木星链 木星链
Ctrl+D收藏木星链
首页 > 非小号 > 正文

区块链:科普:自主运行验证者基础设施的风险

作者:

时间:1900/1/1 0:00:00

编者按:本文来自以太坊爱好者,作者:Saxemberg,翻译&校对:闵敏&阿剑,Odaily星球日报经授权转载。几天前,以太坊发布了“Launchpad”,里面包含了一个简单易懂的用户引导界面,只需点击几下即可成为ETH2.0验证者。以太坊基金会的网站上提到:“Launchpad的目的是尽可能简化成为ETH2.0验证者的过程,同时不会降低安全性,或是牺牲用户教育。相比使用第三方服务,运行自己的验证者节点需要自己管理私钥。这使得我们在易用性、安全性和用户知情上难以三全其美。”以太坊社区的初衷是提高去中心化,让任意一台计算机都可以运行验证者节点,无需依赖于RocketPool之类的第三方服务。因此,这就鼓励了社区成员积极尝试,通过一切可用的设备,包括家用电脑,来质押32ETH成为验证者。在Reddit和推特上,许多ETH持有者都发帖表示有这样的打算。其它网络的验证者节点运营商可能不会喜欢这种在家用电脑上验证点对点密码货币网络的想法,因为这可能会对网络连接和硬件设备带来风险,更何况成为ETH2.0验证者需要质押至少价值1万美元的ETH。目前为止,从验证者的角度来看,以太坊共识机制设计的内在风险中唯一已得到清楚阐述的就是罚没。旧版设计对验证者可用性的要求更高,但是在最新设计中,只要不是很多验证者同时离线,单个验证者离线并不算严重的违背共识行为。但是,对于未来那些选择Launchpad并使用家用设备运行节点的以太坊验证者来说,他们应该考虑其它更加严重的风险。正如以太坊基金会所说:“就风险而言,我们希望你能了解罚没风险,以及成为早期采用者的相关风险。”让我们来剖析一下,以太坊社区以去中心化的名义鼓励用户使用Launchpad和家用设备这种安全性较低的设计还可能产生什么潜在风险。DDoS攻击

欧科云链集团正式启动区块链科普行动“星途计划”:欧科云链集团于4月26日,正式宣布启动了区块链科普行动——“星途计划”,行动包括将在全国范围展开系列沙龙,加大力度推进区块链科普进机关、进国企、进校园等,联合政府部门、行业协会等共同构建起更加完善和有效的区块链科普教育生态,与此同时,直击区块链科普现存痛点,推出简单易懂的“秒懂区块链”公益短视频课。

该计划旨在全维度推动社会建立对产业更清晰的认知,与“鲲鹏计划”一道助力数字经济及区块链产业本身健康发展夯实“人才”和“产业认知”两大基础。[2021/4/26 20:59:37]

如果你的验证者客户端使用家用IP或任何裸IP直接连接到点对点密码学货币网络,而不是通过哨兵节点来连接,你就很有可能遭受DDoS或其它类型的网络攻击。总的来看,只攻击一个验证者节点没有任何意义,但是攻击海量家用IP有可能对网络共识造成严重破坏。鉴于未来以太坊上可用的IP数量,这种攻击很难成功,但是从理论上来说是可行的。而让自己隐藏在海量的IP中,不让自己看起来像是区块链节点,效果等同于隐藏式安全性。探测并攻破服务器

TRON数字钱包科普资料《波场钱包的现在过去与未来》已上线:据最新消息显示,由TokenPocket联合波场TRON官方,以及 TokenPocket 社区志愿者共同撰写的《波场钱包的现在过去与未来》已正式上线。《波场钱包的现在过去与未来》又称为波场钱包小白书,详细介绍了当前TRON钱包与TRON生态密切结合的实例,是目前市面上最为详细的TRON数字钱包科普资料。波场钱包作为波场公链生态中极为重要的入口,是波场生态的重要构成要素。波场钱包从一开始只提供权限管理、转账收款、节点投票等基础功能,到如今不仅可以为用户提供法币交易、闪兑和去中心化交易所等方便快捷的交易服务,还能让用户直接在钱包上体验波场上DApp,挖矿、DeFi、Staking等资产增值服务。详情见原文链接。[2020/8/20]

如果将验证者的IP暴露在互联网上,就可以识别出能够签署交易且持有密钥的设备。攻击者会探测这些设备的漏洞并发起攻击。使用哨兵节点是减少DDoS攻击面的一种方法。哨兵节点是复制验证者节点信息的全节点,可以避免真正的验证者节点直接连接到点对点网络,从而保护其硬件设备。不同于全节点,我们建议验证者使用哨兵节点来保护其身份、硬件和网络免受攻击。一旦有人发动攻击,哨兵节点会是最先察觉的,因此我们可以将遭到攻击的哨兵节点与验证者节点断开连接,创建新的哨兵节点。以太坊的Launchpad中丝毫没有提到这些。令人惊讶的是,官方并没有强烈建议验证者使用哨兵节点。恶意软件和勒索软件

