加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > DOT > Info

ETH2 合并核心的滴答隱私定時炸彈_以太坊:trustwallet

Author:

Time:1900/1/1 0:00:00

以太坊合并即將到來。經過多年的發展,以太坊期待已久的從工作量證明到股權證明的轉變即將到來。在最近的一次開發電話會議中,合并的日期暫定為2022年9月15日或16日。

這種轉變的重要性怎么強調都不為過。工作證明共識——以太坊鏈從比特幣中采用并自2015年成立以來一直在使用——經常被批評為效率低下且對環境有害。據估計,股權證明比工作證明使用的能源少90%以上。所以這是個好消息,對吧?不幸的是,瑞士隱私項目HOPR發現了一個潛在的隱私漏洞,一旦合并發生,可能會導致混亂。

Binance任命Eleanor Hughes為其新任總法律顧問:金色財經報道,Binance已任命Eleanor Hughes為其新任總法律顧問,Hughes于2021年11月加入Binance法務團隊,近期擔任該公司亞太區、中東和北非地區法律主管。Hughes將與85名律師組成的團隊一起領導Binance的法律事務,與全球合規團隊合作解決監管和法律問題。[2023/7/13 10:53:28]

問題:驗證者狙擊

為了理解這個問題,我們需要簡要介紹一下以太坊的股權證明共識將如何實施。與工作量證明不同,每個人都在同時競爭以完成區塊,在權益證明下,擁有足夠權益的參與者被分配了一個特定的插槽,只有他們被允許提出一個塊。該塊將由網絡的其他成員驗證,如果被接受,則添加到鏈中。

BTC發送地址數量創22個月高點:金色財經報道,BTC發送地址數量在過去一小時 (7d MA) 剛剛達到32,138.542個,創22個月高點。[2023/4/16 14:06:21]

問題在于這在實踐中如何發揮作用。驗證者被隨機分配插槽,但這個時間表提前為網絡中的每個人所知。此預先通知讓潛在的攻擊者有時間收集數據以進行破壞性和有利可圖的利用。

盡管驗證者在網絡中僅通過假名公鑰識別,但與網絡中其他對等方的通信也會泄露驗證者的IP地址,如果有足夠的時間,可以將公鑰與IP地址鏈接起來,從而打破假名的面紗。有了這個鏈接,就可以進行拒絕服務攻擊,用請求轟炸目標設備并使其暫時脫機。一旦從網絡中移除,驗證者將無法提出一個塊,并且他們的簡短插槽窗口將過期未填充。

Magic Eden新支持使用ETH購買10個Solana系列NFT:8月6日消息,NFT交易市場Magic Eden宣布現支持用ETH購買ASTRALS等10個SolanaNFT系列的NFT。此前,Magic Eden表示正在轉向多鏈發展,將擴展到以太坊,并已支持連接以太坊錢包MetaMask、Wallet Connect和Coinbase Wallet插件。[2022/8/6 12:06:21]

這種攻擊,取出驗證者以阻止他們完成區塊鏈職責,被稱為“驗證者狙擊”。

Instagram正在向100多個國家或地區引入數字收藏品展示功能:8月4日消息,Meta創始人Mark Zuckerberg宣布Instagram正在向非洲、亞太地區、中東和美洲的100多個國家或地區引入數字收藏品(以在Instagram上展示NFT),還啟動了與Coinbase Wallet、Dapper的集成以及對Flow區塊鏈的支持。

Instagram目前支持與第三方錢包的連接,包括Rainbow、MetaMask、TrustWallet、Coinbase Wallet和Dapper Wallet,支持的區塊鏈包括以太坊、Polygon和Flow。[2022/8/5 12:03:17]

