以太坊:什么是防止重放攻击击

当前位置:&&正文
微信扫一扫分享到朋友圈
Frédéric Forest:灵感是混乱瞬间的集合Frédéric Forest 是一名插画师,习惯用寥寥几笔勾勒出人形、神、态;同时他也是平面设计师,与 Clémentine Giaconia 一同成立了工作室 Studio FRST,帮助 Hermès、Ligne Roset 等品牌制作产品。居住在巴黎的 Frédéric Forest,常从城市与自然,街道与沙滩,建筑与山麓中获得启发:“巴黎是一位极佳的灵感缪斯,但灵感往往源自于各个混乱瞬间的集合,它们不一定是’巴黎的’,可能是一种味道,一类声响,一位你在街上擦肩而过的路人,一件衣服,又或者衣服的某一处细节”。Frédéric Forest 相关阅读「 只做最专业 」云衣间,独立设计师和买手店的B2B平台微信号:云衣间 / 微博:@云衣间原创内容,转载需同意
分享给好友
分享到微信朋友圈:
第一步 打开微信底部扫一扫
第二步 扫左边的文章二维码
第三步 右上角点击转发
相关标签:
相关文章Relevant
微信公众账号推荐不知道的肯定以为是影视学院的学生在拍戏呢。
新郎的衣服已经被撕开,双脚也被透明胶带捆住了。
声明:本文由入驻搜狐公众平台的作者撰写,除搜狐官方账号外,观点仅代表作者本人,不代表搜狐立场。
  暴走时评:以太坊实行硬分叉方案之后问题不断,其重放攻击会加剧以太坊分裂,以太坊和以太坊经典都互相认为彼此应该制定出新的硬分叉方案来应对此次工具,然后最终双方都没有采取行动。重放攻击会对交易所产生影响,Coinbase似乎并不想做出防御措施,它也不是唯一受到影响的交易所,中国交易所云币网也受到影响,损失了4万ETC。以太坊开发者Zsolt Felfoldi不认为重放问题是一次‘攻击’,因为这是经常发生的事情。
  翻译:Nicole
  上周由以太坊硬分叉方案产生的意想不到的结果不断出现,随着两家相互竞争的网络竞争加剧,新的问题也变得尤为明显。
  一周前,只有一个以太坊,这是一个去中心化的计算平台,通过吸引外部注意力,将数字货币用于开发新的互联网应用程序。但是为了让平台持续运作,人们认为应该将该平台分裂,因此现在就有两个以太坊网络(以太坊和以太坊经典),它们用的几乎都是同一个身份历史记录。
  最初的想法是一个区块链‘赢家’很快就会出现,而另一个却会失败。可是,虽然有种种推测,这两种网络目前是共存的状态。
  目前的争议问题为,两个独立的网络有两个独立的区块链,任何在第一次迭代(以太坊)中持有资金的投资人,也持有第二次迭代(以太坊经典)中的资金。令事情变得复杂的是,对用户来说,他们以太坊上的ETH资金和以太坊经典上的ETC资金都共享同一个地址和私钥。
  目前的状态已为“重放攻击”做好准备。
  用计算及科学术语来说,这只是一个无意出现的网络行为。用数字货币术语来说,当有人通过其中一个网络传播交易时,有可能这笔交易出现在两个区块链中。
  这意味着当前尝试购买ETH的用户不会受到影响,但是在分叉之前,合约中的资金会复制到另一个分叉当中。
  以太坊开发者Zsolt Felfoldi,曾经供职于该平台的Go实施项目,他解释说如果两个网络都在采取适当的防御措施,这样的情况是不应该发生的。
  他说:
  “我们从来都没有将这两个网络分离的打算。”
  除了大型银行和金融专家对以太坊的关注,此次事件还引起开源区块链社区以外的人的关注。对这些观察者来说,这种情况让人进退两难。
  Martin Hagelstrom
  IBM拉丁美洲区块链负责人Martin Hagelstrom对CoinDesk说:
  “问题是改变这些规则意味着制定一个新的硬分叉。因此以太坊认为以太坊经典应该做这件事,支持ETC的人认为以太坊创始人Vitalik Buterin本应该在硬分叉方案实施前就考虑这些问题,因此应该由他们来做。”
  以太坊和以太坊经典都没有做好准备应对这次攻击,但是最终的交流缺失导致双方都没有采取行动。
  Hagelstrom补充说:
  “如果你问我的话,我觉得他们的行为就像小孩一样。”
  ‘攻击’语义
  ETC和ETH网络的用户都易于受到此次‘攻击’的伤害,虽然这个词是否能准确描述所发生的事情还存在异议。
