DARPA分享Trail of Bits研究報告 扒皮加密貨幣區塊鏈

儘管許多投機者一直鼓吹區塊鏈技術為加密貨幣賦予了所謂的“高效、透明、去中心化”等獨特屬性。但美國國防部高級計劃研究局(DARPA)還是在今日投下了一枚重磅炸彈。其在一條推文中援引了 Trail of Bits 的報告,揭示了極少數參與者是如何把控整個生態系統的。

DARPA分享Trail of Bits研究報告 扒皮加密貨幣區塊鏈

比如過去五年時間裡,全球 60% 的凈比特幣流量,僅被三個互聯網服務提供商(ISP)所承載。

而在 2020 年的一項指標中,Trail of Bits 聲稱 4.5% 的 BTC 持有者、掌控了 85%+ 的礦池 —— 然而最近幾個月,加密貨幣的崩盤已經無法阻擋。

此外值得深思的是,儘管報告未披露加密貨幣 / 區塊鏈網絡中的任何漏洞,但在系統層面,其還是存在着監管上的短板。

比如針對區塊鏈軟件所做的臨時操作,可能對交易產生影響。同時控制特定區塊鏈大頭的網絡實體,可能因各種原因被迫、或受個人意念驅動而拒絕提供服務。

DARPA分享Trail of Bits研究報告 扒皮加密貨幣區塊鏈

該研究由 DARPA 委託 Trail of Bits 完成

研究還指出,協議流量未經加密,為中間人攻擊敞開了大門。Trail of Bits 爬取了 BTC 網絡后發現,發現 21% 節點運行的是易受攻擊的舊版核心客戶端。

另一個系統性缺陷則是,假如節點運營者有了違規行為,其他人毫無可依賴的懲戒制度,另外據說協調礦池活動的 Stratum 協議也是未加密的。

Bit 遊戲執行官 Dan Guido 指出:鑒於洋蔥路由佔據了 55% 的 BTC 流量,使用錯誤的出口節點也會對流量產生影響 —— 比如篡改歷史、審查交易,進而導致用戶無法使用 BTC 。

(0)
上一篇 2022-06-22 16:44
下一篇 2022-06-22 16:44

相关推荐