火星链 火星链
Ctrl+D收藏火星链
首页 > XLM > 正文

BTC:区块重组 唯一受益人只有矿工| 币安被盗事件分析

作者:

时间:1900/1/1 0:00:00

作者|JimmySong

编译|Jhonny

2019年5月7日,币安(Binance)遭遇黑客攻击并损失了7,000枚BTC。之后我们很快看到了JeremyRubin(比特币核心开发者)发布推文建议币安CEO赵长鹏采用区块重组的方式来“撤销此次盗窃”:

推文译文:@cz_binance(赵长鹏):如果你公开那些被攻击的币的私钥(或者这些密钥的一部分),你就可零成本去中心化地协调一次区块重组(reorg)来撤销盗窃行为。

这显然使币安考虑进行区块重组,据币安CEO赵长鹏所说,在与一些人进行了协商之后,重组计划流产了:

推文译文:@cz_binance(赵长鹏):如果你公开那些被攻击的币的私钥(或者这些密钥的一部分),你就可零成本去中心化地协调一次区块重组(reorg)来撤销盗窃行为。

在本文中,本文作者(JimmySong)将详细介绍可能的链重组背后的激励因素。在某种意义上,JimmySong已经通过之前的推文计算过币安如果进行区块重组将需要花费多少成本:

1/通过数学计算对58个区块进行重组的成本(根据目前已经得到的有关币安被盗交易的确认哈希值):

最低成本:58*12.5BTC=725BTC(假设每名矿工在重组的新链上获得大致相同的交易费用,并且100%的矿工都同意重组,备注:当前比特币区块挖矿奖励是12.5BTC)

联合国邮政管理局推出基于以太坊区块链的数字邮票:近日,联合国邮政管理局推出基于以太坊区块链的数字邮票,即“联合国加密邮票”。据悉,该邮票的可刮开涂层后均有唯一密码。秘密代码使它的所有者能够激活区块链上该邮票的一个副本,作为数字收藏品。通过在以太坊区块链上部署的智能合约来管理数字邮票的创建、所有权、交换和交易。限量发行90,000张邮票,每个办事处(日内瓦、纽约、维也纳)为30,000张,并已编码为智能合约。(crypto.unstamps)[2021/1/27 21:47:45]

2/但是如果只有75%的矿工同意重组,这将平均需要116个区块(相当于币安需要补偿给这些75%的矿工的挖矿奖励大约是1,450BTC,即116*12.5=1,450)以此来赶超当前的主链。同理,如果60%的矿工同意重组,则平均需要290个区块(需要补偿给这些矿工的挖矿奖励为3,625BTC)来赶超当前的主链;如果55%矿工同意,则需要580个区块(需要补偿给这些矿工的挖矿奖励为7,250BTC)。

3/由于7,250BTC>7,000BTC,因此至少需要55%的算力(矿工)同意链重组。如果重组的区块数超过58个,则需要的算力至少为60%;如果重组的区块数为116个,则需要至少65%的算力;相应地,174个区块需要至少70%的算力,232个区块需要至少75%的算力。假设所有矿工都同意重组,那这个成本就会迅速增加。

历史上的今天丨英特尔已联合Hyperledger发起新区块链编程项目:2019年6月30日,全球科技巨头英特尔与区块链技术公司Hyperledger共同发起了新区块链编程项目Hyperledger Transact。该项目是一种新工具,旨在通过提供标准接口或用于智能合约执行的共享软件库来提高区块链网络的兼容性。[2020/6/30]

4/但对于任何选择重组而放弃原始主链的矿工来说,也存在很大的风险,因为这大大增加浪费算力的风险,而这些算力本可以有效地用于开采原先那条更长的主链。

5/而跟据矿工对这一风险收取的额外费用,意味着作出重组的决定的时间要比232个区块产生时间短的多。如果重组,将最终从黑客手里拿钱付费给矿工。币安并未从中受益太多。

