比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

不容忽視的 PoS 安全性問題_STAK

Author:

Time:1900/1/1 0:00:00

LongHash在之前的兩篇文章》和《如何獲取最大收益——搞懂Staking商業中的五個基本元素》)提過一些與持幣人直接相關的PoS風險問題,本文將深入探討安全風險問題。

-Nothingatstake

簡單理解當有節點發起攻擊,在同一個區塊高度同時出兩個塊進行分叉,對攻擊者而言因為出塊成本較低,只需要stake,對其它節點而言最佳策略就是對分叉的兩條鏈都進行簽名獲得雙倍獎勵,也只需要stake,這就會造成鏈很大的危機,PoS里的出塊成本遠遠小于PoW里的大量算力成本,而且stake可以同時用在兩條鏈上,這個問題一度被廣泛討論,目前已經通過“stake質押slash懲罰”解決了,也就是PoS共識的區塊鏈里出塊成本不僅僅是有stake就好,這個stake一定比例是必須被系統鎖定一段時間,如果節點作惡那stake就會被系統沒收,通過經濟學的設計,PoS共識的安全性又進一步提升。

Paradigm聯創:人工智能不容忽視,仍對加密貨幣感到興奮:金色財經報道,Paradigm聯合創始人Matt Huang周二表示,“我們對加密貨幣從未如此興奮,我們將繼續在各個階段進行投資。我們也是一群好奇的書呆子,人工智能的發展太有趣了,不容忽視。”[2023/6/28 22:04:53]

-Longrangeattack

Longrangeattack指的是從創世區塊開始,創建一條比原來主鏈還要長的鏈,并篡改全部或部分交易歷史,來代替原有的主鏈。

Longrangeattack利用的是,新加入的節點或是長期不在線的節點在同步數據時不能清楚知道哪一條鏈是正確的主鏈,因為攻擊者的鏈是從創世區塊開始偽造,如果根據最長鏈原則來決定主鏈,那被篡改的鏈有概率成為真正的主鏈,使后續節點都認定錯誤的鏈。

華爾街長期熊派:美股將下跌至少30%,比特幣不容忽視:華爾街長期熊派戴維·泰斯(David Tice)認為,美國股市將在持續兩年的低迷中下跌至少30%,一個主要原因是華盛頓不友好的商業政策。市場估值過高和對新冠疫苗的擔憂也是他悲觀的原因。因此,泰斯仍將黃金視為投資者的首選資產,并認為比特幣也不容忽視。他表示:“我認為,比特幣不能被忽視。我們看到,比特幣的價格從1萬美元漲到了4萬美元,我認為這可能預示著黃金市場的前景。”(金融界)[2021/1/26 13:29:39]

因為在一條分叉鏈上產生區塊是幾乎沒有成本的,只需要stake,而且攻擊者不需要太多的區塊確認時間,使得分叉鏈的形成速度可以快過主鏈,有很多理論證明了這樣的攻擊可行,但實際執行卻非常困難,可以看這篇《RewritingHistory:ABriefIntroductiontoLongRangeAttacks》。

分析:股市前景不容樂觀 加密市場或出現同步反應:摩根大通資產管理公司(JPMorgan Asset Management)首席市場策略師Karen Ward指出,投資者對眼下股市的復蘇變得非常樂觀。但這可能是沒有根據的,因為這些反彈是在央行的支持下出現的,而不是具體的基本面因素。與此同時,美國油價暴跌至零以下敲響了警鐘,表明包括比特幣在內的市場可能存在多么大的不確定性,因為全球一半以上的地區都進入了封禁狀態,以減緩冠狀病疫情。美國的企業盈利狀況不佳,因此沒有理由會獲利。股市的黯淡前景提醒比特幣多頭,加密貨幣市場也會出現類似的反應。NEM Ventures交易主管Nicholas Pelecanos指出,在短期內,多頭必須以相同或更大的步伐維持漲勢,否則空頭可能會收復一些重要失地。(Bitcoinist)[2020/4/23]

以上兩個是PoS里最知名的攻擊方式,其它還包含SimpleAttack、PosteriorCorruption、StakeBleeding、CartelAttack、SybilAttack、GrindAttack等,這些攻擊也都有人提出相對應的解決辦法。

CoinDesk調查報告:美國82%的受訪者表示不容易理解自己的納稅義務:在2017年加密貨幣為全球稅收帶來了大約700億美元的收入。目前,圍繞加密貨幣的稅收參數仍在不斷變化。31%的受訪者表示,他們會繳納投資收益相關稅費。然而有繳稅義務的人數可能高于報告應稅收益的人數。美國82%的受訪者表示,他們不容易理解自己的納稅義務,62%的非美國受訪者表示了相同的觀點。這些觀察支持了一個理論,即人們(包括監管機構)對整個資產類別的法律和稅收狀況感到困惑。美國與非美國受訪者之間20%的稅收差異可能表明美國無法接受下一代金融技術,而同時競爭國家正在考慮采取更友好的策略。[2018/5/15]

為什么PoS共識也可以是一個很好的維護網路安全的策略?

