当前位置:首页 > 物联网 > 区块链
[导读] LongHash 在之前的两篇文章(《一文读懂 Staking Economy(质押经济)》和《如何获取最大收益——搞懂 Staking 商业中的五个基本元素》)提过一些与持币人直接相关的 Po

LongHash 在之前的两篇文章(《一文读懂 Staking Economy(质押经济)》和《如何获取最大收益——搞懂 Staking 商业中的五个基本元素》)提过一些与持币人直接相关的 PoS 风险问题,本文将深入探讨安全风险问题。

- Nothing at stake(无利害攻击)

简单理解当有节点发起攻击,在同一个区块高度同时出两个块进行分叉,对攻击者而言因为出块成本较低,只需要 stake(质押),对其它节点而言最佳策略就是对分叉的两条链都进行签名获得双倍奖励,也只需要 stake,这就会造成链很大的危机,PoS 里的出块成本远远小于 PoW 里的大量算力成本,而且 stake 可以同时用在两条链上,这个问题一度被广泛讨论,目前已经通过“stake 质押 + slash 惩罚”解决了,也就是 PoS 共识的区块链里出块成本不仅仅是有 stake 就好,这个 stake 一定比例是必须被系统定一段时间,如果节点作恶那 stake 就会被系统没收,通过经济学的设计,PoS 共识的安全性又进一步提升。

- Longrange attack(长程攻击)

Longrange attack 指的是从创世区块开始,创建一条比原来主链还要长的链,并篡改全部或部分交易历史,来代替原有的主链。

Long range attack 利用的是,新加入的节点或是长期不在线的节点在同步数据时不能清楚知道哪一条链是正确的主链,因为攻击者的链是从创世区块开始伪造,如果根据最长链原则来决定主链,那被篡改的链有概率成为真正的主链,使后续节点都认定错误的链。

因为在一条分叉链上产生区块是几乎没有成本的,只需要 stake,而且攻击者不需要太多的区块确认时间,使得分叉链的形成速度可以快过主链,有很多理论证明了这样的攻击可行,但实际执行却非常困难,可以看这篇《Rewriting History: A Brief IntroducTIon to Long Range Attacks》。

以上两个是 PoS 里最知名的攻击方式,其它还包含 Simple Attack、Posterior CorrupTIon、Stake Bleeding、Cartel Attack、Sybil Attack、Grind Attack 等,这些攻击也都有人提出相对应的解决办法。

为什么 PoS 共识也可以是一个很好的维护网路安全的策略?

区块链这个分布式系统与传统中心化系统最大的不一样就是,安全是由散布在全世界各地的节点进行保证,只要多数节点是安全的,那链上的数据就是安全的,PoW 通过高算力,增加了攻击者控制51%以上节点的成本;而 PoS 通过了币本身的价值来维护区块链的安全,攻击者要攻击 PoS 区块链必须购买一定数量的代币。

PoS 一直受到来自 PoW 支持者的质疑

安全问题是 PoW 支持者对 PoS 最大的反弹,从最本质来看因为 PoW 共识非常的简单而精巧所以安全,我们知道任何程序或产品上越是精简则漏洞越少,而 PoS 共识的代码确实非常复杂要包含着各种计算(staking 量计算 选举 分发奖励等),这给了理论空间上各种漏洞。在从成本角度来看,PoW 挖矿需要耗费实实在在的电力,这个一部分程度上是人们心里上的成本,因为付出所以这个东西会比较有价值,但是 PoS 不再付出昂贵的电力成本,是以币来挖币的模式,挖矿几乎没有成本,成本来自于币本身(也是一个凭空创造出来的东西),PoW 支持者认为有电力成本支持的币会让真实的安全攻击成本更高。

PoS 里有各种攻击上面也提到过包含 nothing at stake,longrange attack 等,这一部分攻击存在学术讨论一部分社区已经有应对与解决之道,我们就只讨论最常见也是最不应该发生的攻击 Double Spend(双重支付),一旦发生 Double Spend 那就说明这个网路的账本是不够安全不可信任的,更遑论搭建在上层的应用,PoW 里的 51% 攻击成本是相对高昂的,需要控制该网路中超过一半的运算能力,PoS 里的 51% 攻击只需要持有一半以上的币, 但实际上我认为攻击成本也相当高,上述提到过攻击就必须买币,币价随攻击上升(这个边际成本上升是一条非常陡峭的曲线),即使攻击成功本身币价也会受损,反倒不如在外面市场进行做空,这是一个经济学上的防御。

