站长之家 - 业界 2022-06-22 16:15

DARPA分享Trail of Bits研究报告 扒皮加密货币区块链

尽管许多投机者一直鼓吹区块链技术为加密货币赋予了所谓的“高效、透明、去中心化”等独特属性。但美国国防部高级计划研究局(DARPA)还是在今日投下了一枚重磅炸弹。其在一条推文中援引了 Trail of Bits 的报告,揭示了极少数参与者是如何把控整个生态系统的。

比如过去五年时间里,全球 60% 的净比特币流量,仅被三个互联网服务提供商(ISP)所承载。

而在 2020 年的一项指标中,Trail of Bits 声称 4.5% 的 BTC 持有者、掌控了 85%+ 的矿池 —— 然而最近几个月,加密货币的崩盘已经无法阻挡。

此外值得深思的是,尽管报告未披露加密货币 / 区块链网络中的任何漏洞,但在系统层面,其还是存在着监管上的短板。

比如针对区块链软件所做的临时操作,可能对交易产生影响。同时控制特定区块链大头的网络实体,可能因各种原因被迫、或受个人意念驱动而拒绝提供服务。

该研究由 DARPA 委托 Trail of Bits 完成

研究还指出,协议流量未经加密,为中间人攻击敞开了大门。Trail of Bits 爬取了 BTC 网络后发现,发现 21% 节点运行的是易受攻击的旧版核心客户端。

另一个系统性缺陷则是,假如节点运营者有了违规行为,其他人毫无可依赖的惩戒制度,另外据说协调矿池活动的 Stratum 协议也是未加密的。

Bit 游戏执行官 Dan Guido 指出:鉴于洋葱路由占据了 55% 的 BTC 流量,使用错误的出口节点也会对流量产生影响 —— 比如篡改历史、审查交易,进而导致用户无法使用 BTC 。

推荐关键词

24小时热搜

查看更多内容

大家正在看