  一方面,目前还不知道用户会选择哪个网络,也有两者都不选的情况,即他们由于观念原因退出网络,并出售他们的ETH或ETC。
  Felfoldi将此称为必要的麻烦
  “我不认为重放问题是一次‘攻击’,因为这是经常发生的事情。我认为没人会恶意做这样的事情。这只是一些麻烦,网络不应用于这样的情况。”
  最大的风险可能是用户用ETH执行合约会“失去”资金,凭借地址和私钥共性,终止发送ETC。
  如果用户不能访问该账号,这意味着会在无意间失去附加价值。
  对交易所的影响
  目前,似乎交易所最容易受到漏洞的影响。
  例如,有一次,交易者用Coinbase作为交易工具获得“免费”ETC。目前还不知道这次攻击向量是否已被解决,但是社交媒体的发布的信息表明今天用户可以取出两种货币。
  截止新闻发稿时,Coinbase还未做出评论。
  Brian Armstrong
  在博文中,Coinbase首席执行官Brian Armstrong宣称交易所预料到了重放攻击,但是没有料到以太坊经典如此受欢迎。他宣称他们稍后“开始作废重放攻击”。
  本周早些时候,Coinbase宣布其不支持以太坊经典,不论是其钱包服务还是其新交易所GDAX。
  目前还不知道这种情况是否会持续下去,如果持续下去的话,应该由谁来赔偿呢,因为这甚至都不是交易。
  Coinbase似乎并不想做出防御措施,虽然这也很难说。Coinbase的Charlie Lee通过Slack说以太坊基金会建议支付处理商不去防御重放攻击。
  可是,Coinbase并不是唯一受到影响的交易所。
  根据本周交易所网站发布的信息,BTC-e员工透露当用户将资金转移到Poloniex时,其ETC持有量已经消耗殆尽,甚至宣布“当前环境下的以太坊经典是一个骗局。”
  本周早些时候,中国交易所云币在博文中说由于重放漏洞,已经损失了4万ETC。交易所说会自己承担这笔损失, 根据用户的ETH余额支付相等的ETC。
  未来的修补计划尚属未知
  以太坊用户和交易所如何做出防御?
  规避该风险的方法之一就是通过一个开源“分离合约”运行交易,成功的将ETC转移到一个新账户中。但是这种过程是非常累赘的,因为它依赖每个交易所或个人来进行ETC转移。
  Poloniex自动为用户生成新地址,因此可以避免无意发送ETH或ETC的情况发生。Kraken也宣称如果用户不分离他们的ETH和ETC,他们仍然可以在交易所存储ETH,在账户中获得ETH和ETC。
  在网络上大规模的组织攻击是有可能的,而不是信任交易所会度过难关。如果两个以太坊网络联合通过硬分叉更新交易格式进行修复,那么这个问题可能就可以得到解决,但是目前双方都未计划这样做。
  Zsolt Felfoldi
  另一方面,Felf?ldi提到以太坊最终想通过更新网络来解决问题,对Metropolis的交易模式进行必要的改变,Metropolis是以太坊的下个月版本,将在2016年秋天实现。
  过早的进行改变意味着需要进行另一个硬分叉,或者转移到一个新区块链中,但是人们害怕分叉次数太多会带来不好的影响。
  他说:
  “我们只进行了一个分叉,我们不想轻率的进行更新,因为这是非常危险的。进行更新还需要一些时间。”
  以太坊经典项目经理Arvicco说,他认为,修补漏洞的责任落到了这些刚开始执行分叉方案的人身上。
  他对CoinDesk说:
  “事实很明显,以太坊经典仍然与原始传统网络达成共识,而这些跟随分叉以太坊的人却没有达成共识。”
  “对于这些没有达成一致的人来说,显而易见他们有责任制定一个清晰的分裂方案,并且不不应该将责任推到达成共识的人身上。”
  另外一些人认为这种情况会持续下去,因为这些人的立场非常坚定。
  比特币基金会创始人兼安全专家Peter Vessenes说:
  “显然制造混乱是某些参与者的目的。”
  原文:
欢迎举报抄袭、转载、暴力色情及含有欺诈和虚假信息的不良文章。
请先登录再操作
请先登录再操作
微信扫一扫分享至朋友圈
搜狐公众平台官方账号
生活时尚&搭配博主 /生活时尚自媒体 /时尚类书籍作者
搜狐网教育频道官方账号
全球最大华文占星网站-专业研究星座命理及测算服务机构
多年IT和金融的从业背景,在德隆期间长期进行金融行业研究。...
