木星链 木星链
Ctrl+D收藏木星链
首页 > SAND > 正文

CAL:Calibra首席研究员:LibraBFT算法尚存在安全与活性漏洞,Twins系统可尝试解决

作者:

时间:1900/1/1 0:00:00

写在前面:原文作者是LibraCalibra数字货币钱包项目的首席研究员DahliaMalkhi,在这篇文章中,她介绍了Calibra团队最新研发的Twins拜占庭容错系统检测方法,以用于检测LibraBFT算法的相关安全及活性漏洞。

以下是译文:

使用拜占庭容错算法设计分布式协议并非是一件易事。

BFT模型是一个分布式系统,其中故障节点可以任意的、完全无约束的方式运行。然而,当拜占庭节点的偏离行为不可检测时,它们很可能成功地破坏了BFT协议。也就是说,最强大的拜占庭攻击实际是来自内部:攻击者发送具有正确格式的消息,并且它们与其他节点的交互似乎也遵循了协议。

Scallop加入由美国运通等金融集团构建的PCI安全标准委员会:3月7日消息,由传统金融集团美国运通、Discover、Visa和万事达组成的PCI安全标准委员会宣布DeFi银行应用Scallop加入其组织,帮助提高全球支付数据安全。

据悉,Scallop是一个受监管的DeFi银行应用。PCI安全标准委员是一个全球社区,目标是提高全球支付数据的安全性。Scallop,它将与PCI SSC合作,协助PCI安全标准的持续发展和采用。(Cointelegraph)[2022/3/7 13:43:01]

实际上,在对BFT协议的几种已知攻击中中,拜占庭节点以简单的方式偏离了正确的行为:它们表现为模棱两可、省略消息,以及删除内部状态变量等。

Calibra的Twins解决方案

利用这种洞察力,Calibra开发了Twins,一种用于BFT测试的“重要”方法。

Calamari Network已完成runtime升级和众贷奖励代币$KMA分发:11月26日消息,Manta Network先行网Calamari Network已完成runtime升级和众贷奖励代币$KMA分发,此次分发的众贷奖励包括首次释放的34%和第一个8周分批释放的11%。据悉,$KMA将于香港时间11月29日10点登陆Kucoin等交易所开启交易。[2021/11/26 22:19:49]

Twins系统地生成有趣的拜占庭行为,这些行为可以被有效地枚举和测试,它放弃了对协议的无趣偏离,例如发送格式错误的消息或发送不合理的消息,而诚实的接收者很容易拒绝这些消息。

最重要的是,没必要去开发攻击逻辑来使用Twins测试。节点执行未经修改的正确代码来攻击系统。Twins测试人员只是通过部署攻击节点的两个实例,而不是一个实例来“错误配置”系统。两个实例使用相同的标识,因此,对于系统的其余部分节点而言,“孪生”节点显示为单个“行为不正常”的节点。

风险投资人Jason Calacanis发推询问是否买入BTC 并自黑BTC归零言论:12月21日,曾投资过Uber、Robinhood等公司的风险投资人Jason Calacanis发推向网友询问称:“现在是不是购买比特币的好时间?”。随后Jason Calacanis又发推自黑他两年的一条预测比特币将归零的推文。当时他的推文内容为:比特币有60%到70%的可能性跌至零。与此同时比特币“被高度操纵”。[2020/12/22 16:09:14]

关于有趣的拜占庭行为

为了演示如何覆盖有趣的拜占庭行为,让我们设计一个简单的服务:一个只有一个条目的键-值存储。我们希望键-值存储能够容忍n=3f+1台服务器中的f台拜占庭式服务器,这与解决共识所需的数量相同。

动态 | Grayscale Investments发布2019年Q1数字资产投资报告:据globenewswire报道,在2019年第一季度,Grayscale向其单一资产和多元化投资产品筹集了4270万美元,季度产品流入量增加了42%,其中73%的资本来自机构投资者。Grayscale的单一资产投资产品提供比特币、比特币现金、以太坊、以太坊经典、Horizen、Litecoin、XLM,XRP和Zcash。Grayscale的多元化投资工具Grayscale Digital Large Cap Fund通过市值提供顶级数字货币。[2019/5/14]

为了简化任务,我们将让客户端在请求更新存储值时签署更新。因此,拜占庭服务器将无法编造非法值,因为它无法伪造客户端的签名,但它可能会用过时的值响应查询,或者它根本不会响应。

存储协议:客户端更新存储值的协议有两个阶段:第一阶段,客户端为获取最新version在3f+1台服务器中查询2f+1台服务器。在第二阶段,客户端请求3f+1服务器中的2f+1台服务器,将存储值更新至versionv+1。

声音 | Calvin Ayre:BSV不再需要“BCH”名称:BCHSV支持者Calvin Ayre今日发布推文称,CoinGeek觉得协商没有必要,只要BCHABC添加重放攻击保护措施,没人再会去打扰他们(BCHABC),他们可以保留BCH的名称,因为BSV不是原始的BCH而是原始的BTC。澳本聪也表示,在与Calvin及其团队的讨论中,他们希望接下来的一年工作重点在商业应用上,澳本聪尊重Calvin的意见。正如Calvin说的那样,如果BCHABC添加重放保护措施,就让市场决定一切。[2018/11/24]

