月亮链 月亮链
Ctrl+D收藏月亮链

区块链:剖析区块链安全性的洋葱模型(Part-1)_7Pixels

作者:

时间:1900/1/1 0:00:00

从实证来看,公链是安全的。纵观其历史,公链确实做到了其设计用途:流畅地处理交易。这是我们有目共睹的。至于为什么会这样,很难想出一种理论来解释。

面对自己看好的项目,人们通常会从他们最能理解和最看重的地方来解释其安全性。“某某公链的安全性由什么保障?”无论你问谁这个问题,得到的答案不外乎经济激励、算力去中心化、全节点、持相同价值观的狂热社区。这没什么好惊讶的:正如工具定律所言,人们太过依赖自己熟悉的工具。如果你手里只有一把锤子,你就会把所有事物都当作钉子来对待。

我并不认为上述因素中的任何一个足以保障公链的安全性。即使一条公链在某一方面做到了无懈可击,要攻击它也绝非难事。例如,在一个所有用户都运行全节点的网络中,矿工依然能够伪造另一条链来控制所有链上资产。因此,必定是各个因素相辅相成、相互影响,才能为免许可型数字现金系统提供足够强的安全性。

剖析区块链安全性的洋葱模型

我提出了一种区块链安全模型,希望将构成安全性的每个元素都清晰地展示出来。该模型旨在帮助我们更全面地看待公链,找出其优缺点,并对不同公链进行对比。公链的安全性就像是一颗洋葱,每一层都增加了额外的安全性。

Sui发布去中心化中央限价订单簿DeepBook:金色财经报道,Layer-1区块链Sui宣布发布DeepBook,这是一种去中心化的中央限价订单簿(CLOB),支持在网络上构建的应用程序,并允许交易者以与中心化交易所相同的方式为资产设置特定价格。该订单簿旨在扩展具有自动做市商(AMM)功能的去中心化金融(DeFi)协议的流动性,同时增强 Sui 的交易功能。中央限价订单簿与Uniswap和Sushiswap等去中心化交易所使用的机制不同,后者提供直接代币互换。[2023/7/12 10:51:07]

要想永远摧毁一条公链,必须摧毁用户对其账本状态的信任,还要让这条公链无法可靠地更新账本状态。外面几个安全层都是为了防止这种情况发生。

Gate.io开放ORDI提现功能:5月20日消息,Gate.io近日开放了Ordinals(ORDI)BRC20代币的提现服务,但部分用户反映遇到了手续费异常的问题。Gate.io技术团队表示,这是由于开放提现的最初30分钟左右,ORDI的网络状况不稳定导致的,并已及时进行了调整,恢复了正常的手续费水平。[2023/5/20 15:16:02]

攻击必须通过这个漏斗状的防御层才能触及核心。现在,让我们逐一分析这些安全层。

密码学保证

最外层保护由密码学保证提供。密码学是最可靠的保证形式,因此我们希望它作为第一道防线来挡住尽可能多的攻击。密码学主要能够保证以下几点:

无法凭空增发代币:所有区块必须附带有效的工作量证明。

无法盗用他人的代币:数字签名方案可以确保代币只能由其合法所有者使用。

无法篡改之前区块的数据:得益于哈希指针,如果有攻击者想要篡改之前某个区块的数据,必须重构从那个区块开始至当前区块的这段链。

上述攻击都被拦在了第一道防线之外:

Crystal Blockchain:今年因勒索软件事件支付的加密货币仅1600万美元:12月23日消息,区块链分析公司Crystal Blockchain表示,据统计,2022年因勒索软件事件向黑客支付的加密货币总额仅为1600万美元,而2021年为近7400万美元。

网络安全研究人员称,鉴于自2021年以来勒索软件攻击的数量有所增加,这一数据可能令人意外。今年,以在COVID-19大流行期间恐吓美国医院而闻名的Conti勒索软件团伙停止了活动,但新的团伙不断涌现。

不过,Crystal区块链情报总监Nick Smart表示,现在就断定勒索软件攻击正在永久减少可能还为时过早。“自从Conti泄密以来,我们能够收集到更多关于历史勒索软件和勒索活动的信息,也就是说我们对以前的情况有了更多的了解。由于赎金的运作方式,以及许多公司不公开披露支付信息,现在无法了解勒索活动具体发生了什么。”(CoinDesk)[2022/12/23 22:03:05]

