区块见闻 区块见闻
Ctrl+D收藏区块见闻

ICE:“一笔交易” 的胜利_PRI

作者:

时间:

作者:NEST爱好者_九章天问如果问我区块链上,有什么攻击是不可避免的,我会回答:堵塞攻击和51%攻击。51%攻击我们下次再谈,今天单论这堵塞攻击。所谓堵塞攻击,是用交易占据区块,使其他人的交易无法打包。有人把堵塞攻击比作区块链上的DDOS攻击:不是寻找系统漏洞,而是“合规”地占用资源,令系统停摆。二者确有相似之处,抽象出来:一是“合规”,即攻击是系统允许的;二是非漏洞,即任何系统都可能被攻击,再完美也一样;三是抢占资源,攻击者占用系统资源,其他人被动排除在外。仔细看这些特点,似乎并不是一个纯粹的技术问题,也不是一个单纯的安全问题。堵塞攻击是一个经济学问题,或者博弈问题。现以以太坊网络为例,我们先研究堵塞攻击的最佳逻辑,其次则研究对抗堵塞攻击的思路。

国内首个加密数字艺术表情包已在“一条”成功拍卖:1月28日消息,中国数字科技应用领域龙头企业风语筑联合全球最大的中文表情包发布平台闪萌表情,共同发起并推出了国内首个加密数字藏品艺术表情包项目《梦里啥都有》。该项目由非营利艺术机构雷电所策划并邀请艺术家李洋进行创作,由原生数字资产加密数字艺术发行技术服务公司星图比特基于高性能区块链协议“树图区块链”提供锻造支持。这套加密数字艺术表情包数字藏品在1月27日晚10点于一条拍卖截拍,以235000人民币的最终交易价成交,并在闪萌上架。艺术家还将保留限定名额与观众进行在线互动创作。李洋于1976 年生于山西太原,2005年从中央美术学院研究生毕业,现为中央美术学院副教授。2021年5月22日,李洋的首个加密数字艺术作品《画梦30年:梦网游?R》于永乐拍卖举行的国内首次线下区块链数字艺术专场以160万元人民币成交,创下国内加密数字艺术作品中的最高拍卖记录。[2022/1/28 9:20:01]

CoinEx将开启“一折购买比特币”:据ViaWallet Explorer数据显示,BTC于北京时间5月12日凌晨3时23分在区块高度630000完成区块奖励减半,区块奖励已从12.5BTC减半至6.25BTC。 为此,CoinEx将推出“比特币减半福利活动”,开放时间为:5月12日-5月15日。CoinEx将根据参与活动用户的日成交量(含杠杆交易),抽取数名用户赠送低价购买比特币的机会。[2020/5/12]

假设一个区块的gaslimit上限是1000万,最小的单笔交易是2万,则堵塞一个区块有两种方案:第一种是用大量高gasprice的小型交易区堵塞区块;第二种是用一笔高gasprice的大型交易来堵塞。比如gasprice都是1000,则两种方案计算出来的gas成本是一致的,这是从自己的立场出发计算的结果。但从矿工和竞争者的角度看,二者是有差异的。先说竞争者,即希望突破堵塞攻击的交易者。如果是小型交易,则竞争者完全可以通过一笔更高的gasprice,抢在攻击者之前打包,比如用2000的gaceprice去竞争,原则上一定排在诸多的gasprice为1000的小型交易前面;但对于一笔大型交易,由于矿工考虑最大化gas的组合,而不是最高gasprice的交易优先,则竞争者可能就被阻挡在外。这是因为,大型交易的总gas为1000万*1000,而包含小型交易的gas为2万*2000+其余交易,这里其余交易是备选的第三方交易,一般gasprice较低。在这两个交易组合里,理性的矿工会选择大型交易的组合,从而使竞争者即使出了更高的gasprice,由于其单笔交易的gas较低也会被排除在外。因此堵塞攻击从有效性来讲,高gasprice的大型交易更有优势。根据当前以太坊网络的交易情况,一个1000倍gasprice的大型交易的手续费为,1000w*1000=10ETH,以来堵塞一个区块,那么堵塞10分钟的成本在500ETH。如果外部激励足够大,堵塞1个小时也就是3000ETH,这很可能是值得的。注意到,1000倍gasprice只是基于一个统计数据的假设,并没有基于一个链上应用来分析。

动态 | 农业农村部:利用区块链等信息技术 实现全国农药质量追溯“一张网”:据农业农村部2月12日消息,为贯彻落实中央农村工作会议、全国农业农村厅局长会议及全国农药管理工作会议精神,农业农村部于近日印发《2020年农药管理工作要点》。其中提到2020年农药管理工作包括完善质量追溯体系。利用区块链等现代信息技术,加快构建全国统一的质量追溯系统,逐步实现全国农药质量追溯“一张网”。完善标签管理办法,推行农药内外包装二维码关联,逐步实现农药生产、经营、使用全链条可追溯。[2020/2/12]

