以色列研究人员发现了对以太坊的第一次共识级别攻击

老雅痞发布于2022-08-07更新于2022-08-07

文章摘要

对主要加密货币进行攻击的第一个证据

在一篇新的论文中,我们(Aviv Yaish, Gilad Stern & Aviv Zohar)提出并分析了对工作量证明型加密货币,如以太坊的一种新的攻击媒介。然后,我们查看了最近的以太坊区块,给出了对主要加密货币进行共识级攻击的第一个证据!

以 meme 形式简要描述我们的攻击。

以太坊的挖矿难度

在以太坊中,当前区块的挖矿难度是即时变化的,没有人挖到新的有效区块的时间越长,难度就越低;这样做是为了确保区块间的时间不会有太高的预期。什么会出错?

在以太坊中,挖矿难度即时变化。

(时间)淘汰竞争

区块之间的时间,也就是挖矿难度,是根据区块时间戳决定的。这方面的问题是,矿工在设置时间戳时有一定程度的自由,甚至可以设置虚假的时间戳。例如,矿工可以现在就开始开采一个区块,但将区块的时间戳设置为实际是过去的5秒,或未来的10秒。只要这个时间戳在一定的合理范围内,根据以太坊的共识法则,该区块仍将被视为有效。

这些相同的共识法则说,在相同高度的区块之间出现并列的情况下,应该挑选总开采难度较高的区块作为当前开采的区块的父块,而另一个区块应该是它的叔叔。

因此,希望替换区块链上最后一个区块的矿工,可以通过开采一个自己的新区块来实现,该区块的时间戳足够低,以增加区块的开采难度。这可能是有用的,例如,在最后一个区块有高额支付交易的情况下,或者为了重复花费区块中的交易。另一种可能性是,攻击者先发制人,用这种虚假的时间戳来挖掘区块,以确保他们在与其他区块打成平手的情况下获胜,这些区块可能是同时被挖掘的,或者是在最近被挖掘但还没有到达攻击者手中的。

请注意,这与大多数现有文献形成鲜明对比,后者试图通过要求矿工秘密地创建一个更重的链,扣留它,然后发布它来取代区块。

狡猾的攻击者可以通过挖掘具有较低时间戳的红色块(bA)来取代主链块(b1)。

没有风险就没有收益?不是的!

在我们的论文中,我们正式描述了上述的攻击,并对其进行了严格的分析。我们表明,通过以特定的方式执行攻击,该攻击不包含任何具有非零概率的收入低于诚实采矿的行为,这意味着我们的攻击支配了诚实采矿策略。

寻找丢失的时间

通过分析公开的链上数据,我们终于可以说,对于长期以来的问题,矿工是否会攻击主要加密货币的共识层,答案是肯定的!

虽然大多数矿池产生的区块看起来相对不显眼,但F2Pool公然无视规则,为其区块使用虚假的时间戳。具体来说,每当一个区块的时间戳与它的父区块的时间戳之差被9整除时(正是挖矿难度下降的时间),F2Pool就会在前一秒多挂一会儿,从而增加挖矿难度和利润。因此,在过去两年中,F2Pool甚至没有一个区块的时间戳能被9整除。

F2Pool 从不挖掘时间戳可以被 9 整除的区块,而是错误地将其时间戳设置为提前一秒,从而增加了挖矿难度和收益

在查看其他矿池开采的区块时,可以观察到几乎所有其他矿池的叔块都具有过度表示,其时间戳差异可被 9 整除,这意味着 F2Pool 专门尝试替换这些区块。

Ethermine、Hiveon 和 0x5a…4c 在 9 秒时拥有的叔叔比我们预期的要多,因为 F2Pool 是叔叔制造商!

总结

我们觉得在合并的风口浪尖上发表这篇论文是非常合适的,例如以太坊迁移到Proof-of-Stake的过程。当前版本的以太坊共识依赖于工作量证明(Proof-of-Work),以快速采用变化而闻名,并不总是仔细检查它们以及它们可能对矿工的激励产生的影响。因此,旨在缓解一个漏洞的变化,为新的漏洞打开了大门。我们的论文表明,应该严格分析共识机制和对它们的改变,特别是关于采矿激励。

