作者: ChainEpic

  • 什么是 51% 攻击?

    在深入了解 51% 攻击之前,我们有必要先仔细了解挖矿和基于区块链的系统。

    比特币及其底层区块链技术的主要优势之一是构建和验证数据的分布式特性。节点的去中心化工作可确保遵守协议规则,并确保所有网络参与者同意区块链的当前状态。这意味着大多数节点需要定期就挖矿过程、使用的软件版本、交易的有效性等达成共识。

    比特币的共识算法(工作量证明)确保了矿工只有在网络节点一致同意其提供的区块哈希值是准确的情况下(即区块哈希值证明矿工的工作量足够并为该区块的问题找到了有效的解决方案)才能验证新的交易区块。 

    作为一个去中心化账本和分布式系统,区块链基础设施可防止任何中心化实体将网络用于自己的目的,这就是比特币网络不存在单一权威的原因。

    由于挖矿过程(在基于 PoW 的系统中)涉及投入大量电力和计算资源,因此矿工的表现取决于其拥有的算力,这通常称为哈希算力或哈希率。参与挖矿活动的节点有很多,而且分布在不同的地点,这些节点会相互竞争,因为它们都想成为下一个找到有效区块哈希值的节点,并获得新生成的比特币奖励。

    因此,挖矿能力分布在世界各地的不同节点上,这意味着哈希率不会由某个单一实体掌握。至少也不应该如此。

    但如果哈希率分布不佳会发生什么?例如,如果某个实体或组织能够获得 50% 以上的哈希算力会如何?可能导致的后果之一就是我们所说的 51% 攻击,也称为多数攻击。

    什么是 51% 攻击?

    51% 攻击是针对区块链网络的潜在攻击,指单个实体或组织能够控制大部分哈希率,从而可能扰乱网络。此时攻击者将有足够的挖矿能力来故意排除或修改交易的顺序。他们还可以在管控网络的情况下撤销已做出的交易,从而导致双花问题。

    成功的多数攻击还可以让攻击者阻止部分或所有交易被确认(交易拒绝服务),或阻止部分或所有其他矿工挖矿,导致所谓的挖矿垄断。

    另一方面,多数攻击无法让攻击者撤销其他用户的交易,也无法让攻击者阻止他人创建交易以及将交易广播至网络。变更区块奖励、凭空制造代币或窃取不属于攻击者的代币也都无法实现。

    出现 51% 攻击的可能性有多大? 

    由于区块链由分布式节点网络维护,因此所有参与者都是在达成共识的过程中开展合作。这是区块链的安全性一般较高的原因之一。网络越大,防御攻击和数据损坏的能力就越强。

    而关于工作量证明区块链,矿工拥有的哈希率越高,为下一个区块找到有效解决方案的机会就越大。这是真的,因为挖矿涉及无数次哈希尝试,而更高的计算能力意味着每秒可以尝试更多次。一些早期矿工加入了比特币网络,为其发展和安全作出了贡献。随着比特币作为一种货币的价格不断上涨,许多新矿工进入该系统,意图争夺区块奖励(目前设定的奖励为每区块 12.5 枚比特币)。这种竞争的存在是比特币安全的原因之一。如果不是为了诚实行事并努力获得区块奖励,矿工就不会有动力投入大量资源。

    因此,由于比特币网络的规模较大,51% 攻击不太可能发生。一旦区块链变得足够大,单人或团体获得足够计算能力来压倒所有其他参与者的可能性就会迅速下降到极低的水平。

    此外,随着链的增长,更改之前确认的区块会变得越来越困难,因为这些区块都是通过加密证明链接起来的。出于同样的原因,一个区块所获确认越多,更改或撤销其中交易的成本就越高。因此,一次成功的攻击可能只能在短时间内修改最近几个区块的交易。

    接下来请试想,如果一个恶意实体攻击比特币网络并非为了获得利润,而只是为了将其摧毁,并且不计代价。那么即使攻击者成功破坏了网络,比特币软件和协议也会回应其攻击,迅速进行修改和调整。这需要其他网络节点达成共识,就这些更改达成一致,但如果情况紧急,该流程可能很快就可以完成。比特币具有很强的抵御攻击的能力,被认为是现存最安全、最可靠的加密货币。 

