以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

區塊重組 唯一受益人只有礦工| 幣安被盜事件分析_BTC

Author:

Time:1900/1/1 0:00:00

作者|JimmySong

編譯|Jhonny

2019年5月7日,幣安(Binance)遭遇黑客攻擊并損失了7,000枚BTC。之后我們很快看到了JeremyRubin(比特幣核心開發者)發布推文建議幣安CEO趙長鵬采用區塊重組的方式來“撤銷此次盜竊”:

推文譯文:@cz_binance(趙長鵬):如果你公開那些被攻擊的幣的私鑰(或者這些密鑰的一部分),你就可零成本去中心化地協調一次區塊重組(reorg)來撤銷盜竊行為。

這顯然使幣安考慮進行區塊重組,據幣安CEO趙長鵬所說,在與一些人進行了協商之后,重組計劃流產了:

推文譯文:@cz_binance(趙長鵬):如果你公開那些被攻擊的幣的私鑰(或者這些密鑰的一部分),你就可零成本去中心化地協調一次區塊重組(reorg)來撤銷盜竊行為。

在本文中,本文作者(JimmySong)將詳細介紹可能的鏈重組背后的激勵因素。在某種意義上,JimmySong已經通過之前的推文計算過幣安如果進行區塊重組將需要花費多少成本:

1/通過數學計算對58個區塊進行重組的成本(根據目前已經得到的有關幣安被盜交易的確認哈希值):

最低成本:58*12.5BTC=725BTC(假設每名礦工在重組的新鏈上獲得大致相同的交易費用,并且100%的礦工都同意重組,備注:當前比特幣區塊挖礦獎勵是12.5BTC)

生態環境部宣教中心和億利國際擬共同推出基于區塊鏈的“3060”綠色數字平臺:5月14日消息,今日下午,生態環境部宣傳教育中心與億利國際投資(Treelion項目)舉行線上簽約儀式,雙方達成五年合作計劃。《記者從億利國際獲悉,雙方將共同推出的“3060”系統,依托區塊鏈、大數據、AI等技術,圍繞衣、食、住、行、游等各類生活場景共建綠色生活方式,使人人可以輕松參與減污降碳,旨在通過標準化、數字化形式實現全民參與低碳生活,助力2030年前實現碳達峰和2060年前實現碳中和目標。(《科創板日報》)[2021/5/14 22:04:16]

2/但是如果只有75%的礦工同意重組,這將平均需要116個區塊(相當于幣安需要補償給這些75%的礦工的挖礦獎勵大約是1,450BTC,即116*12.5=1,450)以此來趕超當前的主鏈。同理,如果60%的礦工同意重組,則平均需要290個區塊(需要補償給這些礦工的挖礦獎勵為3,625BTC)來趕超當前的主鏈;如果55%礦工同意,則需要580個區塊(需要補償給這些礦工的挖礦獎勵為7,250BTC)。

3/由于7,250BTC>7,000BTC,因此至少需要55%的算力(礦工)同意鏈重組。如果重組的區塊數超過58個,則需要的算力至少為60%;如果重組的區塊數為116個,則需要至少65%的算力;相應地,174個區塊需要至少70%的算力,232個區塊需要至少75%的算力。假設所有礦工都同意重組,那這個成本就會迅速增加。

在美上市區塊鏈中概股漲多跌少:今日美股收盤,在美上市區塊鏈中概股漲多跌少。嘉楠科技收漲5.94%,人人網收跌1.2%,中網載線收漲1.48%,寺庫收跌1.13%,迅雷收漲4.71%,獵豹移動收漲1.34%,蘭亭集勢收漲3.77%。[2020/8/14]

4/但對于任何選擇重組而放棄原始主鏈的礦工來說,也存在很大的風險,因為這大大增加浪費算力的風險,而這些算力本可以有效地用于開采原先那條更長的主鏈。

5/而跟據礦工對這一風險收取的額外費用,意味著作出重組的決定的時間要比232個區塊產生時間短的多。如果重組,將最終從黑客手里拿錢付費給礦工。幣安并未從中受益太多。

6/損失最小仍為725BTC,這仍是一個不小的變化。

7/幣安受到時間和風險的雙重擠壓。每一個新的區塊都是另一個需要被趕超的區塊,最低成本為12.5BTC。要與現有的挖礦池迅速協調起來(進行重組)可能并不容易。單是達成協議可能就需要超過一天(144個區塊)。(備注:當前比特幣區塊鏈平均每10分鐘產生1個區塊,24小時則是144個區塊)。

