火星链 火星链
Ctrl+D收藏火星链
首页 > 波场 > 正文

区块链:不容忽视的 PoS 安全性问题

作者:

时间:1900/1/1 0:00:00

作者/LongHashJeffChang

来源/LongHash

LongHash在之前的两篇文章》和《如何获取最大收益——搞懂Staking商业中的五个基本元素》)提过一些与持币人直接相关的PoS风险问题,本文将深入探讨安全风险问题。

-Nothingatstake

简单理解当有节点发起攻击,在同一个区块高度同时出两个块进行分叉,对攻击者而言因为出块成本较低,只需要stake,对其它节点而言最佳策略就是对分叉的两条链都进行签名获得双倍奖励,也只需要stake,这就会造成链很大的危机,PoS里的出块成本远远小于PoW里的大量算力成本,而且stake可以同时用在两条链上,这个问题一度被广泛讨论,目前已经通过“stake质押+slash惩罚”解决了,也就是PoS共识的区块链里出块成本不仅仅是有stake就好,这个stake一定比例是必须被系统锁定一段时间,如果节点作恶那stake就会被系统没收,通过经济学的设计,PoS共识的安全性又进一步提升。

声音 | 财联社:矿机生产商上市尚且艰难 涉币色彩较深的OK集团上市之路不容乐观:据界面消息,财联社发文评论称,OK集团创始人徐明星斥资收购前进控股股份,被外界视为仿效火币投资桐城控股的借壳上市行为,但借壳上市并非易事。按照港交所交易规则,徐明星如想在短期内将OK集团的区块链业务置入壳公司,还需通过多重政策关卡以及港交所自由裁量权的考验。OK集团的涉币业务充满争议,徐明星也曾多次遭到投资者围堵。有观察人士表示,矿机生产商上市尚且艰难,涉币色彩较深的OK集团上市之路不容乐观。[2019/1/18]

-Longrangeattack

Longrangeattack指的是从创世区块开始,创建一条比原来主链还要长的链,并篡改全部或部分交易历史,来代替原有的主链。

声音 | 标准共识:现在判断区块链技术对的影响还为时尚早 但其潜力不容小觑:近日,区块链评级机构标准共识发文表示,尽管数据显示大多数App表现出非常高的增长,但区块链行业被广泛认可还有很长的路要走。因为区块链本身是一把双刃剑,它的许多优势也是它的主要缺陷,比如KYC和AML验证。许多DApp不要求用户提供任何个人信息,完全匿名确有其优点,但由于缺乏监管,同时滋生了很多非法活动。现在判断区块链技术对的影响大小还为时尚早,但其潜力不容小觑。[2019/1/2]

Longrangeattack利用的是,新加入的节点或是长期不在线的节点在同步数据时不能清楚知道哪一条链是正确的主链,因为攻击者的链是从创世区块开始伪造,如果根据最长链原则来决定主链,那被篡改的链有概率成为真正的主链,使后续节点都认定错误的链。

声音 | 人民创投:区块链安全问题不容小觑:今日人民创投发文称,一度充斥着“造富神话”的数字货币市场趋凉,以区块链技术为噱头的泡沫渐渐消逝,安全的问题也一步步凸显出来。安全是技术发展的根基,一行代码葬送一个项目的事情频频发生,向我们敲响了警钟。只有在安全问题上防微杜渐慎之又慎,被寄予厚望的区块链技术才能越走越远。[2018/9/12]

因为在一条分叉链上产生区块是几乎没有成本的,只需要stake,而且攻击者不需要太多的区块确认时间,使得分叉链的形成速度可以快过主链,有很多理论证明了这样的攻击可行,但实际执行却非常困难,可以看这篇《RewritingHistory:ABriefIntroductiontoLongRangeAttacks》。

供应链金融或成区块链落地首战场,风险防控不容忽视:据经济参考报,进入2018年,供应链金融已然成为新的风口。在业内人士看来,政策暖风频吹加之资本加速布局,供应链金融爆发年已至。不过风险防控仍不容忽视,特别是要警惕其中隐含的信用风险、虚假标的、重复和空单质押等问题。[2018/5/24]

以上两个是PoS里最知名的攻击方式,其它还包含SimpleAttack、PosteriorCorruption、StakeBleeding、CartelAttack、SybilAttack、GrindAttack等,这些攻击也都有人提出相对应的解决办法。

为什么PoS共识也可以是一个很好的维护网路安全的策略?

