区块见闻 区块见闻
Ctrl+D收藏区块见闻

TET:科普:自主运行验证者基础设施的风险_UNCH

作者:

时间:

编者按:本文来自以太坊爱好者,作者:Saxemberg,翻译&校对:闵敏&阿剑,Odaily星球日报经授权转载。几天前,以太坊发布了“Launchpad”,里面包含了一个简单易懂的用户引导界面,只需点击几下即可成为ETH2.0验证者。以太坊基金会的网站上提到:“Launchpad的目的是尽可能简化成为ETH2.0验证者的过程,同时不会降低安全性,或是牺牲用户教育。相比使用第三方服务,运行自己的验证者节点需要自己管理私钥。这使得我们在易用性、安全性和用户知情上难以三全其美。”以太坊社区的初衷是提高去中心化,让任意一台计算机都可以运行验证者节点,无需依赖于RocketPool之类的第三方服务。因此,这就鼓励了社区成员积极尝试,通过一切可用的设备,包括家用电脑,来质押32ETH成为验证者。在Reddit和推特上,许多ETH持有者都发帖表示有这样的打算。其它网络的验证者节点运营商可能不会喜欢这种在家用电脑上验证点对点密码货币网络的想法,因为这可能会对网络连接和硬件设备带来风险,更何况成为ETH2.0验证者需要质押至少价值1万美元的ETH。目前为止,从验证者的角度来看,以太坊共识机制设计的内在风险中唯一已得到清楚阐述的就是罚没。旧版设计对验证者可用性的要求更高,但是在最新设计中,只要不是很多验证者同时离线,单个验证者离线并不算严重的违背共识行为。但是,对于未来那些选择Launchpad并使用家用设备运行节点的以太坊验证者来说,他们应该考虑其它更加严重的风险。正如以太坊基金会所说:“就风险而言,我们希望你能了解罚没风险,以及成为早期采用者的相关风险。”让我们来剖析一下,以太坊社区以去中心化的名义鼓励用户使用Launchpad和家用设备这种安全性较低的设计还可能产生什么潜在风险。DDoS攻击

软银集团愿景基金最近一个季度实现税前利润610亿日元:金色财经报道,软银集团连续第三个季度出现亏损,尽管其旗舰愿景基金投资部门有所复苏,但截至 6 月份的季度仍亏损 4776 亿日元(合 33 亿美元)。软银的严重亏损被愿景基金部门的改善所部分抵消,该部门因全球科技估值回升而实现了 1,597.7 亿日元的投资收益。这些收益包括归属于软银子公司的收益。

愿景基金部门包括愿景基金 1 和 2 以及价值 76 亿美元的拉丁美洲基金,最近一个季度实现税前利润 610 亿日元,而去年同期亏损 2.3 万亿日元。[2023/8/8 21:31:50]

如果你的验证者客户端使用家用IP或任何裸IP直接连接到点对点密码学货币网络,而不是通过哨兵节点来连接,你就很有可能遭受DDoS或其它类型的网络攻击。总的来看,只攻击一个验证者节点没有任何意义,但是攻击海量家用IP有可能对网络共识造成严重破坏。鉴于未来以太坊上可用的IP数量,这种攻击很难成功,但是从理论上来说是可行的。而让自己隐藏在海量的IP中,不让自己看起来像是区块链节点,效果等同于隐藏式安全性。探测并攻破服务器

如果将验证者的IP暴露在互联网上,就可以识别出能够签署交易且持有密钥的设备。攻击者会探测这些设备的漏洞并发起攻击。使用哨兵节点是减少DDoS攻击面的一种方法。哨兵节点是复制验证者节点信息的全节点,可以避免真正的验证者节点直接连接到点对点网络,从而保护其硬件设备。不同于全节点,我们建议验证者使用哨兵节点来保护其身份、硬件和网络免受攻击。一旦有人发动攻击,哨兵节点会是最先察觉的,因此我们可以将遭到攻击的哨兵节点与验证者节点断开连接,创建新的哨兵节点。以太坊的Launchpad中丝毫没有提到这些。令人惊讶的是,官方并没有强烈建议验证者使用哨兵节点。恶意软件和勒索软件

如果你使用个人设备运行验证者节点,遭到恶意软件和勒索软件攻击的概率就会增加。通常来说,应用或服务之类的东西可以通过SSH托管在专用服务器和VPS上。如果你在日常用来浏览网站和接收电子邮件的电脑上运行验证者节点,可能会从电子邮件或浏览器上下载恶意软件。使用专用服务器能减少这种可能性。即使你在非日常使用的设备上运行验证者节点,也有可能会因为使用共享U盘或同一个调制解调器而遭到攻击。如果有任何信息能将你的身份和密码学货币相关联,你的验证者节点就有可能遭到社会工程攻击,例如Ledger最近的信息泄漏事件。攻击者可以向这些邮箱地址被泄漏的用户发送带有恶意软件的电子邮件,从而攻击登陆该邮箱的设备。攻击能否成功取决于攻击者的说服力有多强。总之,服务证明验证存在一定的风险,因此如果你考虑在家用设备上运行验证者节点,请多研究一下其它区块链验证者是如何运行节点的,因为以太坊会遭遇与其它PoS链相同的风险,不妨学习一下它们的经验。

标签:stETHETHTETUNCHsteth币最新价格BETHER价格Tether CNHCeloLaunch

狗狗币最新价格热门资讯
BTC:3个关键指标显示:尽管1.2万美元为阻力位,但多头仍控制着比特币价格_STE

编者按:本文来自Cointelegraph中文,作者:MARCELPECHMAN,Odaily星球日报经授权转载.

stETH:「寿司」Sushiswap会与Uniswap引发流动性迁移战吗?两周后见分晓_Minimal Initial SushiSwap Offering

编者按:本文来自碳链价值,Odaily星球日报经授权转载。在短短70个小时里,自动化做市商「寿司」Sushiswap锁仓总价值就超过7.5亿美元,甚至有超越Uniswap之势.

COIN:用车库出租讲解如何实现分布式存储—复制证明和时空证明_ETH

今天我们以Filecoin为例,讲解怎么实现分布式存储?为什么以Filecoin为例来讲解分布式存储,因为就目前来看团队实力最强,融资最多,呼声最高的就是这个项目.

SERO:POFID采用隐私保护策略,去中心化金融的隐私保护问题能否被解决?_SER

区块链透明化威胁用户隐私安全和资金安全作为一种新兴的技术,相对于中心化系统,区块链的核心价值在于去中心化.

DEFI:多因子模型简述_SOLID

Overview概述价格行为始终处于随机漫步过程中,所以没有一种量化策略可以涵盖所有的价格行为。不同的量化策略或资产配置适用于不同的行情,如网格交易更适用于震荡行情.

SER:YFI创始人谈DeFi治理与发币:我想激励有创造力的聪明人加入社区_sero币是哪个国家的

编者按:本文来自链闻ChainNews,星球日报经授权发布。链闻获得UncommonCore授权翻译并发布中文版本,UncommonCore是由新加坡合规对冲基金ThreeArrowsCapit.