让我们看一个例子。假设有四台服务器{A,B,C,D},其中C是拜占庭式的。第一个客户端连接到网络,向{A,B,C}查询当前version(为0)。客户端存储version=1的第一个值,并从{A,B,C}接收确认。第二个客户端查询{B,C,D}以获得当前version。我们说C是拜占庭式的,它可能说谎并返回version0,隐藏version1。这样就是没问题的,因为B服务器会返回version1。

查询协议:现在我们需要处理服务器的查询问题。问题是,当客户端查询服务器时,它可能会捕获未完成的更新。例如,假设到目前为止,version2只写到{A,C}。查询{A,C,D}的客户端将从C获得包含version2的响应。但是,如果客户端查询{B,C,D},由于C是拜占庭式的,并且它可能会隐藏version2,则仅返回version1。更糟糕的是,C可能会来回切换,使用version2来响应某些客户端,而对其他客户端则保持隐藏状态。

为了解决这个问题,我们将在查询协议中使用两个阶段:第一阶段,客户端为当前version查询2f+1台服务器,第二阶段将最高的version写回给2f+1台服务器。这样,假设客户端查询{A,C,D},并返回version2。那它就将version2写回给2f+1台服务器,比如{A,C,D},从而保证version2的更新已经完成。

注:由于解决键-值存储一直不是我们的重点,我们掩盖了上面的某些细节。另外,作为补充说明,在n=3f+1的情况下,解决键-值存储问题不需要客户端签名,请参阅此处的示例解决方案。

有趣场景的系统生成

注意我们在设计键-值存储时所做的一些事情:

我们创建了一些简单的场景,每个场景都有少量的服务器和少量的交换步骤;

在每个交换步骤中,我们选择f台服务器来进行排除:第一个客户端从阶段1和阶段2中排除{D},第二个客户端从阶段1中排除{A},依此类推;

我们允许拜占庭服务器C返回到旧状态并用旧值响应;

将上述内容放入一个结构化的场景中,我们通过拜占庭式服务器创建了以下一系列的交换,分区和“内部状态遗忘”:

Exchange1:client-1phase-1with{A,B,C};

Exchange2:client-1phase-2with{A,B,C};

Exchange3:client-2phase-1with{B,C,D};

Exchange4(partial):client-2phase-2with{A,C}(andcrash);

Exchange5:client-3with{B,C,D},Chasitsinternalstateerased.

Twins系统地生成类似上面的场景,并通过拜占庭节点的孪生实例模拟遗忘等行为。重要的是,对于相当小的场景,Twins可以有效地枚举上述场景,以暴露协议漏洞。

总结

使用拜占庭容错算法设计分布式协议并不容易。数十年来,研究人员一直在努力应对令人担忧的安全与活性漏洞,在某些情况下,这些漏洞需要花上数十年的时间才能够被人发现。

Twins是一种新的BFT测试方法,它覆盖了很多拜占庭式攻击,关于该方案的具体设计,读者可以看原论文。

Twins:White-GloveApproachforBFTTesting:https://arxiv.org/pdf/2004.10617.pdf

标签:CALVERVERSIONethicalDevereAvrora Metaversejubilation

SAND热门资讯
稳定币:稳定币“激流勇进”,引监管注意

文:凯尔来源:蜂巢财经比特币的价格增长促进了稳定币市场的进一步壮大。海外机构一项报告指出,近三个月,全球稳定币总供应量从56.8亿美元增至96.2亿美元,增加近70%.

1900/1/1 0:00:00
KEY:币乎咕噜DeFi踩雷记:掉坑lendf.me,投资者需警惕这6类DeFi风险

作者:咕噜编者注:原标题为《币乎咕噜踩雷记》好像全网都知道了我最近踩了lendf.me的雷,既然都知道了,也是好久没写文章,今天跟大家来分享一些思考.

1900/1/1 0:00:00
数字货币:央行数字货币(DC/EP)技术猜想:架构、匿名性、钱包、双离线支付等

作者:任之劼,荷兰代尔夫特理工大学博士、博士后,唯链高级区块链技术研究员最近,央行数字货币正在农行内测,并将很快试点推广的新闻让「数字货币」以及「区块链」又火了一把.

1900/1/1 0:00:00
比特币:上海一中院宣判现场直击:被强行转走的18.88个比特币

文:李丹阳来源:上海一中法院编者注:原标题为《被强行转走的18.88个比特币|现场直击》比特币是以区块链技术为基础的加密型“货币”。它没有集中发行方,系通过特定计算机程序计算生成.

1900/1/1 0:00:00
比特币:比特币秘史:年纪最轻的比特币专家,刚出完书就说不买了

来源:哈希派作者:LucyCheng11岁的小朋友都在干什么?上学、做作业,没事的时候打打游戏、踢踢足球、看看动漫......但两年前同为11岁的美国小男孩AndrewCourey除了同年龄段孩.

1900/1/1 0:00:00
数字货币:央行数字货币雄安试点邀请名单出炉,星巴克等19家在列

文丨互链脉搏编辑部耳熟能详的星巴克、庆丰包子铺都很可能在雄安新区最早使用央行数字货币。互链脉搏独家获悉,4月22日下午,雄安新区召开了法定数字人民币试点推介会.

1900/1/1 0:00:00