寫在前面:據IC3加密貨幣及合約研究組織的IttayEyal等人發現,理論上所有依賴HTLC的系統都存在安全漏洞,這些系統的安全性需要依賴于礦工良好的意愿,為了解決這個問題,他們根據相互保證毀滅的概念提出了名為MAD-HTLC的解決方案。
對此,康奈爾大學教授EminGünSirer評論稱:
“這一漏洞影響所有的Layer2網絡,包括比特幣的閃電網絡,這是對支付通道的自私挖礦,它是一個重大而大范圍的漏洞,它可以被礦工所利用。是的,HTLC存在缺陷,但幸運的是,論文作者提出了一種名為MAD-HTLC的東西可以解決這個問題。閃電網絡很脆弱,我們發明的比特幣保險庫也很脆弱。”
Icetea Labs與Polygon和Alpha Venture DAO聯合推出面向東南亞的Web3加速器計劃:8月15日消息,Web3孵化器Icetea Labs與 Polygon 和 Alpha Venture DAO 聯合推出面向東南亞的 Web3 加速器計劃 Icetea Labs Accelerator Program(ILAP)。該計劃旨在在市場契合度、融資、市場戰略和可持續增長計劃等方面支持 Web3 初創公司。首批項目申請將從今天開始至 8 月 30 日結束,入選者將參與從 9 月開始到 10 月為期八周的培訓,并最終向投資人進行項目展示。(Techinasia)[2022/8/15 12:26:44]
先說壞消息:事實證明,哈希時間鎖定智能合約的安全,依賴于區塊鏈礦工良好的意愿,或者至少是他們的短視性。是的,這是基于這樣一種假設:礦工,那些通過能源賺錢的群體,是天真又無私的。
體育商品巨頭Fanatics以270億美元估值完成15億美元融資:3月3日消息,體育商品巨頭Fanatics宣布以270億美元估值完成了15億美元融資,Fidelity Management & Research Co(富達投資)、貝萊德 (BlackRock Inc.) 旗下基金和MSD Capital LP等參投。
Fanatics 主要在商品、票務及 NFT 交易市場等領域提供服務,該公司執行主席 Michael Rubin 還與 Galaxy Digital 創始人 Mike Novogratz 和 Gary Vaynerchuk 攜手成立了專注于體育 NFT 的新公司 Candy Digital,旨在進一步拓展以太坊 NFT 生態系統,Fanatics 是 Candy Digital 公司股東之一。[2022/3/3 13:35:27]
因此,所有依賴HTLC的系統也都需要這種假設才能正常工作。不幸的是,HTLC是最常見的智能合約原語之一,并且幾乎在所有地方都被使用,其中包括支付通道網絡、原子互換、零知識或有付款、加密貨幣保險庫等。
國家地理傳奇攝影師Paul Nicklen擔任照片和視頻NFT市場Savage大使:1月20日消息,國家地理傳奇攝影師Paul Nicklen宣布擔任照片和視頻NFT市場Savage大使和項目貢獻者及顧問。據悉,Savage還宣布一個碳中和去中心化應用程序,與Polygon Studios、Crypto Climate Accord和Energy Web合作構建一個碳中和Dapp,借助Polygon Network的權益證明(PoS)共識算法以及Crypto Climate Accord和Energy Web的支持管理碳抵消。[2022/1/20 9:02:15]
當然,這并非是什么大新聞。眾所周知的是,這個基本漏洞更適用于復雜的智能合約系統,例如以太坊。然而,我們發現它也適用于更簡單的系統,即比特幣,而且執行起來比以前認為的要便宜得多。
Coin Metrics:BSV遭受“大規模”的51%攻擊:在昨天的一次攻擊未遂之后,從美國東部時間周二上午11:45(北京時間8月3日23:45)左右開始,BSV遭受了“大規模”的51%攻擊,導致該鏈的三個版本同時被挖掘。Coin Metrics隨后證實,其FARUM風險管理平臺已識別出51%攻擊。Coin Metrics網絡數據產品經理Lucas Nuzzi表示:“有人正試圖摧毀BSV。在超過3個小時的時間里,攻擊者已能夠接管該鏈。在此期間收到BSV存款的所有交易所可能都被雙花了。”目前尚不清楚攻擊是否已經結束,或者攻擊者是否只是在休息。Coin Metrics的更新證實,其FARUM節點見證了“最大深度為14個區塊的深度重組”。盡管沒有觀察到進一步的重組事件,但主要礦池之間仍然存在“同步沖突”。(Cointelegraph)[2021/8/4 1:32:53]
好消息是:我們提出了一個解決方案——HTLC的插件替代,它依賴于礦工的理性,而不是他們的天真,它基于臭名昭著的相互保證毀滅的概念,我們稱其為MAD-HTLC。其想法是,如果行為不端,雙方都會受到嚴厲懲罰,這就消除了攻擊的動機。
硅谷創投基金人士:中國ICO項目質量有所提高:據21經濟文章報道,隨著國內數字貨幣監管趨嚴,越來越多中國ICO項目紛紛尋求海外募資。一位硅谷創投基金人士發現,相比此前ICO項目良莠不齊且欺詐成分居多,如今這些區塊鏈團隊發生不少變化:一是團隊技術含金量更高,不少ICO項目高管來自世界大型科技機構技術骨干;二是ICO對應的區塊鏈底層技術、應用場景與業務模式開始更具實踐操作性。他還表示,本周以來,已有10余家中國區塊鏈技術團隊來到硅谷開展ICO募資路演,其中多個項目由此前創業失敗的互聯網人士發起。[2018/4/12]
