租赁算力实施 51% 攻击,中本聪没能预见的流动挖矿市场问题

译者|Moni编辑|卢晓明

为了确保网络去中心化、避免出现“矿霸”,使用工作量证明的加密货币一般不允许让一家挖矿公司控制大部分算力。但随着全球算力池不断增长,也更具流动性,加密货币可能需要抵制其他潜在威胁了,因为攻击者可能会针对某个特定挖矿算法租用全球算力,一旦他们因为想要获利这么做的话,就能在短时间内集中大量算力,然后实施51%攻击。过去加密货币挖矿市场会出现51%攻击,主要因为有以下几个情况:1、基于特定算法的矿工:许多矿机会针对某种挖矿算法进行优化,如果切换到另一种挖矿算法,比如从SHA256转到X11,这些矿机就会完全不起作用了;2、非流动性挖矿市场:大多数全球算力资源都是非流动性的,并不能够被租用。因此,需要大量的前期投资才能建立庞大的算力,为了实施51%攻击而在前期投入大量成本显然不是一笔划算的“买卖”;3、机会成本:加密货币通常会为优秀的网络参与者提供更大的奖励来推动整个网络利益最大化,也就是说,谁贡献的越多,谁就能获得更多激励,获得的回报也就更大。任何攻击都需要承担失败的风险,包括失去挖矿奖励、声誉损失、以及网络被破坏等。对于一家准备长期发展的挖矿公司来说,肯定不希望网络被攻击影响市场信心,导致加密货币价格下跌来破坏未来的盈利潜力。然而时代在发展,挖矿市场正在变得更具流动性。为什么流动挖矿市场能够得到不断发展?

Bitroo平台上线,并推出BTC算力租赁产品:据官方消息,Bitroo平台今日上线并推出BTC算力租赁产品,用户可以购买蚂蚁矿机S19 Pro 45天和90天的算力套餐,10TH/s起售,静态收益率可达8%-12%。

Bitroo是一个专注于让普通用户更轻松地参与比特币挖矿的平台,提供便捷的比特币算力租赁和转售服务,专业的比特币矿机售卖、维护和托管服务,以及相关数字资产金融服务。[2023/7/13 10:52:06]

过去,计算机存储市场一直存在流动性不足的问题,但现在已经变成了一种流动性极强的线上“商品”,算力市场也在发生同样的事情,目前有两个主要因素在驱动算力市场变得更具流动性:1、加密货币价格的长期上涨将刺激矿工加大对算力的投入,直到他们最终获得的收益等于成本。换句话说,如果加密货币价格继续上涨,全球算力也会随之增长。2、不管是租用算力的买方,还是出租算力的买房,他们都能从算力租用交易中获利,因此市场上的租用算力占全网总算力的百分比一直在不断增长。而随着买方和卖方市场的分离,又导致了专业化程度更高的矿机出现,同时也为市场提供了更高的挖矿运营效率。这就是为什么矿机硬件制造商愿意直接出售矿机,而不是自己直接去挖矿的原因。如果算力租用方将所有时间都集中在寻找具有最高挖矿回报率的投资机会上,那么他们就有可能在每单位算力上获得最大价值。与此同时,出租算力的“贷方”也可以降低自己的业务风险,因为他们出租算力可以覆盖到更多加密货币,也就是说没有“把鸡蛋放在一个篮子”里。和世界上其他行业里的“贷方”一样,他们只关注租赁关系、以及出租资产的利用和维护。租用算力实施51%攻击现在已成为可能

ETC Labs将追诉NiceHash等算力租赁平台:ETC Labs宣布联合合作伙伴将追诉NiceHash等算力租赁平台,保护ETC网络。ETC Labs 目前正在与相关辖区的当局合作,并将在不久后共享更多信息以及最新进展。7月30日至8月1日,ETC网络遭受了51%攻击,后追踪发现此次攻击的算力是从NiceHash购买。ETC Labs认为,很少或没有KYC、AML和加密地址筛选功能的算力租赁服务对工作量证明区块链的安全性有很大威胁,对整个区块链生态系统来说都是一个严重的漏洞。诸如NiceHash之类的算力出租平台通常声称不受监管,可能助长和其他非法活动。[2020/9/1]

