木星链 木星链
Ctrl+D收藏木星链
首页 > TUSD > 正文

亦来云:主网2.0上线之后的亦来云主网安全性到底有多强?

作者:

时间:1900/1/1 0:00:00

作者:CRHerald

区块链安全性的重要性

黑客曾经对比特币黄金,发动了双花攻击,盗走了价值1,800万美元的BTG。北京时间2019年1月5日傍晚8点,ETC高度为7245623的区块发生异动,彼时尚无人知晓。

两天后,区块链安全公司慢雾披露——EthereumClassic疑似发生51%攻击,不少区块发生回滚。之后,PeckShield平台数据也显示,从1月5日到1月7日,ETC网络共遭受了至少11次疑似双花攻击,损失ETC达88500枚。随后交易平台Gate.io发布公告,确认ETC网络遭受51%攻击,并定位到攻击者的ETC地址。它们检测到总共7笔回滚交易。其中4笔总计54200ETC来自巧妙谋划的攻击者。时间从UTC1月7日0:40开始至4:20结束,持续约4小时。

在区块链的世界里,安全一直是一个令人关注的问题。EOS也曾被爆出“史诗级”高危安全漏洞,虽然EOS很快对漏洞进行了修复,但显然这并不能打消公众对EOS安全性的担心,也因此EOS主网推迟上线的消息一度占据各区块链媒体头条。

近年来,随着区块链技术的不断发展,显然新变?已经来临,从信息互联网向价值互联网的转移正在进行。如果区块链存在安全漏洞,无论公链、私链还是联盟链都会有安全问题。而公有链是目前最常见的,也是?们接触最多的?种形式,因此,公有链的安全至关重要。

BNB应用侧链Antimatter B2计划于4月上线主网:3月27日消息,基于 BNB Chain 的应用侧链 Antimatter B2 宣布计划于 4 月上线主网。

此前报道,跨链永续衍生品协议 Antimatter 去年 6 月宣布推出基于 BNB Chain 的侧链 B2。其基于 BAS 框架构建并兼容 EVM,如质押、RPC-API 和智能合约。Antimatter 的生态系统将迁移至 B2,其中包括 Nonfungible Finance、Structured 和 Quanto 等。[2023/3/27 13:29:08]

什么是公有链安全性?

公有链是指全世界任何人都可读取、任何人都能发送交易且交易能获得有效确认,任何人都能参与共识过程的区块链,共识过程决定哪个区块可被添加到区块链中,同时明确当前状态。区块链的底层架构大多分为六层,包括数据层、网络层、共识层、激励层、合约层、应用层。每层分别完成一项核心功能,各层之间互相配合,实现一个去中心化的信任机制。在这六层中,合约层和共识层,这两层容易遭到攻击,出现安全性漏洞。而今天我们主要探讨共识层的安全问题。

在现行的区块链世界中,各公有链使用的共识机制主要为:PoW、PoS、DPoS机制以及基于拜占庭共识机制的各类衍生版本,以此来保障各自项目的区块链安全。如,比特币使用PoW机制,以太坊使用前期PoW后期PoS机制,EOS使用DPoS机制等。这些共识机制虽然都在自己的特性上很大程度的保障了公有链的安全,但不可否认,目前没有一种共识机制是完美的,100%避免攻击的。拿PoW机制来说,其发展至今,算力的提供已经不再是单纯的CPU,而是逐步发展到GPU、FPGA,乃至ASIC矿机。用户也从个人挖矿发展到大的矿池、矿场,算力集中越来越明显,这与去中心化的方向背道而驰,网络的安全也逐渐受到威胁。再比如DPoS共识机制,其选举出的超级节点如果没有强大的算力保护自身,很容易被DDOS,这将会严重影响网络稳定。

DeFi资管协议Quasar Finance启动主网:金色财经报道,基于Cosmos的DeFi资管协议Quasar Finance今天启动其主网,旨在帮助投资者跨多个区块链管理其数字资产。据悉,Quasar的目标是通过区块链间通信协议(IBC)实现区块链之间的连接,从而成为去中心化资产管理平台。(Coindesk)[2023/3/24 13:23:27]

而到底怎样才能最大程度的避免攻击,维护项目主网的安全性呢?我们观察了目前的大多数区块链项目,在主网安全性方面,亦来云给出了比较完美的答卷。关注区块链行业的人都应该知道,近期亦来云发布了主网2.0——Ilias计划,其主网已经在近期全网开放,这是亦来云项目的一个重大进展,但同时这也意味着全面开放的主网要直面来自各方的恶意攻击和算力攻击,如果没有强大的安全防护,那将是巨大的隐患。而亦来云是怎么做的呢?

