區塊鏈領域的安全問題一直是大家討論的焦點,Peter認為在設計一個較為安全的系統之前,首先要明確一下安全的定義,本文給出的是我自己的觀點。我學術背景是電氣自動化工程,職業背景是程序員,所以觀點肯定是技術世界觀的。根據這里給出的安全定義,能夠解釋我為何是一個POW的支持者,另外為何對某些POS項目表示懷疑。
安全的定義我自己的安全的定義是
防守能量和攻擊能量比值。下面來解釋一下。
首先,安全是一個能量問題。城墻修的再厚,如果有足夠的炮火,一樣可以把它打爛。這里防守能量是修筑城墻的能量,花的能量越多,城墻就能修的越高越厚。攻擊能量是炮彈中保存的能量。另外一個例子,如果你理解密碼學的話,就知道世界上沒有不能破解的密碼,只是因為很多密碼的破解需要花費攻擊者難以負擔的能量消耗,所以才有被認為的暫時安全的密碼存在。
吉林市船營區人民法院運用區塊鏈技術進行電子證據司法認定:近日,吉林市船營區人民法院運用司法區塊鏈技術驗證電子證據真偽,為吉林地區基層法院將區塊鏈技術應用到電子證據司法認定工作提供了實踐經驗。據悉,吉林市船營區人民法院是吉林地區電子證據平臺試點法院,該電子證據平臺是為當事人的電子證據和電子法院審判建立的專屬數據通道,主要包括互聯網版權、電子合同和電子證據核驗等三大應用場景,能夠有效解決電子證據易刪除、易篡改、不留痕等特點導致存證難、取證難的問題和法院判定電子證據有效性的問題,通過該平臺法官可省略對取證程序可靠性的檢驗,實現了庭審效率、審判質效雙提升。(吉林省高級人民法院官方公眾號)[2020/10/10]
第二,安全是一個比值。工程上有個概念叫做安全系數,安全系數足夠高,我們就認為系統是安全的。具體來講,安全系數指的是安全程度的系數,是極限應力和許用應力的比值。舉個簡單的例子,一個載人的升降機,繩子的極限承受能力是10000千克,工程上一般載人的許用總重量就是1000千克,安全系數是10。這里,防守能量是繩子的粒子之間的引力,這個能量可以保證繩子不斷。攻擊能量是人身體帶來的重力。
阿根廷暫停使用區塊鏈系統在線注冊新公司:金色財經報道,阿根廷政府已宣布,將暫停使用基于國家區塊鏈的機制來注冊新公司,為期180天。司法總督察(IGJ)負責人Ricardo Nissen的聲明,該措施旨在重新安排新公司的注冊,以便司法總督察可以參與整個過程。暫停使用區塊鏈系統將從3月第二周開始。據悉,自2017年實施以來,該國約有20000家公司在該數字系統下注冊成立。[2020/3/3]
第三,攻擊收益為負的系統就認為是安全的。安全是一個相對概念,工程上認為,如果繩子用來載人,那么安全系數要達到10,而如果運輸貨物,安全系數為5就足夠了。一個普通鐵柜子,保存我的私人物品就認為是安全了,但是如果是保存一堆黃金,就不夠安全。原理還是可以套用安全是個比值的這個思路,攻擊潛在獲利多,那么認為攻擊能量就很大,所以防守能量也必須提高,才能保證安全。
現場 | 張涵誠:區塊鏈世界三大機會是公鏈、交易所和礦池:中關村大數據交易聯盟副秘書長張涵誠在今日舉辦的2018金融科技北京峰會暨區塊鏈世界論壇表示,大數據是生產要素,人工智能是生產力,區塊鏈是生產關系。區塊鏈世界的三種機會是,公鏈、交易所、礦池。從行業角度而言,區塊鏈可以在跨境支付、銀行結算、證券交易、股權眾籌、數字資產、電子商務、公正防偽、智慧醫療、智慧能源、智能物聯網、互聯網管理、公益事業、政府管理等方面發揮作用。[2018/10/25]
總結一下,安全是一個能量比值,攻擊收益為負的系統,就認為是安全的。
世界上能否共存多個POW系統?
