比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

MetaStable 合伙人為交易所拆招:如何對付 51% 攻擊_加密貨幣

Author:

Time:1900/1/1 0:00:00

本文來自:鏈聞ChainNews,作者:HaseebQureshi,加密資產投資基金MetaStableCapital普通合伙,編譯:錢剛,星球日報經授權轉發。

以太坊經典EthereumClassicETC最近遭受了51%攻擊,讓市場對PoW機制加密貨幣的安全性心存疑慮。緊接著,DASH也陷入了麻煩。Reddit用戶發帖分析稱,挖礦算力市場NiceHash目前擁有DASH的算力已經超過51%,DASH需關注被51%攻擊的風險。隨后區塊鏈安全公司PeckShield追蹤Nicehash數據發現,該租賃平臺目前持有DASH超過70%的算力,屬于異常且存在安全風險的現象,當前DASH前三大礦工身份未知,疑似為同一機構,且最近100塊的總算力超過54%。要知道,DASH可是目前市值排名第15的大幣!面對種種對51%攻擊的疑慮,著名加密資產對沖基金MetaStableCapital合伙人HaseebQureshi發表了連環推,詳細解釋了51%的原因,以及他的一些發現和建議。他指出,市場對51%攻擊重視不足,因為該攻擊的目標是交易所,而非散戶。Qureshi提出,面對攻擊,交易所除了下架ETC和其他哈希算力不高的PoW幣之外,還可以主動防御。他向交易所支了一個有點瘋狂的招數:大膽出手博弈,與攻擊者“同歸于盡”。這引得著名加密貨幣專家、康奈爾大學教授EminGünSirer專門發帖點贊:“這是交易所可以用起來對抗51%攻擊的好帖子。”

MetaMask允許使用巴西雷亞爾購買加密貨幣:金色財經報道,MetaMask已經集成了巴西政府的支付系統Pix,開始允許用巴西雷亞爾購買加密貨幣。MetaMask表示,MetaMask通過支付基礎設施公司MoonPay集成Pix,該公司每筆交易收取約1%的傭金,外加實時計算的網絡費用。在巴西,MetaMask目前要求最低交易額為102巴西雷亞爾,相當于20美元。(CoinDesk)[2022/9/13 13:25:22]

順便介紹一下HaseebQureshi,他個人的故事相當傳奇。他16歲時拿著50美元開始玩在線撲克游戲,一年之后,通過撲克牌比賽賺了10萬美元。19歲便成為了一位全球知名的職業撲克比賽選手,獲得眾多贊助,已然是百萬富翁。但是21歲的時候,他決定離開職業牌壇,從此再也沒有打過撲克牌。25歲時,他對計算機產生興趣,開始學習軟件,從此走上編程和技術投資之路,后來,加入大名鼎鼎的加密資產投資機構MetaStableCapital,成為普通合伙人。

Meta社交VR平臺Horizo??n副總裁Vivek Sharma將離職:8月27日消息,Meta社交VR平臺Horizo??n副總裁Vivek Sharma即將離職。Vivek Sharma在過去六年一直在Facebook母公司Meta任職,在市場和游戲領域擔任高級職位,最近還在元宇宙相關新業務部門擔任要職。

Meta發言人稱,Horizo??n團隊現在將直接向Meta元宇宙副總裁Vishal Shah匯報。

Meta首席執行官馬克·扎克伯格在最近一期The Joe Rogan Experience播客中表示,該公司將在10月推出一款新的VR頭戴設備。(CNBC)[2022/8/27 12:52:08]

以下是鏈聞編譯的HaseebQureshi推特內容,供讀者參考和思索。近期以太坊經典EthereumClassicETC遭受51%攻擊,這是目前受到51%攻擊中市值最大的加密貨幣,這對于采用工作量證明PoW為共識機制的加密貨幣的未來,有很有趣的啟發。我們曾以為51%攻擊會摧毀加密貨幣,但事實是,去年就已經有幾個市值挺大的加密貨幣遭到了攻擊,我們大可以把這個觀點擱置一邊了。ETC受到攻擊后,價格僅下跌了7%,似乎市場根本不在意這件事。VergeXVG在受到51%攻擊后幣價甚至上漲了。這就很操蛋了,如果區塊鏈的安全對于這些幣都沒有價值,那到底是什么讓加密貨幣有價值呢?大多數人其實并不了解51%攻擊能讓你做什么。首先,是一個導火索。當你擁有51%的哈希算力時,并不能直接偷幣,或花其他人的幣,你唯一能做的就是“回滾區塊”。你知道區塊鏈的意義就在于不可篡改嗎?當一個人擁有51%的哈希算力時,這個狀態就會被破壞。那么,到底如何回滾區塊來毀滅這條鏈呢?你有兩個選擇。假如你想徹底摧毀比特幣,你可以開采空區塊并忽略其他人。這樣最長的鏈中區塊都是空的,比特幣基本就沒法用了。但這個做法可是相當燒錢,賺錢的唯一方法就是同時做空比特幣。但現在你通過做空的比特幣是沒辦法讓這種燒錢的攻擊賺錢的。如果你特別有錢且愿意燒錢,這種攻擊只會讓人憂心忡忡。更實際的攻擊是可怕的"雙花"。如果你有一個幣,然后在鏈下交易資產,比如一幅畫或一袋美金,確認付款后收到資產。

