区块链:“零确认交易”接受度攀升,“零确认交易”真的安全吗?

过去几周,BCH社区针对商家接受“零确认交易”问题展开了热烈讨论。伴随着越来越多的人支持BCH,“零确认交易”的接受程度越来越高,“零确认交易”成为热门议题。目前,已接受BCH“零确认交易”的商家有BitasiaExchange,Keys4coins,Bitpay,SatoshiDice,Mini-POS,Lieferando等。什么是“零确认交易”

在区块链上的交易大概每隔10分钟会被确认一次,“零确认交易”并不存在于区块中。它指的是一笔交易被广播到全网,即将被打包进入区块前的状态。在包含这笔交易的块被挖到之前,“零确认”是存在的,但当区块被挖到之后,“零确认”则不存在。正面观点认为,“零确认交易”提高了交易速度,同时也是使受众更广泛地接受数字货币的关键。同时也有负面观点认为,它可能带来双花风险,并且BTC和BCH网络都曾遭遇过几次双花攻击。“零确认交易”安全吗?

慢雾:警惕针对 Blur NFT 市场的批量挂单签名“零元购”钓鱼风险:金色财经报道,近期,慢雾生态安全合作伙伴 Scam Sniffer 演示了一个针对 Blur NFT 市场批量挂单签名的“零元购”钓鱼攻击测试,通过一个如图这样的“Root 签名”即可以极低成本(特指“零元购”)钓走目标用户在 Blur 平台授权的所有 NFT,Blur 平台的这个“Root 签名”格式类似“盲签”,用户无法识别这种签名的影响。慢雾安全团队验证了该攻击的可行性及危害性。特此提醒 Blur 平台的所有用户警惕,当发现来非 Blur 官方域名(blur.io)的“Root 签名”,一定要拒绝,避免潜在的资产损失。[2023/3/7 12:46:39]

在Bitcointalk.org网站上的一场名为“比特币零食机”的讨论中,中本聪谈到,早在2010年7月,比特币就尝试过零确认支付交易。“我认为支付处理节点可以在10秒或更短的时间内进行足够的检查。”中本聪详细介绍称,当双花攻击发生时,网络节点只接受它们接收到的第一个交易。当一笔交易正在被广播时,作恶者试图以同时广播另一笔交易的形式双花攻击,这时,更重要的是看两笔交易中的哪一个会优先被全网中的更多的节点接受。由此看来,“零确认交易”并非绝对安全,的确存在一定风险。Odaily星球日报此前报道还总结了双花攻击的5种类别。对于可能导致的双花风险,业界正在积极寻找各种方案,使“零确认交易”变得更安全。“零确认交易”防双花方案

可口可乐推出首款基于元宇宙元素设计的可乐产品“零糖字节”:金色财经报道,近日,可口可乐推出了首款基于元宇宙题材设计的可乐新款产品“零糖字节”(Coca-Cola Zero Sugar Byte)。可口可乐表示,“‘零糖字节’是一款跨越了数字与物理世界、融合时下热门的元宇宙元素而设计的可乐。”

据悉,该款可乐目前面向部分拉丁美洲国家限量发售,随后5月2日,在美国网上售卖,之后将于5月23日登陆中国零售市场。

同时,为了推广新饮料,可口可乐与Epic Games合作,在广受玩家欢迎的游戏“堡垒之夜”中创建了名为“Pixel Point”数字海岛,通过扫码“零糖字节”可乐罐体二维码,玩家即能畅玩四款沉浸式互动挑战小游戏。(同花顺)[2022/4/7 14:09:59]

中继方案早在2015年,比特币开发商MikeHearn在一篇题为《比特币双花攻击和使双花攻击变得更难》的论文中讨论了针对“零确认交易”双花攻击的解决方案——中继方案。在该中继方案中,当比特币节点发现双花交易时,把最先到达的交易发送至全网其它节点中继。比特币的早期开发者GavinAndresen和TomHarding实现了这个功能,并把这个功能集成到了早期的比特币系统中,但后来这项内容被开发人员删除。尽管BitcoinCore拒绝了这项协议,但Hearn和Harding将其在比特币XT中保留。比特币XT的首席开发人员TomHarding一直在与BCH社区讨论、研究这一话题,并在东京SatoshiVisionConference会议上,他在题为“NativeRespendResistance”的演讲中再次谈到了一个中继系统。构建特殊的交易输出机制为了阻止双花攻击,巴塞罗那自治大学信息工程与通信系的研究人员提出了一种构建特殊的交易输出机制的方式。一篇名为《比特币“零确认交易”的双花攻击防范》(double-spendingPreventionforBitcoinZero-ConfirmationTransactions)的论文详细介绍了这一机制。即如果两个不同的签名被用于给同一笔交易输出进行签名,那么这笔交易中被用以签名的私钥将被曝光。提高双花警示和创建双花证明有两个协议开发建议也将支持在BCH链上使用零确认事务。Openbazaar开发者ChrisPacia制作了为双花警报的方案,它提出的解决方案是,在BCH全网中一旦发现双花交易,立刻向全网节点发布报警信息。不过,这个方案目前有局限,ChrisPacia也指出,检测并不能阻止所有类型的双花交易,需要进一步的技术成长。BitcoinUnlimited团队则在开发一种名为创造双花证明和传播的方案。该方案中,链上的任一节点一旦受到双花交易,将创建一个双花交易的证明,其它节点可验证该证明并向全网传播。目前,许多BCH支持者都对这些想法、概念表示认同。之所以越来越多的人乐于接受“零确认交易”,是因为他们认为双花发生的概率很低。正如2010年中本聪谈到的:在比特币网络中受到双花攻击的风险远远低于信用卡被盗用的风险。同时,双花攻击的本身难度很高,可进行双花的时间短。大部分交易进行双花的成本远大于它的收益,对小额交易而言,进行双花更是无利可图。但说到底,无论是接受“零确认交易”还是等待“更安全”的区块链确认,都基于商家的决定。延伸阅读:

Gate.io研究院发布“零知识证明于区块链中的落地应用”报告:Gate.io研究院于今日发布“零知识证明于区块链中的落地应用”报告。报告指出,在区块链技术加快发展的背景下,多种应用场景应运而生,随之而来的是用户在隐私安全方面的更高需求。当前,众多区块链开发团队提出了多种不同的用户隐私安全保护机制。

其中,零知识证明与区块链技术相结合作为一种新方案为提高区块链隐私安全性提供了更多可能。该报告结合“零知识证明”的采纳项目、区块链系统“Zcash”的相关情况,对“Zcash”加密技术以及零知识证明进行了深入探讨。 详情点击原文链接。[2020/6/28]

近期刷屏的「双花攻击」除了51%攻击,还有这四种

华为云混合云领域总裁:“零”等待同步区块链等10大类70+云服务:今日,华为云发布政企战略,并宣布华为云Stack系列新品正式上市。华为云混合云领域总裁吕阳明介绍,基于统一的华为云擎天架构,华为云Stack与华为云保持统一的API,可以在本地数据中心为客户提供与华为云一致的云服务使用体验,“零”等待同步AI、大数据、IoT、区块链等10大类70+云服务,共享华为云创新能力。[2020/5/15]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:15ms0-0:949ms