考虑一个链上应用,比如DeFi,其经济性存在对区块的依赖,即在N个区块内,需要完成一笔交易,否则会造成X个ETH的损失。如果该应用不做任何设计的话,按照之前的假设,10*N个ETH的堵塞攻击即可造成X个ETH的损失。这里有几种情况:1.X个ETH的损失可以变成攻击者的收益,则当X>10N时,攻击便是一种完全理性的激励。2.X个ETH的损失并不能变成攻击者的收益,则此种情况和X<10N一样,便成为一种恶意行为:通过破坏该应用的有效性使得资产从该应用中流出。这两种情况应当分开考虑应对方案,但不管哪种情况,核心是如何使得堵塞攻击失效:总有一笔交易能够在临界条件触发前完成,这就是我们说的“一笔交易的胜利”。对于第一种情况,应用需要做两种设计:首先应当根据经济规模或某种异常条件提升N的大小,变成N1;其次提升完成一笔交易的激励收益:比如完成一笔交易的收益从a个ETH提升到b个ETH,其中b>a,并且b>10eth,即堵塞一个区块的成本变成bETH,总成本从10*NETH变成b*N1ETH,只要b*N1ETH>X,则攻击的外部激励失效。

动态 | 火币针对BTC、ETH和USDT推出“一键购买”功能:据火币官方消息,火币现针对BTC、ETH和USDT推出“一键购买”功能。[2018/11/5]

对于第二种情况,应对恶意攻击的最好办法,即是安排一种停机机制,包含两种含义:其一是攻击造成的成本几何级数提升,使得攻击者无法达到目的,从而放弃攻击,比如NEST系统的beta系数设计,是目前区块链行业内第一个内置停机系统的设计,我们可以借鉴,比如让临界区块数N可以级数提升。其次,根据“一笔交易的胜利”难度自动调整应用的可执行性,当完成“一笔交易的胜利”变得非常紧迫时,可以让应用暂时不能执行,使得攻击者失去了攻击目标。这两种安排由于比较开放,需要更深入的边界条件的分类研究。当然,以上分析都是假设矿工是完全理性且只考虑打包的gas收益,不考虑可能的黑名单、自愿牺牲部分利益抵制堵塞攻击等行为,通过这些人性化的安排,也可以间接实现抗攻击的目的,但我们更倾向于在应用端进行设计。由于当前链上应用还在探索期,没有人认真思考过堵塞攻击的攻防,这对未来应用的发展十分不利,想想当年FOMO3D的结局,希望不要在DeFi行业发生。我们以此文提醒行业,小心堵塞攻击,在开发应用合约时,尽可能用各种巧妙的方案来争取“一笔交易的胜利”。

标签:GASETHPRIICEgas币前景ethereum官网EverPrinterSPICE

欧易交易所app下载热门资讯
BTC:央行坚定不移推进数字货币,工信部开展2020区块链项目申报_数字货币

文/王巧编辑/独秀锌链接作为首个提出产业区块链的机构媒体,一直积极推动产业区块链落地。通过深度报道直戳行业痛点,通过分享会聆听行业声音,通过周报呈现行业大观,通过评论展现独特产业观察视角.

以太坊:英伟达研究报告_加密货币

英伟达CEO:未来十年会让人工智能再加速100万倍:金色财经报道,英伟达CEO黄仁勋近日表示,英伟达的GPU在过去10年中将AI处理性能提高了不低于100万倍,在接下来的10年里.

APY:超话社区044期|区块链变革慈善业,让捐赠无国界、物款流向透明化_HAPY Coin

2个月来,“新冠”肺炎疫情席卷全球。慈善机构的中心化运作、善款流向反馈不及时甚至有缺失,引发公众信任危机的根源.

ALI:专访币安Aaron Gong:期权上线一周,交易量超过了 10 亿美金_VIT

作者|秦晓峰编辑|郝方舟出品|Odaily星球日报 期权市场,持续火热。从去年年底至今,Bakkt、CME、LedgerX以及OKEx等相继上线期权交易,火币也有意入局.

区块链:区块链十年一梦:有人辞官归故里,有人星夜来赶考_supertxtoken

编者按:本文来自碳链价值,Odaily星球日报经授权转载。比特币就像是一个残酷的螺旋,不断往上攀升,只是过一个周期,盘子还在,人却换了一批.

WEB:央企做链添新案:中央结算公司信贷资产登记流转区块链项目招标成功_web3.0币现价多少钱

编者按:本文来自互链脉搏,Odaily星球日报经授权转载。近日,央企区块链发展更进一步。4月8日消息,中央国债登记结算有限责任公司的“信贷资产登记流转区块链项目”招标成功.