木星链 木星链
Ctrl+D收藏木星链
首页 > FIL > 正文

AVA:ETH2 合并核心的滴答隐私定时炸弹

作者:

时间:1900/1/1 0:00:00

以太坊合并即将到来。经过多年的发展,以太坊期待已久的从工作量证明到股权证明的转变即将到来。在最近的一次开发电话会议中,合并的日期暂定为2022年9月15日或16日。

这种转变的重要性怎么强调都不为过。工作证明共识——以太坊链从比特币中采用并自2015年成立以来一直在使用——经常被批评为效率低下且对环境有害。据估计,股权证明比工作证明使用的能源少90%以上。所以这是个好消息,对吧?不幸的是,瑞士隐私项目HOPR发现了一个潜在的隐私漏洞,一旦合并发生,可能会导致混乱。

Avalanche推出NFT计划Avaissance,涵盖艺术家驻留计划和NFT策展DAO:3月30日消息,据官方博客,Avalanche基金会启动NFT计划Avaissance,旨在支持正在崛起的数字艺术家,并推动Avalanche NFT生态系统的增长。Avaissance有两个组成部分:一个是针对50多位艺术家的艺术家驻留计划(AIR),另一个是“蒙娜丽莎计划”(MLI),这是一个数字艺术策展合作项目。

AIR计划的申请目前已开放并将于4月28日截止,第一批50名入选者将于5月宣布。AIR将为被录取的艺术家提供6个月的机会来从事个人创意项目,同时获得资金、一对一指导、虚拟研讨会机会以及Avalanche生态系统的支持。MLI计划则是将Avalanche NFT赠予以艺术为中心的DAO,从而扩大DAO的NFT收藏。参与MLI管理的DAO将很快公布。[2023/3/30 13:35:26]

问题:验证者狙击

Osmosis发起提案更改代币经济学和激励模型,将挖矿奖励自动质押:1月23日消息,Cosmos生态DEX Osmosis发起提案,准备修改代币经济学和激励模型,将流动性挖矿奖励自动质押或设定14天的归属期。

该提案希望在Osmosis v15中实施,用户可以选择它们喜欢的验证者集合,以将流动性挖矿奖励自动质押。如果用户没有选择委托的验证者,那么奖励将有14天的归属期。[2023/1/24 11:27:34]

为了理解这个问题,我们需要简要介绍一下以太坊的股权证明共识将如何实施。与工作量证明不同,每个人都在同时竞争以完成区块,在权益证明下,拥有足够权益的参与者被分配了一个特定的插槽,只有他们被允许提出一个块。该块将由网络的其他成员验证,如果被接受,则添加到链中。

韩国在一项与非法加密交易有关的34亿美元调查中逮捕了3人:金色财经报道,韩国检察官在调查价值34亿美元的外汇交易中首次逮捕了可能与非法加密货币活动有关的人。?韩国大邱地区检察官办公室周四表示,有3人因被指控包括设立造纸公司和未经注册经营加密货币交易业务而被拘留。而其他指控与向银行提交虚假数据和向国外大量转移外汇有关。

据《朝鲜日报》报道,被捕者与一家公司有关,该公司从首尔的一家友利银行分行向海外输送价值4000亿韩元(3.07亿美元)的资金以赚取套利利润。大邱地区检察官办公室没有透露具体数字金额。(彭博社)[2022/8/11 12:18:44]

问题在于这在实践中如何发挥作用。验证者被随机分配插槽,但这个时间表提前为网络中的每个人所知。此预先通知让潜在的攻击者有时间收集数据以进行破坏性和有利可图的利用。

数据:USDT交易所提款数量达2年低点:6月10日消息,Glassnode数据显示,USDT交易所提款数量达2年低点,七日均值为511.155。[2022/6/10 4:16:03]

尽管验证者在网络中仅通过假名公钥识别,但与网络中其他对等方的通信也会泄露验证者的IP地址,如果有足够的时间,可以将公钥与IP地址链接起来,从而打破假名的面纱。有了这个链接,就可以进行拒绝服务攻击,用请求轰炸目标设备并使其暂时脱机。一旦从网络中移除,验证者将无法提出一个块,并且他们的简短插槽窗口将过期未填充。

