原文作者:JamesonLopp,CypherpunkCogitations
原文編譯:aididiaojp.eth,ForesightNews
如果你曾使用過比特幣網絡進行交易,可能會意識到接受未經確認的交易是危險的。在未確認的情況下,比特幣接收者很容易受到種族攻擊、芬尼攻擊以及51%攻擊。
當你至少經過一次交易確認,那么將不再容易受到種族攻擊或芬尼攻擊。現在你唯一關心的是51%的攻擊。它的可接受確認次數的經驗法則是什么?
1次確認:足以滿足1,?000美元以下的小額付款。
3次確認:付款金額在1,?000-1萬美元時,大多數交易所需要3次存款確認。
CremaFinance公布漏洞事件補償方案,幾周后將重新上線完整協議:金色財經報道,Solana生態流動性服務協議Crema Finance發布漏洞事件補償公告稱,Crema剛剛經歷了艱難的一周。幸運的是,我們幾乎可以解決問題。我們已經追回了絕大部分被盜資金,并且正在逐步恢復原有的資產組合。
Crema將在下周晚些時候開啟資產提取合約,該合約將由SlowMist進行審計;Crema也將從團隊Token分配中拿出1.5%(1500萬枚CRM),以補償在該事件中損失資金的所有用戶;對于受到攻擊的流動性池,流動性提供者在撤回資產時將獲得veNFT;為確保CRM的充足流動性,Crema每月將使用協議交易費用的 7.5%回購CRM并銷毀,回購計劃將從全面重啟Crema開始。
Crema同時表示,幾周后,Crema的完整協議將再次上線。資產安全將是Crema未來發展的重中之重。[2022/7/9 2:02:03]
6次確認:適用于1萬美元至1百萬美元之間的大額付款。六次確認被認為是安全的標準。
聲音 | Coinbase首席執行官聲援Libra:美國應重新考慮其荒謬反應:Coinbase首席執行官Brian Armstrong發推稱:“現在中國正在考慮推出一種穩定幣(應指央行數字貨幣),我想知道美國是否會重新考慮它對Libra的荒謬反應。有許多加密貨幣,Libra只是其中之一,但美國政府的反應似乎是他們想被甩在后面。”[2019/10/5]
10次確認:建議用于大于1百萬美元的大額付款。
深入探究
自然比特幣并不是那么簡單,我們所謂的確認性經驗法則只是基于我們并未真正談論的假設。
例如,上面列出經驗法則的確認閾值實際上是基于具有全球哈希率10%的攻擊者,在這種情況下,?6次確認可以99.99%地保證攻擊者無法在區塊鏈網絡中重寫數量較多的歷史記錄。
動態 | BitMEX將在7月15日晚上23:15起把Kraken重新引入其指數:從北京時間2019年7月15日晚上23:15起,BitMEX將在Kraken恢復交易后把Kraken重新引入其指數。[2019/7/15]
但是這些計算早在礦池和工業挖礦之前就已經進行了,當時可以合理地假設某人很難擁有超過10%的全球哈希率。自2011年以來,網絡上出現了大量的區塊生產實體,它們積累了遠遠超過全球10%的哈希率。在撰寫本文時,就有5個這樣的礦池。
量化實時風險
比特幣白皮書的第6頁和第7頁概述了計算攻擊者在給定數量的交易確認后重寫區塊鏈所存在風險的方法。
誠實鏈和攻擊者鏈之間的競爭可以描述為二項式隨機游走。成功事件是誠實鏈被延長一個區塊,其領先優勢增加1?,而失敗事件是攻擊者的鏈被延長一個區塊,差距減少1?。攻擊者鏈追上誠實鏈給定的概率類似于賭徒破產問題。通俗地說:賭徒大部分時間能夠贏的期望值為負,因此他們玩這個預期值為負的游戲時間越長,他們成為贏家的可能性就越小。
聲音 | Samson Mow發推建議:可以重新為ABC鏈取個名字:Blockstream首席戰略官Samson Mow今日發推表示,我的建議是,將BCH的名字讓給SV鏈,因為它真的是假冒的中本聰創建的BTC,我們可以為ABC鏈重新取個名字。[2018/11/16]
鑒于我們假設攻擊者擁有不到50%的網絡哈希率,攻擊者追上的概率隨著他們必須追上塊數的增加而呈指數下降。由于時間拖的越長,對攻擊者越不利,如果他不早點幸運地向前沖刺,他的機會就會隨著他越來越落后而變得微乎其微。攻擊者的潛在進展概率類似于泊松分布,因為所有挖礦都是泊松過程,因此成功的結果遵循此分布。
為了確定攻擊者可以從z個塊之前重寫區塊鏈的概率,我們將攻擊者可以取得的每個進步量的泊松密度乘以他可以該位置趕上的概率,其中:
p=誠實礦工找到下一個區塊的概率
q=攻擊者找到下一個區塊的概率
z=需要重組多少個區塊
lambda=z*(q/p)
k=從0到z的整數
這不是一個有趣的計算公式,所以它似乎對開源項目來說是一個不錯的選擇。
確認風險計算器
我創建了以下工具,它將根據具有最高哈希率估計值的礦池動態計算當前的鏈重組風險當然,您可以使用任何其他哈希率百分比覆蓋此參數以及獲得風險評分所需的確認數量。
現在很容易看出,如果我們希望有99.9%概率確定我們的交易不會被雙花,對于具有給定百分比網絡哈希率的攻擊者,隨著攻擊者的哈希率接近50%?,確認數量會急劇增加。
你為什么要關心?
