作者:NEST爱好者_九章天问如果问我区块链上,有什么攻击是不可避免的,我会回答:堵塞攻击和51%攻击。51%攻击我们下次再谈,今天单论这堵塞攻击。所谓堵塞攻击,是用交易占据区块,使其他人的交易无法打包。有人把堵塞攻击比作区块链上的DDOS攻击:不是寻找系统漏洞,而是“合规”地占用资源,令系统停摆。二者确有相似之处,抽象出来:一是“合规”,即攻击是系统允许的;二是非漏洞,即任何系统都可能被攻击,再完美也一样;三是抢占资源,攻击者占用系统资源,其他人被动排除在外。仔细看这些特点,似乎并不是一个纯粹的技术问题,也不是一个单纯的安全问题。堵塞攻击是一个经济学问题,或者博弈问题。现以以太坊网络为例,我们先研究堵塞攻击的最佳逻辑,其次则研究对抗堵塞攻击的思路。
动态 | “博雅医链”战“疫”医疗物资捐赠存证公益平台运用区块链提高信息透明度与公信力:日前,中国互联网金融协会指导发起,北京大学信息科学技术学院区块链研究中心、博雅正链(北京)科技有限公司开发建设了“博雅医链”战“疫”医疗物资捐赠存证公益平台,旨在运用区块链技术的分布式、防篡改、可溯源等特性来提高捐赠信息的透明度与公信力,为捐赠与受赠方免费提供物资确认、可信存证、信息查询等在线服务,为社会各界提供公开透明、可追溯、可反馈的监督途径,从而更好地凝聚社会信任与力量共同抗击疫情。(金融时报)[2020/2/28]
动态 | “减半行情”币种1月份的链上指标总体表现良好:Tokenview发布的月度链上数据报告中,多个“减半行情”币种在2020年1月的链上指标上表现亮眼。在网络基本面的新增和活跃地址数指标上,比特币依旧以绝对优势稳居头名,以太坊,达世币进入前三,而以太经典和BSV同样位居前十名。达世,以太经典等“减半币种”在这一基本面数据的良好表现或意味着后市仍有较大上涨空间。而POS/DPOS共识阵营则在出块数量以及交易笔数方面表现优秀。IOST,EOS和波场分列1月份全网出块总数前三名,也反映出POS/DOPS网络在交易速度方面的优势。[2020/2/6]
假设一个区块的gaslimit上限是1000万,最小的单笔交易是2万,则堵塞一个区块有两种方案:第一种是用大量高gasprice的小型交易区堵塞区块;第二种是用一笔高gasprice的大型交易来堵塞。比如gasprice都是1000,则两种方案计算出来的gas成本是一致的,这是从自己的立场出发计算的结果。但从矿工和竞争者的角度看,二者是有差异的。先说竞争者,即希望突破堵塞攻击的交易者。如果是小型交易,则竞争者完全可以通过一笔更高的gasprice,抢在攻击者之前打包,比如用2000的gaceprice去竞争,原则上一定排在诸多的gasprice为1000的小型交易前面;但对于一笔大型交易,由于矿工考虑最大化gas的组合,而不是最高gasprice的交易优先,则竞争者可能就被阻挡在外。这是因为,大型交易的总gas为1000万*1000,而包含小型交易的gas为2万*2000+其余交易,这里其余交易是备选的第三方交易,一般gasprice较低。在这两个交易组合里,理性的矿工会选择大型交易的组合,从而使竞争者即使出了更高的gasprice,由于其单笔交易的gas较低也会被排除在外。因此堵塞攻击从有效性来讲,高gasprice的大型交易更有优势。根据当前以太坊网络的交易情况,一个1000倍gasprice的大型交易的手续费为,1000w*1000=10ETH,以来堵塞一个区块,那么堵塞10分钟的成本在500ETH。如果外部激励足够大,堵塞1个小时也就是3000ETH,这很可能是值得的。注意到,1000倍gasprice只是基于一个统计数据的假设,并没有基于一个链上应用来分析。
动态 | 广州区块链新政:将设10亿产业基金 “无币”公有链项目最高补1000万:据21世纪经济报道消息,作为广州市战略性新兴产业“主战场”,广州市黄埔区、广州开发区印发《加速区块链产业引领变革若干措施实施细则》。
《实施细则》首先提出,鼓励设立10亿元规模区块链产业基金,吸引社会资金集聚形成资本供给效应,为企业提供天使投资、股权投资、投后增值等多层次服务,建立“多基地+大基金”分布式金融生态圈。不过,文件补充表示,该基金将由区属国企发起设立,方案将另行研究制定。据广州黄埔区官方今日消息。在专项政策的引导下,截至2019年10月,黄埔区已集聚区块链企业接近300家,涵盖政务、民生、制造业等多个领域。[2019/10/30]