    虽然获得比其余比特币网络更多的计算能力对攻击者而言相当困难,但如果是规模较小的加密货币,挑战性就小很多。与比特币相比,山寨币拥有的可保护其区块链的哈希算力相对较低。低到足以让 51% 攻击切实发生。受到过多数攻击的加密货币的几个著名例子有 Monacoin、Bitcoin Gold 和 ZenCash。

  • 什么是勒索软件

    勒索软件是恶意软件的一种,有几种不同的表现形式,它会影响个人系统以及企业,医院,机场和政府机构的网络。

    从1989年首次出现以来,勒索软件正在不断改进并变得越来越复杂。虽然简单的勒索软件是非加密的,但是现代的勒索软件使用密码学的方法来加密文件,使其无法访问。加密勒索软件也可能加密电脑的硬盘驱动器来彻底锁住计算机操作系统,让受害者无法访问电脑。勒索软件的最终目标是让受害者支付解密赎金 – 通常是难以追踪的数字货币(如比特币或其他加密货币)。然而,攻击者不一定会承认收到了赎金。

    在过去十年中(特别是在2017年),勒索软件的普及程度显著增长。正如欧洲刑警组织所报道的,它作为一种处于经济动力的网络攻击,是目前世界上最突出的恶意软件威胁。

    受害者是怎么被攻击的?

    • 网络钓鱼:一种反复出现的社交工程形式。当我们谈到勒索软件,网络钓鱼电子邮件是最常见的传播方式之一。受害者通常会被受到破坏的电子邮件附件或假装成正常的链接感染。在计算机网络中,一个受害者就足以危及整个组织。
    • 漏洞攻击软件包:由各种恶意工具和编写好的漏洞利用代码所组成的包。这些软件包旨在利用应用程序和操作系统中的问题和漏洞来传播恶意软件(运行过时软件的不安全系统是最常见的目标)。
    • 恶意广告:攻击者利用广告网络传播勒索软件。

    如何保护自己免受勒索软件攻击?

    • 使用外部设备定期备份文件,这样用户就可以在删除潜在的恶意软件感染后恢复它们;
    • 小心电子邮件附件和链接。避免点击未知来源的广告和网站;
    • 安装值得信赖的杀毒软件,并保持更新软件应用程序和电脑操作系统
    • 在Windows设置中启用“显示已知文件扩展名”选项,以便用户可以轻易检查文件的扩展名。避免使用.exe .vbs和.scr等文件扩展名;
    • 避免访问不受HTTPS协议保护的网站(即以“https://”开头的网址)。但是值得注意的是,许多恶意网站也在逐渐使用HTTPS协议来混淆受害者,单独的协议本身并不能保证网站就是合法或者安全的。
    • 访问NoMoreRansom.org,这是一个由执法和IT安全公司创建的网站,致力于破坏勒索软件。该网站为受感染的洪湖提供免费解密工具包以及预防建议。

    勒索软件的例子

    GrandCrab (2018)

    首次出现于2018年1月,勒索软件(GrandCrab)在不到一个月的时间里就感染了超过50,000名受害者,之后被罗马尼亚当局,Bitdefender以及Europol(一种免费数据恢复工具包)所破解。GrandCrab通过恶意广告和网络钓鱼电子邮件传播,是第一个要求支付DASH这种加密货币的勒索软件。最初的赎金从300美元到1500美元不等。

    WannaCry (2017)

    一种全球性的网络攻击,并在四天内感染了超过300,000台计算机。WannaCry针对微软的Windows操作系统(受影响最大的是Windows 7),通过一个叫EternalBlue的漏洞传播。由于微软发布了紧急补丁,该攻击已经被阻止。尽管没有提供任何证据,但美国安全专家声称朝鲜应此次对袭击事件负责。

    Bad Rabbit (2017)

    一种勒索软件,作为从受感染网站下载的虚假Adobe Flash更新传播。大多数受感染的计算机都位于俄罗斯,并且感染依赖于手动安装一个可执行(.exe)文件。(勒索软件的)解密价格当时约为280美元(0.05BTC)。

    Locky (2016)

    通常通过电子邮件传播,作为付款的发票中一个受感染的附件。在2016年,好莱坞长老会医疗中心(Hollywood Presbyterian Medical Center)被Locky感染并支付了40BTC(当时约为17,000美元)的赎金,以重新得以使用医院的操作系统。