6/损失最小仍为725BTC,这仍是一个不小的变化。

7/币安受到时间和风险的双重挤压。每一个新的区块都是另一个需要被赶超的区块,最低成本为12.5BTC。要与现有的挖矿池迅速协调起来(进行重组)可能并不容易。单是达成协议可能就需要超过一天(144个区块)。(备注:当前比特币区块链平均每10分钟产生1个区块,24小时则是144个区块)。

下文中,作者将继续对重组后果进行更全面的讨论。

分歧

在下方的推文中,可以看到AriPaul(区块链投资公司BlockTowerCapital的投资总监)和AdamBack(密码朋克,区块链初创公司Blockstream联合创始人)就是否进行重组存在分歧:

中国工程院院士:区块链等是政府治理现代化的有力工具:中国工程院院士、湖南工商大学校长陈晓红委员在接受采访时表示,党的十九届四中全会提出“推进国家治理体系和治理能力现代化”,以大数据、物联网、云计算、区块链、人工智能等为代表的新一代信息技术正是政府治理现代化的有力工具。(光明日报)[2020/5/26]

AdamBlack(下)推文译文:比特币重组是不会发生的。我对任何比特币领域、矿工或者是开发者会考虑重组表示怀疑。想想2014年(Mt.Gox)遭遇的4.73亿美元损失,2016年Bitfinex被攻击导致7,200万美元损失,还有2019年币安的4,000万美元损失等等,(重组)#都没有发生

AriPaul(上)推文译文:最后一个想法的灵感来自于AdamBack(但我不同意他的观点)。过去的数据在这里是没有用的。激励重组是一个很难协调的问题,而相当简单的新技术也许就能解决这个问题。

本质上,Adam认为这样的重组不会发生,Ari则认为激励措施可以使重组成为可能。那谁是对的呢?这就是我们需要进行一些博弈论分析。让我们从最基本的场景开始:

一个简单的模型

让我们假设一个非常简单的模型,其中100%的算力(矿工)都愿意帮助币安进行区块重组。

这是最容易分析的场景。我们假设币安与每一个矿池取得了联系(虽然这不太可能),并就每一个矿工的赔偿金额达成协议(虽然一些矿工可能同意,但另一些矿工不太可能同意),并达成共识。我们假设目前没有人不同意(虽然这极不可能),也没有人会建立一个备用矿池来继续开采当前这条更长的主链。

人大代表孙丕恕提出《关于用区块链技术助力质量强国建设的建议》:围绕利用区块链服务实体经济发展,全国人大代表、浪潮集团董事长兼CEO孙丕恕认为,推动区块链与实体经济融合、用大数据为企业赋能,是帮助企业树品牌的重要途径。为进一步发挥“质量码”的效能,孙丕恕提出《关于用区块链技术助力质量强国建设的建议》,各地市场监管部门依托“质量码”服务体系建设区域公共品牌服务平台,提高企业质量信息透明度,打击侵权假冒,优化营商环境,助推地方产业升级;建设“质量码”服务平台,基于产品一物一码,帮助企业打通产品生产、流通、消费等全部环节,实现企业供应链数字化管理和企业生产经营能力提升,助力企业数字化转型。(人民网)[2020/5/22]

首先,让我们看看补偿矿工的合理金额是多少。假设一个矿工拥有10%的网络算力,并且此次攻击之后要对100个区块进行重组,这就意味着该矿工将要放弃自己已经在原始链上挖出的那10个区块的奖励(即100*10%=10)和相应的交易费用,也即放弃125枚BTC(即10*12.5=125)以及相应的区块交易费用。

(备注:区块重组(reorg)也即交易回滚,只要有超过51%算力,在盗币交易区块前,重新开始挖一个分叉,并且只剔除掉那笔被盗交易(和后续的交易),正常打包原链上的其它交易,那在新分叉长度超过原来被盗链后,就会发生区块重组。重组可以简单理解为:新分叉覆盖了原被盗链,效果是:在不影响其它交易的情况下,单独回滚那一笔盗币交易。)

