MIT关于区块链投票系统不可靠的报告,哪里不可靠?

编者按:本文来自彩云区块链,作者:CNCOIN,Odaily星球日报经授权转载。近期美国大选吸引了全世界的目光,而直到发文的时候,大选结果还未出来,主要原因是今年特朗普团队认为今年的大选出现舞弊现象,原因是有报道称一个叫Dominion投票系统出现过一个小失误,将特朗普的小部分选票划给拜登,当然目前事件还在调查之中,是否真伪这时候也难以判断。据媒体报道今年美国大选中采用的投票机来自三个不同的公司,分别是选举系统和软件,HartInterCivic和Dominion投票系统。当然网上也有爆料说Dominion系统出现过软件故障,还专门有视频展示,我们暂且不说这件事情,对于了解区块链行业的人来说,区块链投票是一个最简单而且透明的方法,并且还安全,一直以来这也是大家对区块链投票的第一印象,很多人初学智能合约solidity语言编程的时候,第一个demo合约就是一个简单的链上投票系统,可见目前区块链投票还是比较有前景的。在全世界都在讨论投票造假问题的时候,很多人目光就锁定了区块链投票,本来笔者以为这是一个很好的宣传区块链机会,但是MIT的一份报告却说基于区块链的投票系统其实并不可靠,这就引起了很多人的关注。

基于Uniswap Permit2的恶意签名已导致69万美金资产被盗:金色财经报道,最近Scam Sniffer连续收到多个被盗的案例,他们都是签署了一种新型的基于Permit2的恶意签名从而导致资产被盗。链上数据发现一共有大概300多名受害者被这类基于Permit2的恶意签名盗取了69万美金的资产。而从Uniswap推出Permit2到现在为止,以太坊主网上已经有669k个地址授权过Permit2。[2023/5/9 14:51:55]

图片摘自腾讯新闻那么基于区块链的投票系统是不是真的不可靠呢?我们也来探讨一下。投票系统的复杂性

ChainUP Capital战略参投ROXE Capital Limited A轮融资:据官方消息,近日,ChainUP Capital宣布战略投资ROXE Capital Limited A轮融资,共同参与本轮投资的机构有比升资本、共识实验室、Chain Capital、链杉资本、Efund、K24 Ventures、N7 Labs、Timestars Capital、OPC、PAUVEY Capital、AKG Ventures、先路资本(币世界)、Oscar Capital(顺序不分先后)等。此前,Roxe Capital Limited还获得Zero2First、HBTC Labs、MNS Capital等机构的种子轮投资,累计融资已超百万美金。

据了解,ROXE Capital Limited是一个基于区块链技术的全球支付网络,已为ECSFin、N2Xpress、IPay Remit、Fairexpay等多家银行,支付、汇款提供商和消费者提供点对点的最优路径支付,帮助合作伙伴实现实时、低成本的,跨区域、跨货币、跨系统的支付,并提供了从共识层到应用层的完善的基础设施和丰富的生态。ROXE Capital Limited总部位于美国纽约,分布式团队覆盖了欧洲、亚洲、非洲等多个地区。[2021/5/21 22:29:36]

很多人用以太坊智能合约写投票系统的时候,肯定没有想到投票的复杂性,首先是登记选民,这一步目前普通的区块链开发者基本上是比较难实现的,因为选民的登记是一个比较复杂的过程,涉及到个人身份信息等。当然传统的方式比较简单,投票软件公司直接连接上美国国内负责身份信息的政府单位服务器,然后直接用来核实选民身份,这一步骤大家都是大同小异,但是区块链生成的投票账号如果在投票前遭到盗取,那么可能难以解决,就是类似账号被盗的情况,这个时候就要有专门的解决方案。而传统的线上投票方式则只需要进行修改密码或者忘记密码等功能实现就行,这部分如果放到链上就显得复杂很多了。登记选民之后,就是投票时身份的核实,传统方式还是比较简单,一个API端口就行,而区块链投票系统如果走传统方式,那么还比较简单,如果要链上存储个人信息来进行数据核实的话,就相对复杂多了,技术实现难度比较大,也就是说区块链去做投票系统可能会更加复杂,传统方式可能会原理简单一些。不同条件下投票速度和可扩展性

