加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

不容忽視的 PoS 安全性問題_POS:StakerDAO

Author:

Time:1900/1/1 0:00:00

LongHash在之前的兩篇文章》和《如何獲取最大收益——搞懂Staking商業中的五個基本元素》)提過一些與持幣人直接相關的PoS風險問題,本文將深入探討安全風險問題。

-Nothingatstake

簡單理解當有節點發起攻擊,在同一個區塊高度同時出兩個塊進行分叉,對攻擊者而言因為出塊成本較低,只需要stake,對其它節點而言最佳策略就是對分叉的兩條鏈都進行簽名獲得雙倍獎勵,也只需要stake,這就會造成鏈很大的危機,PoS里的出塊成本遠遠小于PoW里的大量算力成本,而且stake可以同時用在兩條鏈上,這個問題一度被廣泛討論,目前已經通過“stake質押slash懲罰”解決了,也就是PoS共識的區塊鏈里出塊成本不僅僅是有stake就好,這個stake一定比例是必須被系統鎖定一段時間,如果節點作惡那stake就會被系統沒收,通過經濟學的設計,PoS共識的安全性又進一步提升。

經濟參考報:整治虛擬貨幣炒作亂象刻不容緩:經濟參考報5月24日刊文《整治虛擬貨幣炒作亂象刻不容緩》。文章稱,近日,中國互聯網金融協會等三家協會聯合發布《關于防范虛擬貨幣交易炒作風險的公告》(下稱公告),提示虛擬貨幣交易炒作風險,強調虛擬貨幣交易是非法金融活動。5月21日,國務院金融穩定發展委員會進一步要求,“打擊比特幣挖礦和交易行為”。下一步,金融管理部門應加大對虛擬貨幣非法挖礦和交易活動的打擊力度,維護好正常的經濟金融秩序,為我國數字人民幣正式推出創造更好的環境。對非法參與虛擬貨幣交易、炒作或為之提供支持服務的機構、平臺,應聯合司法部門及時處置,提高違法違規成本,增加整治活動威懾力。對比特幣挖礦項目,各地應全面清理、及時關停。[2021/5/24 22:36:19]

-Longrangeattack

德意志銀行CFO:比特幣現在體量太大,不容忽視:德意志銀行CFO表示,比特幣現在體量太大,不容忽視。[2021/3/24 19:13:37]

Longrangeattack指的是從創世區塊開始,創建一條比原來主鏈還要長的鏈,并篡改全部或部分交易歷史,來代替原有的主鏈。

Longrangeattack利用的是,新加入的節點或是長期不在線的節點在同步數據時不能清楚知道哪一條鏈是正確的主鏈,因為攻擊者的鏈是從創世區塊開始偽造,如果根據最長鏈原則來決定主鏈,那被篡改的鏈有概率成為真正的主鏈,使后續節點都認定錯誤的鏈。

因為在一條分叉鏈上產生區塊是幾乎沒有成本的,只需要stake,而且攻擊者不需要太多的區塊確認時間,使得分叉鏈的形成速度可以快過主鏈,有很多理論證明了這樣的攻擊可行,但實際執行卻非常困難,可以看這篇《RewritingHistory:ABriefIntroductiontoLongRangeAttacks》。

聲音 | 會計師:用加密貨幣虧損抵稅并不容易:據LiveBitcoinNews消息,會計師Jake Benson表示,用加密貨幣虧損抵稅并不容易,因為很難找出所謂的成本基礎,即購買時資產的價格。他表示:“這一重擔落在了基金或個人身上,他們需要追蹤成本基礎,這是非常具有挑戰性的。一些客戶跟蹤他們的成本基礎,一些依賴于收益,這是一個非常具有挑戰性的場景。”此前消息,美國投資者在數字貨幣產生的虧損,可在報稅時抵扣收入額度,每年最高可抵扣3000美元的額度。[2019/1/30]

以上兩個是PoS里最知名的攻擊方式,其它還包含SimpleAttack、PosteriorCorruption、StakeBleeding、CartelAttack、SybilAttack、GrindAttack等,這些攻擊也都有人提出相對應的解決辦法。

V神:與ASIC挖礦對抗并不容易,所以PoS權益證明是最好的:今晚V神在王峰十問上表示:ASIC太中心化了,我知道現在比特幣領域里,有一個人生產了市場上的絕大多數ASIC礦機,而且已經開始使用這些礦機進行挖礦了。一些工作量證明(PoW)算法開始抵抗ASIC挖礦,而且是去中心化的。但是今年,我們發現很多抵制ASIC挖礦的加密貨幣都受到了攻擊,這些事件表明,與ASIC挖礦對抗并不是一件容易的事情。所以,不管是對ASIC挖礦友好的工作量證明(PoW),還是抵制ASCI挖礦的工作量證明(PoW),其實看上去效果都不是很好,因此我覺得權益證明(PoS)是最好的。[2018/6/22]

為什么PoS共識也可以是一個很好的維護網路安全的策略?