这种攻击,取出验证者以阻止他们完成区块链职责,被称为“验证者狙击”。

为什么这很重要?这个问题已经为人所知多年——甚至在几次以太坊安全审计中都提到过——但之前被认为是“低严重性”,因为似乎没有理由以这种方式破坏链。

但自从这些审计首次发布以来,发生了一些重要的事情:MEV重要性的上升,矿工或验证者通过以有利可图的方式故意排序和插入交易从区块链中提取价值。几年前一个鲜为人知的现象,随着DeFi的繁荣,MEV已经成长为一头价值10亿美元的摇钱树。很难评估MEV的真实范围,但查看任何区块浏览器会很快表明它会影响区块链中的大多数区块。这对于权益证明至关重要,因为这些有利可图的MEV机会将验证者的狙击从深奥的漏洞利用转变为极具诱惑力的攻击。如果验证者在内存池中看到了多汁的MEV机会,但他们分配的区块槽还不够快,他们就有强烈的动机淘汰时间表中的先前验证者并挖走他们的奖励。

区块链强烈依赖于为每个人达成共识的激励措施。由于存在不正当的激励措施,合并后的以太坊链可能会频繁中断,验证者会互相狙击。

但这种可能性有多大?HOPR团队对功能等效的Gnosis信标链进行了研究,并能够使用修改后的验证器节点以超过90%的置信度识别公钥和IP地址之间的链接。为此,该团队分析了数月验证收集的超过十亿个数据点。在咨询了以太坊基金会和GnosisChain的团队后,似乎通过优化数据收集设置,关键环节可以在短短15分钟内建立。

解决方案:知识产权保护

那么可以做些什么呢?一种选择是使用VPN,但从长远来看,这不太可能提供足够的保护。升级共识算法本身可能会有所帮助,但这些可能需要数年时间来研究和实施。

作为他们研究的一部分,HOPR建议像他们正在开发的隐私混合网络可能是一种解决方案,因为通过不同路径中继数据的过程与定期循环IP地址具有相同的效果。

重要的是要注意,这个问题并不是一个直接的问题,因为在测试权益证明设置时,不可能利用MEV。但是一旦合并发生并且真正的交易正在处理中,所有的注都被取消了。

如果合并要成功,整个生态系统的项目似乎必须团结起来堵住这个隐私漏洞。??

来源:金色财经

标签:AVAANC以太坊NFTPAVAX币Popsicle Finance以太坊交易所app下载unisat软件能不能买nft

FIL热门资讯
MUSIC:对话Music Infinity开发者:爆红2个月后我们看到了NFT音乐该有的样子

2021元宇宙元年以来,以NFT为代表的Web3概念成为潮流。NFT的发展也从市场疯狂热捧,到现在趋于理性,有很多平台开始探索新的场景,如音乐NFT.

1900/1/1 0:00:00
加密货币:2023 年比比特币更光明的 10 大加密货币

加密货币越来越受欢迎,因为它可以在很短的时间内提供无缝的交易支付。比特币在市值、用户群和受欢迎程度方面继续领先于加密货币。以太坊等其他虚拟货币正在帮助创建去中心化金融系统.

1900/1/1 0:00:00
稳定币:监管之雷降临 去中心化稳定币迎来了“春天”?

作者:MintVentures监管之雷突降TornadoCash除了逐渐临近的以太坊合并,美国财政部外国资产控制办公室(简称OFAC)对搭建在以太坊上的隐私混币器TornadoCash开展制裁是.

1900/1/1 0:00:00
SOL:Solana 「SOL」 在此次升级中实现了两位数的增长

Solana2021年的表现仍然是近期最好的之一。不幸的是,“以太坊杀手”未能复制这种看涨行情,因为根据CryptoQuant,它仍然比历史高点(ATH)低83.68%.

1900/1/1 0:00:00
以太坊:以太坊异象:市值翻倍:生态低迷

ETH价格与链上生态「脱钩」,可能是市场在「合并」的预期之下提前进行炒作投机。两个月时间,以太坊原生资产ETH在熊市中完成了价格翻倍,从881美元的低点一度涨超2000美元.

1900/1/1 0:00:00
数字人:经济日报:虚拟数字人如何走稳走好

近段时间以来,在元宇宙概念推动下,虚拟数字人市场迅速升温。从虚拟歌手洛天依,到数字虚拟偶像柳夜熙,再到虚拟偶像组合A-SOUL,各种虚拟数字人频繁出现在公众视野.

1900/1/1 0:00:00