加密货币:金色观察丨监守自盗?Blockstream侧链Liquid存漏洞

金色财经 区块链6月30日讯  研究人员发现Blockstream侧链Liquid Network一直存在Bug,该漏洞可能会导致数百万比特币被盗。据悉,这个漏洞是由比特币开发人员,加密创业公司Summa One创始人詹姆斯·普雷斯特维奇(James Prestwich)发现并披露出的。

错误的运作方式

由于时间锁不一致,詹姆斯·普雷斯特维奇发现Liquid网络上这个Bug可能会让基本帐户受到严重影响。时间锁不一致就能让Blockstream公司内部员工通过紧急恢复流程取出比特币,这个流程只需要3个主要密钥持有者中的2个密钥持有者签名就能交易,该Bug绕过了合法多重签名流程,而合法的取款流程需要15个密钥持有者中的11个密钥持有者签署交易。

金色相对论丨朱砝:币价影响挖矿收益 矿场卖币很难影响行情:在本期金色相对论上,币印矿池联合创始人朱砝指出,矿场卖币已经很难影响行情,但币价确实影响挖矿收益。现在的币价很难赚钱,从所有静态的数据来计算的话,收益都不太理想。但是有句话叫牛市买币熊市买机,可能矿机价格会跌到一个很理想的价格,等待矿工抄底。每一次熊市中矿工都是有抄底机会的,因为币价和难度等数据一直都在动态变化,所以其实很难预知实际的矿机回本时间。

关于矿场卖币会不会砸盘,以及什么样的矿场有盈利能力,朱砝指出:现在市场交易量够大,矿场卖币砸不了盘。现在挖矿赚钱的地区都是电费便宜的地区,也就是俗称的能源洼地。[2018/6/27]

据詹姆斯·普雷斯特维奇声称,Blockstream网络管理员已通过恢复多签名合同暂时扣押Liquid网络上存储的870枚比特币,价值约合800多万美元。此外,该漏洞很可能已经导致数百万美元损失,而且已经存在了18个月,并影响超过2000笔未花费交易输出(UTXO)。

金色财经数据播报 加密货币当前总市值为22366亿人民币:根据AICoin数据显示,目前加密货币总市值为22366.678亿人民币。目前比特币市值为8580.538亿人民币,24小时成交额为10.88亿人民币;以太坊当前市值为3997.082亿人民币,24小时成交额为9.21亿人民币;瑞波币当前市值为1575.071亿人民币,24小时成交额为1.14亿人民币。[2018/5/23]

Blockstream的回应

Blockstream首席执行官亚当·贝克特(Adam Back)已经对此问题做出回应,他承认存在Bug并称其为“已知问题”。

金色财经现场报道 元道:“人人公链”状态要实现“SPEAR”:金色财经现场报道,在世界区块链大会·三点钟峰会宏观经济探讨部分,中关村区块链产业联盟理事长作了题为“区块链技术下的未来金融与经济新格局”中指出,未来是“人人公链”的时代,形成公链联盟要素有:security、personal、edge、appliacations、revolution。[2018/4/24]

据悉,亚当·贝克特声称旗下开发团队已经启动构建完整的修复程序,而且进行了一段时间,但由于各种原因始终没有上线。他补充表示,目前开发人员目前正在与Liquid Federation合作来创建和部署最终补丁,但Blockstream公司会提供一个临时且有限的解决方案来处理这个问题。