下文中,作者將繼續對重組后果進行更全面的討論。

分歧

在下方的推文中,可以看到AriPaul(區塊鏈投資公司BlockTowerCapital的投資總監)和AdamBack(密碼朋克,區塊鏈初創公司Blockstream聯合創始人)就是否進行重組存在分歧:

聲音 | 中國市場學會理事:區塊鏈不等同于數字貨幣 未來將發揮更大作用:中國市場學會理事、經濟學教授張銳今日發文稱:區塊鏈絕不等于虛擬數字貨幣,更不能與ICO等虛擬貨幣交易平臺畫等號。在傳統金融領域,區塊鏈技術有著廣袤綿延的變革創新空間及強大無比的嫁接能量。區塊鏈技術不僅帶來了銀行服務效率的飛速提升,更可為商業銀行大幅降低成本充分賦能,可使證券交易流程變得更加公開、透明和富有效率。更有意義的是,互聯網金融作為目前監管高度關注的領域,也會因區塊鏈技術的輻射而完成自我出清。[2018/9/12]

AdamBlack(下)推文譯文:比特幣重組是不會發生的。我對任何比特幣領域、礦工或者是開發者會考慮重組表示懷疑。想想2014年(Mt.Gox)遭遇的4.73億美元損失,2016年Bitfinex被攻擊導致7,200萬美元損失,還有2019年幣安的4,000萬美元損失等等,(重組)#都沒有發生

AriPaul(上)推文譯文:最后一個想法的靈感來自于AdamBack(但我不同意他的觀點)。過去的數據在這里是沒有用的。激勵重組是一個很難協調的問題,而相當簡單的新技術也許就能解決這個問題。

本質上,Adam認為這樣的重組不會發生,Ari則認為激勵措施可以使重組成為可能。那誰是對的呢?這就是我們需要進行一些博弈論分析。讓我們從最基本的場景開始:

一個簡單的模型

分析 | 2023年區塊鏈醫療市場總規模將達8.29億美元:據行業情報公司Reportbuyer最近發布的一份報告,預計到2023年,醫療保健區塊鏈市場將從2018年的5390萬美元增至8.29億美元,復合年增長率為72.8%。據該報告,由于醫療保健數據泄露的情況越來越多,假藥的威脅不斷增加,BaaS的采用越來越多,有著透明性和不變性的分布式賬本技術成為該市場的迫切需求。然而,不愿披露數據,缺乏中央實體和共同標準仍在一定程度上抑制該市場的增長。[2018/7/31]

讓我們假設一個非常簡單的模型,其中100%的算力(礦工)都愿意幫助幣安進行區塊重組。

這是最容易分析的場景。我們假設幣安與每一個礦池取得了聯系(雖然這不太可能),并就每一個礦工的賠償金額達成協議(雖然一些礦工可能同意,但另一些礦工不太可能同意),并達成共識。我們假設目前沒有人不同意(雖然這極不可能),也沒有人會建立一個備用礦池來繼續開采當前這條更長的主鏈。

首先,讓我們看看補償礦工的合理金額是多少。假設一個礦工擁有10%的網絡算力,并且此次攻擊之后要對100個區塊進行重組,這就意味著該礦工將要放棄自己已經在原始鏈上挖出的那10個區塊的獎勵(即100*10%=10)和相應的交易費用,也即放棄125枚BTC(即10*12.5=125)以及相應的區塊交易費用。

(備注:區塊重組(reorg)也即交易回滾,只要有超過51%算力,在盜幣交易區塊前,重新開始挖一個分叉,并且只剔除掉那筆被盜交易(和后續的交易),正常打包原鏈上的其它交易,那在新分叉長度超過原來被盜鏈后,就會發生區塊重組。重組可以簡單理解為:新分叉覆蓋了原被盜鏈,效果是:在不影響其它交易的情況下,單獨回滾那一筆盜幣交易。)