亦来云主网第一道保障:AUXPoW

相信了解区块链的人都了解当主网被发动51%的攻击时,将会产生巨大的安全问题。。那么,什么是51%的算力攻击呢?以比特币为例。假如A发起了一笔向B的转账请求,同时种种原因,相同的资金A也发给了C,那么在最新区块创建时,这两笔交易是冲突的,那么区块链就会分叉,分叉后,所有的矿工会根据签名和交易信息继续确认,并把新的区块跟在分叉区块后面。最后得到确认最多,最长的那个链条将会胜出和成交。根据这个原理,如果有人拥有超过51%的算力,他就可以决定支持哪条分叉,进而人为的改变区块链的规则。

金融隐私公链Findora测试网Forge已支持完整功能,全力筹备主网上线:去中心化金融隐私公链Findora于2020年8月发布测试网络Forge。据了解,Forge提供包括发行资产、设立账户、资产转账、交易验证等完整的功能,测试网络的交易全部采用先进的零知识证明密码学体系,在完整保护隐私的同时也提供丰富的细粒度审计功能,在有需要的情况下以便利披露、知情权和合规。同时,多个阶段对于交易的验证速度也是业内领先。目前,Findora团队正在积极准备公链主网上线。[2020/11/18 21:09:12]

上面已然只是个假设的最坏情况,根据目前比特币的算力,要进行51%的算力攻击需要花费多少钱呢?现在大概需要几百亿美金才有可能做成这件事,所以其代价是巨大的。比特币诞生以来时间里,尚未出现过算力成功攻击的事件,伴随矿机越来越多,未来比特币被算力攻击的可能性越来越低。

我们都知道亦来云采用的是AuxPOWDPoS的混合共识机制,AuxPOW即联合挖矿。亦来云主网的第一层防护机制即与BTC联合挖矿,而目前参与到亦来云联合挖矿中的六大矿池包括BTC.com、Antpool、BTC.TOP、ViaBTC、F2Pool鱼池和Huobi.pool,均是全球算力排名靠前的大矿池,其算力加起来已有BTC总算力的45%。

NEM发布Symbol进展:主网发布时间暂定为12月17日:NEM今日宣布新区块链项目“Symbol”推出时间表,主网的发布时间暂定为12月17日。NEM Group表示,试验运用中发现的问题、编码情况等可能会左右计划的执行,但已进入2020年内启动的最后阶段。(Coinpost)[2020/8/17]

数据来源:https://www.noderators.org/elastossummary/

超过45%BTC算力保障——对亦来云主网进行51%的攻击,需要怎样代价?超百亿美金的成本资源调动,所以对亦来云主网发动51%算力攻击成本同样巨大。

亦来云主网安全性第二道防线:亦来云超级节点去中心化高度高,主网安全性进一步增强

这里就要说到亦来云的第二层防护机制——DPoS。北京时间6月17日16时,亦来云DPoS共识正式上线,通过社区投票选出的超级节点已正式加入DPoS共识,这也意味着亦来云社区也正式参与到亦来云主网治理当中。

在亦来云采用的AUXPoWDPoS混合共识机制,其中每个块由矿工打包,然后由DPoS超级节点签名,从而创建了一个阻止区块链分叉的块的最终结果。这也就意味着即使PoW节点在某种程度上受到了损害,也将由DPoS超级节点最终决定在哪些块上签名和忽略哪些块。因此,DPoS超级节点可以集体忽略发送到区块链P2P网络的恶意块。而到目前为止,DPoS共识上线不到一周时间,已有占总流通量20%左右的ELA参与到亦来云新上线的DPoS共识中。

种子文件传输应用Joystream宣布将与比特现金主网进行整合:Joystream这是一个bt应用,可以为下载和提供种子文件提供奖励。这家创业公司由Bedeho Mender博士创办,开发团队在2015年首次推出了alpha客户端。最初的Bittorrent软件支持点对点文件共享,但Joystream希望通过小额支付方式分享文件和带宽,可以帮助创建更强大的tor租用环境。门德博士在2015年曾对news.Bitcoin.com表示,对于比特币这样的加密货币来说,应该被更广泛应用。现在,该公司透露,它将很快与比特币现金主网进行整合。[2018/3/17]

据统计,参与超级节点竞选的节点遍布在五个大洲中的二十多个国家中,同时亦来云社区成员为了最大程度保障超级节点的去中心化程度,还自发组建亦来云超级节点去中心化联盟,联盟成员遍布多个国家个地区,充分保障了去中心化的程度。

目前来看,亦来云DPoS超级节点的去中心化程度和社区的广泛参与度,让超级节点作恶的难度进一步加大,从而强有力的保障了亦来云主网的安全性。

亦来云主网安全性第三道防线:在DPoS共识机制基础上的创新:CRCSupernode人机验证

其实我们已经不难看出对亦来云主网实行攻击难度是巨大的。那么,我们假设出现最坏的情况,所有联合挖矿的矿工和投票选出的24个超级节点都被破坏了,此时,是不是对亦来云主网的恶意攻击就成功了呢?不是的。

这也就是亦来云的DPoS共识机制与典型的DPoS共识机制不同,社区在共识过程中发挥主要作用。由于亦来云区块链的DPoS共识需要三分之二以上个当选节点的签名,因此必须由至少25个超级节点对一个区块进行签名。

