报告:以太坊2.0网络更容易发生DeFi黑客攻击,要“花点钱"缓解这一问题

DeFi已经被证明是加密货币的一把双刃剑。一方面,它给币圈的人们带来了兴奋度和不俗的收益。然而与此同时,它的出现也对安全构成了一定的威胁。因DeFi出现的衍生品攻击和其他黑客攻击可能导致即将到来的以太坊2.0网络的破裂。

ConsenSys的TannerHoban和ThomasBorgers也是这么认为的。他们得到了MolochDao的资助,利用空闲时间分析了期待已久以太坊的权益证明网络的激励结构和安全性。

报告:45%的尼日利亚人使用或拥有加密货币:2月3日消息,一份报告显示,2022年尼日利亚加密货币采用率极高,尽管该国央行禁止交易或使用加密货币,但尼日利亚使用或拥有加密货币的人口仍达到45%,高居世界第一。其后为印度、南非、菲律宾、土耳其。(legit)[2023/2/3 11:46:15]

在他们刚刚发表的论文《以太坊2.0经济评论:对以太坊权益证明激励模型的分析》中认为:

随着期权数量的增加,以及‘闪电贷款’等独特的金融工具被恶意利用,衍生可能成为黑客青睐的攻击途径。

不过,不要害怕。他们有一个解决办法:那就是多花点钱让网络更加安全。

a16z报告:加密驱动的 Web3 可能是十年来最好的机会之一:金色财经报道,加密风险投资公司 Andreessen Horowitz (a16z) 发布一份报告。该报告重申了该公司对 Web3 的乐观看法,预计该行业将出现长期增长。a16z将报告要是关于 Web3 和以太坊的状态。这家风险投资巨头将最近的市场抛售归因于季节性低迷的可能迹象,同时坚称加密驱动的 Web3 可能是十年来最好的机会之一。

该公司认为,Web3 提供的经济条款比 Meta 等 Web2 巨头要公平得多。根据其数据,2021 年,基于以太坊的 NFT 的初级销售加上 OpenSea 二级销售支付给创作者的版税总计 39 亿美元,是 Meta 到 2022 年奖励其创作者的四倍。

除了将 DeFi 视为传统金融业的颠覆者之外,a16z 还将 Flowcarbon、Helium 和 Spruce 等区块链项目确定为通过利用 DLT 在隐私、透明度和去中心化方面的优势来解决重大现实世界问题的有力候选者。[2022/5/22 3:33:29]

Hoban和Borgers写道:

动态 | Gemini 2月独立会计师报告:GUSD较去年底销毁近两千万:Gemini近日发布第七份独立会计师报告,报告显示,截止美东时间2019年2月28日下午3:40,已发行流通的Gemini dollar和Gemini美元账户中的美元余额约为7113万。相比1月31日公布的第六份独立会计师报告中约8940万的余额减少约1827万,较2018年12月31日约9099万的余额减少约1986万。经查询,截至目前,GUSD总供应量约为6732万枚,总计1658个地址持有GUSD,总计转账次数为29004次。[2019/3/11]

对以太坊2.0的攻击比对以太坊1.0的攻击更容易扩展。

美国国会2018联合经济报告:区块链技术可以作为打击网络犯罪和保护国家经济的潜在工具:美国国会最近发布的2018联合经济报告指出,比特币和以太坊的价格显着增长,明显超过了道琼斯工业平均指数和标准普尔500指数。但是最值得注意的是,报告中指出区块链技术可以作为打击网络犯罪和保护国家经济及其基础设施的潜在工具。正因这一领域的应用,立法者和监管者应当优先考虑区块链事项。该报告的作者表示因区块链技术在未来将会有广泛的应用,建议立法者和公众更多熟悉加密货币和区块链技术。报告还指出,决策者,监管机构和企业家应该继续共同努力,确保开发人员能够快速部署这些新的区块链技术,并保护人们免遭欺诈,盗窃和滥用,同时确保该技术遵守相关法规。监管机构应该继续相互协调,以保证连贯一致的政策框架,定义和管辖权。各级政府机构应该考虑和研究这项技术的新用途。[2018/3/17]

