比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Gateio > Info

科普 | 自主運行驗證者基礎設施的風險_以太坊

Author:

Time:1900/1/1 0:00:00

轉自:以太坊愛好者

幾天前,以太坊發布了“Launchpad”,里面包含了一個簡單易懂的用戶引導界面,只需點擊幾下即可成為ETH2.0驗證者。以太坊基金會的網站上提到:“Launchpad的目的是盡可能簡化成為ETH2.0驗證者的過程,同時不會降低安全性,或是犧牲用戶教育。相比使用第三方服務,運行自己的驗證者節點需要自己管理私鑰。這使得我們在易用性、安全性和用戶知情上難以三全其美。”以太坊社區的初衷是提高去中心化,讓任意一臺計算機都可以運行驗證者節點,無需依賴于RocketPool之類的第三方服務。因此,這就鼓勵了社區成員積極嘗試,通過一切可用的設備,包括家用電腦,來質押32ETH成為驗證者。在Reddit和推特上,許多ETH持有者都發帖表示有這樣的打算。其它網絡的驗證者節點運營商可能不會喜歡這種在家用電腦上驗證點對點密碼貨幣網絡的想法,因為這可能會對網絡連接和硬件設備帶來風險,更何況成為ETH2.0驗證者需要質押至少價值1萬美元的ETH。目前為止,從驗證者的角度來看,以太坊共識機制設計的內在風險中唯一已得到清楚闡述的就是罰沒。舊版設計對驗證者可用性的要求更高,但是在最新設計中,只要不是很多驗證者同時離線,單個驗證者離線并不算嚴重的違背共識行為。但是,對于未來那些選擇Launchpad并使用家用設備運行節點的以太坊驗證者來說,他們應該考慮其它更加嚴重的風險。正如以太坊基金會所說:“就風險而言,我們希望你能了解罰沒風險,以及成為早期采用者的相關風險。”讓我們來剖析一下,以太坊社區以去中心化的名義鼓勵用戶使用Launchpad和家用設備這種安全性較低的設計還可能產生什么潛在風險。

人大附中物理老師李永樂科普拜占庭將軍問題和區塊鏈:5月14日,人大附中物理老師、科普視頻網紅李永樂在其公眾號發布視頻《拜占庭將軍問題是什么?區塊鏈如何防范惡意節點?》。李永樂老師在視頻中對拜占庭將軍問題和區塊鏈進行了講解,他表示,拜占庭將軍問題本質上指的是,在分布式計算機網絡中,如果存在故障和惡意節點,是否能夠保持正常節點的網絡一致性問題。在近40年的時間里,人們提出了許多方案解決這一問題,稱為拜占庭容錯法。例如蘭波特自己提出了口頭協議、書面協議法,后來有人提出了實用拜占庭容錯PBFT算法,在2008年,中本聰發明比特幣后,人們又設想了通過區塊鏈的方法解決這一問題。區塊鏈通過算力證明來保持賬本的一致性,也就是必須計算數學題,才能得到記賬的權力,其他人對這個記賬結果進行驗證,如果是對的,就認可你的結果。與拜占庭問題比起來,就增加了叛徒的成本。[2020/5/14]

DDoS攻擊

動態 | 報告:區塊鏈等熱點詞促使童書科普百科類成交額同比增速最高:近日,京東圖書與艾瑞咨詢聯合發布了《2019中國圖書市場報告》。報告指出,AI、5G、區塊鏈、機器人、VR、智能家居、AR這些熱點詞,不斷點燃科技熱潮,科技在改變大眾生活的同時,也吸引了越來越多家長的關注,從小培養孩子對科技的興趣和熱愛。因此童書中科普百科類成交額同比增速最高,占比將近40%。[2020/1/8]

如果你的驗證者客戶端使用家用IP或任何裸IP直接連接到點對點密碼學貨幣網絡,而不是通過哨兵節點來連接,你就很有可能遭受DDoS或其它類型的網絡攻擊。總的來看,只攻擊一個驗證者節點沒有任何意義,但是攻擊海量家用IP有可能對網絡共識造成嚴重破壞。鑒于未來以太坊上可用的IP數量,這種攻擊很難成功,但是從理論上來說是可行的。而讓自己隱藏在海量的IP中,不讓自己看起來像是區塊鏈節點,效果等同于隱藏式安全性。

現場 | 火幣中國推出數字經濟及區塊鏈產業科普新書:金色財經現場報道,12月6日,由海南省工業和信息化廳主辦,南南合作金融中心協辦,海南生態軟件園、火幣中國承辦的“海南自貿港數字經濟和區塊鏈國際合作論壇”在海口舉行,這是全球首次區塊鏈部長級論壇。

在本次論壇上,火幣中國舉行了“數字經濟及區塊鏈產業科普系列新書發布”儀式,希望通過教材、專業教育、培訓等多種方式,幫助從業者、高校、研究機構深入了解區塊鏈,從而建立起區塊鏈全局性知識模型,真正推動區塊鏈應用落地。火幣中國CEO袁煜明介紹,將聯合機械工業出版社面向普通高等教育推出《區塊鏈導論》、《區塊鏈系統設計與應用》和《區塊鏈新商業模式分析》系列教材,這是國內最早推動的區塊鏈教材之一;火幣中國還積極參與數字經濟的研究,由中信出版社出版的新書《讀懂Libra》已經上市;由火幣中國負責編寫的區塊鏈技術科普讀物《區塊鏈技術進階指南》將于12月面世;首本行業內最全的區塊鏈應用案例集《區塊鏈產業應用100例》在本次論壇進行了首次刊印。[2019/12/6]