然而,强大如密码学也有它提供不了的保障。例如,如果出现两个同样长的链,它无法决定哪条是对的。它也无法强迫矿工在特定区块上挖矿,挖到区块后立即广播,甚至无法确保他们打包特定交易。

共识保证

一些通过第一个安全层的攻击会在共识层被阻断。在中本聪共识下,节点时刻关注网络并自动切换至最长链。只有在最长链上挖到区块的矿工才能获得报酬。因此,他们需要与其他矿工达成共识。这就导致矿工极度偏向于在链的顶端挖矿,只有这样他们的区块才最有可能被其他矿工认可。

CZ否认曾向中东投资者为加密复苏基金寻求融资:金色财经报道,币安首席执行官赵长鹏(CZ)在推特上否认了关于其向中东投资者寻求为加密复苏基金融资的消息。

此前彭博社报道称,赵长鹏和团队上周在阿布扎比会见了潜在投资者,以寻求为赵长鹏此前宣布将成立的行业复苏基金融资。[2022/11/23 7:59:50]

如果有恶意矿工想要在之前的区块上挖矿,就要与其他在链顶端挖矿的矿工展开竞争。他必须比其他所有矿工更快挖出区块,才能赶上并超越他们。但是出块速度取决于算力占比,他成功的可能性极低,哪怕只是浅尝辄止的重组。

要想发起有效的攻击,攻击者首先要获得共识层的控制权。这就意味着,如果是工作量证明共识机制,需要控制50%以上的算力;如果是基于拜占庭容错的权益证明共识机制,需要控制33%以上的押金;如果是基于最长链原则的权益证明共识机制,需要控制50%以上的押金。

这类攻击的难度通常被低估了。例如,政府通常被视为公链的最大威胁。然而,如果它们想要在一级市场上购买必要的硬件,很快就会发现硬件的年产量受限于、中国和韩国的芯片代工厂。而这些芯片代工厂的产量又受到澳大利亚稀土开采、亚洲和非洲的晶片生产等因素的限制。因此,芯片的年产量非常有限,即使买家再积极也无济于事。光是买够必要的硬件就需要至少2到3年,而且还没法做到神不知鬼不觉。

Celsius已向Compound Finance偿还1000万美元的DAI:6月21日消息,Celsius 已向 Compound Finance 偿还 1000 万美元的 DAI,这可能是 Celsius 朝着偿付能力迈出了一步。

据悉,Celsius 于 6 月 13 日禁用了提款、交易等服务,目前仍然没有重新启用。在过去一周里 Celsius 还进行了许多其他还款,包括向 Oasis Protocol 金库支付了 5360 万美元的 DAI。(Cryptobriefing)[2022/6/21 4:42:16]

除非政府没收现有硬件来获得50%的算力或强迫矿池运营者联合起来发动攻击。这样一开始或许行得通,但是等到矿工察觉并转走算力就不行了。虽然这类攻击短期内不可能发生在比特币身上,但是那些掌握较少算力或押金的小型网络就难说了。

经济保证

我之前就已经论述过,得益于经济保证,如果某个实体控制了共识层,区块链不会立即崩溃。通过采取适当的激励措施,区块链可以让作恶具有真实的代价。之所以能够做到这点,是因为区块链通过原生代币引入了数字稀缺性的概念,可以奖励善行并惩罚恶行。

奖惩的规模与参与者对共识层的控制权成正比。如果控制较多算力的参与者破坏网络,损失也会更惨重。因此,潜在的经济损失会让攻击者望而却步。

并非所有经济激励的效果都一样。区块奖励的价值相对网络价值越高,网络的安全性就越高,因为这样对矿工的利害影响越大。。

矿工同样也是利益相关者,因为哈希计算需要专门的硬件,一旦整个网络消失,这些硬件就会成为一堆废铁。因此,迄今为止,所有挖矿攻击都发生在那些迷信抗ASIC的小型网络中,这并非巧合。攻击者只需要付出很少的代价,甚至不用付出任何代价就可以控制这些网络。

社会保证

我们在上文提到过,要想永远摧毁一条公链,必须摧毁用户对其账本状态的信任,还要让这条公链无法可靠地更新账本状态。

这是,因为区块链本身不是我们的目的地。我们没有理由因为某条链临时出现局部故障就收拾行囊打道回府。区块链只是一种将社会共识建立流程自动化的手段,一种维护并更新共享数据库的工具。数据库的状态对参与者有价值,因此参与者有很强的动力在系统崩溃时修复它。

