专家警告称,仅质押 33% ETH 的以太坊很容易受到攻击

你不需要100%的ETH允证来攻击Ethereum,33%就足够了,以阻断最后性结果;50%可以使链分裂持续下去;66%可以进行双重支付

专家警告称,仅质押 33% ETH 的以太坊很容易受到攻击
Photo by Kanchanara / Unsplash

最近的一项民意调查,由Galaxy Digital研究人员Christine Kim进行,揭示了Ethereum社区中关于区块链经济安全的重大误解。该调查让加密货币社区评估ETH被允证在保护区块链方面所需的安全门槛,结果显示,有44.9%的人认为,要保护Ethereum,必须有100%的ETH被允证,即约$110亿,31.4万个ETH。20.4%的人认为,66.6%的允证ETH就足够了,相当于$73.4亿,20.9万个ETH。34.7%的人认为,只需要33.3%的允证ETH,即$36.7亿,10.4万个ETH,就能保护Ethereum。

对于Ethereum的安全性,Christine Kim指出,“Proof-of-Stake”机制存在的实际漏洞。她在X上进行了详细的补充,并说明,“你不需要100%的ETH允证来攻击Ethereum,33%就足够了,以阻断最后性结果;50%可以使链分裂持续下去;66%可以进行双重支付。”

她还补充道,“安全主要取决于网络的能力,通过烧掉大量值锁定的资金来惩罚允证者。攻击越严重,允证者就会失去更多的价值。这里真正处于危险之中的是什么(这个笑话完全是故意的)。”

Ethereum基金会的文章进一步解释了这些漏洞的技术基础。该文章引用了基金会的文章,其中提到,“如果攻击者拥有>=33%的总允证量,那么上述所有攻击都更有可能成功……33%的允证ETH是一个防御标准,因为在这个数字以上,攻击者就能阻止链条从最后性结果中逃脱,而不必精确控制其他允证者的行为。”

对于涉及34%的总允证量的攻击,文章详细介绍了一种可能的场景,即“双重最后性结果”,即攻击者可以同时操纵两个冲突的区块链分支,这种攻击需要高度的协调和控制,并且在网络信息传输的时间上需要高度的控制,这种形式的攻击具有高风险,因为攻击者将面临整个允证金额的惩罚。

如果控制的允证量达到50%或66%,则可能导致更严重的破坏,包括持续的链条分裂和交易封杀或反转。文章详细解释道:“>50%的总允证量,攻击者就能控制分支选择算法……这样攻击者就能封杀某些交易,进行短程重组,并利用最大的MEV(最大的挖掘收益),按照自己的优先顺序重新排列块。”

Read More