區塊鏈這個分布式系統與傳統中心化系統最大的不一樣就是,安全是由散布在全世界各地的節點進行保證,只要多數節點是安全的,那鏈上的數據就是安全的,PoW通過高算力,增加了攻擊者控制51%以上節點的成本;而PoS通過了幣本身的價值來維護區塊鏈的安全,攻擊者要攻擊PoS區塊鏈必須購買一定數量的代幣。

PoS一直受到來自PoW支持者的質疑

安全問題是PoW支持者對PoS最大的反彈,從最本質來看因為PoW共識非常的簡單而精巧所以安全,我們知道任何程序或產品上越是精簡則漏洞越少,而PoS共識的代碼確實非常復雜要包含著各種計算,這給了理論空間上各種漏洞。在從成本角度來看,PoW挖礦需要耗費實實在在的電力,這個一部分程度上是人們心里上的成本,因為付出所以這個東西會比較有價值,但是PoS不再付出昂貴的電力成本,是以幣來挖幣的模式,挖礦幾乎沒有成本,成本來自于幣本身,PoW支持者認為有電力成本支持的幣會讓真實的安全攻擊成本更高。

PoS里有各種攻擊上面也提到過包含nothingatstake,longrangeattack等,這一部分攻擊存在學術討論一部分社區已經有應對與解決之道,我們就只討論最常見也是最不應該發生的攻擊DoubleSpend,一旦發生DoubleSpend那就說明這個網路的賬本是不夠安全不可信任的,更遑論搭建在上層的應用,PoW里的51%攻擊成本是相對高昂的,需要控制該網路中超過一半的運算能力,PoS里的51%攻擊只需要持有一半以上的幣,但實際上我認為攻擊成本也相當高,上述提到過攻擊就必須買幣,幣價隨攻擊上升(這個邊際成本上升是一條非常陡峭的曲線),即使攻擊成功本身幣價也會受損,反倒不如在外面市場進行做空,這是一個經濟學上的防御。

詳細一點說攻擊行為會受到的抵制

-社區中會知道某些地址正在在大量進行幣的買入,可能是攻擊行為,可以防微杜漸;

-攻擊者購買代幣過程中,代幣的價格將不斷上升,而這又進一步提高了攻擊者的購買成本;

-一旦攻擊者成功攻擊了鏈本身,該鏈的代幣價值將會大幅下降,此時攻擊者為了攻擊所持有的代幣價值將會大量下跌,很難高于攻擊者想篡改數據的價值。

總結

PoS共識改變了PoW共識中競爭而浪費的算力與效率,通過stake加上選舉算法,達成了更高效的共識,而stake本身則代表了持幣人的權益,衍生出的staking經濟將與每個持幣人直接相關,知道如何評估不同項目的經濟機制、使用工具、挑選驗證人節點會是將來很重要的課題,PoS還需要接受更多社會實驗的檢驗,安全問題將隨著不同新項目的解決知道完善,更嚴峻的是關于PoS中心化及治理問題,這兩個也同時是所有共識都會遇到的問題,我們期待PoS共識帶給區塊鏈生態的改變,也期待staking創造出來的經濟能更加活絡整個金融系統。

Tags:POSSTASTAKSTAKEposi幣最新消息ASTAX價格stake幣最新消息pSTAKE Staked ATOM

酷幣交易所
Edgeware13天吸金18億 ILO模式到底有多神?_DGE

今天要介紹的是一個叫做Edgeware的項目,它專注于治理,是跨鏈區塊鏈Polkadot上的首個支持智能合約的項目.

1900/1/1 0:00:00
今晚的火幣FastTrack投票 網友已經準備好了劇本_ACK

今天6月13日晚8點,火幣FastTrack首期第一輪投票正式開啟,ATP、FSN、NKN、OGO和SKM五個項目通過廣大用戶的HT選票決出首輪“花魁”.

1900/1/1 0:00:00
EOS長期上升通道并未破位 短期有反彈需求_TWIN

技術圖形上看,EOS今年以來一直處于上升通道內一路震蕩上行,并在6月1號的EOS超級大會利好的推動下,幣價最高漲至通道上邊線8.7美元附近,隨后利好出盡EOS見頂回落,下跌放量出貨現象比較明顯.

1900/1/1 0:00:00
分析師蔚藍:BNB接力LTC創出歷史新高,場內資金嘗試殺出調整的泥沼!_FTT

6月10日,在分析文章「LTC收復失地,主流幣或將持續震蕩,哪些標的可以選?」中,蔚藍指出——未來兩周主流幣大概率迎來震蕩修復行情.

1900/1/1 0:00:00
關于 LBank 上線 BICA(Bitcapital Coin)交易的公告_BAN

尊敬的LBank?用戶:LBank?將于?2019?年?6?月?12?日?19:00上線BICA.

1900/1/1 0:00:00
EGT交易大賽5000000EGT大獎等你來拿_ETI

昨日EGT價格再創新高,較1月份歷史低價,漲幅已高達43倍!為感謝各位社群用戶的大力支持,Egretia將聯合OKEx共同舉辦閃電交易賽.

1900/1/1 0:00:00
ads