例如,如果密码学哈希函数被破解,社会层可以人为达成共识来替换被破坏的部分:

同样地,如果共识攻击击败了经济保证,社会层也会人为阻挡它。如果掌握大多数算力的攻击者开始通过挖空块对网络发起DOS攻击,全然不顾自己会遭受的经济损失,用户可以决定更改PoW函数,人为解除矿工对网络的控制权。

正如我们所见,若想永久性杀死一条区块链,要么就让用户彻底失去对其账本状态的兴趣,要么就将系统破坏到无法修复的程度。

当攻击可以穿透所有安全层,最终击溃系统的社会核心,致使其再也无法修复外围安全层时,系统将面临极大的危险。

为使自我修复和人为干预都发挥作用,每个项目的社区都需要围绕该项目的主要特性建立强有力的社会规约。以比特币为例,其核心价值观包括交易不可逆、抗审查性、不推行无法向后兼容的更新和2100万代币发行上限。这些价值观不仅为社会干预的提供了行为蓝图,还形成了关于修复选择的谢林点。

一个项目的核心价值观需要不断地重新协商,并非所有用户都认同这些特性。然而,社区就某个价值观达成的共识越强,这个价值观在危机时刻就越有可能被坚守。

如果我们将社会层视为一切区块链的“原爆点”,社会工程攻击确是一大威胁。如果恶意开发者可以在没有监督的情况下潜入系统篡改代码,尤其是在频繁硬分叉的系统中,就会削弱外围安全层的防御力。

总结

我发现洋葱模型可以很好地剖析每一层是如何为一条区块链的安全保驾护航的。在某种程度上来说,该模型是我之前的文章《剖析比特币的社会合约》的延伸:任何公链都源自一套共同的核心价值观,描绘系统愿景的蓝图。

这套价值观必须被转化为人际行为的规则。然后,我们自动执行这些规则,实现不同类型的保证:经济、共识和密码学。系统通过约束参与者的行为来增强社会可扩展性,在低信任环境中相互合作、共创财富。

标签:区块链CelsiusCELELSfuture币区块链celsius币用途jubilation和celebration7Pixels

币安app官网下载热门资讯
元宇宙:扎克伯格:元宇宙 就是下一张互联网_元宇宙币是什么币

元宇宙不是一个产品,而是互联网的未来。元宇宙这个词正在成为「风口」。这是个29年前就存在的科幻概念,随着最近几年吸纳了日臻成熟的AI、AR/VR、区块链等技术成果后,突然间就占领了创业者和资本的.

1900/1/1 0:00:00
元宇宙:为什么元宇宙这么火?这里有一份元宇宙的加密指南_NFT币三年后价格1元

“元宇宙”不再只是一个科幻术语了。技术能改变生活,如今的我们已经对此见怪不怪了。举例来说,互联网、智能手机和云计算,都是在科幻小说出现之前出现的.

1900/1/1 0:00:00
EFI:金色DeFi日报 | Dove Metrics报告:欧洲正试图成为DeFi中心_Defigram

DeFi数据1.DeFi总市值:838.4亿美元 市值前十币种排名数据来源DeFiboxDeFi总市值数据来源:Coingecko2.过去24小时去中心化交易所的交易量:33.

1900/1/1 0:00:00
MAKE:MakerDAO 又回到了“原点”:实现完全去中心化_DAI

MakerDAO现在完全去中心化了。治理部门批准了几个核心单元来有效地组织DAO内的所有工作,以及现在由全球社区负责Maker协议的所有方面的工作.

1900/1/1 0:00:00
以太坊:金色观察丨近六成以太坊客户端已做好准备 本周能顺利部署EIP-1559吗?_2023togetherbnb全部攻略

金色财经区块链8月2日讯??如果不出意外的话,备受关注的以太坊改进提案(EIP)1559将会在本周四生效,届时以太坊网络费用将会发生重大改革.

1900/1/1 0:00:00
LITH:专访 Lithium 联合创始人 David Lighton:如何为无流动性资产准确估值?_DEF

去中心化金融与中心化金融目前仍处于两个无交集的世界,如果能将这两个生态连接在一起,将有巨大的商业机会和获利空间.

1900/1/1 0:00:00