青蛙数字安全,一直专注数字安全领域
安全热线:维护中 帮助中心 找回密码 购物车

以太坊ETH合并带来的安全风险

发布时间:2022-10-13 发布者:青蛙数字安全


以太坊在2020年12月开始缓慢切换到股权证明,此举将在周三完成

DeFi的一位专家告诉青蛙数字安全,以太坊即将转向股权证明的验证模式,这可能会使世界上第二大最流行的加密货币网络变得不那么安全,至少是暂时的。被称为 "合并",从资源密集型的工作证明采矿模式的转换预计将在周三完成。

以太坊从2020年12月开始放弃工作证明验证,预计将使区块链的能源消耗减少99.95%,从每年112兆瓦的电力减少到只有几兆瓦。这是因为工作证明涉及到节点相互竞争进行计算(挖矿),以铸造一个新的区块来换取奖励,而在权益证明中,验证者只需持有该区块链的代币并将其入股,以验证交易和铸造新区块。

尽管节省了能源,但转向股权证明在以太坊社区并没有得到普遍支持,一些人表达了安全方面的担忧,包括验证者可能提前被告知哪些区块正在被验证,这可能使他们能够利用两个连续的区块来操纵价格。

安全厂商Sectigo的公钥基础设施首席技术官、验证和数字安全专家Jason Soroko告诉青蛙数字安全:"股权证明为验证者提供的额外信息可能在某种程度上降低其安全性,但股权证明激励了准确的区块验证。随着时间的推移,'两个连续区块'的问题将得到解决。"

加密货币诈骗、抢劫和攻击已经造成数十亿美元的损失,其中最大的一次攻击是今年早些时候罗宁网络损失了6.14亿美元。

以太坊合并标志着区块链上挖矿的结束

转向股权证明的影响还有待观察。当网络达到一个特定的 "总难度 "值,即终端总难度时,最终的合并将发生,预计这将在9月20日之前发生。

一旦转换发生,目前在以太坊区块链上挖矿的个人和团体将不再能够这样做。如果他们继续挖矿,他们将在一个不兼容的区块链版本上挖矿,并且 "将无法发送以太币或在合并后的以太坊网络上操作,"以太坊说。

以太坊集团在一篇博文中写道。"合并代表了以太坊现有的执行层与它新的权益证明共识层--信标链的结合。它消除了对能源密集型挖矿的需求,而是使用抵押的ETH来保证网络的安全。"

分片将加快以太坊的支付速度

除了节能方面的好处,以太坊表示此举将使其能够进行升级,包括引入 "分片",这是一种分割工具,将一大组数据分割成更小的部分,称为分片,这将使区块链更具可扩展性,并允许比目前更快的支付处理。

以太坊转向股权证明被认为是加密货币历史上最重要的事件之一,将受到监管机构和其他网络的密切关注。它甚至促使正在增加web3投资的谷歌创建一个倒计时,在用户搜索 "以太坊合并 "时可见。

"以太坊作为许多加密货币、NFT和其他区块链相关活动的基础,"Soroko解释说。"以太坊合并意义重大,因为它解决了工作证明共识算法中的可扩展性和能源效率问题。 但应该注意的是,即将到来的合并只是以太坊发展的一个步骤,尽管是一个重要的步骤,将使接下来的一系列变化成为可能。"

比特币挖矿的日子可能要到头了

以太坊的合并恰好与要求比特币和其他流行的区块链平台摆脱工作证明的呼吁相吻合。

美国政府最近建议,由于加密货币挖矿产生的碳足迹,监管机构可能会对其进行打击。白宫科技政策办公室的一份报告说,矿工应该采取行动,减少温室气体排放。

将收集更多关于加密货币部门电力使用的数据,推进能源效率标准,以尽量减少影响,并促进 "使用对环境负责的加密资产技术"。

白宫在一份关于加密货币开采对气候变化的影响的报告中写道:"如果这些措施在减少影响方面被证明是无效的,政府应该探索行政行动,国会也可以考虑立法,以限制或消除使用高能源强度的共识机制进行加密资产开采。"

Soroko说。"权益证明比工作证明更节能,但是像比特币这样的加密货币利用工作证明的原因超出了可持续性。工作证明的论点是,它比股权证明能够实现更加分散的参与。在权益证明中,那些提供最高权益金额的人最有可能对加密货币的决策产生最大影响。

他补充说。"加密货币和共识算法的多样性反映了不同类型交易的不同需求,不存在一个放之四海而皆准的解决方案。基于工作证明的加密货币填补了对更纯粹的去中心化形式的需求,很可能不会纯粹因为能源效率而消失。"