动态 | 转移价值十亿美元仅需花费0.000012 XRP “XRP没有价值”的观点再被讨论:据coincryptorama消息,昨日,价值十亿美元的XRP在Bithumb交易所发生转移,手续费为0.000012 XRP。推特用户Flibbr指出,这意味着转移无论转移多少美元都要花费这么多XRP,因此“XRP没有价值”。关于XRP的价值已被多次讨论,多数人认为XRP没有价值的主要原因是,银行可以使用Ripple的XRapid共享分类账系统来转移法币或加密货币,这使得XRP自身变得无效。此外,他们认为,“银行需要买很多XRP以在Ripple区块链中流转”的认知是错误的,这只能说明XRP是一个服务其创始团队的资金池。[2018/12/14]
考虑一个链上应用,比如DeFi,其经济性存在对区块的依赖,即在N个区块内,需要完成一笔交易,否则会造成X个ETH的损失。如果该应用不做任何设计的话,按照之前的假设,10*N个ETH的堵塞攻击即可造成X个ETH的损失。这里有几种情况:1.X个ETH的损失可以变成攻击者的收益,则当X>10N时,攻击便是一种完全理性的激励。2.X个ETH的损失并不能变成攻击者的收益,则此种情况和X<10N一样,便成为一种恶意行为:通过破坏该应用的有效性使得资产从该应用中流出。这两种情况应当分开考虑应对方案,但不管哪种情况,核心是如何使得堵塞攻击失效:总有一笔交易能够在临界条件触发前完成,这就是我们说的“一笔交易的胜利”。对于第一种情况,应用需要做两种设计:首先应当根据经济规模或某种异常条件提升N的大小,变成N1;其次提升完成一笔交易的激励收益:比如完成一笔交易的收益从a个ETH提升到b个ETH,其中b>a,并且b>10eth,即堵塞一个区块的成本变成bETH,总成本从10*NETH变成b*N1ETH,只要b*N1ETH>X,则攻击的外部激励失效。
对于第二种情况,应对恶意攻击的最好办法,即是安排一种停机机制,包含两种含义:其一是攻击造成的成本几何级数提升,使得攻击者无法达到目的,从而放弃攻击,比如NEST系统的beta系数设计,是目前区块链行业内第一个内置停机系统的设计,我们可以借鉴,比如让临界区块数N可以级数提升。其次,根据“一笔交易的胜利”难度自动调整应用的可执行性,当完成“一笔交易的胜利”变得非常紧迫时,可以让应用暂时不能执行,使得攻击者失去了攻击目标。这两种安排由于比较开放,需要更深入的边界条件的分类研究。当然,以上分析都是假设矿工是完全理性且只考虑打包的gas收益,不考虑可能的黑名单、自愿牺牲部分利益抵制堵塞攻击等行为,通过这些人性化的安排,也可以间接实现抗攻击的目的,但我们更倾向于在应用端进行设计。由于当前链上应用还在探索期,没有人认真思考过堵塞攻击的攻防,这对未来应用的发展十分不利,想想当年FOMO3D的结局,希望不要在DeFi行业发生。我们以此文提醒行业,小心堵塞攻击,在开发应用合约时,尽可能用各种巧妙的方案来争取“一笔交易的胜利”。
编者按:本文来自白话区块链,作者:五火球教主,Odaily星球日报经授权转载。区块链发展10年至今,我们已经初步实现了几个类别的“去中心化”.
1900/1/1 0:00:00本文来自:哈希派,作者:LucyCheng,星球日报经授权转发。 2014年超大型交易所门头沟的一夕陨落,震动了整个加密货币领域,让比特币市场陷入漫长的价格寒冬,时隔一年多后才在2015年下旬显.
1900/1/1 0:00:00撰文|花先生编辑|陈议骏去中心化分布式账本可以被理解成所有参与节点都共同记账。随着时间与节点数的增加,账本的内容也会快速增加.
1900/1/1 0:00:00近两日,数字货币市场没有对行情产生较大冲击的新闻,无论是周末收尾时的冲高回落,还是昨天的刻意杀跌,币市都是在按照自己的节奏走,所以近日分析行情也需要从币市自身的角度出发.
1900/1/1 0:00:00盘点年度热点,你会发现影响矿业走势三个最重要的关键词:减半、丰水期、矿机迭代。比特币减半与产业升级相重合,让2020年的矿业处在一个关键的历史节点之上.
1900/1/1 0:00:00编者按:本文来自巴比特资讯,作者:TomClose,编译:洒脱喜,星球日报经授权发布。写在前面:以太坊的扩容解决方案层出不穷,例子有状态通道、Plasma、分片以及最近非常流行的zk-rollu.
1900/1/1 0:00:00