区块链这个分布式系统与传统中心化系统最大的不一样就是,安全是由散布在全世界各地的节点进行保证,只要多数节点是安全的,那链上的数据就是安全的,PoW通过高算力,增加了攻击者控制51%以上节点的成本;而PoS通过了币本身的价值来维护区块链的安全,攻击者要攻击PoS区块链必须购买一定数量的代币。

PoS里有各种攻击上面也提到过包含nothingatstake,longrangeattack等,这一部分攻击存在学术讨论一部分社区已经有应对与解决之道,我们就只讨论最常见也是最不应该发生的攻击DoubleSpend,一旦发生DoubleSpend那就说明这个网路的账本是不够安全不可信任的,更遑论搭建在上层的应用,PoW里的51%攻击成本是相对高昂的,需要控制该网路中超过一半的运算能力,PoS里的51%攻击只需要持有一半以上的币,但实际上我认为攻击成本也相当高,上述提到过攻击就必须买币,币价随攻击上升(这个边际成本上升是一条非常陡峭的曲线),即使攻击成功本身币价也会受损,反倒不如在外面市场进行做空,这是一个经济学上的防御。

详细一点说攻击行为会受到的抵制

-社区中会知道某些地址正在在大量进行币的买入,可能是攻击行为,可以防微杜渐;

-攻击者购买代币过程中,代币的价格将不断上升,而这又进一步提高了攻击者的购买成本;

-一旦攻击者成功攻击了链本身,该链的代币价值将会大幅下降,此时攻击者为了攻击所持有的代币价值将会大量下跌,很难高于攻击者想篡改数据的价值。

总结

PoS共识改变了PoW共识中竞争而浪费的算力与效率,通过stake加上选举算法,达成了更高效的共识,而stake本身则代表了持币人的权益,衍生出的staking经济将与每个持币人直接相关,知道如何评估不同项目的经济机制、使用工具、挑选验证人节点会是将来很重要的课题,PoS还需要接受更多社会实验的检验,安全问题将随着不同新项目的解决知道完善,更严峻的是关于PoS中心化及治理问题,这两个也同时是所有共识都会遇到的问题,我们期待PoS共识带给区块链生态的改变,也期待staking创造出来的经济能更加活络整个金融系统。

转载本文请务必联系并注明作者,欢迎分享!

标签:区块链StakingNothing区块链工程专业学什么区块链存证怎么弄区块链技术发展现状和趋势Staking币是什么币Nothing币是什么币

波场热门资讯
SHIB:shiba币未来10年估值

Billions项目组 大家好,今天来为大家关于shiba币未来10年估值(shib币十年)很多人还不知道.

1900/1/1 0:00:00
数字货币:一张图看出 2019 年数字货币投资机遇

数字货币经历了2018年的大幅度下跌,普遍在2019年迎来了较大涨幅。据onchainfx提供的数据,Longhash统计了市值排名比较靠前的100种数字货币,从波动率和总收益的两个维度刻画了这.

1900/1/1 0:00:00
区块链:2023 年加密领域的十大趋势

随着加密货币行业不断获得主流采用,其基础设施不断完善,用户体验和安全性对终端用户来说越来越重要.

1900/1/1 0:00:00
Kraken:2020 年底,加密货币衍生品或将达到现货市场的 20 倍

作者/JonathanJoeMorgan 来源/LongHash 加密衍生品市场可能会出现指数级增长.

1900/1/1 0:00:00
以太坊:Layer2 潜力项目分析——IMX 牛市巨大潜力的代币

Billions项目组 以太坊2.0是一个很漫长的过程。我们可能要等6年才能看到完整版的2.0。在这6年里,V神承认layer2可能是以太坊最有效的扩容解决方案.

1900/1/1 0:00:00
比特币:11 年后,比特币依然很难用

来源/LongHash 长期以来,各种公司和许多开发者都在尝试提高比特币的用户友好程度,然而这个全球最流行加密货币的总体可用性却依旧相当不如人意.

1900/1/1 0:00:00