\n 哈喽大家好,我是小K君。今天我们要讲的内容是:“什么是双花问题”?
之前的课程,我们已经讲过了区块链的四大核心技术都有哪些,它们共同决定了区块链的整个基础框架。可是在区块链网络中,还有一些问题是四大核心技术也没有办法完全解决的,比如网络拥堵问题、效率问题等等。而今天,我们要说的就是其中的一种,也就是双花问题。所谓双花问题,顾名思义,就是一笔钱被重复花了两次。比如,我们微信钱包里有100块钱,我们先去饭店吃了顿饭,结果微信出了bug,这一笔钱并没有被银行同步,还留在钱包里,于是我们又能拿着同样的100块钱去看场电影,这就属于双花问题。
声音 | Facebook区块链项目负责人:完全同意应该仔细和耐心地解决对于Libra的合理担忧:Facebook区块链项目负责人David Marcus发布推文称:“刚刚了解到美联储主席鲍威尔在美国众议院金融服务委员会听证会上的评论,我完全同意应该仔细和耐心地解决对于Libra的合理担忧,并且不应匆忙。这也是我们提前分享计划的原因。”[2019/7/11]
一般来说,双花问题分为两种情况:一种是记账前双花,比如同一笔钱,因为银行同步延迟的问题,被多次使用,像我们刚才举的例子就是这种情况;另一种是记账后的双花,一笔钱花出去,银行已经记账,但如果你攻击银行,从银行账本上删除了这笔花费,就可以再花一次了,即双花。那在现实生活和区块链中,我们该如何解决双花问题呢?
声音 | 比特币安全专家:Libra需要将其与母公司Facebook区分开来:据AMBCrypto消息,比特币安全专家Andreas Antonopoulos认为,Libra的主要挑战是在与Facebook公司的第一次接触中生存下来,并将其与母公司区分开来。他解释,“因为目前这是一个孵化项目。它是理想主义、进步的,它的愿景是积极的。它专注于现在和将来更多的去中心化。现在有一点许可,未来无需许可,现在证明权威,未来证明利害关系。”[2019/7/8]
在现实生活中,作为收款者来说,比如商店老板,防范第一种双花很容易,不以付款者的交易记录为依据,只有确认自己账户上钱到账才交付商品。比如用微信支付,不仅要看用户出示的手机支付页面,也要看自己的手机上是否收到。当然,如果很小额的交易,生意又忙,用户也是街坊邻里,只看支付页面也可以,这个小风险商店可以承担。在区块链应用中,防范未记账前的双花也与之类似,最好的解决方案也是等记账后,再完成交易,大额交易一般都是走这种路径。不过,如果金额很小,人又熟,交易是可以不记入区块链的,即没有记账的情况下,也可以完成支付。这叫“零确认支付”,只不过这种方式,收款方是要承担被双花的风险。
动态 | Facebook区块链负责人否认关于高盛等银行拒绝加入Libra协会的报道:据CBNC报道,Facebook区块链项目负责人David Marcus表示,一名在政府和央行方面都有经验的董事总经理将会是Libra协会的伟大领导者。Marcus在周五向The Information表示,“我们需要一个知道经济如何运转的人,他知道如何在一个非常复杂、去中心化的治理环境中运作。” Marcus还否认了《纽约时报》周二的报道,该报道称高盛和摩根大通等银行拒绝了Facebook希望其加入Libra协会的邀请。Marcus表示,“我想坚决否认这一陈述,即我们已经接触了银行,但银行拒绝了。我们已经和银行谈过了。我们仍在与银行对话。我的预期是,到明年这一项目启动时,将会有一些银行成为其中的一员。”[2019/6/29]
动态 | Facebook区块链团队与Stellar进行会晤:据Coincryptorama消息,日前,Facebook的区块链团队成员与Stellar的领导人进行了会晤,不过尚未达成具体合作协议。据悉,双方可能在建设面向银行的全球支付网络事项上达成合作,近期,已经有不少用例证明区块链对于传统支付系统的巨大优势。