这主要是因为参与以太坊2.0要比以太坊1.0更容易;用户不需要那么多的硬件或电力来参与网络。他们对以太坊网络发动攻击不需要更多的矿机,而是更多的ETH,而且用户还可以在很多市场上得到ETH。报告写道:

DeFi的蓬勃发展以及最终向以太坊2.0的切换将极大地加速和放大这一趋势。

大多数区块链观察人士已经意识到以以太坊为基础的衍生品所固有的风险。比如在今年2月份bZx被黑客攻击的过程中,该公司就损失了数十万美元。

虽然DeFi在以太坊?1.0上已经存在风险,但Borgers告诉Decrypt,他认为这种衍生品攻击“只会随着以太坊2.0继续扩大,而且到目前为止我们还没有看到以太坊2.0比以太坊1.0更好地解决这个攻击向量。”

Hoban和Borgers在他们的分析中发现,网络在向以太坊?2.0过渡的过程中风险最为严重。这是因为在网络转换的开始阶段,验证节点必须锁定它们staking的ETH,直到PoW链与PoS链完全合并。这降低了ETH的流动性,作者认为这可能导致ETH的中心化。

在这一过程中,人们可能会转向中心化交易所和衍生品交易。作者写道:

“这些平台验证节点的高度中心化造成了中心化风险和不可预测性。”换句话说,至少在网络转型的时候,衍生品交易越多,问题就越多。

Borgers告诉Decrypt,虽然某些类型的攻击会变越来越困难,但除了衍生品攻击之外,其他攻击向量也会出现。因此,他支持“缓慢推出以太坊2.0,从而给开发者充足的时间进行测试”。

在以太坊网络完全转型之后,网络安全应该依赖于“三个关键的变量:staking的ETH数量、ETH的价格和波动性”。Borgers解释说,当前的以太坊网络依赖于算力来保证其安全性,这与ETH的价格有关。

在论文的结论中,作者表示:

我们更关注ETH在价格较低时以太坊2.0的经济稳定和安全的弹性。盈利能力下降可能迫使部分验证节点退出,从而进一步降低网络的安全性。

随着验证节点的减少,黑客攻击网络的成本也会降低。Hoban和Borgers计算出以太坊网络需要13.8%的ETH作为网络“足够安全”的底线。为了激励人们在网络上用ETH进行staking,他们建议将基础奖励增加一倍,从目前计划的64增加到128,这与有助于增加用户staking的收入。

Borgers告诉Decrypt?:

网络的安全性高度依赖于ETH的价格和staking的数量,我们应该确保有足够的ETH进行staking,因为这是我们真正能直接影响以太坊2.0网络安全的唯一变量。

此外,考虑到权益证明网络的安全成本实际上应该比以太坊1.0要低,增加经济激励是可以承受的。Hoban和Borgers写道:

我们认为以太坊网络在安全方面付出的代价太低了。

Borgers认为,从安全的角度来看,“多花点钱”过渡到以太坊2.0是值得的,它只需要进行一些微调,他说:

我认为,如果我们能找到好的机制来激励足够的staking?,就像我们在建议中暗示的那样,这将是一个更加安全、可扩展和去中心化的系统。

本文经DecryptMedia.com授权翻译

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

pepe最新价格观点丨DeFi向左,Staking向右(上)

本期主题为「DeFi向左,Staking向右」,分享嘉宾为区块链创业者和技术专家刘青焱教授。由于本次分享内容较多,为方便小伙伴学习回顾,本期AMA的内容整理分为上下部分,请伙伴们保持关注.

酷币下载成都链安:你不得不了解的9 种区块链攻击

区块链一直以不可篡改、分布式、永久可查验等特点得到人们的青睐,这些特点使区块链听起来非常安全,甚至像是个万无一失的技术。但实际上,针对区块链的攻击一直都存在,且每次发生,往往会造成巨大的损失.

[0:31ms0-3:364ms