动态 | Paydex支付公链上线区块链浏览器:日前,基于区块链是一种技术性较强的分布式账本的属性,Paydex支付公链上线区块链浏览器,便于普通用户核对任何基于Paydex支付公链开发的应用所显示的资产数量。为确保账本的有效性,Paydex的区块链浏览器支持链接不同的区块链节点查询账本情况,并可以实时观察每个区块、每个交易生成情况,输入相应账户时,可查询账户的各种资产余额以及所有的交易记录。[2020/2/21]

你也许会认为,该矿工将能够在那条重组的链上挖矿并获得大约10%的区块奖励,这样就可以抵消了,但事实并非如此。因为该矿工如果在区块重组的这段时间内,他本来就可以通过自己的算力在原始的那条主链上继续挖矿并获得10%的区块奖励(以及交易费用),同时不用放弃之前在原始链上已经挖出的那10个区块的奖励(以及交易费用),这就意味着该矿工会因为帮助币安进行区块重组而损失至少125枚BTC。

因此,帮助币安重组的矿工会要求币安将这些矿工在原始链上已经挖出的区块的奖励(以及交易费用)补偿给他们。在这个场景中,假设每个区块有0.5个BTC费用,也即总共需要补偿给这位拥有10%算力的矿工130枚BTC(即1250.5*10=130)。

这还不是全部!此外还存在风险溢价(riskpremium),以防出现问题。如果除了这个拥有10%算力的矿工之外,没有其他人愿意使用币安的那条新的重组链,那就浪费了这名矿工本来可以用于对原始链进行挖矿的算力。

如果重组的努力没有成功,币安将不得不同意要么补偿这种溢价风险,要么承担被浪费的算力带来的损失。这将是补偿的一个重要部分,但是为了让本文简短易懂,我们暂时忽略这方面的因素。

因此,如果币安在盗窃后开始试图重组100个区块,他们将不得不支付1,300BTC的成本(即100*12.5100*0.5=1,300,其中12.5是比特币链的区块奖励,0.5是矿工每挖出1个区块之后能获得的交易费用),以此来回收被盗的7,000BTC,也即币安能挽回5700BTC。从币安的角度来看,你可以认为这是一个理想的场景,因为他们可以挽回一大笔钱。

这种情况的后果是什么?最明显的是,这样的事情将证明比特币是中心化的,因为如果币安可以强制对这100个区块进行重组,任何其他足够强大的实体也都可以做同样的事情。

这将会导致许多双花(doublespending)的尝试,而且任何在这100个区块中进行了交易的人,都将不得不为了弄清楚到底发生了什么事情而劳心费神。事实上,通过重组有可能会导致出现比当前损失的7,000BTC更大规模的双花问题!对于在比特币网络上进行交易的所有人来说,这都将造成重大的干扰,因为考虑到币安本来能够做到的事情,没有人会接受3-6次的交易确认次数。

换句话说,交易所、商家、用户都至少要承受很大的头疼,更糟的是,要处理更多的痛苦来应对可能的双花问题。

等等,我们还没讲到小偷(黑客)会做什么呢!

因此,重组的情况是非常不可能的,因为所有在这种情况下会经历痛苦的人都会加以抵抗。

一个更有争议的选择

重组将会带来一次受争议的分叉和一场争夺成为更长链的竞争。拥有55%的算力对这100个区块进行重组,并赶超当前的主链,这意味着需要大约在新链上挖出1,000个区块(这种情况下需要2周时间)。这个数字的变化幅度也相当大,在这个场景中,不管是需要挖出500个区块还是1,500个区块都不足为奇。

即便是拥有99%的算力,也需要在新链上挖出101个区块(约需要20个小时)。(备注:当前比特币链平均约每10分钟挖出一个区块,因此101个区块所需时间约为20小时)

在这种情况下,原始主链和重组的新链都希望吸引对方的矿工。原始的那条主链更具优势,因为这条链在开始竞争的时候就领先了100个区块。

支持原始的那条主链的是诸多不想要对这100个区块进行重组的交易所、商家、用户。他们都有可能会补偿原始主链上的矿工。他们可以轻易地补偿矿工:在原始主链上以一笔高手续费花费一个UTXO(未使用交易输出),而这个UTXO只在原始主链上有效。如果这笔手续费足够高,那很多矿工都会被诱惑转而在原始主链上挖矿。