為什么這很重要?這個問題已經為人所知多年——甚至在幾次以太坊安全審計中都提到過——但之前被認為是“低嚴重性”,因為似乎沒有理由以這種方式破壞鏈。

但自從這些審計首次發布以來,發生了一些重要的事情:MEV重要性的上升,礦工或驗證者通過以有利可圖的方式故意排序和插入交易從區塊鏈中提取價值。幾年前一個鮮為人知的現象,隨著DeFi的繁榮,MEV已經成長為一頭價值10億美元的搖錢樹。很難評估MEV的真實范圍,但查看任何區塊瀏覽器會很快表明它會影響區塊鏈中的大多數區塊。這對于權益證明至關重要,因為這些有利可圖的MEV機會將驗證者的狙擊從深奧的漏洞利用轉變為極具誘惑力的攻擊。如果驗證者在內存池中看到了多汁的MEV機會,但他們分配的區塊槽還不夠快,他們就有強烈的動機淘汰時間表中的先前驗證者并挖走他們的獎勵。

區塊鏈強烈依賴于為每個人達成共識的激勵措施。由于存在不正當的激勵措施,合并后的以太坊鏈可能會頻繁中斷,驗證者會互相狙擊。

但這種可能性有多大?HOPR團隊對功能等效的Gnosis信標鏈進行了研究,并能夠使用修改后的驗證器節點以超過90%的置信度識別公鑰和IP地址之間的鏈接。為此,該團隊分析了數月驗證收集的超過十億個數據點。在咨詢了以太坊基金會和GnosisChain的團隊后,似乎通過優化數據收集設置,關鍵環節可以在短短15分鐘內建立。

解決方案:知識產權保護

那么可以做些什么呢?一種選擇是使用VPN,但從長遠來看,這不太可能提供足夠的保護。升級共識算法本身可能會有所幫助,但這些可能需要數年時間來研究和實施。

作為他們研究的一部分,HOPR建議像他們正在開發的隱私混合網絡可能是一種解決方案,因為通過不同路徑中繼數據的過程與定期循環IP地址具有相同的效果。

重要的是要注意,這個問題并不是一個直接的問題,因為在測試權益證明設置時,不可能利用MEV。但是一旦合并發生并且真正的交易正在處理中,所有的賭注都被取消了。

如果合并要成功,整個生態系統的項目似乎必須團結起來堵住這個隱私漏洞。??

來源:金色財經

Tags:以太坊LLE區塊鏈WALLET以太坊幣最高價格是多少錢MathWallet授權區塊鏈通俗易懂的說法trustwallet

DOT
關于TheSpectrumEra:你不可不知的7個秘密_KMA:NFT

TheSpectrumEra蒸汽朋克元宇宙首款游戲KabalosMilitaryAcademy,目前已經在各大社區引發了追捧熱潮,不僅是區塊鏈游戲愛好者,還有傳統游戲玩家.

1900/1/1 0:00:00
以太坊最重要的一周:合并前的最后一步_以太坊:Poseidon Network

加密貨幣領域的重要一周,尤其是對以太坊而言。隨著以太坊多頭為合并做準備,其第三個也是最后一個測試網絡環境Goerili的合并計劃于本周進行.

1900/1/1 0:00:00
黑客Summer 盤點2022至今十大Crypto攻擊事件_BNB:bnb最新價格是什么幣

原文作者:Sabo 原文編譯:0x9F、0x214,BlockBeats2022以來,加密行業黑客攻擊事件頻發.

1900/1/1 0:00:00
著名畫家馬海方《宣紙技藝》數字藏品上線長城數藝_ARC:GON

2022年8月15日,專注書畫數字藏品平臺“長城數藝”上線著名畫家、榮寶齋畫院教授馬海方作品《宣紙技藝》數字藏品。文房四寶:華夏文化的象征文房四寶是中國獨具特色的文書工具.

1900/1/1 0:00:00
美國國會出臺《降通脹法案》,難抑通脹,但仍有可取之處_BTC:數字人

2022年8月7日,美國參議院剛剛以51:50的微弱優勢,通過了一項名為《降低通脹法案》的立法法案,盡管規模與民主黨設想的3.5萬億美元相距甚遠,但仍然是拜登政府近期的一項重大經濟調整決策.

1900/1/1 0:00:00
以太坊2.0以及構建困難_以太坊:ethlene

以太坊2.0和構建它的困難 1.以太坊2.0 以太坊2.0是一個過于雄心勃勃的解決方案,已經出現多次延遲。定于2016年發布的以太坊2.0已經面臨多次延遲.

1900/1/1 0:00:00
ads