ETC:复盘:沸沸扬扬的ETC双花事件到底咋回事儿?_区块链

1事件概述

从2019年1月5日起陆续,ETC在coinbase等多个交易所充值交易的时候被观测遭到双花攻击。

2事件简析

ETC矿池算力实时份额目前可以从一些在线网站看到,我们可以发现,在1月6日前后,私人矿池0x3ccc8f74地址的ETC算力疯狂飙升,占据全网ETC挖矿算力的50%以上。

主流POW机制的币种采用的hash算法,hash总算力也是可以随时查看的,而一些网站也提供云端算力的购买和租借。

其中NiceHash-able字段代表当下可以从nicehash网站租借到的该算法的算力占总算力的比值,可以看到与ETH相比,ETC进行双花攻击的成本要小很多。

新一代7nm矿机电费占比已过半多数矿机处于关机状态:比特币的再次暴跌导致多款矿机关机,据币印矿池数据显示,目前全网算力115.71EH/s,若电费在0.35元左右,那么老一代S9早已关机,蚂蚁矿机T17、神马M20以及芯动T3系列电费占比超90%,应已关机。新一代矿机中蚂蚁S19系列,神马M30系列电费占比已经超过50%,其中蚂蚁S19Pro日净收益近为31元,神马M30s日净收益为18元左右。如果考虑矿场其他运维成本,收益或还会减少。上述矿机在挖BCH或BitcoinSV时的理论收益几乎与BTC挖矿收益相同。[2020/3/13]

而etc是eth分叉后的废链,同eth一样,采用Ethash算法。但是由于挖矿依然会产生收益,导致大量矿工依然在etc链上挖矿。可以看到etc的总算力只有eth总算力的8/171≈4.68%。NiceHash-able越高和1hAttackCost越低的虚拟币越容易遭受算力租借攻击。

动态 | 支付平台Uquid用户可使用XRP支付电费和为手机充值:据zycrypto报道,支付平台Uquid宣布,其用户现在可以在其平台上使用XRP支付电费、为移动设备充值、支付在线账单、购买食品券、进行无PIN呼叫等。150个国家的600个移动网络的移动用户现可使用XRP对手机进行充值。据悉,Uquid是存放、转移和提取电子货币的平台。[2019/4/11]

3北京链安复盘应对和建议。

3.1攻击复盘

攻击者在4个小时内,租借超过51%算力双花了多笔交易,获利总计最少54200个ETC,约27万美元。crypto51.app计算数据,51%攻击ETC的4小时攻击成本约2万美元,攻击收益超10倍。

动态 | 俄罗斯Alfa银行构建水电费支付区块链平台:据bitcoinexchangeguide报道,总部位于俄罗斯的阿尔法银行(Alfa Bank)与基于云的解决方案开发商Kvartplata合作,建立了一个区块链平台,使其能够支付水电费账单。通过采用区块链技术,该银行希望提高公用事业部门的透明度,减少未付账单的情况。[2019/2/9]

本次攻击主要由以下因素产生。

A:熊市币价不高,导致有空余算力在市场上自由出租交易。

B:分叉的POW币种,币价和POW算力都极低,容易遭受攻击。

动态 | 加拿大区块链公司批评挪威政府取消加密矿商电费补贴政策:据Bitcoin消息,加拿大区块链公司HIVE Blockchain Technologies近日发布有关挪威政府取消加密矿商电费补贴政策的回应。回应批评政府未与采矿业代表协商,就单方面采取行动暂停补贴,HIVE Blockchain Technologies称对提议的立法变革“深感失望和沮丧”,并强调称挪威政策将对吸引长期外国投资构成“重大障碍”,并警告称该法案将阻止正在考虑长期投资的“所有能源密集型产业”。

此前11月21日消息,挪威国家预算协议中,取消了对比特币矿商的电费补贴,意味着从2019年1月开始,挪威的比特币矿商将必须支付该国的正常电费。[2019/1/2]

C:攻击系统获得的收益远超系统对忠实挖矿者的奖励。

3.251%攻击应对和解决方案

DASH的应对解决方案:

从上图中可以看到,Dash币使用的X11算法,市场上也存在着大量的可出租算力。Dash官方也很早就注意到,已经在2018年11月29日发布了DIP8提案。采用chainlocks机制来缓解51%算力攻击。详见参考链接。

在以工作量证明为基础的共识机制中,最长链规则是最重要的一个方面。POW认为,每个节点都应当将累计工作量最多的区块链视作最活跃的链,但前提是这个区块链必须遵守所有的共识规则。它存在的理由是就拓展哪条区块链达成共识。节点需要基于有限的信息达成共识,并且唯一可靠的信息就是从区块链源头取得的。仅参考从区块源头累积的工作确保了每个节点都可以断开连接并重新连接,并且还可以随时达成共识。

在引入ChainLocks之后,最长链规则仍然有效,但它将服从CLSIG消息的约束。实际上,只有长效主节点仲裁链的成员才能完全遵守最长链规则,因为他们可以联合创建CLSIG消息。由于只有在足够数量的仲裁链成员同意的前提下,CLSIG信息才得以创建,因此它的出现就可以证明对应的区块曾是或者仍是最长链上的区块。

ChainLocks只有各个网络层级中的矿工和主节点中的51%联合起来才能发动攻击。即使攻击成功,攻击者仍然无法进行深度重组,因为攻击者无法令之前的CLSIG消息失效。在最糟糕的情况下,攻击者还可能发布不具备签名确认的区块,并且被所有节点注意到。此外,如果具备多数诚信主节点的长效主节点仲裁链早在攻击发生之时签名确认了一个区块,那么之前所有未经签名的区块都将会被完全确认,从而打消了重组的可能性。

BCH的应对解决方案:

比特币现金是btc的分叉币种,币价和POW算力都约为btc的5%,一旦可租借算力充裕,也极容易遭受攻击。2018年12月22日,社区团队已经讨论在POW共识算法之上引入Avalanche协议共识算法来约束纯POW共识算法的最长链规则。关于Avalanche协议的准确和详细说明,请详细阅读参考链接。

3.3北京链安建议

与原始币采用相同pow算法的分叉币、与主流币种采用相同pow算法的山寨币,对于这两类币种,投资者和交易所应格外当心。对于这两类币种的开发团队,应尽快在pow共识机制之上引入其他的协议共识机制来约束纯POW共识算法的最长链规则,以此防范算力租借发起的双花攻击。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:15ms0-3:477ms