丁鵬:幣安回滾交易有違區塊鏈精神:中國量化投資學會理事長丁鵬表示:“幣安針對此事的處理方式,一是鎖定交易禁止提現,第一時間遏制事態進一步蔓延,黑客無法迅速轉走收益,對這個操作要點贊,說明幣安的風控部門反應還是相當迅速的;幣安采取的第二種方式是回滾交易,作為資深金融人士對此方式大感吃驚,因為交易所回滾交易,對于傳統資本市場來說,幾乎是不可能的事情。黑客事件對于交易市場來說這僅是一次意外事件,意外事件也屬于市場本身的一部分。”“區塊鏈最大的精神是數據不可篡改,幣安采取回滾交易,讓一部分的交易作廢,那他是不是自己篡改了自己的交易數據呢?這明顯有違區塊鏈精神。”[2018/3/8]

你也許會認為,該礦工將能夠在那條重組的鏈上挖礦并獲得大約10%的區塊獎勵,這樣就可以抵消了,但事實并非如此。因為該礦工如果在區塊重組的這段時間內,他本來就可以通過自己的算力在原始的那條主鏈上繼續挖礦并獲得10%的區塊獎勵(以及交易費用),同時不用放棄之前在原始鏈上已經挖出的那10個區塊的獎勵(以及交易費用),這就意味著該礦工會因為幫助幣安進行區塊重組而損失至少125枚BTC。

因此,幫助幣安重組的礦工會要求幣安將這些礦工在原始鏈上已經挖出的區塊的獎勵(以及交易費用)補償給他們。在這個場景中,假設每個區塊有0.5個BTC費用,也即總共需要補償給這位擁有10%算力的礦工130枚BTC(即1250.5*10=130)。

這還不是全部!此外還存在風險溢價(riskpremium),以防出現問題。如果除了這個擁有10%算力的礦工之外,沒有其他人愿意使用幣安的那條新的重組鏈,那就浪費了這名礦工本來可以用于對原始鏈進行挖礦的算力。

如果重組的努力沒有成功,幣安將不得不同意要么補償這種溢價風險,要么承擔被浪費的算力帶來的損失。這將是補償的一個重要部分,但是為了讓本文簡短易懂,我們暫時忽略這方面的因素。

因此,如果幣安在盜竊后開始試圖重組100個區塊,他們將不得不支付1,300BTC的成本(即100*12.5100*0.5=1,300,其中12.5是比特幣鏈的區塊獎勵,0.5是礦工每挖出1個區塊之后能獲得的交易費用),以此來回收被盜的7,000BTC,也即幣安能挽回5700BTC。從幣安的角度來看,你可以認為這是一個理想的場景,因為他們可以挽回一大筆錢。

這種情況的后果是什么?最明顯的是,這樣的事情將證明比特幣是中心化的,因為如果幣安可以強制對這100個區塊進行重組,任何其他足夠強大的實體也都可以做同樣的事情。

這將會導致許多雙花(doublespending)的嘗試,而且任何在這100個區塊中進行了交易的人,都將不得不為了弄清楚到底發生了什么事情而勞心費神。事實上,通過重組有可能會導致出現比當前損失的7,000BTC更大規模的雙花問題!對于在比特幣網絡上進行交易的所有人來說,這都將造成重大的干擾,因為考慮到幣安本來能夠做到的事情,沒有人會接受3-6次的交易確認次數。

換句話說,交易所、商家、用戶都至少要承受很大的頭疼,更糟的是,要處理更多的痛苦來應對可能的雙花問題。

等等,我們還沒講到小偷(黑客)會做什么呢!

因此,重組的情況是非常不可能的,因為所有在這種情況下會經歷痛苦的人都會加以抵抗。

一個更有爭議的選擇

重組將會帶來一次受爭議的分叉和一場爭奪成為更長鏈的競爭。擁有55%的算力對這100個區塊進行重組,并趕超當前的主鏈,這意味著需要大約在新鏈上挖出1,000個區塊(這種情況下需要2周時間)。這個數字的變化幅度也相當大,在這個場景中,不管是需要挖出500個區塊還是1,500個區塊都不足為奇。

即便是擁有99%的算力,也需要在新鏈上挖出101個區塊(約需要20個小時)。(備注:當前比特幣鏈平均約每10分鐘挖出一個區塊,因此101個區塊所需時間約為20小時)

