美国国防机构报告:区块链并不像你想象的那样去中心化

根据?Trail of Bits?的说法,分布式账本技术?(DLT)?和包括比特币和以太坊在内的区块链可能比最初想象的更容易受到中心化风险的影响。

这家安全公司周二发布了题为“区块链是否去中心化?”的报告,该报告由美国政府国防高级研究计划局?(DARPA)?委托。

该报告旨在调查包括比特币和以太坊在内的区块链是否真正去中心化,尽管该报告似乎主要关注比特币。

在其主要发现中,这家安全公司发现过时的比特币节点、未加密的区块链矿池和大多数未加密的比特币网络流量只通过有限数量的ISP,可能为各种参与者获得对网络进行过度中心化控制的空间。

比特币节点

浙大蔡亮:成都在关键领域拥有开展区块链应用探索的良好条件:浙江大学区块链研究中心常务副主任蔡亮在接受采访时表示,成都发展区块链的优势体现在政策、人才、环境和产业集成等方面。成都市政府积极布局区块链等前沿技术领域,并且成都云集了四川大学、电子科技大学、西南交通大学等杰出的高等院校,为区块链技术和产业创新提供了强有力的人才支撑。同时,成都拥有丰富的创新资源和卓越的营商环境,这为区块链等新一代信息技术发展提供了广阔的市场空间。此外,成都是四川乃至全国重要的国防科技工业承载地,拥有开展区块链在国家关键领域的应用探索的良好条件。(每日经济新闻)[2020/10/29]

该报告指出,比特币节点的子网主要负责达成共识并与矿工沟通,并且“绝大多数节点对网络的健康没有有意义的贡献”。

它还发现,21%?的比特币节点运行的是旧版本的Bitcoin Core客户端,众所周知,该客户端存在共识错误等漏洞问题。它指出“所有?DLT?节点都在相同的最新版本软件上运行至关重要,否则可能会发生共识错误并导致区块链分叉。”

比特币节点是任何在区块链中存储和验证区块的计算机。节点用于监控比特币区块链的健康和安全,并验证交易的准确性。当前所有节点应该运行的版本是Bitcoin Core 22.0。

该报告的另一个结论是,比特币的矿池协议Stratum是未加密的,基本上没有经过身份验证。

这意味着可以进行恶意攻击以“估计矿池中矿工的哈希率和支出”并“操纵?Stratum?消息以窃取?CPU?周期和矿池参与者的支出”。

通过?ISP 传送

作者还发现了基础设施中的漏洞,基于比特币协议流量未加密且?60%?的网络流量仅通过三个?ISP。

这是一个问题,因为“ISP?和托管服务提供商有能力任意降低或拒绝任何节点的服务。”

报告中包含?26?页的详细信息、数据和信息图表。DARPA?成立于?1958?年,负责开发新兴技术,供美国国防部机构和美军使用。?Trail of Bits?是?DARPA?聘请的一家网络安全研究和咨询公司来编写这份报告。

在?Solana?的中心化问题被强调之后,该报告出现在了一个有趣的时间点。

周日,基于?Solana?的去中心化金融?(DeFi)?借贷协议?Solend?提出了一项临时治理提案,旨在接管面临清算的鲸鱼钱包,这有可能给?Solend?及其用户带来压力。

该提案由一个鲸鱼通过立即受到了Twitter的抵制,并创建了另一个治理投票以使先前批准的提案无效。观察人士认为,此举可能会损害?DeFi?的整体形象,因为控制?Solend?的一个钱包意味着?DeFi?的基本原则受到质疑,而推翻投票也好不到哪里去。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

区块链金色观察|Harmony陷入黑客攻击中

金色财经报道,6月24日消息,公链Harmony开发的资产跨链桥Horizon遭到了黑客攻击,损失金额约为1亿美元,Harmony表示,目前已与相关部门以及专家合作追查攻击者并追回被盗资产。 目前,Harmony的比特币跨链桥并未受到影响,并已暂停了Horizon跨链桥的相关资产活动。

DOGE鲍威尔听证会:重披鹰派马甲 强调私营稳定币不可能成为数字美元 ?

当地时间周四,美联储主席鲍威尔前往国会众议院,向金融服务委员会提供证词陈述。与昨日类似,美联储主席的一系列发言仍聚焦在美国经济接下来可能面临的风险。 首先最值得关注的是,昨日的听证会后,多家媒体报道称鲍威尔在承诺控制通胀的措辞中未出现“无条件”(unconditional)一词,可能显示美联储并没有外界担心的这么鹰派。

AAVE金色趋势丨知史鉴今 回落是机会?

BTC自跌破图中趋势通道中轨线支撑后便震荡向下,最后加速向下插针至下轨线17600附近止跌回升,周线形成长下影,根据插针再探原则,后面往往还有再次回落测试,昨天分析也提示了反弹后再次回落可能,那么后面就要关注下轨线能否有效支撑。

TRXWeb3.0的隐私 比你想象中复杂

转自:老雅痞 在现代的数字世界中,信息交互不断。但隐私对不同的人也意味着不同的东西。例如,有愿意出售个人数据的吗?如果确实出售它,该交易是否会排除隐私权?近年来,许多形式的隐私问题引起了激烈的争论,技术和社会方面的结合构成了这场争论的基础。一个正在出现的领域是围绕被称为“去中心化标识符”或 DID 概念的技术。

[0:15ms0-6:93ms