在撰寫本文時,Foundry擁有全球36%的哈希率,這意味著如果你在3次確認后接受付款,Foundry仍有49%的機會重寫區塊鏈,并發起雙花攻擊。
假設攻擊者擁有10%哈希率,?6個區塊確認的經驗法則可確保99.99%不會發生雙花,而現在需要60次交易確認才能達到相同的置信度。
至于這種攻擊的實用性:礦池肯定沒有動力進行攻擊,因為如果他們這樣做,他們可能會失去大量業務。礦工一般都是長期持有者,他們不愿意損害人們對生態系統的信心。但是,礦池仍然可能出現單點故障,有人可以利用漏洞在短時間內劫持礦池。類似的情況曾經發生過,比如這次BGP攻擊,它重新路由了大量的礦池流量來為攻擊者挖幣。
總結
盡管比特幣在某些方面具有穩健性和穩定性,但在其他方面卻非常不穩定。對于在比特幣區塊鏈上進行高額交易的人來說,重要的是他們要意識到應該根據挖礦生態系統的當前狀態調整他們的風險評估。
需要明確的是,關于Foundry的上述觀點不應被解釋為這是對比特幣網絡完整性的某種迫在眉睫的或系統性威脅。在過去的十年中,由于多種因素,我們已經看到礦工中心化程度的起伏。例如:
我仍然樂觀地認為,推動工業比特幣礦工的激勵措施是合理的。他們將繼續尋找廉價、擱淺、過剩能源來源,而能源的本質是它能夠在世界各地獲得有效利用。從長遠來看,我預計我們會看到礦池的哈希率分布變得更加去中心化。除此之外,還有一些技術改進,例如StratumV2從礦池運營商手中奪走了權力,并將其放回個人手中。
原文鏈接
隨著行情轉暖,用戶熱情不斷提升,區塊鏈市場競爭也逐漸變得激烈,大家對快速的用戶增長以及項目知名度提升的需求變得空前急切,傳統的營銷方式已難以達到大家的要求.
1900/1/1 0:00:00自年初以來,比特幣(BTC)價格飆升48%,使BTC的市值再次超過支付處理巨頭Visa。根據CoinMarketCap的數據,BTC目前的價格為24,365美元,其市值為4,701.6億美元,略.
1900/1/1 0:00:00雖然今天美股不開盤,但美國三大期貨還以及匯市和債市還在運作,歐洲也沒有放假,所以仍可以通過風險市場的走勢來判斷一下宏觀情緒,尤其周五是本月的交割期了,目前BTC和ETH都超過了最大痛點.
1900/1/1 0:00:00金色財經報道,Blockchain.com一直在試圖出售資產以填補對三箭資本(ThreeArrowsCapital:3AC)2.7億美元的敞口,發言人表示.
1900/1/1 0:00:00金色財經報道,NFT公司ArtBlocks和NFT畫廊BrightMoments正在創建一個獨特的項目,將NFT與收藏家的現實生活、親身體驗聯系起來.
1900/1/1 0:00:00DearKuCoinUsers,Toenrichthevarietyofassetsavailable.
1900/1/1 0:00:00