动态 | 人民日报官方微博科普区块链 强调区块链不等于比特币:人民日报官方微博今早发表9图科普区块链。其中涉及区块链的特点有:1、安全;2、不可篡改;3、可访问;4、无第三方。区块链对未来的影响:1、不需繁琐个人证明;2、看病避免反复检查;3、旅行消费更加便捷;4、交易无需第三方。同时强调,区块链不等于比特币。比特币只是区块链技术的一种应用,区块链还有医疗卫生、食品安全、版权保护等诸多应用领域。[2019/10/28]

如果你使用个人设备运行验证者节点,遭到恶意软件和勒索软件攻击的概率就会增加。通常来说,应用或服务之类的东西可以通过SSH托管在专用服务器和VPS上。如果你在日常用来浏览网站和接收电子邮件的电脑上运行验证者节点,可能会从电子邮件或浏览器上下载恶意软件。使用专用服务器能减少这种可能性。即使你在非日常使用的设备上运行验证者节点,也有可能会因为使用共享U盘或同一个调制解调器而遭到攻击。如果有任何信息能将你的身份和密码学货币相关联,你的验证者节点就有可能遭到社会工程攻击,例如Ledger最近的信息泄漏事件。攻击者可以向这些邮箱地址被泄漏的用户发送带有恶意软件的电子邮件,从而攻击登陆该邮箱的设备。攻击能否成功取决于攻击者的说服力有多强。总之,服务证明验证存在一定的风险,因此如果你考虑在家用设备上运行验证者节点,请多研究一下其它区块链验证者是如何运行节点的,因为以太坊会遭遇与其它PoS链相同的风险,不妨学习一下它们的经验。

动态 | 央行官微旧文重发“再科普”:范一飞详解数字货币:据中国经济网消息,今日,央行官微公众号头条重新发布央行副行长范一飞在2018年1月25日题为《关于央行数字货币的几点考虑》的文章,对央行数字货币再次进行科普。同时,微信公众号第二条发布支付司副司长穆长春8月10日在第三届中国金融四十人伊春论坛上的演讲。近年来,各主要国家和地区央行及货币当局均在对发行央行数字货币开展研究,新加坡央行和瑞典央行等已经开始进行相关试验,人民银行也在组织进行积极探索和研究。[2019/8/21]

标签:区块链以太坊ETHAUN区块链域名以太坊币最新价格今日行情2022.10.12steth币最新价格SHAUN

非小号热门资讯
DEF:公链集体爆发,市场兴奋过后或许又是一地鸡毛

今天公链项目代币掀翻了币圈二级交易市场,号称嫩模币的OMG涨幅超过100%,而近三天从2.7美元最高涨到9.7美元接近三倍,而其他公链币种今天表现也是非常出色涨20%-30%是常态.

1900/1/1 0:00:00
DOT:波卡值得投资吗?本轮行情可以持续多久?

这两天板块的轮动效应出现了,波卡及其生态内的代币和同为跨链题材的ATOM等出现了暴涨。于是网上很多朋友问波卡及ATOM等代币是否值得投资?关于一个项目的代币是否值得投资,我在8月15日的文章《面.

1900/1/1 0:00:00
区块链:蚂蚁集团递交招股书:130处提及区块链,蚂蚁链已产生营收

编者按:本文来自巴比特资讯,作者:邱祥宇,星球日报经授权发布。8月25日,蚂蚁集团向上交所科创板递交上市招股说明书,并同步向香港联交所递交A1招股申请文件(A1ApplicationProof).

1900/1/1 0:00:00
区块链:炒币热情回归中心化?警惕牛市最后的“吸金兽”

编者按:本文来自威廉闲谈,作者:陳威廉,Odaily星球日报经授权转载。我不知道大家有没有发现一件事情,就是以太坊上的转账,终于,终于变便宜了.

1900/1/1 0:00:00
DEFI:预言机概念回调,下一个机会是什么?

8月上旬,币圈的光环是属于预言机的,LINK、BAND、NEST等预言机代币纷纷暴涨,引领了新一轮狂欢。BAND在七月份上涨了261%,NEST也在1个月内涨幅高达650.79%.

1900/1/1 0:00:00
OST:IOSG:一图了解预言机项目

编者按:本文来自IOSG,Odaily星球日报经授权转载。Part.1Insight#Oracle预言机项目Overview 数据源聚合代表项目:Chainlink,Augur数据源聚合背后逻辑.

1900/1/1 0:00:00