ConsenSys在MetaMask機構投資組合儀表板新增NFT功能:6月23日消息,ConsenSys在NFT.NYC 2022上宣布推出兩個產品功能,一個是MetaMask機構解決方案MetaMask Institutional(MMI)在其投資組合儀表板中新增NFT追蹤功能,提供一系列指標的詳細資產視圖。MMI用戶可以查看數字資產完整數據,包括所有EVM鏈中的各個代幣、DeFi池余額和NFT。

另外一個是Infura NFT API Beta測試版本。Infura NFT API是一種端到端解決方案,使開發人員能夠更輕松地構建、創建、鑄造和銷售NFT。[2022/6/23 1:27:21]

但后來,你創造了一條更長的鏈。大家都接受你的新鏈,因為它更長,但在這個新鏈中,你之前的付款現在是沖突的,被視為無效。你現在“沒有花出”自己的幣。因此,于是產生了雙花。事實證明,沒多少人出售油畫或正袋的錢換幣。開展出售現實世界的物品交換加密貨幣業務的只有一個地方:交易所。

Meta推出虛擬語音處理基礎設施XLS-R體驗版,解決元宇宙多語言問題:11月25日消息,Meta已推出AI語言處理模型XLS-R網頁體驗版,最高能辨識128種語言,旨在解決元宇宙中聽不懂外語問題。不過,該體驗版目前存在一定缺陷,僅支持將22種語言翻譯為16種語言,但優勢在于能將語音拆成拆成25毫秒的基本單元來分析并利用上下文轉換語音內容提升辨識準確度。Meta表示,雖然元宇宙離我們仍然有一段距離,但XLS-R等技術可以作為Meta虛擬世界的基礎建設之一。[2021/11/25 7:10:21]

因此,交易所是51%攻擊的主要目標。實際的51%攻擊大致都是這個流程:在交易所存加密貨幣→取出換到其他鏈或美元→回滾到原始的加密貨幣存款。攻擊者現在已經賺了一倍了。理論上,這些都說得通。那普通用戶關心的是什么?答案是:他們什么都不關心。實際上,如果有一個長鏈回滾,幾乎所有旁觀者的交易都會保持不變。這些交易支付手續費,那為什么不將它們包含在你分叉的鏈中呢?如果你是51%的攻擊者,你想搶劫的當然是銀行,而不是路人。在加密貨幣中,搶劫的目標就是交易所了,因此51%攻擊對交易所而言就是災難,而且交易所的散戶要是不看推特,根本就不會知道這種事。這是個悲傷的狀況,但如果你放眼望去,51%攻擊看起來只是對交易所征個稅,這也反映在了市場上。但市值前20的大幣ETC怎么就受到了51%攻擊?實際上很容易。事實證明,對ETC的51%攻擊成本約為5,000美元/小時,你租個電腦椅就可以安全地干了。攻擊者從這場攻擊中獲利25萬美元,相當可觀了。

動態 | 去中心化穩定幣 Meter.io 測試網共識組規模升級:去中心化穩定幣Meter.io測試網共識組規模擴大至100人,為了簡化調測,Meter.io 測試網一開始限定為21個,隨著更多社區節點加入,這個限制已遠遠不能滿足需求。本次升級允許共識組的大小動態調整至允許每小時隨機選取最多100個節點參與共識,目前Meter測試網的節點已經達到60個。同時,該測試網穩定幣挖礦算力在高峰時曾達到上百臺 S9 礦機的水平。[2020/2/5]

