STA:不容忽视的 PoS 安全性问题

LongHash在之前的两篇文章》和《如何获取最大收益——搞懂Staking商业中的五个基本元素》)提过一些与持币人直接相关的PoS风险问题,本文将深入探讨安全风险问题。

-Nothingatstake

简单理解当有节点发起攻击,在同一个区块高度同时出两个块进行分叉,对攻击者而言因为出块成本较低,只需要stake,对其它节点而言最佳策略就是对分叉的两条链都进行签名获得双倍奖励,也只需要stake,这就会造成链很大的危机,PoS里的出块成本远远小于PoW里的大量算力成本,而且stake可以同时用在两条链上,这个问题一度被广泛讨论,目前已经通过“stake质押slash惩罚”解决了,也就是PoS共识的区块链里出块成本不仅仅是有stake就好,这个stake一定比例是必须被系统锁定一段时间,如果节点作恶那stake就会被系统没收,通过经济学的设计,PoS共识的安全性又进一步提升。

声音 | 美国财长:FATF新规允许适当使用,但不容忍加密货币用于非法活动:美国财政部长姆努钦(Steven T. Mnuchin)今日在反金融行动特别工作组(FATF)奥兰多全体会议上发表演讲时指出,根据最新措施,虚拟资产服务提供商将被要求执行与传统金融机构相同的AML/CFT(反/反恐怖融资)要求。具体要求包括: 识别资金的发送方及接收方; 开发相关流程,要求其与虚拟资产的其他提供者及执法部门共享信息; 了解客户并进行适当的尽职调查,确保他们不从事非法活动; 制定风险程序,以解释其特定业务类型中的风险。 姆努钦还表示:“ 我们不允许加密货币与秘密编号账户存在对等关系; 我们将允许适当使用,但我们不会容忍(加密货币)继续使用于非法活动; 在美国,我已与美联储和其他监管机构成立了一个工作组,以确保数字资产只用于合法用途; 我鼓励你们在自己的市场也这样做。”[2019/6/22]

-Longrangeattack

声音 | nChain首席执行官:比特币SV生态系统不容忍任何非法活动:据AMBCrypto消息,针对此前爆出BSV区块链存储虐待儿童图像事件,nChain首席执行官Jimmy Nguyen表示,必要的设施可以提醒网站运营商任何恶意内容,并且nChain将尽一切努力检查IP地址来源,必要时将向当局提供证据。Jimmy Nguyen强调,比特币SV生态系统不容忍非法活动。与许多其他加密货币社区的反政府文化不同,比特币SV是最商业友好、政府友好和执法友好的。[2019/2/9]

Longrangeattack指的是从创世区块开始,创建一条比原来主链还要长的链,并篡改全部或部分交易历史,来代替原有的主链。

Longrangeattack利用的是,新加入的节点或是长期不在线的节点在同步数据时不能清楚知道哪一条链是正确的主链,因为攻击者的链是从创世区块开始伪造,如果根据最长链原则来决定主链,那被篡改的链有概率成为真正的主链,使后续节点都认定错误的链。

声音 | 会计师:用加密货币亏损抵税并不容易:据LiveBitcoinNews消息,会计师Jake Benson表示,用加密货币亏损抵税并不容易,因为很难找出所谓的成本基础,即购买时资产的价格。他表示:“这一重担落在了基金或个人身上,他们需要追踪成本基础,这是非常具有挑战性的。一些客户跟踪他们的成本基础,一些依赖于收益,这是一个非常具有挑战性的场景。”此前消息,美国投资者在数字货币产生的亏损,可在报税时抵扣收入额度,每年最高可抵扣3000美元的额度。[2019/1/30]

因为在一条分叉链上产生区块是几乎没有成本的,只需要stake,而且攻击者不需要太多的区块确认时间,使得分叉链的形成速度可以快过主链,有很多理论证明了这样的攻击可行,但实际执行却非常困难,可以看这篇《RewritingHistory:ABriefIntroductiontoLongRangeAttacks》。