在這種情況下,原始主鏈和重組的新鏈都希望吸引對方的礦工。原始的那條主鏈更具優勢,因為這條鏈在開始競爭的時候就領先了100個區塊。

支持原始的那條主鏈的是諸多不想要對這100個區塊進行重組的交易所、商家、用戶。他們都有可能會補償原始主鏈上的礦工。他們可以輕易地補償礦工:在原始主鏈上以一筆高手續費花費一個UTXO(未使用交易輸出),而這個UTXO只在原始主鏈上有效。如果這筆手續費足夠高,那很多礦工都會被誘惑轉而在原始主鏈上挖礦。

這里需要指出在原始主鏈上還有一個特殊的用戶——就是發起攻擊的黑客。他可能也會發起類似的交易(涉及被盜交易的UTXO就可以),以此在原始的主鏈上通過更高的手續費來補償礦工。

另一方面是幣安。幣安必須與所有這些交易所、商家以及用戶進行斗爭,更不用說還要與發起攻擊的黑客進行斗爭了。

黑客已經從幣安盜取了7,000BTC,因此黑客可以將這個金額全部用于激勵礦工繼續在原始主鏈上挖礦,組織區塊重組。

相比之下,幣安必須花費1,300BTC黑客為了阻止重組而愿意花費的金額其他交易所/商家/用戶用于阻止重組而愿意花費的金額。這顯然是一場失敗的斗爭。除非幣安認為值得花費1,300BTC來懲罰這個黑客(或者13BTC*被盜交易的確認次數),否則重組并不對幣安有利。

總結

還存在更復雜的情況,尤其是還有很多離線采礦設備,但所有這些都很容易分析。黑客可以激勵礦工,因此所以對幣安來說,這是一場失敗的戰斗,幣安必須承擔重組每一個區塊以及在此次盜竊中損失的資金。

就像一場曠日持久的訴訟實際上只對律師有利一樣,在區塊重組方案中唯一受益的人就是礦工。這些錢通過有爭議的交易(來自幣安或者黑客)流向礦工。從深層次上講,這就是比特幣協議的設計初衷,改變它的成本非常高昂。

人們不去嘗試重組是有原因的,即使是在大規模盜竊之后也是如此。重組不僅傷害了盜幣者,也傷害了其他人。存在一個巨大的集體動機不去改變比特幣的交易歷史。

參考鏈接:

https://medium.com/@jimmysong/reorg-scenarios-binance-hack-edition-849fc7e7df07

Tags:BTC區塊鏈比特幣BINBTC哪里交易區塊鏈dapp開發語言比特幣害死多少人BinaryX (old)

酷幣下載
CoinDesk分析師:14天RSI超買,短期難以沖擊8500美元,可能回落至7448美元_COI

CoinDesk分析師稱,BTC上次月度漲幅超過50%是在2017年牛市高峰時期:BTC分別于2017年8月和11月上漲65.78%和54.6%.

1900/1/1 0:00:00
58COIN交割合約交易24H行情9:00播報

截至9:00,據58COIN交割合約行情:BTC合約現報價8020.51美元,較現貨貼水14.33美元,24h漲跌幅2.18%.

1900/1/1 0:00:00
金色早報 | 市場或正在進入第四輪牛市 周期也許更長_區塊鏈

ESMA主席:即便加密資產不是金融工具投資者也理應獲得明確的風險警示 ◇金色盤面 據huobiglobal數據顯示,BTC最近成交價47331元.

1900/1/1 0:00:00
分析:Cosmos網絡治理中心化程度較高_比特幣

LongHash在100個驗證節點里選擇前34個驗證節點的數據進行展示。數據表明,持有ATOM數最多的節點是PolychainLabs,持有10848213個ATOM,約占所有驗證節點持有ATO.

1900/1/1 0:00:00
關于HyperPay EOS高息理財的參與流程_EOS

親愛的Coinw用戶:Coinw官方指定錢包HyperPay于5月9日19:00開啟EOS理財第二期。詳情如下:①EOS理財產品:14天超短期鎖倉,年化18%,限量30000枚,搶完即止.

1900/1/1 0:00:00
DragonEx 新增 ETC/USDT 杠桿交易對_USDT

DragonEx新增ETC/USDT杠桿交易對 2019-05-10 親愛的用戶: DragonEx將于2019年5月10日19:00(UTC8)對ETC/USDT交易對開啟杠桿交易功能.

1900/1/1 0:00:00
ads