  • 委托权益证明

    相较于之前的权益证明(PoS)机制,委托权益证明(DPoS) 共识算法被许多人认为是更有效和民主的版本。

    由于工作量证明(PoW)在设计上需要许多外部资源,于是权益证明和委托权益证明都被用作工作量证明共识算法的替代方案。工作量证明算法利用大量的计算来确保一个不可更更改,透明和去中心化的分布式账本。而权益证明和委托权益证明却不需要如此多的资源,并且在设计上更具可持续性和环保性。要想了解委托权益证明的工作原理,首先必须掌握一些工作量证明和权益证明的基本知识。

    工作量证明 (PoW)

    大多数数字货币系统运行在名为区块链的分布式账本之上,而工作量证明是第一个被使用的共识算法。它是构成比特币协议的核心,负责生成新区块并保障网络的安全(通过挖矿)。比特币可替代中心化且低效的全球传统货币体系。工作量证明引入了一种可行的共识协议,使得汇款不再需要通过一个中心化的机构来进行。它提供了一个基于点对点网络的去中心化支付系统,并免去了中间商的参与,大大降低了交易成本。

    工作量证明系统由采矿节点和其他种类的节点共同维护,它利用特殊的硬件(ASIC矿机)来尝试解决复杂的加密问题,平均每十分钟开采出一个新区块。矿工只有在找到了该区块的解之后才能在区块链中添加新区块。换句话说,矿工只有在完成了一个工作量证明之后才能这么做,而工作量证明又用新开采的数字货币和此区块的所有交易费奖励矿工。然而,这需要极高的成本,因为它要用到大量的能源,并要进行多次失败的尝试。此外,ASIC硬件也十分昂贵。

    除了维护的系统的消耗之外,还有一些问题一直困扰着工作量证明系统 – 特别是在可扩展性方面(每秒交易量非常有限)。尽管如此,工作量证明的区块链仍被认为是最安全可靠的,且是容错的标准解决方案。

    权益证明 (PoS)

    权益证明共识算法是工作量证明最常见的替代方案。权益证明旨在解决低效率和一些工作量证明区块链出现的新问题。它着眼于工作量证明挖矿的成本(功耗和硬件)。基本上来说,权益证明用确定性的方式保证了区块链的安全。在这些系统中没有了挖矿,新区块的验证取决于作为股份的币的数量。一个人持有的币越多,那么被选为区块验证者(也叫做铸币者或锻造者)的概率就越高。

    工作量证明依赖于外部投资(功耗和硬件),而权益证明用内部投资(数字货币本身)巩固了区块链的安全性。

    此外,权益证明系统使攻击区块链的成本更高,因为成功的攻击需要拥有至少现有总货币的51%的数量。而失败的攻击将导致巨大的经济损失。尽管权益证明有着令人信服的优势和很大的上升空间,但这个系统仍处于早期阶段,尚未在更大的规模上进行测试。

    委托权益证明(DPoS)

    委托权益证明(DPoS)共识算法由Daniel Larimer(BM) 在2014年提出。例如:Bitshares,Steem,Ark和Lisk都是使用委托权益证明共识算法的数字货币项目。

    委托权益证明区块链具有投票系统,利益相关者将他们的工作交付给第三方。换句话说,他们可以投票选出几个代表代替他们保护网络。代表们也被称为见证人,他们需要在产生和验证新区块的过程中达成共识。投票权与每个用户持有的币数量成正比。投票系统因项目而异,但总的来说,每位代表在投票时都会提出个人意见。通常,代表们会收集奖励并按比例分配给各自的投票者们。

    因此,委托权益证明算法创造了一个直接取决于代表们的声誉的投票系统。如果选举的节点行为不当或不能有效工作,它将很快被驱逐并被另一个节点取代。

    在性能方面,与工作量证明和权益证明相比,委托权益证明的区块链更具有可扩展性,每秒能够处理更多的事务(TPS)。

    委托权益证明 VS 权益证明

    虽然权益证明和委托权益证明在股份制的意义上是类似的,但委托权益证明提出了一种新颖的民主投票系统来选出区块生产者。由于委托权益证明的系统由选民维护,所以代表们的行为必须诚实且高效,否则便会被投票出局。此外委托权益证明区块链在每秒事务处理方面往往比权益证明区块链更快。

