就是安全的,PoW通过高算力,增加了攻击者控制51%以上节点的成本;而PoS通过了币本身的价值来维护区块链的安全,攻击者要攻击PoS区块链必须购买一定数量的代币。
PoS里有各种攻击上面也提到过包含nothingatstake,longrangeattack等,这一部分攻击存在学术讨论一部分社区已经有应对与解决之道,我们就只讨论最常见也是最不应该发生的攻击DoubleSpend,一旦发生DoubleSpend那就说明这个网路的账本是不够安全不可信任的,更遑论搭建在上层的应用,PoW里的51%攻击成本是相对高昂的,需要控制该网路中超过一半的运算能力,PoS里的51%攻击只需要持有一半以上的币,但实际上我认为攻击成本也相当高,上述提到过攻击就必须买币,币价随攻击上升(这个边际成本上升是一条非常陡峭的曲线),即使攻击成功本身币价也会受损,反倒不如在外面市场进行做空,这是一个经济学上的防御。
详细一点说攻击行为会受到的抵制
-社区中会知道某些地址正在在大量进行币的买入,可能是攻击行为,可以防微杜渐;
-攻击者购买代币过程中,代币的价格将不断上升,而这又进一步提高了攻击者的购买成本;
-一旦攻击者成功攻击了链本身,该链的代币价值将会大幅下降,此时攻击者为了攻击所持有的代币价值将会大量下跌,很难高于攻击者想篡改数据的价值。
总结
PoS共识改变了PoW共识中竞争而浪费的算力与效率,通过stake加上选举算法,达成了更高效的共识,而stake本身则代表了持币人的权益,衍生出的staking经济将与每个持币人直接相关,知道如何评估不同项目的经济机制、使用工具、挑选验证人节点会是将来很重要的课题,PoS还需要接受更多社会实验的检验,安全问题将随着不同新项目的解决知道完善,更严峻的是关于PoS中心化及治理问题,这两个也同时是所有共识都会遇到的问题,我们期待PoS共识带给区块链生态的改变,也期待staking创造出来的经济能更加活络整个金融系统。
转载本文请务必联系并注明作者,欢迎分享!
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。