详细一点说攻击行为会受到的抵制

- 社区中会知道某些地址正在在大量进行币的买入,可能是攻击行为,可以防微杜渐;

- 攻击者购买代币过程中,代币的价格将不断上升,而这又进一步提高了攻击者的购买成本;

- 一旦攻击者成功攻击了链本身,该链的代币价值将会大幅下降,此时攻击者为了攻击所持有的代币价值将会大量下跌,很难高于攻击者想篡改数据的价值。

总结

PoS共识改变了PoW共识中竞争而浪费的算力与效率,通过 stake 加上选举算法,达成了更高效的共识,而 stake 本身则代表了持币人的权益,衍生出的 staking 经济将与每个持币人直接相关,知道如何评估不同项目的经济机制、使用工具、挑选验证人节点会是将来很重要的课题,PoS 还需要接受更多社会实验的检验,安全问题将随着不同新项目的解决知道完善,更严峻的是关于 PoS 中心化及治理问题,这两个也同时是所有共识都会遇到的问题,我们期待 PoS 共识带给区块链生态的改变,也期待 staking 创造出来的经济能更加活络整个金融系统。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

现如今数字经济完全依赖各大平台的服务,交易能否达成与双方信用直接挂钩。平台往往在交易过程中抽取大量服务费用,导致了交易成本的提高。

关键字: 元宇宙 区块链 虚拟活动

随着人工智能(AI)技术的不断发展和创新,其应用领域也在不断拓展。AI正在逐步渗透到各个行业中,为我们的生活和工作带来诸多变革。本文将为您探讨人工智能在各个领域的应用。

关键字: 人工智能 区块链 应用领域

本文中,小编将对区块链技术予以介绍,如果你想对它的详细情况有所认识,或者想要增进对它的了解程度,不妨请看以下内容哦。

关键字: 区块链 Blockchain

深圳2023年9月8日 /美通社/ -- 近日,超算领域国际顶级会刊SC23公布了论文入选名单,由微众银行区块链团队发表的论文——《FISCO-BCOS:An Enterprise-grade Permissioned...

关键字: 区块链 OS 开源 联盟链

(全球TMT2023年9月6日讯)耀世星辉新文娱集团控股有限公司宣布,根据2023年8月16日签署的《股份认购协议》,完成发行总计8,064,516 股普通股,认购价格为每股2.48美元,总计2000万美元的战略投资完...

关键字: 云计算 移动互联网 区块链 生态系统

上海2023年8月17日 /美通社/ -- 低碳经济的新机遇和挑战激发了电池制造业的创新热情。为了引领行业电池安全生产标准的制定并保持市场领先地位,一些电池制造公司,已在电池创新技术上投入巨大的研发力量。 在这个背景下...

关键字: 区块链 新能源电池管理 区块链技术 AI

(全球TMT2023年8月17日讯)耀世星辉新文娱集团控股有限公司宣布与两家新的投资机构签署战略投资股份认购协议。根据协议,公司同意向两家机构发行总计8,064,516 股普通股,每股价格为2.48美元,总额2000万...

关键字: 云计算 移动互联网 区块链 生态系统

近日,SABIC携手区块链软件提供商Circularise共同推出区块链试点项目,旨在评估其技术在追踪特定材料从“端到端”流动的碳足迹方面的使用情况。

关键字: 区块链 碳中和

区块链技术是一种基于去中心化、分布式、不可篡改的数据存储和传输技术,其应用场景广泛,涉及到数字货币、供应链管理、智能合约、数字身份验证、物联网等多个领域。以下是区块链技术的几个具体应用:

关键字: 区块链 数字货币

比特币是一种去中心化、全球性的数字货币,它通过加密算法和分布式账本技术,实现了安全、快速、低成本的交易和转移资产。比特币的出现,打破了传统的金融模式,为人们提供了一种全新的支付方式和财富管理方式,同时也引发了人们对金融创...

关键字: 比特币 区块链
关闭
关闭