區塊鏈這個分布式系統與傳統中心化系統最大的不一樣就是,安全是由散布在全世界各地的節點進行保證,只要多數節點是安全的,那鏈上的數據就是安全的,PoW通過高算力,增加了攻擊者控制51%以上節點的成本;而PoS通過了幣本身的價值來維護區塊鏈的安全,攻擊者要攻擊PoS區塊鏈必須購買一定數量的代幣。

PoS一直受到來自PoW支持者的質疑

安全問題是PoW支持者對PoS最大的反彈,從最本質來看因為PoW共識非常的簡單而精巧所以安全,我們知道任何程序或產品上越是精簡則漏洞越少,而PoS共識的代碼確實非常復雜要包含著各種計算,這給了理論空間上各種漏洞。在從成本角度來看,PoW挖礦需要耗費實實在在的電力,這個一部分程度上是人們心里上的成本,因為付出所以這個東西會比較有價值,但是PoS不再付出昂貴的電力成本,是以幣來挖幣的模式,挖礦幾乎沒有成本,成本來自于幣本身,PoW支持者認為有電力成本支持的幣會讓真實的安全攻擊成本更高。

PoS里有各種攻擊上面也提到過包含nothingatstake,longrangeattack等,這一部分攻擊存在學術討論一部分社區已經有應對與解決之道,我們就只討論最常見也是最不應該發生的攻擊DoubleSpend,一旦發生DoubleSpend那就說明這個網路的賬本是不夠安全不可信任的,更遑論搭建在上層的應用,PoW里的51%攻擊成本是相對高昂的,需要控制該網路中超過一半的運算能力,PoS里的51%攻擊只需要持有一半以上的幣,但實際上我認為攻擊成本也相當高,上述提到過攻擊就必須買幣,幣價隨攻擊上升(這個邊際成本上升是一條非常陡峭的曲線),即使攻擊成功本身幣價也會受損,反倒不如在外面市場進行做空,這是一個經濟學上的防御。

詳細一點說攻擊行為會受到的抵制

-社區中會知道某些地址正在在大量進行幣的買入,可能是攻擊行為,可以防微杜漸;

-攻擊者購買代幣過程中,代幣的價格將不斷上升,而這又進一步提高了攻擊者的購買成本;

-一旦攻擊者成功攻擊了鏈本身,該鏈的代幣價值將會大幅下降,此時攻擊者為了攻擊所持有的代幣價值將會大量下跌,很難高于攻擊者想篡改數據的價值。

總結

PoS共識改變了PoW共識中競爭而浪費的算力與效率,通過stake加上選舉算法,達成了更高效的共識,而stake本身則代表了持幣人的權益,衍生出的staking經濟將與每個持幣人直接相關,知道如何評估不同項目的經濟機制、使用工具、挑選驗證人節點會是將來很重要的課題,PoS還需要接受更多社會實驗的檢驗,安全問題將隨著不同新項目的解決知道完善,更嚴峻的是關于PoS中心化及治理問題,這兩個也同時是所有共識都會遇到的問題,我們期待PoS共識帶給區塊鏈生態的改變,也期待staking創造出來的經濟能更加活絡整個金融系統。

Tags:POSSTASTAKSTAKEPOSCHEStarFish OSHest StakeStakerDAO

火幣下載
FATF將發布監管新規 將影響整個加密行業_FAT:香港發行穩定幣是真的嗎

據彭博社報道,金融行動特別工作組(FATF)將于6月21日發布一份說明,闡明參與國應如何對加密資產行業實施監督.

1900/1/1 0:00:00
這回逃不掉了 法院下令“澳本聰”需親自出庭_比特幣:比特幣最新價格美元走勢圖

金色財經比特幣6月13日訊根據一份于6月10日提交給美國法院的文件顯示,“澳本聰”克雷格·懷特已經被命令必須親自出庭參加調解,以解決已故戴夫·克萊曼親屬對其侵吞110萬比特幣的指控.

1900/1/1 0:00:00
Facebook的野心:從社交平臺的商圈幣到下一個世界貨幣?_BOO:FACE價格

Facebook即將推出穩定幣,早就成為不是新聞的新聞,扎克伯格多次在公開場合談及臉書的穩定幣計劃,各路媒體也競相報道.

1900/1/1 0:00:00
「火星公開課」第250期 | 公信寶黃敏強&LongBit Sharon:交易所與公鏈生態的突圍之路_BIT:LON

要點速覽: 1.黃敏強:可以很肯定的說,回購代幣絕對不是公鏈突破的新打法。2.Sharon:選擇在這個時間點做交易所可以說是大勢所趨,在牛熊周期特別明顯的行業,天時比地利、人和來的重要.

1900/1/1 0:00:00
EHE(易家鏈)6月14日首發上線BTB.IO公告_EHE:ELIX幣

尊敬的BTB.io用戶:BTB.io交易所將于新加坡時間2019年6月14日上線EHE/易家鏈 上線時間: 開放充值時間:2019年6月10日20:00PM開放交易時間:2019年6月14日20.

1900/1/1 0:00:00
區塊鏈二級市場報告 :高位回調盤整,臨近短期變盤點_比特幣:USD

2019年第23周區塊鏈二級市場報告2019年6月2日-2019年6月8日 本期報告重點內容: 大盤走勢:高位回調盤整.

1900/1/1 0:00:00
ads