Primitive Finance将于4月公布V2版本和测试网:3月4日,以太坊链上期权协议Primitive Finance官方发推称,将于4月份公布V2版本和测试网。[2021/3/4 18:13:26]

传统的线上投票速度自然快,用户端直接将投票数据上传到服务器,服务器记录,就完成了投票过程,当然中间也有复杂的步骤,比如客户端的安全、数据传输过程的安全和在服务器内部保存的安全性这三大安全必须要保障好。而区块链形式的投票,我们认为就是一个转币的过程,假如候选人是A和B两个账号,然后选民有1个币,他们只能将这个币发给A或者发给B,而且数量只能是整数,不能带小数点,这样专用做投票的链其他功能完全可以禁止掉,只留下投票的功能。区块链我们都知道投票的速度比较慢,而传统线上的S/C形式的投票就相对快多了,当然如果出现大选最后一分钟投票的话,那么可能链上会出现阻塞的情况,而且没法解决。而服务器模式投票一般阻塞的话,多开几个好的服务器就行,这样就可以分流。投票系统部署的成本和攻击成本

泰国证券交易委员会将起诉Bitcoin Company Limited:泰国证券交易委员会(SEC)已对泰国最大的加密货币交易所Bitcoin Company Limited(BX.in.th运营商)提起刑事诉讼。SEC表示,在去年停止运营后,BX将其客户的数字资产转移到了未经授权持有代币的钱包中。BX关闭后曾发公告表示客户将被允许在2019年11月1日之前提取其加密货币,但Bitcoin Company Limited此后中断了与试图取回资产的客户的联系,甚至解雇了所有员工。(Cypto News)[2020/12/23 16:18:49]

投票成本基本上来说,自然是区块链形式的投票成本高,因为这是基于节点的形式,也就是说需要大量节点来保证数据无法被篡改,传统线上投票自然成本就低很多了。当然对应的,传统线上投票的攻击成本一般来说比较高,主要是集中在用户设备方面、数据传输和服务器存储数据方面,但是考虑到现在的数据都是加密的形式,因此重点还是在用户设备方面,比如手机感染病出现乱投票的现象,服务器端一般数据被锁定或者破坏比较多,修改的话也得破解系统管理员密码才行,专业的系统一般都是硬件锁,简单来说,就是将类似U盘这样的硬件连上之后才能登陆,否则就没法登陆,这样很大程度上避免了黑客攻击的现象,除非采用社会工程学的方式盗取硬件加密锁,这样才可能破解管理员密码。区块链投票系统则是另一种情况,因为是点对点形式的,因此各类的节点谁去运营是一个问题,如果都是某一个机构运营的话,那么就相当于一台机器,因此作废谁的选票都可以,这自然就有问题了,除了运营者外,节点的配置也是比较关键的,一般分为记账节点和确认节点,那么记账节点就是否能够正确投票的关键,确认节点是能否作废投票的关键。记账节点如果维护不当,可能导致很多人投票失败,确认节点如果维护不当,可能会导致已经投好的票被作废的情况,如果被攻击,那么这些票会被进入内存池,然后迟迟不上链,这就很尴尬了。但是区块链投票的话有一点是比较不错的,那就是选票投给谁是无法修改的,而且可以断网签名,然后联网广播,这样避免了黑客攻击投票者设备。比如你投特朗普,可能即使是黑客,也没法修改系统改成拜登,除非他拿到你的私钥,或者黑客可能会做一些破坏,使得你的票没法上链,简单说就是你将票填好了,结果发现投票点关门了,这就是目前区块链投票系统存在的问题。区块链投票还有一个问题,就是粉尘攻击问题,这一点尤为明显,比如一大帮恶意选民,他们在最后一段时间里开始投票,占用tps,这样使得其他选民没法上链,因为确认区块也是有时间的,因此这样的话,就会造成很多票没投上的问题,即使没有黑客去攻击系统,也会出现这种现象。系统运营者问题