主演:黄晓明/陈乔恩/乔任梁/谢君豪/吕佳容/戚迹
主演:陈晓/陈妍希/张馨予/杨明娜/毛晓彤/孙耀琦
主演:陈键锋/李依晓/张迪/郑亦桐/张明明/何彦霓
主演:尚格?云顿/乔?弗拉尼甘/Bianca Bree
主演:艾斯?库珀/ 查宁?塔图姆/ 乔纳?希尔
baby14岁写真曝光
李冰冰向成龙撒娇争宠
李湘遭闺蜜曝光旧爱
美女模特教老板走秀
曝搬砖男神奇葩择偶观
柳岩被迫成赚钱工具
大屁小P虐心恋
匆匆那年大结局
乔杉遭粉丝骚扰
男闺蜜的尴尬初夜
客服热线:86-10-
客服邮箱:LOADING...
LOADING...
LOADING...
> 深入解析ETH和ETC的区别:以太坊(ETH)与以太坊经典(ETC)
深入解析ETH和ETC的区别:以太坊(ETH)与以太坊经典(ETC)
  为了挽回某高调项目中投资者的资金,一个分裂方案有效地分裂出了这个第二大公共平台社区。
  这一分裂不只是心理上的分裂。鉴于其还涵盖了公共区块链系统,所以这一分裂也是技术上的分裂,它呈现了两个真实区块链中的不同竞争观念,或者说是项目交易历史的不同版本。
  本周末,两个小组将分别对以太坊项目这两个竞争版本进行研究&&以太坊是一个基于区块链的平台,旨在实现去中心化应用程序开发。
  如果说设想的是如何让用户创造并管理货币,那么以太坊追求的就是让一个用户分布小组创建并管理一个去中心化且不受审查的应用程序商店。
  但是,现在这个平台有两个略有差异的版本供用户进行选择,一个是以太坊,也就是该区块链的&官方&版本,由其原始开发者进行维护;另一个版本&以太坊经典&,是该区块链的一个替代方案,由一个全新团队进行维护。
  这两个版本都提供相同的技术平台,根据开发者表示,他们对于接下来的发展路线图的见解也是一致的。不过,这个小小的区别却衍生出了两个市场,两者合起来总价值达12亿美元左右。
  我们是如何走到这一步的呢?