投资有风险,入市须谨慎。
本资讯不作为投资理财建议。[2018/11/13]
而防范第二种双花就比较难了。在生活中,比如微信已经记了账,但黑客攻击了微信的服务器,商户收款的交易记录一旦丢失,商户自然就受到了损失,付款者又可以使用原来的这笔钱。不过,这种情况极少出现,既然要记账,那一定是非常小心保存账本的。区块链应用也类似,整个区块链技术的核心就是保障账本的安全,记了账就不能被双花。但安全不是绝对的,即使记了账,仍然有可能被双花。因为,区块链应用不是依靠中央银行这样的机构的权威来保障账本安全的,而是依靠分布世界各地的节点都保存统一份的账本,并且由全世界的矿工用算力来竞争记账,产生完全一致的新账页的。当有人掌握了全网51%以上的算力时,就能够将刚刚记过的账页作废,把里面的一笔花费恢复成没被花掉的状态。这就是记账后的双花了,这种攻击方法叫“51%攻击”。这种双花相对于记账前的双花比较难实现,因为掌握51%算力需要很多钱。但如果双花的收益足够大,攻击仍然是有可能的。怎么办呢?解决的办法是,等待更多确认。51%的算力要作废最新账页,其成功概率是51%,但作废连续两个新账页的概率就是51%*51%=26%,作废3个的概率是13.3%,作废6个的概率只有0.46%了。如果攻击者没有掌握51%的算力,只掌握20%的算力,那么攻击成功的概率就只有0.0064%了。这样,问题就简单了。商户可以根据交易金额的大小来决定如何防范双花。如果交易金额很小,比如卖支铅笔,完全可以接受零确认,对用户既省时又贴心。万一双花也不在乎。如果交易金额大一些,比如卖件衣服,那建议等待一个确认就可以了。不会有黑客为了你一套衣服动用51%的算力发起攻击的。如果交易金额很大,比如买钻石,那就要小心了。要根据全网算力的成本估算一下需要多少个确认,金额越大,需要的确认数就越多。
比如这个区块链是10分钟确认一次,全网51%的算力每10分钟的成本是10万元。你卖的钻石价值100万元。那么你至少要10个确认以上才能交付钻石。最好是20个以上确认。总之,预防双花攻击,一个基本的原理就是,让攻击者赔钱的概率远远高于你被双花的概率。当然,为了预防双花问题,区块链本身从技术方面,也在共识机制的基础上,引入了一些其他技术,比如时间戳和UTXO模型。通过它们,进一步提高区块链的记账安全性、以及双花的作恶成本。至于它们具体是如何解决的,容小K君卖个关子,我们下节课再说~注:这些例子数据都是为了简便给的估值,真实的攻击成本收益分析非常复杂。
感谢刘昌用老师对本集内容的帮助和指导。新浪微博:@昌用老师-END-
编者按:本文来自白话区块链,作者:李火华,Odaily星球日报经授权转载。最近,因为OKEx的销毁7亿OKB带起了一波销毁热潮.
1900/1/1 0:00:00曾凭借一己之力搅动交易所风云的FCoin最终还是落幕了。被用户多次曝出提币困难的FCoin这次真提不了币了.
1900/1/1 0:00:00作者:江卓尔。最近Core又出来吹风了: 我把上面这报道发一个完整版的,并讲解一下:1、为什么Core会锲而不舍地做增发BTC这种看起来很荒谬的事情?因为Core认为BTC系统要求必须非常低,低.
1900/1/1 0:00:00随着新型肺炎开始在日本、韩国和意大利相继爆发,全球市场的恐慌情绪进一步蔓延。受疫情影响,美国股市三大股指短线快速下跌,纳斯达克指数上周五收出近三周最大幅度的单日跌幅.
1900/1/1 0:00:00Fcoin交易所创始人张健的一纸公告搅动了整个币圈,成了这两天圈内热议不止的话题,其热度已经远远超过了蒸蒸日上的行情.
1900/1/1 0:00:00编者按:本文来自小葱区块链,Odaily星球日报经授权转载。年初肆虐新冠病疫情在中国的强制隔离处理下已经得到了有效控制,非湖北地区新增病例速度已经得到了有效控制,全国范围内的存量病例也出现了连.
1900/1/1 0:00:00