探測并攻破服務器

聲音 | 上海股交所總經理:區塊鏈想要大規模發展要做好社會科普工作:金色財經報道,上海股交所總經理張云峰表示,區塊鏈當前還處于一個“概念”的階段,距離成熟應用,影響到百姓的日常生活還有很長的路要走。對于“區塊鏈”和其會帶來的社會和經濟效果,沈陽應當持審慎的態度。區塊鏈想要大規模發展,一方面要做好這項復雜技術的社會科普工作,加快社會大眾對區塊鏈的了解。另一方面,要充分發揮市場的作用,讓企業用實實在在的技術創新,賦能實體經濟的發展。[2019/11/17]

如果將驗證者的IP暴露在互聯網上,就可以識別出能夠簽署交易且持有密鑰的設備。攻擊者會探測這些設備的漏洞并發起攻擊。使用哨兵節點是減少DDoS攻擊面的一種方法。哨兵節點是復制驗證者節點信息的全節點,可以避免真正的驗證者節點直接連接到點對點網絡,從而保護其硬件設備。不同于全節點,我們建議驗證者使用哨兵節點來保護其身份、硬件和網絡免受攻擊。一旦有人發動攻擊,哨兵節點會是最先察覺的,因此我們可以將遭到攻擊的哨兵節點與驗證者節點斷開連接,創建新的哨兵節點。以太坊的Launchpad中絲毫沒有提到這些。令人驚訝的是,官方并沒有強烈建議驗證者使用哨兵節點。

惡意軟件和勒索軟件

如果你使用個人設備運行驗證者節點,遭到惡意軟件和勒索軟件攻擊的概率就會增加。通常來說,應用或服務之類的東西可以通過SSH托管在專用服務器和VPS上。如果你在日常用來瀏覽網站和接收電子郵件的電腦上運行驗證者節點,可能會從電子郵件或瀏覽器上下載惡意軟件。使用專用服務器能減少這種可能性。即使你在非日常使用的設備上運行驗證者節點,也有可能會因為使用共享U盤或同一個調制解調器而遭到攻擊。如果有任何信息能將你的身份和密碼學貨幣相關聯,你的驗證者節點就有可能遭到社會工程攻擊,例如Ledger最近的信息泄漏事件。攻擊者可以向這些郵箱地址被泄漏的用戶發送帶有惡意軟件的電子郵件,從而攻擊登陸該郵箱的設備。攻擊能否成功取決于攻擊者的說服力有多強。總之,服務證明驗證存在一定的風險,因此如果你考慮在家用設備上運行驗證者節點,請多研究一下其它區塊鏈驗證者是如何運行節點的,因為以太坊會遭遇與其它PoS鏈相同的風險,不妨學習一下它們的經驗。

原文鏈接:https://saxemberg.com/vulnerable-validator-architecture-ethereum/作者:Saxemberg翻譯&校對:閔敏&阿劍

Tags:區塊鏈以太坊ETHPAD區塊鏈的未來發展前景分析以太坊幣怎么挖礦的ETH2MPAD

Gateio
AMM將成為繼比特幣和以太坊之后第三大區塊鏈發明_EFI

這個標題肯定會引起很大的爭議,近些年各種新概念層出不窮,但自從2017年以太坊和第一批聯盟鏈開源技術框架給區塊鏈行業帶來巨大實質性成功后,幾乎再無有益于區塊鏈整體大跨步前進的新發明.

1900/1/1 0:00:00
BSN官方培訓:BSN公共城市節點網關解析_聯盟鏈

隨著BSN官方培訓的有序開展,BSN團隊攜手聯盟成員單位、合作伙伴單位、合格開發者、以及開發者大賽獲獎者等,秉承互聯網精神,將自己的技術成果、應用方案、經驗心得等與大家無私分享.

1900/1/1 0:00:00
Filecoin大礦工測試全解析_FIL

現在Filecoin大礦工測試已經敲定為2020年8月25日。Filecoin的熱度不再多說,遲遲不上線主網,不但沒有磨去大家的熱情,反而吊足了礦工的胃口。大礦工測試之后緊接著就是主網上線.

1900/1/1 0:00:00
OKEx Research:6大指標看懂真實的比特幣市場_KEN

原題《OKExResearch:6大指標看懂真實的比特幣市場》作者:OKExResearch近日,據Glassnode統計報告顯示,比特幣的短期MVRV比率目前正支持牛市的說法.

1900/1/1 0:00:00
Uniswap稱霸之后,新興“Swap”平臺還有機會嗎?_ONI

8月30日,DeFi領域核心落地應用—去中心化交易所24小時總交易量達到8.54億美元,而2個月前,這個數字只有4295萬美元。DEX指數級增長背后,DeFi熱浪襲來的速度遠遠超出人們的想象.

1900/1/1 0:00:00
機構資本入場,但DeFi項目需要機構投資嗎?_DEFI

DeFi之火越燒越旺之時,幣市機構投資者帶著資金跑了過來。7月,先是出現了交易所背景的基金高調布局;8月,一些投資機構宣稱成立了專項基金投資、孵化DeFi.

1900/1/1 0:00:00
ads