Crypto51网站计算了租用足够算力以匹配指定区块链网络一小时算力所需要花费的成本。NiceHash是全球知名的加密货币挖矿算力市场,可以根据需求买卖算力,但对于一些市值较大的加密货币,NiceHash仍然没有足够的算力予以支持,所以这些数字有时候理论上会超过100%。算力数据来自于MinetheCoin,加密货币价格数据来自于CoinMarketCapabilities,算力租赁价格数据来自于NiceHash。这里需要特别提出两个需要关注的地方:1、Crypto51被引用的攻击成本不包括矿工以区块奖励形式获得的奖金,因此在许多情况下,真正的攻击成本可能还会有进一步的降低;2、Crypto51引用了NiceHash上可用算力租赁的现货价格,但是在实际情况下,由于受到供需关系影响,算力租赁的需求越多,价格就会越贵。哪些加密货币容易受到租用算力的矿工攻击?

动态 | 澳大利亚昆士兰房地产协会将合作开发基于区块链的租赁协议平台:据Zdnet消息,澳大利亚昆士兰房地产协会(REIQ)宣布与当地创业公司Igloo合作开发基于区块链的租赁协议平台。REIQ总经理Josh Callaghan在声明中表示,双方合作开发的新的智能合约将使用区块链技术为每一份租赁协议创建一个简单而安全的交易系统。[2019/9/16]

如上图所示,加密货币ETP在CoinMarketCap网站上按市值排名位列第91位,如果你想要攻击这个加密货币,可以租用超过其21倍的全网算力,而且攻击成本每小时仅有162美元。可租用算力规模提高两倍,市值排名前四十的加密货币就很容易受到51%攻击

现阶段,对有些加密货币实施51%攻击看似是遥不可及的,因为NiceHash上能够租用的算力总量还不足以匹配全网算力。但是让我们想象一下,如果NiceHash将他们的算力租用规模提高两倍,那么像以太坊经典,以及字节币等加密货币就很容易受到攻击。可租用算力规模提高五倍,市值排名前二十的加密货币就很容易受到51%攻击

动态 | 京东小白信用租赁平台使用区块链解决租赁纠纷:据36氪消息,京东数科今日发布互联网信用租赁产品“京小租”小白信用租赁平台。租赁商户入驻该平台后,由京东实施风控管理,提供相关服务,并用区块链解决租赁纠纷,以及引入保险以降低交易风险。京东数科和京东物流提供金融科技和物流支持。该业务在全国范围内展开。[2019/3/1]

如果NiceHash的可租用算力规模提高五倍,那么像达世币和比特币黄金这样的加密货币就会处于危险之中。那么如果这些加密货币真的遭受了51%攻击,攻击者又是如何通过攻击赚钱呢?虽然说攻击者不可能为一个没有私钥的钱包创建交易,但是如果你控制了某个特定加密货币网络大部分算力,意味着可以通过还原分类账上的某些交易来执行“双重花费”攻击。双重花费攻击机制

当矿工找到一个新区快时,他们应该将该区块广播给网络内的所有其他矿工,以便他们可以验证该区块,并在区块链中添加一个新区快。但是,那些控制着全网算力的“腐败”矿工可以偷偷创建自己的区块链。

为了执行“双重花费”,攻击者会把自己的加密货币在真实区块链上花费掉,但是会在自己偷偷创建的去看了是省略这些交易。一旦这个矿工有能力比网络上的所有其他矿工更快速地创建了最长链,那么他们就可以把自己偷偷创建的区块链广播给网络的其他矿工。由于区块链协议遵循的时最长链原则,新广播出来的那个最长链会变成“真正”的区块链,而攻击者之前所做的支出交易历史记录就会被删除。请注意,即便矿工有能力控制全网51%的算力,也不意味他们总是能广播最长链,因为其他矿工也有可能生成最长链。因此,为了能够快速创建最长链,攻击者通常会希望控制更大比例的网络算力,一般为80%。被攻击的加密货币会花在哪儿呢?交易所很可能会成为受害目标

动态 | 阿塞拜疆国家石油公司希望租赁土地用于比特币采矿:据Maltatoday消息,阿塞拜疆国会议员一份泄露的邮件显示,阿塞拜疆国家石油公司Socar董事正在讨论能否利用Delimara土地以用于比特币挖矿。在众议院讨论国家审计署(National Audit Office)对德利马拉(Delimara)天然气工厂招标和调试调查的动议期间,民族主义议员贾森?阿佐帕迪(Jason Azzopardi)在众议院提交了这封电子邮件。[2018/12/4]