这里需要指出在原始主链上还有一个特殊的用户——就是发起攻击的黑客。他可能也会发起类似的交易(涉及被盗交易的UTXO就可以),以此在原始的主链上通过更高的手续费来补偿矿工。

另一方面是币安。币安必须与所有这些交易所、商家以及用户进行斗争,更不用说还要与发起攻击的黑客进行斗争了。

黑客已经从币安盗取了7,000BTC,因此黑客可以将这个金额全部用于激励矿工继续在原始主链上挖矿,组织区块重组。

相比之下,币安必须花费1,300BTC黑客为了阻止重组而愿意花费的金额其他交易所/商家/用户用于阻止重组而愿意花费的金额。这显然是一场失败的斗争。除非币安认为值得花费1,300BTC来惩罚这个黑客(或者13BTC*被盗交易的确认次数),否则重组并不对币安有利。

总结

还存在更复杂的情况,尤其是还有很多离线采矿设备,但所有这些都很容易分析。黑客可以激励矿工,因此所以对币安来说,这是一场失败的战斗,币安必须承担重组每一个区块以及在此次盗窃中损失的资金。

就像一场旷日持久的诉讼实际上只对律师有利一样,在区块重组方案中唯一受益的人就是矿工。这些钱通过有争议的交易(来自币安或者黑客)流向矿工。从深层次上讲,这就是比特币协议的设计初衷,改变它的成本非常高昂。

人们不去尝试重组是有原因的,即使是在大规模盗窃之后也是如此。重组不仅伤害了盗币者,也伤害了其他人。存在一个巨大的集体动机不去改变比特币的交易历史。

参考链接:

https://medium.com/@jimmysong/reorg-scenarios-binance-hack-edition-849fc7e7df07

标签:BTC比特币BINSONGbtc钱包地址怎么弄比特币占比多少的含义Bintex Futuressongbird币最新消息

XLM热门资讯
BTC:币安被窃7000比特币后:有关赔付、币价、安全的事宜都在这

有关安全审查、赔付机制、用户充值和提现情况、币价影响、业界声音……讨论不绝于耳。被盗原因:服务器维护引发安全漏洞?据币安官方公告显示:2019年5月8日凌晨1:15:24,我们发现了一个大规模的.

1900/1/1 0:00:00
以太坊:CFTC内部人士:监管机构愿意批准以太坊期货

据coindesk.com报道,一位美国商品期货交易委员会的高级官员表示,该委员会愿意批准一项以太期货合约,如果一切都符合要求的话.

1900/1/1 0:00:00
FINE:金色早报 | 深圳区块链电子发票开票金额超过15亿元

何一回应币安被盗:将赔偿此次热钱包7000枚比特币被盗攻击的损失◇金色盘面据huobiglobal数据显示,BTC最近成交价40877.63元.

1900/1/1 0:00:00
GATE:Gate.io 已经支持点卡抵扣永续合约手续费公告

针对用户关心的点卡抵扣更多网站服务费用的问题,我们已经安排优先开发。之前Gate.io已经支持点卡抵扣现货,杠杆和法币交易手续费,现在开始支持永续合约手续费功能.

1900/1/1 0:00:00
区块链:为什么我要再造「新波场」?

厄休拉·勒古恩在《黑暗的左手》一书中,借人物伊斯特拉凡之口,说了一段让我终生难忘的话,「我身上只有一种天赋,就是知道什么时候该触动那伟大的命运之轮,并且做到行知合一」.

1900/1/1 0:00:00
ACE:揭秘Facebook的稳定通证项目Libra——区块链周报

导读Facebook计划和包括Visa、Mastercard在内的多家金融公司与电子商务公司合作,依靠Facebook奠定的全球最大社交网络基础.

1900/1/1 0:00:00