    委托权益证明 VS 工作量证明

    不同于试图解决工作量证明问题的权益证明,委托权益证明旨在简化区块生成过程。因此,委托权益证明系统能够快速处理大量的链上交易。委托权益证明的使用方式与工作量证明和权益证明不同。由于工作量证明仍然是公认最安全的共识算法,所以大多数金融流动都发生于此。由于权益证明比工作量证明的工作效率更高,所以它具有更多的运用案例。委托权益证明限制了选举区块生产者的过程中股权的使用。与有着竞争体系的工作量证明系统不同,委托权益证明的实际区块生成是预定的。每个见证人都会轮流生产区块。有人认为委托权益证明应被视为一种权威证明系统。

    结论

    委托权益证明与工作量证明甚至权益证明有很大不同。它并入利益相关者的投票机制,从而激励并选出诚实且高效的代表(或证人)。但是,实际的区块生产过程与权益证明系统完全不同,并且在大多数情况下,在每秒事务处理方面表现出更高的性能。

  • 比特币闪电网络节点数量达到13,781个

    比特币闪电网络节点数量达到13,781个,相较30天前数据,上涨0.11%,闪电网络容量达4,746.57 BTC。

  • Coinbase International上AEVO-PERP、ENA-PERP、ETHFI-PERP市场进入仅限挂单模式

    Coinbase International Exchange在X平台发文表示,Coinbase International Exchange和Coinbase Advanced上AEVO-PERP、ENA-PERP、ETHFI-PERP市场进入仅限挂单(post-only)模式。用户可以提交和取消限价单,但不会进行成交(完成的订单)。

  • 加密货币清算接近3.6亿美元,比特币价格继续下跌

    随着比特币(BTC)价格继续下跌,加密货币市场在2024年4月30日经历了急剧的下跌。比特币的价值跌破了6万美元,标志着其自3月份达到7.3万美元以来的最低点。这一突然下跌导致加密货币交易者面临了重大的清算,他们押注比特币价格上涨。据CoinGlass的数据显示,长期交易者在24小时内面临了2.46亿美元的亏损。整个加密货币市场的总资产清算接近3.6亿美元。

  • 价值超5千万美元的LINK发生转移

    据Whale Alert监测,北京时间今日17:15分左右, 3,788,969枚LINK(50,490,974美元)从未知钱包转移到未知钱包。

  • 四月币安现货市场份额达到78.7%,已连续三个月上涨

    据TheBlockPro数据显示,4月各大中心化加密货币交易所的现货市场份额排名中,币安以78.7%的占比排名第一、Coinbase为10.1%、Kraken为3.7%、LMAX Digital为2.2%。历史数据显示,币安现货市场份额已连续三个月上涨,今年1月币安该指标值为71%、2月为75.7%、3月达到78.5%。

  • HKVAEX正式关闭,4月30日之后仍有资产余额的用户将扣除20 USDT保管费

    HKVAEX网站已无法访问,据其发布公告显示,HKVAEX平台已于2024年5月1日正式关闭且已停止新用户注册,并已为现有用户停止所有交易和存款功能。 对于2024年4月30日之后在HKVAEX上仍有资产余额的用户,将扣除20 USDT或相当于其他虚拟资产的保管费。 从2024年5月1日起,每周资产快照将于UTC+8 00:00开始进行。 此前有消息称,HKVAEX是币安为了在香港获取加密业务牌照而成立的,其交易平台的网站显示使用币安服务器来获取内容,两家公司的共享代码有相似之处,使用条款也有几乎相同的模板,表明两家公司也可能共享法律资源。香港证监会3月底时在其网站上更新信息,HKVAEX提交的牌照申请已被撤回,随后HKVAEX宣布将于2024年4月1日起开始分阶段暂停服务。

  • Dora研究博客发表文章”Nostr中继网络的可用性和可靠性优化”

    Nostr长文章客户端Yakihonne通过Dora研究博客发表文章”Nostr中继网络的可用性和可靠性优化”。文章分析了Nostr Relay中继网络去中心化现状,提出了Relay如何实现长期可持续的激励模型。 文章分为”Nostr是去中心化的”, “Relay的可用性分析”, “中继网络的可能经济激励模型”, “Relay内容的证明”四个章节,对Nostr中继网络的发展进行了探讨。

  • 某地址16小时前从Coinbase提取850枚MKR,目前共持有4810枚MKR

    据 The Data Nerd 监测,16 小时前,地址 0xe14d 从 Coinbase 提取 850 枚 MKR(约合 223 万美元)。目前该地址共持有 4810 枚 MKR(约合 1297 万美元)。