这一点已经负责任地披露给了以太坊基金会。

热门币种推荐

你可能也喜欢

老登股估值大溃败,一代资产的估值坐标系之死

《老登股估值大溃败:一代资产的估值坐标系之死》一文剖析了中国与美国科技巨头面临的共同估值困境。文章指出,以阿里巴巴、腾讯为代表的中国互联网公司经历了估值体系的系统性崩塌。曾经的“美国对标打折”模型已失效,地缘政治、监管变化及资金撤离导致其估值持续压缩。 与此同时,美国科技“七巨头”如微软同样陷入困境。尽管基本面稳健,但市场担忧其巨额AI资本开支侵蚀自由现金流,且旧有高利润率商业模式面临AI时代按消耗计费模式的颠覆性挑战。中美这些昔日的平台巨头,如今均被视为需要证明自己不被未来淘汰的“老登股”。 文章以日本资产泡沫破裂后的长期低迷为参照,指出旧估值框架(如“日本统治全球”或“中美深度融合”)破灭后,新框架的建立往往需要漫长的时间。日本经历了约25年的估值真空,直到巴菲特以“低估值+高股息+治理改革”的新逻辑为其重新定价。 当前,中国互联网头部公司虽仍盈利,但正处于类似的“旧框架已死,新框架未生”的真空期。潜在的“新估值语言”可能来自向AI基础设施的成功转型,或通过持续回购与分红构建价值底线,但这两种路径都伴随着巨大不确定性。文章认为,这场估值体系的重塑过程可能远比市场预期的更为漫长。

marsbit19分钟前

老登股估值大溃败,一代资产的估值坐标系之死

marsbit19分钟前

STRC 大幅折价、mNAV 跌破盈亏线,Strategy 估值逻辑已被改写

近日,MSTR与STRC行情出现大幅波动,比特币储备企业的商业模式更接近银行,而非软件科技公司,应采用银行估值逻辑。核心指标为市净率(mNAV),即企业市值除以权益净资产值。当前Strategy的mNAV为1.10倍,其每股净比特币价值代表股东实际拥有的比特币数量。 若以当前股价增发10亿美元股权,资金用途有四种方案:加仓比特币、回购STRC、扩充现金储备、或两者各半。分析显示,加仓比特币对改善每股净比特币价值效果最弱,因其以溢价发行股票购买平价资产,反而稀释了市场关注的总比特币持仓指标。相比之下,折价回购STRC能立即创造价值,提升每股净比特币,降低债务占比,并优化资产负债表。同时,扩充现金储备可大幅提升分红现金覆盖月数,增强企业流动性安全。 当前STRC大幅折价,现金储备覆盖分红不足10个月,企业原有扩张假设已失效。在此估值区间,继续加仓比特币仅优化表层指标,却忽视了优先级债务高企、融资渠道收紧的核心风险。通过回购STRC或扩充现金储备,可修复资产负债表,提振STRC价格,从而降低分红收益率,重新打通面值增发渠道。 因此,对比特币储备企业的评估应聚焦银行式指标:市净率、每股账面价值及债务偿付能力。在当前环境下,优化财务结构比单纯增持比特币更为关键。

Foresight News20分钟前

STRC 大幅折价、mNAV 跌破盈亏线,Strategy 估值逻辑已被改写

Foresight News20分钟前

Collector Crypt晋升链上“印钞机”:日活不足千人,巨鲸撑起97%收入

近期,TCG项目Collector Crypt凭借强劲的盈利能力冲入全网协议收入榜前十,并一度登顶Solana收入最高协议,成为市场焦点。它将收藏和抽卡玩法搬到链上,推动了代币化TCG赛道的增长。 链上TCG市场在2026年6月交易额突破4.9亿美元,同比增长超7倍,月活用户约5300人。其表现已超过同期的NFT市场,这得益于实体卡牌的价值支撑、游戏属性和链上流动性。Solana凭借先发优势和Collector Crypt等应用,占据了该市场超80%的份额。 Collector Crypt在该赛道占据统治地位,其近一周交易额占市场总额的74.3%,单周协议收入约520万美元。然而,其收入高度集中于少数“巨鲸”用户:仅占用户总数14.6%的高消费用户,贡献了平台约97.1%的收入。同时,平台毛利率持续走低,收入留存率也偏低。 推动其增长的核心是链上扭蛋(Gacha)机制,它刺激了用户的重复消费。宝可梦IP是主要流量来源,占平台代币化收藏品价值的73.8%。其原生代币CARDS通过回购机制和空投激励,构建了增长飞轮,年内涨幅显著。但需注意,代币将持续解锁,可能带来市场抛压。 总体而言,Collector Crypt验证了链上TCG商业模式的潜力,但该赛道仍处早期,在用户拓展和降低对巨鲸依赖等方面面临挑战。

marsbit41分钟前

Collector Crypt晋升链上“印钞机”:日活不足千人,巨鲸撑起97%收入

marsbit41分钟前

交易

现货

热门文章

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

本周,加密市场迎来两股重磅催化——华盛顿“加密货币周”的立法攻势与以太坊机构布局的密集爆发,共同构成加密行业2025年下半年的“政策拐点”与“资金拐点”。这一轮加密周期的深层逻辑,正从比特币转向以太坊、稳定币及链上金融基础设施。我们认为:美国的政策明朗化+以太坊的机构化扩展,标志着加密行业正进入结构性转正阶段,市场配置的重心亦应逐步从“价格博弈”过渡至“规则+基础设施的制度红利捕捉”。

1.8k人学过发布于 2025.07.17更新于 2025.07.17

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对ETH(ETH)币价的意见。

活动图片