在所有联合挖矿的矿工和24个超级节点都被破坏了——作恶者能做的事情就是停止区块的生成和标识。而12个CRC超级节点由12个CRC成员持有的私钥控制。它们将独立于DPoS机制,通过不同算法选举产生,并对亦来云的区块做出最后一道守护。如果12个CRC成员中有人的行为不符合整体社区的利益,那么任何社区成员可以通过投票否决该委员,那么该CRC委员的作恶参与将会被问责。一旦出现作恶行为,将接受社区的质疑并且社区成员有权对CRC委员进行弹劾,CRC委员和其节点将会受到质押ELA销毁、取消节点运营资格等严厉惩罚措施。这样的问责机制也从客观上降低了恶意攻击的可能性。

需要说明的是,亦来云的区块产生均是由PoW来进行的,12个CRC超级节点和DPOS中的前24个超级节点来进行共同验证工作。对亦来云主网发其算力攻击的必要条件是:短暂的攻击需要发起大笔交易,51%算力攻击2/3以上节点通过验证CRC节点承担必须承担自身权益被损害的风险三个条件同时成立的情况下才有可能成立。

可以看出来亦来云的主网AuxPOWDPoS机制,形成了AuxPoW和DPoS产出和验证分离、双层备份、多重验证的安全防护体系。如果51%算力攻击2/3节点验证CRC全体通过的“集体作恶”的情况出现呢,但是这三种情况同时发生的可能性又有多大呢,代码即正义的区块链世界,如果多数民主程序通过,我们又怎能定义为集体”作恶”,或许真的发生的时候,又是主网的一次大型升级?或者是社区共识的体验?

从以上三个点分析来看,我们不得不承认,对亦来云主网发动攻击并且成功的代价是巨大的,并且近乎不可能成功的。未来,随着新矿池的加入,亦来云主网的算力会进一步加大,而DPoS节点参与度也会越来越广泛,CRC共识的加入,AuxPOWDPoSCRC,三者形成了强有力的防护网,保障亦来云主网的安全、稳健运行。所以,我们才会在一开始说,在维护主网安全性方面,亦来云给出了近乎完美的答卷,至少目前,没有看到别的项目有如此强大、严密的防护体系。

参考内容:

1.比特币的安全问题-51%算力攻击又如何?

https://www.jianshu.com/p/45a6398e6b32

2.公有链安全性TOP20:EOS居中游比特币倒数第二?https://mp.weixin.qq.com/s?src=11&timestamp=1561001632&ver=1679&signature=QKbkQSPIIND8KlwIRHxf76WmTB08tZbBoPejgMhNPY1uVHQZVhcz2Af9rUX9Leng7yq3gwQ6LdWOpKoiEFMKwLoO0fdTNk-7wqbz*x0PpVNjcvKFXlhq7v47hdmMSSBJ&new=1

标签:亦来云POS区块链POW亦来云币详解CPOS币区块链包括哪些方面POWER

TUSD热门资讯
COI:尽管取消了现金交易服务,LocalBitcoins上俄罗斯卢布交易额仍居高位

据AMBCrypto报道,根据CoinDance的数据,点对点比特币交易平台LocalBitcoins周图表显示,俄罗斯卢布交易额仍居高位.

1900/1/1 0:00:00
比特币:一份比特币的投资行为学研究

为了回应我自己三年前写的《我为什么没在比特币上发财》中的一些疑问。当时我写下了这段话:“要说对比特币的了解程度我绝对不算高,但也绝对不能算外行.

1900/1/1 0:00:00
LIBRA:对谈霍炬、Mikko、Katt:Facebook Libra 的原罪

JadeBES(BlockchainEconomicsStudio)创始人,禅与宇宙维修艺术公众号发起人。Mikko货币学者,智堡网创始人。霍炬PressOneCTO,公众号《歪理邪说》作者.

1900/1/1 0:00:00
TRX:火星一线 | 波场发布2000万美元TRX回购计划,TRX 1小时内涨超3%

火星财经APP一线报道,波场TRON于今日发布了2000万美元TRX回购计划。波场表示,为了促进社区活跃与市场稳定,将开展目前为止规模最大、范围最广的二级市场回购计划,为期一年,计划使用不多于2.

1900/1/1 0:00:00
LIB:万字解读Libra:一场覆盖27亿人的革命?还是异想天开的噱头

6月21日,碳链价值联合无涯社区发起了新一期「碳链共识对话」,我们邀请了曾经风靡一时的文章「万字讲述Facebook数字货币:缘起、意义和后果」作者孟岩、Dots机构投资者社区CEO郑迪、dFo.

1900/1/1 0:00:00
加密货币:火星一线 | Libra或难按计划率先登陆印度市场

火星财经APP一线消息,今日印度经济时报刊文称,Facebook新推出的加密货币Libra登陆印度的计划很可能折戟.

1900/1/1 0:00:00