以太坊信标链昨天经历了七个区块的重组。这就是这意味着什么,以及为什么它可能是一个安全风险。
对计划于今年晚些时候进行的以太坊合并至关重要的以太坊信标链昨天经历了被称为区块链“重组”的潜在高级安全风险。
重组或重组可以通过网络故障(例如错误)或恶意攻击发生,暂时导致区块链的重复版本。重组持续的时间越长,后果就越严重。
根据DeFi服务提供商 Gnosis的首席执行官兼联合创始人 Martin Köppelmann 的说法,对以太坊信标链的重组持续了七个区块——这是多年来最长的一次重组。
信标链于 2020 年 12 月 1 日推出,将原生质押引入了以太坊区块链。质押涉及将资产质押到网络,验证者将有资格将区块添加到链中,这是权益证明共识模型的主要原则。
以太坊合并,以前称为“以太坊 2.0 ”,是对当前网络的重大且期待已久的升级,将标志着其从工作量证明过渡证明向股权证明的过渡。计划于 8 月进行的合并将把信标链与以太坊主网结合起来。这意味着信标链的问题可能会进一步延迟合并。
Köppelmann 在推特线程中指出了今天的以太坊重组中指出了以太坊重组,并表示这证明在合并之前还有更多工作要做。
他写道:
“这表明应该重新考虑当前的节点证明策略,以期产生更稳定的链。”
当两个不同的矿工同时开始向链添加具有相似难度的交易块时,就会发生重组。这会创建一个分叉或区块链的重复版本。
添加下一个区块的矿工必须选择分叉的哪一侧是正确的或规范的链。一旦他们这样做了,另一个就丢失了。
七块重组意味着最终放弃的分叉在网络确定它不是规范链之前添加了七块交易。根据 Etherscan.io 的数据,以太坊链上的每个区块大约包含 200 到 300 笔交易,价值约为 2 ETH,约合 4,000 美元。
当有两个竞争版本的区块链时,即使只是一小段时间,也存在有人能够两次花费相同资产的风险。
当这是恶意进行时,例如2020 年的 ZenGo 钱包攻击,它被称为双花攻击。在这种攻击中,欺诈者以最低费用发送交易,然后立即通过增加费用(因此矿工将被激励首先验证更有利可图的新交易)并将资金重定向到不同的地址来覆盖它。
但在这种情况下,重组的原因和双花的可能性似乎是良性的。
矿工使用的软件有一种方法来确定选择哪一侧的分叉——这就是 Köppelmann 所指的证明策略。
推特帖子最终引起了以太坊一些核心开发人员的注意。以太坊创始人 Vitalik Buterin 本人也加入了一些理论,即问题是由运行过时版本的挖矿软件的矿工引起的。
这是一个及时的回应。
去年,Paradigm 的首席技术官 Buterin 和 Georgios Konstantopoulos 在一篇博文中解决了重组问题。他们在其中说,超过五个区块的重组可能是恶意攻击的迹象。
他们解释说,由于网络延迟,短暂的一区块和二区块重组总是发生。
“有时,运气不好会导致 2-5 个区块重组,”Buterin 和Konstantopoulos在帖子中写道。“比这更长的重组几乎总是由于极端的网络故障、客户端错误或恶意攻击。”
但正如 Prysm 开发人员 Terrence Tsao 在推特帖子中解释的那样,今天的重组,尽管持续了足够长的时间引发了严重的担忧,但可能只是另一个倒霉的案例。
In this case, client teams have been scrambling to understand the situation so they can figure out what to fix for the last couple of hours! Already some good hypotheses:https://t.co/VbgjWloK8c
— vitalik.eth (@VitalikButerin) May 25, 2022
æ¥è‡ªredditMassive_Pin1924 说到最近对 PoS ETH 客户端软件的更改旨在作为安全的“软分å‰â€æ ·å¼ï¼ˆä»¥åŠå¯¹è¡Œä¸ºè‰¯å¥½çš„ Pos 客户端的更新检查)更改å¯èƒ½å¯¼è‡´ PoS 客户端在具有类似行为的组ä¸å»ºç«‹ç½‘络连接。
较旧的客户端通常与其他较旧的客户端连接,而较新的客户端与较新的客户端连接。这两组客户端之间ä¸ä¼šæœ‰å¾ˆå¤šè¿žæŽ¥ã€‚å› æ¤ï¼Œä¸€æ—¦ä¸€ä¸ªè€å®¢æˆ·æ出一个区å—,它就会被其他è€å®¢æˆ·çœ‹åˆ°å¹¶è¯æ˜Žã€‚最终,足够多的新客户端达æˆå…±è¯†å¹¶é€šè¿‡ç½‘ç»œä¼ è¾“ä»¥è¦†ç›–æ—§å®¢æˆ·ç«¯ç”Ÿæˆçš„å—。这会产生é‡ç»„。(抱æ‰æœ¯è¯ä¸å‡†ç¡®ï¼Œä½†è¿™å¯èƒ½æŽ¥è¿‘ eli5)。
æ¥è‡ªreddit论å›è§£é‡Šâ€œæˆ‘们怀疑这是由于 Proposer Boost 分å‰é€‰æ‹©çš„å®žæ–½å°šæœªå®Œå…¨æŽ¨å¹¿åˆ°ç½‘ç»œé€ æˆçš„。这ç§é‡ç»„并ä¸æ˜¯åˆ†å‰é€‰æ‹©æœ‰ç¼ºé™·çš„æŒ‡æ ‡ï¼Œè€Œæ˜¯æ›´æ–°ä¸Žè¿‡æ—¶å®¢æˆ·ç«¯è½¯ä»¶çš„é‡è¦ç»†åˆ†ã€‚ "
https://twitter.com/preston_vanloon/status/1529459296668471297
禁止人身攻击、暴力威胁、八卦、任何形式的诽谤、发布人们的私人信息。
禁止误导性标题宣传
禁止产品和项目促销
仅限中文,对于非中文的文章请提供来源链接以及准确的翻译