我們概述了攻擊及其分析,以及MAD-HTLC解決方案。但首先,先快速解釋下HTLC合約-如果你熟悉的話,可以跳過這一部分。
HTLC
HTLC由兩方建立:Alice和Bob,使用哈希鎖和timeout參數化。合約是用加密貨幣token發起的,最初由Alice或Bob發起存款。
要贖回代幣,Alice或Bob必須提交滿足合約條件的交易。Alice的交易需要為哈希鎖提供一個特定的哈希原像,而Bob的交易必須等待timeout時間過去。
交易需要向確認交易的礦工提供費用,然后礦工會優先處理提供高手續費的交易,以最大限度地提高自己收到的費用。請注意,一旦一方獲得代幣,其他方就無法獲得這些代幣。
攻擊
攻擊發生在Alice試圖通過提交她的交易來獲取HTLC代幣時。
Bob用一筆他自己的交易來回應,該交易提供足夠高的費用,以激勵礦工選擇他的交易而不是Alice的。礦工然后簡單地等待timeout時間過去,并包含Bob的交易,結果Bob獲得了HTLC代幣,礦工獲得了更高的費用,Alice什么也得不到。
由于Bob提供了更多的錢,礦工就有可能去接受他提出的交易
我們將此行為分析為一個在Alice、Bob和礦工之間進行的游戲,所有這些人都努力最大化他們的代幣余額。游戲在HTLC的持續時間內進行,在每一輪中,一個礦工生成一個區塊。我們使用子博弈完美均衡解決方案概念,即所有參與者都是理性的,并且意識到所有其他參與者的理性,并且他們在考慮游戲的動態性和順序性的同時,優化了自己的利潤。
我們的分析表明,Bob“足夠高的費用”實際上很低,這意味著部署這種攻擊非常便宜。在比特幣上部署HTLC的各種情況下,這種攻擊可能會提供5位數的ROI比率,
例如以1美元的成本就可以產生10000美元的收益。
請注意,Bob激勵礦工以其最大利益行事,也就是說,他假設礦工們做出了最佳的交易選擇。雖然通常情況并非如此,但不斷增加的賭注和機會將使優化變得有價值。實際上,我們用150行代碼修補標準的BitcoinCore客戶端來實現優化。
MAD-HTLC
相互保證毀滅最明顯的是和冷戰學說有關:對立雙方持有核導彈庫存,如果他們中的任何一方受到核攻擊,作為最后的行動,雙方都會遭到核攻擊。由于雙方都知道對方的反應,因此他們都不會展開進攻。
因此,我們在MAD-HTLC設計中應用了一種威懾機制。具體來說,我們將其設置為:如果Bob嘗試使用Alice的代幣,則可以保證他會丟失代幣。
MAD-HTLC核心的第二個概念,是將礦工視為智能合約中的積極參與實體。也就是說,我們利用了以下事實:礦工是理性的,并且為了他們的最大利益而行動。
該構造基于經典的HTLC。我們添加了第二個哈希鎖,Bob需要解決該哈希鎖,因此,在任何嘗試獲取代幣的交易中,Bob都必須透露另一個額外的原像。我們還添加了另一個贖回選項-如果任何實體都能解決Alice和Bob的哈希鎖,那么任何實體都可以獲取代幣。
現在,如果Alice和Bob都試圖對MAD-HTLC進行贖回操作,他們都必須顯示各自的哈希原像。公開的原像允許任何人構建自己的交易,并獲取全部MAD-HTLC金額。礦工們在這里有一個優勢:因為他們產生了區塊,他們可以創建這樣的交易并自己獲得資金,導致Alice和Bob什么也得不到——即相互保證毀滅。
但是,如果每個人都只管自己的,MAD-HTLC的操作就與HTLC相似。如果Alice和Bob不爭奪代幣,其他各方則不能竊取資金。博弈論分析表明,正確的行為是唯一的子博弈完美平衡,從而使MAD-HTLC激勵兼容。
我們的技術論文包括了詳細的分析,以及MAD-HTLC比特幣腳本、指向主要網絡實驗的指針,以及我們為通用miner優化實現BitcoinCore補丁的詳細信息。
在發布這篇文章之前,我們與相關各方進行了負責任的披露。
7月4日,由新加坡新躍社科大學、萬向區塊鏈實驗室及巴比特聯合發起的頂級區塊鏈線上峰會———2020中新區塊鏈領袖高峰論壇正式開幕。峰會主題為“四海一心,共贏未來”.
1900/1/1 0:00:00本文出自萬向區塊鏈小課堂。很多人認識區塊鏈的入門通道、區塊鏈應用鼻祖——比特幣網絡,相信很多小伙伴對它都不陌生.
1900/1/1 0:00:00原文地址:https://cryptoslate.com/miners-dont-care-says-ethereum-dev-as-proposal-to-increase-eth-scala.
1900/1/1 0:00:00近日,DeFi項目好不熱鬧,前有COMP上線暴漲,后有交易所強上DF,而且這兩個項目均最高暴漲近400%。dForce創始人楊民道對巴比特表示,DF將于兩周內發布白皮書,敬請期待.
1900/1/1 0:00:007月4日,由新加坡新躍社科大學、萬向區塊鏈實驗室及巴比特聯合發起的頂級區塊鏈線上峰會———2020中新區塊鏈領袖高峰論壇正式開幕.
1900/1/1 0:00:00本文來源:人人都是產品經理,作者:黃銳在2019年10月24日中央局第十八次集體學習中,習總書記指出:區塊鏈技術應用已延伸到數字金融、物聯網、智能制造、供應鏈管理、數字資產交易等多個領域.
1900/1/1 0:00:00