以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > ICP > Info

ETH2 合并核心的滴答隱私定時炸彈_以太坊

Author:

Time:1900/1/1 0:00:00

以太坊合并即將到來。經過多年的發展,以太坊期待已久的從工作量證明到股權證明的轉變即將到來。在最近的一次開發電話會議中,合并的日期暫定為2022年9月15日或16日。

這種轉變的重要性怎么強調都不為過。工作證明共識——以太坊鏈從比特幣中采用并自2015年成立以來一直在使用——經常被批評為效率低下且對環境有害。據估計,股權證明比工作證明使用的能源少90%以上。所以這是個好消息,對吧?不幸的是,瑞士隱私項目HOPR發現了一個潛在的隱私漏洞,一旦合并發生,可能會導致混亂。

數據:本周將有約3.7億枚SAND與1.9億枚BIT解鎖:金色財經報道,據Token Unlocks數據顯示,本周(2月13日至2月19日)以下代幣即將迎來大額解鎖,包括SAND、DYDX、BIT和APE等,

其中:2月14日16:00有372,570,278枚SAND(TheSandbox)解鎖(約合2.58億美元),占總供應量12.419%;

2月14日23:00有6,520,128枚DYDX(dYdX)解鎖(約合1624萬美元),占總供應量0.652%;

2月15日07:01有95,537枚EUL(Euler)解鎖(約合67萬美元),占總供應量0.351%;

2月15日8:00有187,499,999.96枚BIT(BitDao)解鎖(約合1.07億美元),占總供應量1.915%;

2月16日20:00有192,307.7枚GAL(Galxe)解鎖(約合40萬美元),占總供應量0.096%;

2月17日8:00有7,343,750枚APE(ApeCoin)解鎖(約合3848萬美元),占總供應量0.734%。[2023/2/13 12:03:27]

問題:驗證者狙擊

比特幣閃電網絡容量為5,131.55 BTC:金色財經報道,據1ML網站最新數據顯示,比特幣閃電網絡容量已超5100枚BTC,本文撰寫時為5,131.55BTC(過去30天上漲2%)。此外,當前閃電網絡節點為16,340個(過去30天下跌8.57%),通道數量為77,826個(過去30天下降10%)。[2022/11/14 12:59:57]

為了理解這個問題,我們需要簡要介紹一下以太坊的股權證明共識將如何實施。與工作量證明不同,每個人都在同時競爭以完成區塊,在權益證明下,擁有足夠權益的參與者被分配了一個特定的插槽,只有他們被允許提出一個塊。該塊將由網絡的其他成員驗證,如果被接受,則添加到鏈中。

Arca CEO:加密寒冬已經觸底,但不知道底部持續多久:10月19日消息,數字資產投資公司Arca的創始人兼首席執行官Rayne Steinberg表示,由于加密貨幣的寒冬伴隨著宏觀經濟的下滑,很難說情況何時以及是否會好轉。不過,Rayne Steinberg仍持樂觀態度,他告訴《財富》雜志,經濟衰退“很可能已經接近尾聲”。

他承認,很難預測加密貨幣市場的未來走勢,任何事情都有可能使低迷進一步延續。感覺至少已經觸底了。問題是我們會在底部呆多久?(Fortune)[2022/10/19 16:30:28]

問題在于這在實踐中如何發揮作用。驗證者被隨機分配插槽,但這個時間表提前為網絡中的每個人所知。此預先通知讓潛在的攻擊者有時間收集數據以進行破壞性和有利可圖的利用。

NFT Layer2解決方案Immutable X發布開源核心SDK:6月2日消息,NFT Layer2 解決方案 Immutable X 宣布推出開源核心 SDK。Immutable X表示,該SDK擁有更好的性能、可擴展性和可讀性,方便開發者在 Immutable X 上的開發工作,并且將在未來幾周內逐步發布文檔更新。[2022/6/2 3:58:31]

盡管驗證者在網絡中僅通過假名公鑰識別,但與網絡中其他對等方的通信也會泄露驗證者的IP地址,如果有足夠的時間,可以將公鑰與IP地址鏈接起來,從而打破假名的面紗。有了這個鏈接,就可以進行拒絕服務攻擊,用請求轟炸目標設備并使其暫時脫機。一旦從網絡中移除,驗證者將無法提出一個塊,并且他們的簡短插槽窗口將過期未填充。