声音 | 比特币庞氏大头目Amit Bhardwaj:愿意偿还最初的投资给受害者:7月19日消息,比特币庞氏大头目Amit Bhardwaj提出,愿意向那些因他的局而蒙受损失的人偿还最初的印度卢比投资。然而受害者想要的是他们加密货币的当前价值,而不是最初的投资。印度最大的加密交易所之一Zebpay也被要求协助调查 。[2018/7/19]

当然区块链投票中存在的问题,笔者认为最关键的还是节点是谁运营的问题,假如AB两党各运营一半,那么他们作为利益相关者,可能会在出块的时候动点手脚,比如不是他们的票,他们不上链,这就问题大了,另外如果给第三方的话,也有可能出现被金钱收买的情况,因此还是无法保证安全。当然有人可能认为说,用公链,毕竟有激励,可以让矿工有利可图,他们自然会公平些,其实这也是有矛盾的,一般来说,不相关者可能会公平点,但是大选这件事情不是金钱能够衡量的,因此可能有的矿工即使亏本也要作恶这样就不好了,比如可能矿工生命受到威胁了之类的。当然我们假设使用比特币链或者以太坊链,这样还会出现另一个问题,那就是攻击成本问题。目前美国大选,两党光为此消耗了140亿美元,我们按照一党70亿美元来算,当然也就是说,比特币的链一笔投票交易产生的价值要大于50美元才行,这里按照美国大选1.4亿人口投票,比特币一个区块3000笔交易算的,那么一个区块的价值要15万美元,按照现在的区块奖励肯定是不够的,也就是说黑客动用51攻击是比较划算的,这样就不能保证数据的安全性。比特币链都不能保证安全性,自然以太坊链也是不行的,其他链自然就更不用说了。

最后,其实新闻上说的MIT教授们担心的选票的可追溯性、审计、保密性这些其实基本上都不是什么大事情,因为区块链现在的发展,其实类似门罗币这样的隐私技术已经得到应用,可追溯性是区块链最拿手的,我们常说的区块链溯源其实就是落地之一,至于审计,现在的做链上数据审计的公司确实相对来说是比较少,但是未来肯定还会继续发展的。总体上来说区块链技术应用于投票之中还是有不少问题的,但是我们注意到,其实重点是选举的重要程度和相关成本问题的博弈,简单来说,如果搞一场小规模的选举,那么自然一个公链或联盟链就可以解决,如果是总统大选这样的选举,那么这不仅仅是联盟链,而且现在的公链也无法支撑起来,当然传统的线上投票自然也是不太可能撑起来的,但是目前对比起来,其实区块链进行大选投票,可能问题更多,当然这也没事,因为区块链技术也是不断进步的,现在不行不代表以后不可以,区块链投票是基于博弈原理的,如果后期能有技术将这种模式改掉,那么效果也不一定会差。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

Pol币虚拟货币反与反恐怖融资的监管思路

编者按:本文来自链内参,作者:内参君,Odaily星球日报经授权转载。现阶段,社会科技的不断发展使科技犯罪水平逐渐由低层次向高层次进行转变。互联网技术的广泛应用让我们的生活更加便捷,但同时也衍生出更多新形式的网络欺诈等违法犯罪行为.

币赢深入了解去中心化的API服务API3

对API3的研究源自于它是一个DAO,但是API3对于很多人来说还是非常陌生的,有人说它将是ChainLink的杀手,API3官方还发表了一篇文章来解释这一传言,那么,API3到底是什么东东?我也是刚开始学习,简单汇总了一点所学资料.

[0:0ms0-2:322ms