服务粉丝

我们一直在努力
当前位置:首页 > 科技 >

私钥攻击!权益证明协议的最大要害

日期: 来源:火讯财经收集编辑:权益

火讯财经注:区块链上有2种私钥攻击:旧私钥攻击和当前私钥攻击

区块链上有2种私钥攻击:旧私钥攻击和当前私钥攻击

1.旧私钥攻击

权益证明的早期版本使用的是固定的验证节点设置。这意味着在过去的某个时间点卖出他们权益的用户,在未来,仍然可以加入验证过程(在权益证明中,验证等同于挖区块)。这样会造成一个巨大的漏洞,因为任何人拥有这些过期的私钥(通过改写历史),都可以获得很多钱,而且没有任何不利因素。这也被称为“无风险问题“。

为了解决这个问题,更新版本的权益证明使用动态验证节点设置和检查点。这个想法是为了取消过去权益持有者对未来区块验证的参与权。

但是,尽管有了这些方法,权益证明协议也不能完全解决这个问题。两类节点仍然特别危险:

a) 刚刚加入网络的新节点

b) 长期不使用的节点

因为以上说的节点要么是从空白的记忆开始,或者是在他们的记忆中有很大的空缺,当这些节点不在线的时候,在检测一些已经在主链上卖出代币的权益持有者的时候,会遇到麻烦。

一些权益证明的支持者会很快地指出在工作量证明也会有类似的问题,所以这是个可接受的问题。

这个其实是有些错误的。虽然这是真实的,在工作量证明系统中的新用户确实需要信任某人,从而下载正确的软件和程序,但是这种信任不会延伸到哪条链是有效的。

其次也是更为重要地,一旦工作量证明算法节点软件已经下载,对于工作量证明节点的操作者来说,在某段时间关闭节点是相对安全的。在通过自启动阶段,工作量证明是高度无需许可的:节点可以在任何时候使用或者关闭。唯一的例外,就是在硬分叉过程中,这需要节点操作者重复自启动过程(这也是硬分叉应该非常谨慎使用的原因,并且尽可能避免)。

相反地,对于权益证明的节点操作者,尽管你下载了正确的软件,也需要经常去和可信任的第三方进行沟通,从而确保一直在主链上。对于丢失主网合约以及进入错误链的情况,会一直成为担忧,特别是在可信任的第三方长期不存在的情况下!这就在安全方面造成了极大的隐患。

这是所有权益证明协议都会有的最基本的问题。

2. 当前私钥攻击

这类攻击的第二类中,私钥是现在的。这意味着无论是动态验证节点或是检查站都没有作用。(其实,自动检查站会使得问题更加无法解决。)

这是如何作用的:获得私钥的攻击者可以控制至少1/3的供给代币,这样就可以很容易地创建两个在相同高度的有效区块,而且不会有区块比网络中其他的更加“正确“(有效地创建了链分叉)。这已经是大多数权益证明协议的顽疾,因为如果2/3以上的诚实阀值没有达到,那么他们就会被强制去停止运行。在任何周期中,没有区块可以“最终结算”。那么这个权益证明的链就会最终死亡。(能够保证持续运行的能力被称为“活跃”特性。)

我们可以更仔细的观察一些权益证明的实施:

i) Tendermint:

Tendermint理解了上述的缺陷,在协议出现卡顿时,用户需要去带外获得共识:“通过外部方法验证节点的子集,应该协调签署一个选择一个分叉的建议。”

诚实是值得称赞的,但是我不同意这个“解决方案”真算得上是解决方案。增加对人工人工干预的依赖意味着该协议的可扩展性和更容易破坏。对于设计正确地底层架构软件来说,离我们想要的稳定性,还差的很远。

ii) Casper

Casper在1/3以上权益被控制的时候,也会陷入卡顿。Casper使用了“静止泄露”这个概念介绍这个问题,节点如果单纯是为了犯罪而离线,是需要受到惩罚的。不论你是不是故意离线,造成了损失,这不重要。这是个非常保守的规则,因为:

a) 这造成了新的风险,攻击者可以对诚实的验证节点进行DDOS攻击,从而让他们离线,并且造成资金损失

b)这也会抑制节点,他们会因为害怕丢失资金,从而不想去拥有权益。这对于整体的安全性来说,是有消极影响的,因为对于权益证明来说,权益参与者是非常重要的。

权益参与者

目前,在此篇分析中,我们假设最差的情况是攻击者获得了超过1/3的供应代币控制权,这很困难但并不是不可能。但是在现实中,对于攻击者发动的条件其实低的多,因为攻击者只需要1/3的活跃权益。所有权益持有者都加入权益和验证的过程,这显然是不太可能的。假设参与率是50%,那么攻击者就需要获得流通代币的1/6来进行对区块的攻击,而不是1/3。如果参与率是25%,那么攻击者只需要1/12。权益参与率很低,也许对于权益证明协议来说是最大的威胁。