  请先回顾下The DAO。
  今年上半年,以太坊最热项目The DAO(分布式自治组织缩写)通过公开众销共筹集了1.5亿美元以太币(以太坊网络的加密币)。网络上,任何持有以太币的人都可以参与。从理论上讲,其想法很简单。投资者将钱传给The DAO,然后收到投票代币,之后由这些投资(投票)的人通过民主投票,决定如何使用The DAO资金。
  但是就在要开始投票表决的时候,The DAO被黑客攻击了(或者说被攻击了,被强迫妥协了,仁者见仁,智者见智)。对学术社区的一些人来说,早期的问题很明显,关于其严重性的讨论也早已开始。
  但是,当某个体也可能是团体通过代码中一个有效行动,将资金提取到其所控制的DAO账户中时,一切争论都戛然而止。对以太坊平台而言,这个行为从某种程度上说是有效的,它可以根据合约内容进行执行;但是对其他投资者来说,这就是个饱受争议的行为了。
  跳过期间的一系列争论,以太坊社区最终做出投票表决,大部分参与者同意更改以太坊代码,希望索回资金&&从攻击者那里要回来,还给投资人。
  以太币&&以太坊经典(ETC)
  紧接着就有一小部分人不同意这个选择,他们还采取了行动。
  虽然大部分人认为区块链能够也应该进行更改,如果大家都同意的话,但是其他开发者表示,为了提供一个良好的历史记录,区块链不得不实现抗审查性并且避免被篡改。
  因此,少数发声群众没有在以太坊创建全新区块链时改变态度,相反,他们继续挖老版本的区块链。有效果的是,&以太坊经典&是其区块链的一个平行版本,其中资金从来没有还给过随着The DAO项目终止而失去资金的以太币持有者。相比之下,以太坊区块链,已经将这些资金转移到其他地址中了。
  不过,似乎这少数分歧引起很大影响。
  根据以太坊经典的网站表:
  &以太坊基金会回应的方式可能是最糟糕的一种,&之后他们又解释道,&我们相信最初版本的以太坊,作为一个世界电脑,它不会说倒就倒,它运行着不可逆的智能合约。&
  项目组织者随后在加密声明中概括了规定,即区块链应该在其见证下进行,包括其开放性,以及更重要的不可改变性&&也就是,一旦做出交易,在这中黑客攻击下,交易也不能被逆回。
  网站写着:
  &不是所有区块链都是平等的。&
  而且通过留在未经变动的以太坊版本中,他们是在保护这些价值。
  谁参与到了以太坊经典中呢?
  以太坊经典团队目前有四位开发者,但是根据其领队组织者Arvicco(他不愿揭晓真实身份)表示,从理论上讲,任何人都可以加入。和以太坊本身一样,以太坊经典也由开源社区支持。
  一些有名的开发者也表露了对以太坊经典项目的兴趣,包括早期以太坊首席执行官Charles Hoskinson(于2014年因某些差异离开了团队)。
  然而真正需要注意的是,区块链的存在不仅仅是因为理念上的符合。似乎越来越多以太坊矿工投入了大量计算力到这款经典区块链中,因为他们看到了保护交易安全及赢得相关挖矿奖励的价值。
  在本稿发行时,网络的哈希率是544 GH/s,占了以太坊网络哈希总量的13%,这个数据让人印象深刻,因为它面世也就是最近一两天的事。
  为什么说这是有利可图的?
  关于经典以太币(ETC)价值所在的原因仍旧在争论中,但是总的来说,它拥有价值是因为人们信任项目,而且既然它已经上市,那么这些想要给予支持的人就可以在市场进行投资(或投机)。
  从本质上说以太坊经典可以说是界的一次克隆,所以以太币持有者现在可以在以太坊经典区块链版本中设置账户,来赚钱并复制其余额。
  因为以太坊经典是原始区块链的一个复制品,除了几个与The DAO交易逆转相关的关键变化外,每个在以太坊持有代币的人,在分叉期都会持有相同数量的以太坊经典代币。对交易者来说,这从本质上算是一笔意外之财。
  如果你曾拥有100美元以太币,那么在分叉期(那时的价格是12美元),你就有8个以太币,也就是说你现在还有8个ETC,或者说是另外拥有了16美元。不过,这些之前持有更多以太币的人,现在会获取更多意外之财。
  这也给交易所带来了问题,因为即使他们不想让经典以太币上市,他们怎么说也是持有顾客资金的,因为在分叉期他们持有以太币。但是大型交易所已经纳入了这些替代的以太坊代币,所以现在就可以交易以太币(ETH)或经典以太币(ETC)了。
  Poloniex是第一家接受这个币种的交易所。Kraken,Shapeshift和Bitfinex紧随其后,说明大部分支持以太坊的交易所,现在也支持以太坊经典。
  在更换两种货币中也有获利机遇,某初创公司创建人甚至提出了这个质疑,即这是否会是货币二次使用的一个新途径,这个问题也曾是比特币区块链意在解决的,因为其不需要中央权威的介入。
  谁受到了影响?
