科普:自主运行验证者基础设施的风险_HER:tothezenith

编者按:本文来自以太坊爱好者,作者:Saxemberg,翻译&校对:闵敏&阿剑,Odaily星球日报经授权转载。几天前,以太坊发布了“Launchpad”,里面包含了一个简单易懂的用户引导界面,只需点击几下即可成为ETH2.0验证者。以太坊基金会的网站上提到:“Launchpad的目的是尽可能简化成为ETH2.0验证者的过程,同时不会降低安全性,或是牺牲用户教育。相比使用第三方服务,运行自己的验证者节点需要自己管理私钥。这使得我们在易用性、安全性和用户知情上难以三全其美。”以太坊社区的初衷是提高去中心化,让任意一台计算机都可以运行验证者节点,无需依赖于RocketPool之类的第三方服务。因此,这就鼓励了社区成员积极尝试,通过一切可用的设备,包括家用电脑,来质押32ETH成为验证者。在Reddit和推特上,许多ETH持有者都发帖表示有这样的打算。其它网络的验证者节点运营商可能不会喜欢这种在家用电脑上验证点对点密码货币网络的想法,因为这可能会对网络连接和硬件设备带来风险,更何况成为ETH2.0验证者需要质押至少价值1万美元的ETH。目前为止,从验证者的角度来看,以太坊共识机制设计的内在风险中唯一已得到清楚阐述的就是罚没。旧版设计对验证者可用性的要求更高,但是在最新设计中,只要不是很多验证者同时离线,单个验证者离线并不算严重的违背共识行为。但是,对于未来那些选择Launchpad并使用家用设备运行节点的以太坊验证者来说,他们应该考虑其它更加严重的风险。正如以太坊基金会所说:“就风险而言,我们希望你能了解罚没风险,以及成为早期采用者的相关风险。”让我们来剖析一下,以太坊社区以去中心化的名义鼓励用户使用Launchpad和家用设备这种安全性较低的设计还可能产生什么潜在风险。DDoS攻击

Chainlink联创:华尔街银行将建立自己的区块链和跨链稳定币:金色财经报道,chainlink区块链网络联合创始人Sergey Nazarov预测华尔街银行将建立自己的区块链和跨链稳定币,使用chainlink的跨链互操作性协议(CCIP)(目前处于早期访问阶段)来连接它们。根据Chainlink基金会的说法,该协议被设计为“去中心化区块链间消息传递、数据和代币移动的开源全球标准”。

Nazarov表示,当这种情况发生时,除了这些群体各自的效率和收益之外,我认为你将看到整个区块链行业会以数万亿美元的速度迅速增长。[2023/7/26 15:59:22]

如果你的验证者客户端使用家用IP或任何裸IP直接连接到点对点密码学货币网络,而不是通过哨兵节点来连接,你就很有可能遭受DDoS或其它类型的网络攻击。总的来看,只攻击一个验证者节点没有任何意义,但是攻击海量家用IP有可能对网络共识造成严重破坏。鉴于未来以太坊上可用的IP数量,这种攻击很难成功,但是从理论上来说是可行的。而让自己隐藏在海量的IP中,不让自己看起来像是区块链节点,效果等同于隐藏式安全性。探测并攻破服务器

《华尔街日报》:FTX或免受美国法律制裁:11月14日消息,据《华尔街日报》披露,FTX的离岸地位可能会让该公司免受美国法律的制裁。曼哈顿美国检察官办公室正在调查FTX破产事件,但检察官面临的一项挑战是他们是否对位于巴哈马的FTX拥有管辖权。

律师警告说,如果所有行为都发生在海外并且与美国没有直接联系,美国执法机构可能没有强有力的管辖权要求。不过,SBF曾前往美国,包括会见美国立法者和监管机构,而且FTX US也是 FTX上周五提交破产申请中的一部分。

截至目前,美国曼哈顿检察官办公室发言人拒绝对此事置评、FTX发言人和FTX US总法律顾问Ryne Miller也没有回应置评请求。[2022/11/14 13:03:39]

如果将验证者的IP暴露在互联网上,就可以识别出能够签署交易且持有密钥的设备。攻击者会探测这些设备的漏洞并发起攻击。使用哨兵节点是减少DDoS攻击面的一种方法。哨兵节点是复制验证者节点信息的全节点,可以避免真正的验证者节点直接连接到点对点网络,从而保护其硬件设备。不同于全节点,我们建议验证者使用哨兵节点来保护其身份、硬件和网络免受攻击。一旦有人发动攻击,哨兵节点会是最先察觉的,因此我们可以将遭到攻击的哨兵节点与验证者节点断开连接,创建新的哨兵节点。以太坊的Launchpad中丝毫没有提到这些。令人惊讶的是,官方并没有强烈建议验证者使用哨兵节点。恶意软件和勒索软件

华尔街分析师:市场资金正在从黄金转移到比特币:8月13日消息,华尔街金融分析师、比特币支持者Max Keizer在视频采访中表示,目前市场资金正在从黄金转移到比特币,这对投资者来说是一种更好的资产。据此前消息,Santiment数据显示,黄金和比特币资金流入之间出现负相关性,黄金已在近日出现6月中旬以来的最大跌幅。(Podclips)[2021/8/13 1:53:48]

如果你使用个人设备运行验证者节点,遭到恶意软件和勒索软件攻击的概率就会增加。通常来说,应用或服务之类的东西可以通过SSH托管在专用服务器和VPS上。如果你在日常用来浏览网站和接收电子邮件的电脑上运行验证者节点,可能会从电子邮件或浏览器上下载恶意软件。使用专用服务器能减少这种可能性。即使你在非日常使用的设备上运行验证者节点,也有可能会因为使用共享U盘或同一个调制解调器而遭到攻击。如果有任何信息能将你的身份和密码学货币相关联,你的验证者节点就有可能遭到社会工程攻击,例如Ledger最近的信息泄漏事件。攻击者可以向这些邮箱地址被泄漏的用户发送带有恶意软件的电子邮件,从而攻击登陆该邮箱的设备。攻击能否成功取决于攻击者的说服力有多强。总之,服务证明验证存在一定的风险,因此如果你考虑在家用设备上运行验证者节点,请多研究一下其它区块链验证者是如何运行节点的,因为以太坊会遭遇与其它PoS链相同的风险,不妨学习一下它们的经验。

声音 | 华尔街分析师:预计不到25年比特币就将成为人们的首要货币:华尔街金融分析师、比特币支持者Max Keiser 4月28日发推文称,几千年来,人们接受黄金作为首要货币。然而,比特币的等待时间预计要少得多——不到25年。[2019/4/30]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:31ms0-5:280ms