想要通过“双重花费”来获利,你需要找到一张方法来把那些实际已经用掉、但还没有在区块链中被记录的加密货币用掉,如果你不能在第一时间花掉这些加密货币,实施攻击也就变得毫无意义了。攻击者最有可能转手加密货币的地方就是交易所,因为他们往往是各种加密货币的最大买家。在这种情况下,51%攻击的“套路”基本上是这个样子的:1、选择一个看上去有利可图的加密货币网络目标;2、在该加密货币网络上囤积大量加密货币;3、租用NiceHash算力并偷偷发展一个隐形链;4、在交易所交易该加密货币,并兑换成另一种加密货币;5、将比特币提取到另一个钱包;6、将隐形链广播到该加密货币网络上;7、获取目标加密货币;8、接着换一家加密货币交易所继续上述操作。加密货币交易所将如何回应?正如我们所能想象的,加密货币交易所不喜欢被。如果攻击者的这种行为增加了加密货币交易所的运营成本,那么他们可能会做出一系列回应来对抗51%攻击者,比如延长提款和存款期限、提升账户验证安全性等。延长提款时间会让攻击者的攻击成本变高,因为他们“统治“全网算力的时间也需要相应的延长,这意味着他们需要投入更多的资金去租用算力。但同时,这种方法也会给合法的交易者和交易所用户带来负面影响,继而引发他们的愤怒,毕竟没有人希望等待更多时间才能提取自己的加密货币。当然,加密货币交易所还可能有其他方式来规避一些51%攻击,比如在上架加密货币的时候进行仔细筛选,放弃一些容易受到攻击的加密货币。然而,这种方式同样存在问题,因为有些已经上架的山寨币交易量和收入也会逐渐减少,意味着这部分即将下架的加密货币也很容易收到攻击威胁。一般来说,加密货币交易所基本上会把上述两种方法结合起来使用,只要交易所越容易逃脱双重攻击,那么攻击者实施“双重花费“的攻击成本就会越高。从长远来看,这两股力量会在同一个市场上逐渐达到均衡。加密货币将如何回应?对于山寨币而言,或许可以通过以下几个方式找到对抗51%攻击威胁的解决方案:1、使用更加“模糊”、并且没有太多矿工使用的挖矿算法。不过,这种方式充其量只能算是一种饮鸩止渴的解决方案,因为使用你挖矿算法的矿工数量越少,意味着提升算力就会越困难,如果你想要让自己的网络发展壮大,挖矿算法就不能“模糊”。2、把你的项目放在安全性更高的、规模更大的区块链网络上,比如ERC-20。3、推动使用更具弹性的新公式算法,比如权益证明,也能规避51%攻击。当然,权益证明算法本身也并不完美,也存在一些挑战。中本聪没有想到流动算力市场的出现

未来,算力租赁市场将会增长多少呢?这个问题似乎现在还没有一个明确的答案,100倍?200倍?这种幅度的增长并非不可能,那么会有多少加密货币受到影响呢?显然,如果你的加密货币市值相对较高,同时攻击成本很低,就很容易受到51%攻击。这是否意味着市场需要淘汰一些不安全的加密货币呢?相反,这是否也意味着那些拥有庞大挖矿网络的加密货币未来可能会在51%攻击的影响下不断溢价呢?在HackerNews网站上有这么一段评论,也许比较适合作为本文的结尾:“通过租赁算力实施攻击可能是个非常有趣的例子,算力租赁市场已经出现了,它可能会直接破坏掉一个系统。中本聪预见到人们可能会试图购买大量矿机来实施51%攻击,因此他竭尽全力设计了一套协议,旨在确保不太可能实现中心化挖矿。但是,中本聪可能没有预见到流动算力市场的出现,通过租赁算力可以在短时间内获得实施51%攻击的算力,这可比购买矿机实施51%攻击容易1000倍。”

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

XLM干货 | 以太坊上发送交易的九种办法

编者按:本文来自以太坊爱好者,翻译校对:Ray&阿剑,作者:AodhganGleeson,Odaily星球日报经授权转载。本文的目的是为在以太坊生态中发送交易使用的各类技术,模式和机制提供一个指南.

PEPE以太坊parity客户端全版本远程DoS漏洞分析

编者按:本文来自DVPNET,作者DVPNET,Odaily星球日报经授权转载。本文由五个章节组成,分别是Parity相关介绍、UTF-8编码是什么、Rust危险的字符串切片、漏洞分析、修复方案.

[0:0ms0-2:974ms