总结来说,私钥攻击对于权益证明协议是非常重要的问题。在工作量证明中,失去对算力的控制很严重,但是这并不意味着整个系统最终会完全失效。但是,如果在权益证明协议中,失去主要的控制,那么整个系统都会毫无防卫能力。

相关阅读

  • 江门开展迎春花卉组景布置 花团锦簇迎新春

  • 春节即将到来,为营造祥和喜庆的节日气氛,进一步美化城市环境,我市各级城管部门积极组织在全市各地开展春节美化、绿化工程,陆续在市区主要公园、重要路段等布置2023年迎春花卉组
  • 听课答题!一起来学妇女权益保障法③

  • 看完微课一起来学习打卡新修订的妇女权益保障法规定,坚持中国共产党对妇女权益保障工作的领导,建立政府主导、各方协同、社会参与的保障妇女权益工作机制
  • 网络曝光不能触碰法律“红线”

  •   高铁不文明占座行为被视频曝光;男子全程直播拍摄,请人为孕妇让座;插队引发互殴的视频在网上热传……类似的网络视频曝光行为不时出现于互联网平台,有的
  • 西宁市妇儿维权阵地达1300余个

  •   青海新闻网·大美青海客户端讯 为贯彻落实党的二十大报告提出的“坚持男女平等基本国策,保障妇女儿童合法权益”的要求,截至目前,在西宁市各社区、学
  • 民诉法修改拟完善虚假诉讼认定规则

  •   新华社北京12月27日电(记者罗沙、齐琪)民事诉讼法修正草案27日提请十三届全国人大常委会第三十八次会议审议。草案针对社会各界普遍关注、司法实践

热门文章

  • OPPO k1的低价高配真实么?网友:不看不知道

  • 近日OPPO一款新机OPPO k1,摒弃了高价低配,就连自家老大哥r17都要怼一下。更是放弃了请代言人,以往的OPPO手机还没出来,各路流量小生,花样美男的代言就先来了。还有线下销售人员的
  • 一招教你手机无限制成为一台新设备

  • 大家平时用手机去注册app,肯定会遇到检测设备异常,交易关闭,等问题 这个都是手机已经不止1-2次注册过此app,不断更换手机仅是一个暂时的方法,却不是长久之计,手机总归会用完
  • 从零开始如何开网店

  • 随着互联网的高速发展,人们的生活发生了翻天覆地的变化,生活节奏越来越快,网购已经成为家家户户生活中离不开的一种购物方式了。网购的发展使得越来越多的人想要涉足电商事业,那

最新文章

  • 共建大华“邻里家” 共绘发展“同心圆”

  •   “家门口的党群服务中心重新建设后,大变样了!”阶段来,不少金平区大华街道的群众发现,重建后的福长社区党群服务中心已经“旧貌换新颜”,不仅环境变得整洁明亮,而且能够为社区
  • 兴平庄头镇 党建引领抓整治 农村面貌换新颜

  • 兴平庄头镇 党建引领抓整治 农村面貌换新颜兴平市切实把党的二十大精神转化为指导实践推动工作的强大动力。结合实施乡村振兴战略,坚持党建引领,将人居环境整治与美丽宜居村庄
  • 车轮打滑怎么办?冬季行车安全攻略请收好

  • 冬季雨雪雾等恶劣天气增多行车必须小心谨慎车轮打滑、视线受阻......低温大雾雨雪天气给出行带来极大不便这份冬季行车安全提示请收好!雪天行车慢行车 缓刹车冰雪路面车轮容
  • 连云港:“1+6”智慧社区警务保障辖区平安稳定

  • 2022年江苏省连云港市灌南县公安局新安派出所辖区警情同比下降23%,刑事发案同比下降38%,其中电诈发案同比下降60%。在过去的一年里,灌南县新安派出所以位于灌南主城区中心的人
  • 2023年汕头迎春花市10日开市

  •   春节将至,花市先知。由“汕头花城”主办的2023年汕头迎春花市将为市民群众提供一个过年买花、逛街游玩的好去处。花市经营时间从1月10日至21日,目前进场的400余家商户都在
  • 中国青少年滑雪公开赛吉林站开赛

  • 中新网北京1月8日电 明日之星·2022--2023中国银行中国青少年滑雪公开赛吉林站8日开赛,首个比赛日决出了高山滑雪大回转U20、U15、U12各组别冠军和晋级总决赛选手。吉林站是