报告区块链的去中心化是有问题的

25.06.2022 / 支付系统新闻

分布式账本是比特币和以太坊等区块链背后的基础技术。最新报告题为“区块链是去中心化的吗?”由安全研究公司 Trail of Bits 提出的关于去中心化作为区块链长期概念的论文提出了一个问题,认为它可能比加密行业倾向于认为的更加集中化。

被利用的不变性主题

这份由美国政府国防高级研究计划局 (DARPA) 委托编写的报告对通常被称为分布式账本技术的主要特征的不变性表示怀疑,即加密信息一旦记录在网络上就无法更改。

“不能通过利用加密漏洞,而是通过颠覆区块链的实施、网络和共识协议的属性来打破不变性。”

报告发现,过期的比特币节点和未加密的区块链矿池可能使各种不良行为者“获得对网络的过度集中控制”。

过时的节点

鉴于绝大多数比特币节点没有参与挖矿以保护网络,并且过期节点仍在区块链上运行,该报告认为它使网络容易受到共识错误等漏洞的影响,这可能导致“一个区块链分叉。”

节点用于确保区块链的安全性并验证链上交易。当它们受到威胁时,网络就会受到外部攻击。该报告指出,当过时的节点继续运行,降低执行标准 51% 攻击所需的哈希率百分比时,网络因此面临被入侵的风险。进一步说明:

“而且,只有矿池运营的节点需要降级才能进行这样的攻击。例如,在 2021 年上半年,对比特币进行 51% 攻击的实际成本接近哈希率的 49%。”

报告称,矿池还可能对比特币网络上每个包含节点的安全构成威胁。该论文引用比特币的矿池协议 Stratum 为“未加密”和“未经身份验证”,并指出一旦网络路径中的第三方被实施,账本上的交易可能会被外部参与者破坏。

报告称,为了使区块链实现最佳分布,必须有一个所谓的 Sybil 成本。但是,目前还没有已知的方法可以在比特币或以太坊等无需许可的区块链中实现 Sybil 成本,而无需采用集中式可信第三方 (TTP)。