网赚论坛

 找回密码
 免费注册
查看: 309|回复: 0
打印 上一主题 下一主题

【1期 四团 Day2 李宁】从比特币产生过程找breach可能性?

[复制链接]

22

主题

150

帖子

88

积分

Ⅰ级财主

Rank: 1

积分
88
跳转到指定楼层
楼主
发表于 2017-10-21 13:28:20 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
拿比特币举例区块链是什么。

区块链是一个大账本,这个账本是由一页一页的账单(区块)拼成(前后关联的条件是“记账时间”)。在互联网上有无数个节点(服务器或者个人电脑)来存放账本。账本的内容记录着比特币的交易情况,比如**时间A->B 交易了**比特币。

这个帐本每10min增加一页(区块),第一个问题随之产生,谁来记这笔账?(或者说以谁记录的账为准?)做事就会有回报,谁能争取到记账权,那奖励TA指定数量的比特币(而且这个数量是每四年减少一半)。争取这个权利不是比谁会记账,而是比谁性能好。(就像公司招人一样,面试的时候要你上天入地都演示一遍,而实际在公司里面干的是搬砖的活儿)。

记账权的考核过程是:(比特币采用PoW工作量共识机制)给一个目标值(这个目标值我不知道是谁给的以及什么标准,待解决),通过穷举,并采用哈希加密(MD5、SHA)生成的映射值跟这个目标值比较,谁先算出来,这个记账的权利就给谁。争取记账权,计算穷举随机数的过程,被称为“挖矿”;做这件事情的机器,被称为“矿工”。这面有两点值得注意:

  • 哈希加密未来有被破解的可能:哈希加密是防止你通过逆向推导来算出原始目标值,可能这个原始目标值有一定规律,不可以让人知道,否则整套体系就崩溃了。而哈希加密其实也是用函数f(x)=y,用x来加密映射出一个y来,y即为x的加密值。理论上函数都可逆,但现在计算资源无法支持。如果有一天PC达到超级计算机的主频,这个可能会被破解。挖矿虽有随机性但整体与算力正比,且整体要求越来越高:同样算力的机器,计算随机数在某次争权的时候可能有狗屎运的成分,但长期来看,概率应该相近。因为竞争者的算力整体水平在逐渐提高,要胜出的话,挖矿所投入的成本也越来越高。所以成本会越来越高,比特币的价值至少应高于成本,否则就collapse。

这个过程在理想环境下,运行起来应该问题不大。但是在实际互联网环境中,在可能遭遇的各种极端情况下,需要有一些适应场景的策略。
比如下面两个场景应该不可避免遇到:

  • 网络环境(网速/断网):这个体系如果在全世界运行,网络环境千差万别,同步过程中可能会发生很多问题。比如节点A争取到T时刻的记账权,同步给节点B,而节点B正好网络卡顿9min,但恰好狗屎运争取到T+10min的记账权,那B的区块链上没有A同步过来的信息,但是马上要增加新的区块。这个链条要以谁的为准?怎么记?A和B同时算出随机数的时候,以谁为准?
为解决这个问题,基本原则是以最长的链为主链,6个区块时间之后必能确认。(每个区块10min),也就是说1小时之后,确认所有节点中最长的链,以此作为主链。理论上,在这个时候,有51%算力的节点集合可能合力会改变账本(这是笔者的一个猜测,待验证

比特币的挖矿的这个方式,有一种叫法是“工作量证明PoW(Proof of work)”,意即通过你计算的工作量(统计意义上,不以偶然的狗屎运来说)来给你记账的权利和比特币奖励。这个方法设计和实现运行,从2008年至今约10年,还算相对稳定。但是有一个突出的问题是,“环境不友好”,主要资源(cpu和电力)不是耗费在记账上,而是穷举随机数和哈希计算(从物理上说,存在很多无用功)。于是很多人就这个方案提出了改进:罗列如下:

  • “权益证明PoS”(Proof of Stake),根据持有比特币的天数(专业名词"币天")来赋予你记账的权利,计算随机数的范围相比PoW缩小很多,减少无用功。但这样会使得记账的权利集中在持有“币天”多的少数人手中,容易造成集中。这其实是“计算资源消耗”和“去中心化”之间的折衷。
  • 工作量证明+权益证明,两者的折衷,既有工作量证明的区块,也有权益证明的区块。“股份投票证明”。这个是在“权益证明”基础上做的优化,因为PoS要一个一个比谁的币天多,达成共识的效率太低。有人就想出借鉴“人民代表大会制度”,所有账户投票选出TOP100代表,由这些代表来争取区块、获得利益,然后分给支持他们的选民。

通过了解整个过程,能够导致系统崩塌的可能出处以及其他问题:

  • 系统是谁来维护?bug如何解决?理论上越复杂的系统,使用场景越多,出现bug的可能性越大。尤其是一个自治的系统。虽然实现结果是这样,但是在开发过程中可能有很多不可预知的bug(这在世界500强互联万公司,非常牛的系统也不可避免出现这样那样的bug,有一批非常高薪水的人在维护),这个bug如果处理不及时,很有可能成为黑客的漏洞。比如那个共识机制,出现网络故障的延时处理,虽然现在cover掉,但可能还会有些场景没有考虑到。
  • 哈希算法的破解。“工作量证明”中,随机数哈希的值与目标值的对应,有一种说法是目标值是固定的(或者可能是有规律的),现在因为算力问题无法逆向破解,如果未来计算机算力大幅提升,这个目标值被破解,游戏是否可以玩下去?目标值到底有没有规律?51%算力和51%的币天。有种说法是“51%的算力”在工作量证明的方式中可攻击网络,“51%的币天”在权益证明的方式中可攻击网络。(我理解“攻击网络”等价于“篡改账本”),具体过程到底是怎么实现的。这个也是可能导致整个系统breach的重要因素,万一真的有人想报复社会呢?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

广告合作|Archiver|手机版|小黑屋|财富吧

GMT+8, 2026-7-21 20:00 , Processed in 0.280800 second(s), 35 queries , Gzip On.

Powered by Discuz! X3.1

© 2014-2021 财富吧

快速回复 返回顶部 返回列表