  • Partisia Blockchain生态首个零知识证明跨链DEX正式上线

    据官方消息,Partisia Blockchain 生态的首个零知识证明跨链 Partisia zkCrossDEX 正式上线。Partisia zkCrossDEX 支持 Ethereum、BSC、Polygon 与 Partisia 间跨链互换,实现资产在 EVM 链与 Partisia 之间的无缝转移。另外,Partisia zkCrossDEX 预计增加法币入口,以促进法定货币直接转换为数字资产,从而简化进入加密货币市场的过程。

  • AltLayer:重新质押的ALT代币reALT现已推出

    Rollup平台AltLayer在X平台上宣布,重新质押的ALT代币reALT现已推出,reALT是一种自动复利的ERC20代币,它捕获用户的ALT质押贡献并累积所获得的复利奖励。 reALT发放给在主质押池中质押ALT的用户。 在第二阶段,用户在主池中质押ALT代币将获得reALT代币。始终将realALT放在钱包中。这些将通过快照定期捕获,以用于未来的池奖励。

  • 法国巴黎银行在13F备案文件中报告拥有比特币ETF敞口

    据Bitcoin Magazine消息,欧洲第二大银行法国巴黎银行 (BNP Paribas)在13F备案文件中报告了比特币ETF的敞口。

  • 香港6支比特币和以太坊现货ETF今日共成交约6840万港元

    首批在香港推出的6支比特币和以太坊现货ETF基金今日成交金额合计为6840万港元,其中: 华夏比特币ETF(3042.HK)达3314万港元; 华夏以太坊ETF(3046.HK)达262万港元; 嘉实比特币现货ETF(3439.HK)达2026万港元; 嘉实以太坊现货ETF(3179.HK)达172万港元; 博时HashKey比特币ETF(3008.HK)成交金额约1031万港元; 博时HashKey以太坊ETF(3009.HK)达35万港元。

  • UNI突破7美元

    行情显示,UNI突破7美元,现报7.01美元,日内涨幅达到6.05%,行情波动较大,请做好风险控制。

  • PancakeSwap已向参与收入分成池的质押用户分发13759枚CAKE

    PancakeSwap 在 X 平台发文表示,已向所有参与上一轮收入分成池的锁仓质押用户分发 13,759 枚 CAKE。 新的 veCAKE 现已上线,参与者每周可以领取 veCAKE 池奖励以及收入分成。用户需要在 UTC 时间 5 月 8 日 23:59 之前锁定 CAKE 或迁移现有的 CAKE 质押头寸,以开始累积收入分成份额,并将在 5 月 16 日领取。

  • 过去一周加密板块指数平均回报率为-10%,Layer2板块周回报率为-4.99%表现相对最优

    根据 SoSo Value 数据,过去 7 日内所有加密板块指数的平均回报率在 -10% 左右,其中相对最抗跌的板块为 Layer2,该板块指数的周回报率为 -4.99%;其次为 Payment 以及 NFT 板块指数,周回报率为 -5.3% 以及 -6.64%。Layer2 板块指数包括 MATIC、MNT、IMX、OP、ARB 等十种成分币。值得注意的是,SoSo Value 加密指数为平台通过精选代表加密领域不同细分板块的主流成分币进行编译的指数,旨在衡量加密货币市场内不同板块在一定时间内的涨跌表现。

  • FBI破获以加密投资为诱饵的庞氏骗局,涉案金额4300万美元

    美国联邦调查局 (FBI) 与纽约法院日前逮捕并指控 Idin Dalpour 进行欺诈活动,其中包括在以下领域提供欺骗性投资机会:一家拉斯维加斯酒店企业和一家加密货币交易企业。 据称,达尔普尔以巨额回报的承诺来吸引毫无戒心的投资者,这只不过是掩盖大规模庞氏骗局的幌子。作为加密货币交易计划的一部分,他声称他批量购买了加密货币并将其出售给散户投资者以获取利润。

  • ZettaBlock扩展Snowflake数据共享以包括Sui区块链数据

    ZettaBlock公司将其Snowflake Data Share服务扩展到全面涵盖Sui区块链数据,这一重大进展将改变区块链数据可访问性。此前,该公司已成功将以太坊数据整合到Snowflake中。这一战略性整合彰显了ZettaBlock致力于为开发人员和企业提供先进区块链数据集的决心。Sui区块链数据的无缝整合将促进这一快速扩展的生态系统内的创新,为Web3应用程序带来许多新的可能性。