美国国防机构报告:区块链并不像你想象的那样去中心化

根据?Trail of Bits?的说法,分布式账本技术?(DLT)?和包括比特币和以太坊在内的区块链可能比最初想象的更容易受到中心化风险的影响。

这家安全公司周二发布了题为“区块链是否去中心化?”的报告,该报告由美国政府国防高级研究计划局?(DARPA)?委托。

该报告旨在调查包括比特币和以太坊在内的区块链是否真正去中心化,尽管该报告似乎主要关注比特币。

在其主要发现中,这家安全公司发现过时的比特币节点、未加密的区块链矿池和大多数未加密的比特币网络流量只通过有限数量的ISP,可能为各种参与者获得对网络进行过度中心化控制的空间。

印度一YouTube网红账户被盗,攻击者冒用Cardano创始人名义推广加密局:根据Cardano创始人Charles Hoskinson在推特上分享的一封电子邮件的截图,一位名叫Christo Seby的网民联系到了他。Seby声称自己来自印度马拉巴尔海岸的喀拉拉邦,他指控Charles Hoskinson侵入了Ashkar Techy的YouTube账户。Ashkar Techy是当地一个小有名气的YouTube网红,拥有65万名粉丝。Seby要求Hoskinson把账户归还给它的主人。他声称,如果不这样做,Charles Hoskinson就会“受到威胁”。据悉,事件起因系黑客控制了Techy的科技频道,并冒用Charles Hoskinson的名义推广一个“免费发放代币局”。(U.Today)[2021/7/26 1:16:43]

比特币节点

委内瑞拉航空学院Caracas Air接受比特币支付:委内瑞拉知名航空学院Caracas Air首席执行官Oliver Laufer在Twitter上宣布,该公司已开始接受比特币作为支付选项,并提供支付折扣。据悉,目前,Caracas Air拥有约900名学生,成为拉丁美洲发展最快的航空学院之一。(U.Today)[2021/4/25 20:56:21]

该报告指出,比特币节点的子网主要负责达成共识并与矿工沟通,并且“绝大多数节点对网络的健康没有有意义的贡献”。

Cream Finance以太坊平台已上线DAI:DeFi平台Cream Finance官方发布推文表示,我们已经在C.R.E.A.M.以太坊平台上线DAI,用户现在可以通过网站借贷。此外,提议将DAI抵押系数提高到75%的投票正在进行中。[2020/12/4 23:04:22]

它还发现,21%?的比特币节点运行的是旧版本的Bitcoin Core客户端,众所周知,该客户端存在共识错误等漏洞问题。它指出“所有?DLT?节点都在相同的最新版本软件上运行至关重要,否则可能会发生共识错误并导致区块链分叉。”

比特币节点是任何在区块链中存储和验证区块的计算机。节点用于监控比特币区块链的健康和安全,并验证交易的准确性。当前所有节点应该运行的版本是Bitcoin Core 22.0。

该报告的另一个结论是,比特币的矿池协议Stratum是未加密的,基本上没有经过身份验证。

这意味着可以进行恶意攻击以“估计矿池中矿工的哈希率和支出”并“操纵?Stratum?消息以窃取?CPU?周期和矿池参与者的支出”。

通过?ISP 传送

作者还发现了基础设施中的漏洞,基于比特币协议流量未加密且?60%?的网络流量仅通过三个?ISP。

这是一个问题,因为“ISP?和托管服务提供商有能力任意降低或拒绝任何节点的服务。”

报告中包含?26?页的详细信息、数据和信息图表。DARPA?成立于?1958?年,负责开发新兴技术,供美国国防部机构和美军使用。?Trail of Bits?是?DARPA?聘请的一家网络安全研究和咨询公司来编写这份报告。

在?Solana?的中心化问题被强调之后,该报告出现在了一个有趣的时间点。

周日,基于?Solana?的去中心化金融?(DeFi)?借贷协议?Solend?提出了一项临时治理提案,旨在接管面临清算的鲸鱼钱包,这有可能给?Solend?及其用户带来压力。

该提案由一个鲸鱼通过立即受到了Twitter的抵制,并创建了另一个治理投票以使先前批准的提案无效。观察人士认为,此举可能会损害?DeFi?的整体形象,因为控制?Solend?的一个钱包意味着?DeFi?的基本原则受到质疑,而推翻投票也好不到哪里去。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

瑞波币a16z:创作者经济中被忽略的层级

如今似乎人人都是创作者 ── 无论是艺术家、开发者、还是其他各怀绝技的人。然而,创作者经济仍有发展空间。除了是一个由 5000 余万人驱动的价值数十亿美元的市场以外,创作者经济的意义要比它内部的盈利平台更深远,也比让少部分人靠着创意性工作致富更重大。 这种新经济的内部有一些不言而喻却常被忽视的层级;创作者的竞争环境仍然不平衡,而且可复制的成功少之又少。

SHIB从ADAM简析链上数据的可视化演进

区块链技术是的本质是将数据变成了客观事实,代码变成了制度。公开透明的链上数据和自动执行的智能合约是行业发展带来的宝贵财富。区块链让一切的链上行为暴露在太阳底下,能否将其妥善利用将是行业发展需要面对的重大话题。 其实链上数据本身有很多种处理方式,比如链下交换,链上智能合约来交换数据。本质来讲,任何公链之间的数据都可以基于跨链应用进行价值挖掘。

FTT金色观察丨为什么“纯玩家”不喜欢P2E游戏

金色财经 区块链6月18日讯 ?虽然P2E游戏深受加密玩家欢迎,但在更广泛的游戏领域里,似乎仍有不少“纯玩家”对其嗤之以鼻,为什么会这样呢?下面就让我们一起来深入了解一下。 有人从来没在手机或是电脑上玩过游戏吗?相信只有极少数人会给出肯定答案。

[0:15ms0-6:177ms