金色财经独家分析 全球多地对加密货币征税,2018成加密货币征税全面落地元年:澳洲《星岛日报》近日刊文称,澳洲税务局(ATO)将进行逾36万宗个人税务审查,在新的报税规例下,超过1万澳元“比特币”(Bitcoin)或其他虚拟货币交易,亦可能被税务局审查。报税时,比特币被列作资产,投资者须缴资本增值税。金色财经独家分析,比特币等加密货币在2017年底出现了爆发式增长,从无人问津变得炙手可热,全球相关的加密货币交易所也如雨后春笋般出现在大众视野,加入到加密货币领域的投资者也日益增加,不论从市值还是从交易量上,加密货币都逐渐从世界经济的边缘向中心逐步靠拢,拥有了一定的比重和地位。至此,原本野蛮生长的模式不能够再继续下去,高速增长的产业同时也引起了监管者的注意。全球多个国家和地区开始宣布对加密货币征税,美国国税局就在今年宣布加密货币交易与其他形式的财产一样需要纳税;日本国税厅也宣称虚拟货币需要“报税”;南非国家税务局(SARS)发布的一份声明显示,虽然加密货币在该国不被认定为法定货币,但交易、投资加密货币,以及矿工仍需为此缴税;以色列税务部门将以20%到25%的税率征收资本利得税,而个人挖矿或商业交易加密货币必须增缴17%的增值税;泰国对加密交易将征收7%的增值税(VAT),以及15%的资本利得税。这样开来,全球范围针对加密货币的税收行动全面展开,2018将成加密货币征税全面落地元年。[2018/4/9]

同时亚当·贝克特指出Blockstream对这种情况的处理“未达到其信任最小化的通常标准。”,而且以Blockstream的信誉来看,他们“实际上没有资金被盗”,只是这个Bug的确造成有员工内部盗窃的可能性,但不会受到外部攻击。

五月底时,亚当·贝克特曾详细介绍了分层解决方案对比特币的影响,以及在交易所之间的结算中Liquid Network的作用,当时他指出在闪电网络的情况下,在提高可扩展性的同时,不可避免地会对安全性做出妥协。然而亚当·贝克特认为,有了Liquid,当人们将资产从托管公司转移到另一家托管公司时,安全问题可能不会严重恶化,不过这次出现的Bug可能会让人们警惕这种操作了。

“有趣”的是,Blockstream另一位联合创始人缪永权(Samson Mow)还对这些第二层解决方案如何改变比特币进行了有趣的类比。缪永权将比特币比作水的三种状态,他表示:“我认为对大多数人来说,理解比特币的功能最简单的方法就是它是另一种形式的比特币。如果你把比特币想象成水,有三种状态。链上主网比特币是冰。它的移动速度慢,成本也高,Liquid就是水,移动速度更快,更容易移动,闪电网络可能是气态的,速度更快。”

为什么Blockstream存在争议

Blockstream和Liquid Network在加密社区——尤其是在比特币社区中颇有争议。

虽然Blockstream公司为比特币的自身发展提供资金支持,但该公司旗下Liquid Network其实是联邦侧链(federated sidechain),而且会在比特币区块链之外存储BTC。这意味着该公司一直对信任他们的用户(通常是依靠他们进行转移和结算的企业和交易所)的资金保持着巨大的控制权力。

当然,就目前来看Liquid网络的Bug不太可能影响普通加密货币持有者。但无论如何,出现这个问题提醒我们,对于那些对比特币拥有最大控制权的投资者来说,应该将比特币保存在自己的非托管钱包中。

值得一提的是,六月初,Blockstream公司透露将围绕其商业侧链Liquid Network为中心的风险投资计划Liquid Ventures Initiative。Lquid Ventures Initiative得到了15家风险投资公司和天使投资者的支持。根据星期二的博客文章,他们对该计划的总投资承诺为500万美元。而且亚当·贝克特还一直鼓励人们买入并持有比特币,他曾在推特上表示:

当罗马在燃烧的时候,历史并不关心哪个派系错得更厉害。放远来看,解决方案并不在帝国之内。选择不参与,退出,离开。建立并推动比特币采用,买入并持有,这是你能做的最有效的事情,这就够了。

本文部分内容编译自cryptobriefing

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

DAINBS:Defi为什么这么火?风险点又有哪些?

一、市场解读Defi今年很火,但火归火,炒归炒,我要问一句,为什么会这么火呢,背后的逻辑是什么?可能不见得有太多人说出个一二三来,很可能翻来覆去就一句话:兄弟,赚钱啊~数字货币诞生之初.

[0:15ms0-0:911ms