  两个区块链上的以太坊代币所有都会受到&重放攻击&的影响,如果他们没有正确分离其地址来分别处理两种区块链的话,而这个流程对个人用户来说或许会有点复杂。
  鉴于以太坊经典大部分都和旧网络类似,所以在其中任一网络有余额的用户,也可在另一网络中进行使用,只是这个从理论上讲,会导致一些可笑的问题出现,比如不小心将一个网络的资金转到了另一个网络中。
  Poloniex决定自动为其用户采取预防措施,并且以太坊创造人Vitalik Buterin表示,以太坊经典会更新其代码来解决这个问题。
  这和比特币有什么关系吗?
  说起重要的教训,无论这个经典发生了什么,都是比特币可以借鉴的新视角。
  关于扩大比特币区块容量(网络能够支持的交易技术上行界限)的争议可能看起来和这一分叉没什么关系,但实际上是有关系的。
  比特币中心(Bitcoin Core)开发者在长期争论中坚持表示,硬分叉具有争议,它是很危险的,可能会带来无法预计的后果,比如将一个区块链分裂成两个竞争的区块链这种。
  社区中很多人比如BitPay的联合创始人兼首席执行官Stephen Pair都表示,以太坊经典的突然走红正说明了这是有效的担忧。
  Brian Armstrong
  此外,关于这个争议还有一点就是,以太坊的硬分叉立即就被烙上了以太坊开发者与其他比特币社区成员成功的标签。比如,Coinbase的首席行政官Brian
  Armstrong就在推特上表示:
  &这并没有什么好惧怕的,只不过是出现了多种币而已。&
  但是这个说法可能言之过早,而且他还在一篇新的博客文章中表明了更多立场。
  在某种程度的扭曲中,有些比特币开发者似乎也是支持以太坊经典的,如果其还能演示转变到新区块链的潜在风险的话,那么就能在不达成共识的前提下更新代码库了。
  这对以太坊来说意味着什么?
  目前对以太坊经典的这些关注终将停歇,不过也有可能不停歇。将比特币经典作为一个案例来看,比特币经典子板仍旧在活跃中,即使它从来没能按工程师计划的那样取代比特币。
  未来会有两个以太坊在两条不同的道路上进行发展。
  目前为止,它们中有一个拥有以太坊应该提供的相似功能,主要就是智能合约,来帮助创建推特的构建版本,从而省去审查过程,实现去中心化自治组织。但是,它更便宜,而且要在没有开发者工具生态系统的环境下使用的话,会出现更多麻烦。
  以太坊本身也是压紧的,因为有些用户与矿工还留在旧链上,这就减少了用户总数,降低了网络安全。
  虽然现在一些都已发生,以太坊经典也已存在,但是社区还是抱有很多疑问。比如,区块链硬分叉,或者说是在没有达到近乎一致的共识情况下重写代码来逆转交易的这种冒险是否值得?如果以太坊开发者再次分叉来解决相似的问题,那么它又是否会被再次分裂呢?
  无论是哪种方式,我们都无法清楚的确定以太坊经典对技术的发展是好是坏。
  而这个颇具争议的区块链给了少数人创建自己系统的机会,而且有些人也表示这是一项令人激动的开发。
编译者/作者:spring_zqy
玩币族申明:我们将尊重作者/译者/网站的版权,促进行业健康发展,如有错误或不完整之处请与我们联系。
LOADING...
相关阅读:
LOADING...

我要回帖

更多关于 重放攻击 的文章

 

随机推荐