來源:crypto51.appCoinbase對此迅速回應,并停止了ETC提幣。https://blog.coinbase.com/ethereum-classic-etc-is-currently-being-51-attacked-33be13ce32de然而這次雙花的目標卻是不太知名的中國交易所gate.io,這家交易所成為目標的原因可能是其AML反洗錢和KYC客戶身份審查力度較弱。那么交易所能采取什么防衛措施呢?我有兩個方法,一個是標準做法,另一個比較異想天開。第一個方法我們都知道:PoW工作量證明機制只有對那些擁有較高哈希算力的幣才是安全的。如果一種幣有流動性,但鏈上的哈希算力不高,特別是還支持GPU挖礦,那么在PoW模式下它并不安全。比特幣和以太坊當然沒什么風險,但其他較小的幣肯定就有了,所以交易所應該開始下架ETC和其他哈希算力不高的PoW幣。模仿攻擊很快就會發生。

第二個方法是,交易所可以考慮開始對51%攻擊者加強主動防御。這個方法聽起來挺扯。@balajisCoinbaseCTO@phildaian康奈爾大學軟件工程博士你們別打我。我們來想象一下:雙花攻擊成功,攻擊者在交易所存入10萬美元的幣,再換成另一種資產,然后花2萬美元分叉出一條雙花鏈。假設它回滾了20個區塊,比最長的鏈多2個區塊。一旦發現這個情況后,交易所租一些哈希算力,并在較短的原鏈上重新挖礦,消耗比攻擊者更多的哈希算力,不需要挖很多,只有幾個塊即可,他們可以重新恢復被回滾的鏈。如果他們成功了,他們就會收回被盜的10萬美元。那他們為什么不這樣做呢?如果它只是一個3塊的分叉,應該只花費攻擊者支付的一小部分,再加上攻擊者已經拿到的一點盈利空間。如果我們遵循博弈論,這將導致攻擊者和交易所之間摔跤比賽式的反復出手進行分叉,雙方都想拿到那10萬美金,這與無異于“拍賣美元”這樣的非零和對抗博弈。

鏈聞注:拍賣美元Dollarauction是一種非零和對抗博弈。在這一場景中,兩名參與者共同參與競拍一張一美元的紙幣,其中出價最高的會得到那一美元,而另一位也得付出剛才他最高出價的價錢。換句話說,沒有人贏。從博弈理論上說,雙方都應該繼續出手,直到都花費了大概10萬美元然后收手。交易所為什么應該這樣做呢?很簡單:如果交易所承諾一定會這么做,就會讓攻擊動機大大降低。只有在預計不會被報復的情況下,雙花才能起作用,并且交易所比攻擊者更有充足的資金。這就像同歸于盡:如果你打我,那你也別想走了。一點點防衛建議,挺奇葩吧?誰讓這是幣圈呢?我就先秀到這了。

Tags:METETAMETA加密貨幣GensoKishi Metaversemetamask錢包app下載METAXA加密貨幣交易app

火幣下載
貿易數據公布,魔鬼藏在細節里_QFI

市場將進入一段微妙的時間。——引言這是一條求生欲滿滿的推送。今天,國新辦公布了去年最受關注的數據之一:貿易數據.

1900/1/1 0:00:00
風投Pantera的精彩深思:怎么實現去中心化金融系統_加密貨幣

目錄新的金融系統革命去中心化金融怎么實現去中心化金融的發展障礙怎么投資去中心化金融領域總結PanteraCapital的JoeyKrug昨晚在推特被噴得很慘.

1900/1/1 0:00:00
Grin一名全職開發者籌薪不順,創始人發文表示失望_AST

Grin創始人IgnotusPeverell在Grin論壇發布題為《Earlydisappointments》的文章,直言自己對Grin早期生態發展感到失望.

1900/1/1 0:00:00
嘀嗒嘀嗒,以太坊難度炸彈的引信已經拉開…_300

編者按:本文來自鏈聞ChainNews,作者李畫,Odaily星球日報經授權轉載。1月18日,以太坊核心開發者在電話會議中達成一致,確定了以太坊君士坦丁堡升級的時間推遲到在7280000區塊高度.

1900/1/1 0:00:00
NEO的至暗時刻_APP

編者按:本文來自鏈捕手,作者龔荃宇,Odaily星球日報經授權轉載。NEO,曾經的“中國以太坊”,似乎正在逐漸淡出公眾的主流視野.

1900/1/1 0:00:00
通證經濟:創新還是換湯不換藥?| 直播文字實錄(下)_區塊鏈

在上一期的直播文字實錄里,曹輝寧教授與胡捷教授深度剖析了銀行這一領域所受到的來自區塊鏈的影響。好學的觀眾認真地看完整場直播,機智的觀眾選擇彈幕向二位教授提出疑問,而幸運的觀眾被抽中問題并得到二位.

1900/1/1 0:00:00
ads