根据?Trail of Bits?的说法,分布式账本技术?(DLT)?和包括比特币和以太坊在内的区块链可能比最初想象的更容易受到中心化风险的影响。
这家安全公司周二发布了题为“区块链是否去中心化?”的报告,该报告由美国政府国防高级研究计划局?(DARPA)?委托。
该报告旨在调查包括比特币和以太坊在内的区块链是否真正去中心化,尽管该报告似乎主要关注比特币。
在其主要发现中,这家安全公司发现过时的比特币节点、未加密的区块链矿池和大多数未加密的比特币网络流量只通过有限数量的ISP,可能为各种参与者获得对网络进行过度中心化控制的空间。
《徐冰天书号》NFT作品以200万人民币在iBox平台成交,创国内单件NFT最高成交价:据官方消息,iBox平台联袂北京万户创世文化传媒有限公司共同发行《徐冰天书号》首件NFT太空艺术作品,作品最终售价高达200万人民币,上线即被某神秘藏家抢购。
据了解,徐冰代表作《天书》(Book From The Sky)于1987-1991年创作完成,首次展出即受到全球当代艺术界的关注,并进入多部欧美《世界艺术史》教科书。艺术家徐冰通过创造四千多个不可读的“伪汉字”,打破了人们固有的学术背景、身份地位,将未知的情绪、求知的欲望带给了世界上每一个观看过它的人,使人们回到了最初的、最平等的状态,提示着对人类文化的警觉。此次“徐冰天书号”正是运用这些“伪文字”赋予火箭全新的意义,再次提醒人类面对浩瀚宇宙时应有的谦卑与自省。
《徐冰天书号》NFT太空艺术作品由三段影像构成,完美呈现了载入世界太空艺术史的重要时刻。[2021/5/18 22:14:54]
比特币节点
TrustBase获得Gate Labs投资200万美元:据TrustBase官方消息,Gate Labs向TrustBase投资200万美金,TrustBase是一个基于Subscript底层语言的智能合约平行链,借助TrustBase本身的底层基础语言的无限前景,致力于共同为波卡生态助力。
TrustBase是基于Substrate框架,自主开发Subscript智能合约语言,支持多种工具插件及智能合约应用的Polkadot平行链,致力于为传统开发者提供更轻量级的语言,能够便捷的部署Polkadot原生智能合约,并辅助开发者无障碍参与Polkadot生态建设。
Gate Labs前期将提供种子资金,全力支持初创团队专注于项目本身,包括项目落地、产品研发、服务升级等。除此之外,孵化团队还将给予全方位的支持与激励,帮扶优质项目健康可持续发展。[2021/4/20 20:40:02]
该报告指出,比特币节点的子网主要负责达成共识并与矿工沟通,并且“绝大多数节点对网络的健康没有有意义的贡献”。
它还发现,21%?的比特币节点运行的是旧版本的Bitcoin Core客户端,众所周知,该客户端存在共识错误等漏洞问题。它指出“所有?DLT?节点都在相同的最新版本软件上运行至关重要,否则可能会发生共识错误并导致区块链分叉。”
比特币节点是任何在区块链中存储和验证区块的计算机。节点用于监控比特币区块链的健康和安全,并验证交易的准确性。当前所有节点应该运行的版本是Bitcoin Core 22.0。
该报告的另一个结论是,比特币的矿池协议Stratum是未加密的,基本上没有经过身份验证。
这意味着可以进行恶意攻击以“估计矿池中矿工的哈希率和支出”并“操纵?Stratum?消息以窃取?CPU?周期和矿池参与者的支出”。
通过?ISP 传送
作者还发现了基础设施中的漏洞,基于比特币协议流量未加密且?60%?的网络流量仅通过三个?ISP。
这是一个问题,因为“ISP?和托管服务提供商有能力任意降低或拒绝任何节点的服务。”
报告中包含?26?页的详细信息、数据和信息图表。DARPA?成立于?1958?年,负责开发新兴技术,供美国国防部机构和美军使用。?Trail of Bits?是?DARPA?聘请的一家网络安全研究和咨询公司来编写这份报告。
在?Solana?的中心化问题被强调之后,该报告出现在了一个有趣的时间点。
周日,基于?Solana?的去中心化金融?(DeFi)?借贷协议?Solend?提出了一项临时治理提案,旨在接管面临清算的鲸鱼钱包,这有可能给?Solend?及其用户带来压力。
该提案由一个鲸鱼通过立即受到了Twitter的抵制,并创建了另一个治理投票以使先前批准的提案无效。观察人士认为,此举可能会损害?DeFi?的整体形象,因为控制?Solend?的一个钱包意味着?DeFi?的基本原则受到质疑,而推翻投票也好不到哪里去。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。