声音 | 财联社:矿机生产商上市尚且艰难 涉币色彩较深的OK集团上市之路不容乐观:据界面消息,财联社发文评论称,OK集团创始人徐明星斥资收购前进控股股份,被外界视为仿效火币投资桐城控股的借壳上市行为,但借壳上市并非易事。按照港交所交易规则,徐明星如想在短期内将OK集团的区块链业务置入壳公司,还需通过多重政策关卡以及港交所自由裁量权的考验。OK集团的涉币业务充满争议,徐明星也曾多次遭到投资者围堵。有观察人士表示,矿机生产商上市尚且艰难,涉币色彩较深的OK集团上市之路不容乐观。[2019/1/18]

以上两个是PoS里最知名的攻击方式,其它还包含SimpleAttack、PosteriorCorruption、StakeBleeding、CartelAttack、SybilAttack、GrindAttack等,这些攻击也都有人提出相对应的解决办法。

为什么PoS共识也可以是一个很好的维护网路安全的策略?

区块链这个分布式系统与传统中心化系统最大的不一样就是,安全是由散布在全世界各地的节点进行保证,只要多数节点是安全的,那链上的数据就是安全的,PoW通过高算力,增加了攻击者控制51%以上节点的成本;而PoS通过了币本身的价值来维护区块链的安全,攻击者要攻击PoS区块链必须购买一定数量的代币。

PoS一直受到来自PoW支持者的质疑

安全问题是PoW支持者对PoS最大的反弹,从最本质来看因为PoW共识非常的简单而精巧所以安全,我们知道任何程序或产品上越是精简则漏洞越少,而PoS共识的代码确实非常复杂要包含着各种计算,这给了理论空间上各种漏洞。在从成本角度来看,PoW挖矿需要耗费实实在在的电力,这个一部分程度上是人们心里上的成本,因为付出所以这个东西会比较有价值,但是PoS不再付出昂贵的电力成本,是以币来挖币的模式,挖矿几乎没有成本,成本来自于币本身,PoW支持者认为有电力成本支持的币会让真实的安全攻击成本更高。

PoS里有各种攻击上面也提到过包含nothingatstake,longrangeattack等,这一部分攻击存在学术讨论一部分社区已经有应对与解决之道,我们就只讨论最常见也是最不应该发生的攻击DoubleSpend,一旦发生DoubleSpend那就说明这个网路的账本是不够安全不可信任的,更遑论搭建在上层的应用,PoW里的51%攻击成本是相对高昂的,需要控制该网路中超过一半的运算能力,PoS里的51%攻击只需要持有一半以上的币,但实际上我认为攻击成本也相当高,上述提到过攻击就必须买币,币价随攻击上升(这个边际成本上升是一条非常陡峭的曲线),即使攻击成功本身币价也会受损,反倒不如在外面市场进行做空,这是一个经济学上的防御。

详细一点说攻击行为会受到的抵制

-社区中会知道某些地址正在在大量进行币的买入,可能是攻击行为,可以防微杜渐;

-攻击者购买代币过程中,代币的价格将不断上升,而这又进一步提高了攻击者的购买成本;

-一旦攻击者成功攻击了链本身,该链的代币价值将会大幅下降,此时攻击者为了攻击所持有的代币价值将会大量下跌,很难高于攻击者想篡改数据的价值。

总结

PoS共识改变了PoW共识中竞争而浪费的算力与效率,通过stake加上选举算法,达成了更高效的共识,而stake本身则代表了持币人的权益,衍生出的staking经济将与每个持币人直接相关,知道如何评估不同项目的经济机制、使用工具、挑选验证人节点会是将来很重要的课题,PoS还需要接受更多社会实验的检验,安全问题将随着不同新项目的解决知道完善,更严峻的是关于PoS中心化及治理问题,这两个也同时是所有共识都会遇到的问题,我们期待PoS共识带给区块链生态的改变,也期待staking创造出来的经济能更加活络整个金融系统。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

DOGEBNB:数字货币监管长期是利好,回调既是机会

“唯有好书让我们免于平庸,只有思想的碰撞,才能让我们更上一层楼。” 文章导读: 1.主流币重拾涨势 2.积极看待对数字货币的监管3.对BNB短线利空,长线利好 1.主流币重拾涨势 就在前几天的文.

[0:0ms0-0:493ms