基于之前的安全定義,我自己是支持用POW去保證系統安全的。同時我也認為,這個世界上可以有多個POW的區塊鏈同時存在。
騰訊研究院金融科技研究中心杜曉宇:應從技術、應用、市場等維度來展開區塊鏈與法律的研究 :在第一期“法律人的互聯網思維”系列研修會上,騰訊研究院金融科技研究中心副主任杜曉宇進行了“區塊鏈技術對法律的影響和挑戰”的主題發言。他認為,區塊鏈鏈對法律的影響與挑戰不宜從單一角度籠統去概括,可以考慮從“區塊鏈技術與法律”、“區塊鏈應用與法律”、“區塊鏈市場與法律”、“區塊鏈騙子與法律”四個維度來展開分析。[2018/4/19]
POW的安全來自攻防能量對比。最著名的POW系統肯定是比特幣了。比特幣會以最長鏈作為最終的共識結果,礦工向哪個分叉上添加區塊就相當于支持這條分叉成為最長鏈。這是用區塊來進行投票的過程,而生成每一個區塊都是有能量損耗的。這樣,攻擊者要攻擊比特幣網絡,也一樣要花費能量,51%攻擊意味者,攻擊者的能量水平高于全網其他誠實節點的能量之和的時候,攻擊就會成功。結合咱們之前所說的,安全是攻擊能量和防守能量對抗的思路,可以看出比特幣的POW機制是完全符合本文對安全的定義的。所以說,POW的能耗不是白費,它的回報是安全。
另外一點,咱們的Andreas說過
可能我們這個世界只能負擔的起一個POW系統我自己一開始也是這么認為,覺得什么事情都應該在比特幣上做,不要另外再開新的POW的鏈。但是實際上,往比特幣上堆太多功能會降低比特幣的安全。于是大家還是啟動了不少POW的鏈。以本文的邏輯推導,這個是可以接受的,理由如下。如果世界上只有一條POW的區塊鏈,也就是比特幣,那么比特幣承載的價值就是全世界,那么要用全世界電力的50%以上去保護她,因為一旦攻擊成功的收益就是全世界。但是,如果另外有一條POW鏈,承載了一部分價值,此時比特幣承載的價值低了,那么對應的電力當然也可以分給另外的鏈一些。比特幣不再承載全世界,意味著攻擊收益就低了,對應攻擊能量也會低,所以減少一些防守能量不會影響比特幣的安全。
總結這部分,POW用能耗換來安全,不能算是浪費。建設多條POW鏈,不會降價任何一條的安全。
POS到底安全嗎?
下面從反面來論述一下我的觀點。POS是一種類似股東投票的共識機制,特點是不需要耗費能量。從前面的論述可以推論,POS肯定是值得研究的,但是不耗費能量的機制注定和安全無關。
首先展開聊一下為何POS不能保證安全。POS系統為安全支出的能量為0,意味著防守能量為0,那么不管攻擊能量是多少,安全都為0。POS系統往往都設計的非常復雜,原因就是作惡是無利害的,投票既然沒有成本,攻擊者就可以為了自己利益的最大化去隨意投票了,在此基礎上去設置各種審查和懲罰也是治標不治本的。
POS的現實意義應該是有的,可以依托信任或者POW系統的安全來構建完整系統。但是,POS本身不提供安全,POS系統運行必須找到自己的安全基石。目前很多鏈把POS本身作為安全基石,然后在上面構建各種功能,個人認為這個思路是值得商榷的。
結論
區塊鏈系統是復雜的,改變一個預置條件,可能結論就變了,所以我也會保留修改本文結論的權力。寫作本文的目的是跟各位做一下思路上的溝通,希望我的思考過程能夠有啟發性。
2019年6月29日,由CSDN、靈鈦科技主辦,區塊鏈大本營、Unitimes、ETHPLANET、以太坊愛好者社區、火星財經協辦的“2019第二屆以太坊技術及應用大會”在北京·長城飯店隆重舉行.
1900/1/1 0:00:00尊敬的LOEX用戶: Loex交易所即將上線VGO,并開放VGO/USDT的交易對,具體時間如下:Loex于新加坡時間7月2日14:00開放VGO充提幣業務;7月2日20:00開放VGO/USD.
1900/1/1 0:00:00DearHCoinusers,UOCteamfirmlyonHCOINplatformandHCPpointcardtokens.
1900/1/1 0:00:00「老婆你再給我1萬塊錢,我求求你了!」「你讓我怎么相信你?這次是不是比特幣要漲到1萬美元?」5月底的一天晚上,張超跪在出租屋的床頭前,祈求著老婆雨琪再給點錢去加倉比特幣期貨保證金.
1900/1/1 0:00:00上周日,比特幣價格突破1萬美元,并在今天中午超過1.2萬美元。比特幣表現這么強勢,90%的人認為,2018年熊市已經正式結束,在價格攀高的同時也證明它正被全球市場接受.
1900/1/1 0:00:00據Cointelegraph.com報道,深陷黑客和破產漩渦的加密貨幣交易所Mt.Gox創始人JedMcCaleb被兩名交易者起訴.
1900/1/1 0:00:00