這種攻擊,取出驗證者以阻止他們完成區塊鏈職責,被稱為“驗證者狙擊”。

為什么這很重要?這個問題已經為人所知多年——甚至在幾次以太坊安全審計中都提到過——但之前被認為是“低嚴重性”,因為似乎沒有理由以這種方式破壞鏈。

但自從這些審計首次發布以來,發生了一些重要的事情:MEV重要性的上升,礦工或驗證者通過以有利可圖的方式故意排序和插入交易從區塊鏈中提取價值。幾年前一個鮮為人知的現象,隨著DeFi的繁榮,MEV已經成長為一頭價值10億美元的搖錢樹。很難評估MEV的真實范圍,但查看任何區塊瀏覽器會很快表明它會影響區塊鏈中的大多數區塊。這對于權益證明至關重要,因為這些有利可圖的MEV機會將驗證者的狙擊從深奧的漏洞利用轉變為極具誘惑力的攻擊。如果驗證者在內存池中看到了多汁的MEV機會,但他們分配的區塊槽還不夠快,他們就有強烈的動機淘汰時間表中的先前驗證者并挖走他們的獎勵。

區塊鏈強烈依賴于為每個人達成共識的激勵措施。由于存在不正當的激勵措施,合并后的以太坊鏈可能會頻繁中斷,驗證者會互相狙擊。

但這種可能性有多大?HOPR團隊對功能等效的Gnosis信標鏈進行了研究,并能夠使用修改后的驗證器節點以超過90%的置信度識別公鑰和IP地址之間的鏈接。為此,該團隊分析了數月驗證收集的超過十億個數據點。在咨詢了以太坊基金會和GnosisChain的團隊后,似乎通過優化數據收集設置,關鍵環節可以在短短15分鐘內建立。

解決方案:知識產權保護

那么可以做些什么呢?一種選擇是使用VPN,但從長遠來看,這不太可能提供足夠的保護。升級共識算法本身可能會有所幫助,但這些可能需要數年時間來研究和實施。

作為他們研究的一部分,HOPR建議像他們正在開發的隱私混合網絡可能是一種解決方案,因為通過不同路徑中繼數據的過程與定期循環IP地址具有相同的效果。

重要的是要注意,這個問題并不是一個直接的問題,因為在測試權益證明設置時,不可能利用MEV。但是一旦合并發生并且真正的交易正在處理中,所有的賭注都被取消了。

如果合并要成功,整個生態系統的項目似乎必須團結起來堵住這個隱私漏洞。??

來源:金色財經

Tags:以太坊MEVABLETAB幸運以太坊MEV幣Stable ICHIJUST Stablecoin

ICP
金色Web3.0日報 | 幻核宣布停售數字藏品_NFT

DeFi數據 1.DeFi代幣總市值:515.58億美元 DeFi總市值數據來源:coingecko2.過去24小時去中心化交易所的交易量34.

1900/1/1 0:00:00
以太坊分叉是礦工的《出埃及記》 那么能否抵達「流奶與蜜之地」?_以太坊

作者:北辰 以太坊Merge的時鐘在嘀嗒作響,這是整個crypto行業在2022年度的大事件,標志著「以太坊2.0」的開始.

1900/1/1 0:00:00
黑客Summer 盤點2022至今十大Crypto攻擊事件_ASH

原文作者:Sabo 原文編譯:0x9F、0x214,BlockBeats2022以來,加密行業黑客攻擊事件頻發.

1900/1/1 0:00:00
論區塊鏈的主權和無需許可特性 二者是相互排斥的嗎?_OSMO

2012年的時候,你注定要成為神諭,被現在所困擾,被別人看不到的未來所證明。看,你正試圖與你室友的煙斗爭奪注意力,以解釋你已經瞥見了未來,它是一個鍍金的、奇妙的真理燈塔,一種具有神化普通人的力量.

1900/1/1 0:00:00
China SIF夏季峰會|商道融綠發布S-ESG系列綜合解決方案 助力可持續金融發展創新_ESG

近日,由商道融綠主辦,亞洲投資者氣候變化聯盟(AIGCC)聯合主辦的2022年中國責任投資論壇(China??SIF)夏季峰會在北京線上成功舉行.

1900/1/1 0:00:00
8.15號早評:BTC觸及25000點附近開始回踩,ETH2000位置震蕩徘徊_PAC

8.15號早評 行情回顧:BTC行情在周末兩天的時間剛剛觸及早評中給到的短線阻力位置25000點附近開始回踩,昨天日線收線在24500附近,收一根比較長的上引線的上插針小陽線.

1900/1/1 0:00:00
ads