以太坊:隐私性更强?以太坊2.0升级将为区块链安全带来新挑战

根据以太坊基金会公告,以太坊2.0升级的重要环节——以太坊合并将于2022年9月6日启动,以太坊是第二大加密货币,以太坊2.0升级又是以太坊最重要的升级,本次以太坊合并成为区块链行业2022年最重要的事件。以太坊矿业生死存亡、相关套路群起……,本次合并万众瞩目。

2022年行业大事件No.1

众所周知,比特币2009年开创了加密货币,但比特币亦存在功能单一等问题。2014年,以太坊诞生,创造性的加入智能合约等功能,成为第二代加密货币平台。

以太坊一经诞生便快速发展,CoinMarketCap数据显示,以太坊市值一度高达5690亿美元,即使目前处于熊市,市值也达到1905亿美元,是市值第二高的加密货币。

当下,以太坊上活跃着大量DApp、DeFi协议。DappRadar的《2020DApp行业报告》数据显示,2020年,DApp的交易额超过2700亿美元,其中95%来自以太坊的DeFi生态系统。

以太坊跨链桥Secret Ethereum Bridge为ERC-20代币提供隐私性:隐私公链Secret Network现在为以太坊区块链和14个ERC-20代币提供隐私功能。根据官方博客文章,Secret Network已在主网上启动了其Secret Ethereum Bridge,旨在允许以太坊(ETH)和所有ERC-20代币持有者创建具有隐私功能的可编程版本的资产。Secret Network还表示计划从一月份开始推出Bridge挖矿奖励。加密用户可以通过将资产锁定在Secret Ethereum Bridge上而获得SCRT代币。(Cointelegraph)[2020/12/16 15:20:14]

按照开发计划,以太坊分为4个阶段,分别是边境、家园、都会、宁静,以太坊2.0就是以太坊的最终阶段——宁静。

本次以太坊合并,将迎来共识机制从POW转为POS这一根本性改变。研究机构Messari估计,以太坊合并后,价值190亿美元的以太坊采矿业将消失。所以本次合并备受矿工关注。

以太坊2.0升级始末

动态 | IOST与Suterusu达成合作,旨在增加其生态隐私性:IOST宣布与Suterusu达成合作,后者据称是更透明的Zcash(ZEC),并提供智能合约支持。此次合作将通过Suterusu的ZK-ConSNARK零知识证明协议为IOST区块链带来第二层(Layer-2)的隐私保护。(BTCManager)[2020/2/14]

以太坊诞生时,加密货币普遍采用比特币发明的POW共识机制,故以太坊亦选择POW机制。随着以太坊不断发展,可扩展性、交易成本、效率等问题逐渐暴露出来。为了彻底解决这些问题,以太坊2.0升级被提出。以太坊2.0升级涉及了共识机制、技术架构等核心机制转变。为了避免核心转变影响以太坊的运行,以太坊团队决定将以太坊2.0升级拆分成阶段0、阶段1、阶段1.5、阶段2四个步骤,以实现史无前例的边运行边升级。这一过程被人形容为“飞机边飞边换发动机”。

阶段0的重点是推出信标链,信标链就是未来的“共识层”,将被用于维持POS机制和协调各分片链工作。此阶段,信标链的目标只是搭建POS机制、单向接受用户质押ETH、验证POS是否可行,只有升级全部完成后才会发挥功能。另外,此阶段信标链与支持POW机制的以太坊目前主链分开、独立运行。信标链已经于2020年12月启动。

声音 | 李启威:比特币目前需克服的障碍包括隐私性:前门罗币首席开发者Riccardo Spagni(“ Fluffypony”)?谈到比特币现在必须克服的最大障碍时表示,比特币的障碍包括隐私性,他说“隐私将会是一场大战”。Blockstream的CSO Samson Mow表示,有一些人认为比特币永远不会在底层有隐私协议。莱特币创始人李启威说,比特币有可能在基础层面上不是私有的,他强调:人们总是希望获得更多的金融隐私。(AMBCrypto)[2020/1/3]

阶段1~1.5的重点是合并主链与信标链,即本次合并。合并分为Bellatrix、Paris2个阶段。第一步,信标链完成Bellatrix升级,在时段高度达到144896时触发,将于9月6日完成。第二步,以太坊主链完成Paris升级,在TerminalTotalDifficulty值达到58750000000000000000000时触发,预计将于9月10~20日完成。随后,以太坊的区块转由在信标链质押了ETH的验证节点产出,一旦区块产生,即完成合并,以太坊转为POS机制。

声音 | 研究院Ivan Bogatyy更新文章:Mimblewimble协议的隐私性不是根本性缺陷:金色此前报道,Dragonfly Capital风险投资家Ivan Bogatyy发表了一份报告,提请注意MimbleWimble隐私模型中的安全漏洞。根据Bogatyy的说法,攻击会实时跟踪96%的发件人和收件人地址。

李启威对此回应称,MimbleWimble协议的这种限制是众所周知的。MW基本上属于隐密交易,具有扩展优势和一定程度的不可链接性。为了获得更好的隐私,用户仍然可以在广播之前使用CoinJoin,并且由于CT和聚合的原因,CJ与MW运行的也很好。与BTC / LTC相比,MW上的CJ更加简单易用。1. MW具有CT,因此所有数量都被隐藏,因此无需决定统一的输出大小。2. 使用MW中的聚合,无需签署最终的CJ交易。因此,不能通过不签名来拒绝服务。

截至目前,Ivan Bogatyy发出更正文章称,Mimblewimble协议的隐私性不是根本性缺陷。[2019/11/19]

阶段2的重点是全面支持分片链,届时以太坊将分散出64个分片链,并支持分片链处理交易和智能合约。

声音 | 莱特币创始人:MimbleWimble协议可增加可替换性和隐私性:据Ambcrypto消息,莱特币创始人Charlie Lee近日表示,为了使比特币和LTC成为更具实用性的资产,可替换性必须被允许,而没有隐私是无法实现这一点的,添加MimbleWimble协议可增加可替换性和隐私。他表示,当我们在一个扩展块上使用MimbleWimble时,我们提出的是一种可供选择的隐私保护,所以你可以把扩展块看作是莱特币的侧链,它实际上是永久地连接在主链上的,每个主链都会有一个扩展块。这与以隐私为中心的Grin非常相似,用户可以获得“更多的金融隐私和可替换性”。[2019/11/3]

值得注意的是,本次合并不会提升交易速度或降低交易成本。本次合并只是转变共识机制,不会扩大网络容量,所以既不会提高TPS,也不会降低Gas费,扩容将在未来由分片链和Layer2完成。

小心新话术

随着以太坊合并话题的火热,团伙又活跃起来,新话术层出不穷,包括:升级操作提醒、ETH空投、ETH2投资等。请对来自Email、Telegram的信息保持警惕,尤其Telegram,已经成为团伙的新阵地。

升级操作:本次升级,以太坊用户或ETH持有者无需进行任何操作。因为以太坊将把所有数据复制到信标链中,代币也是自动转移。所以,遇到应用/交易所/钱包的额外操作建议需要警惕。

ETH质押:只有在合并前,才有需要32枚ETH才能质押的限制,合并后自由质押,不存在该限制。遇到集资质押的理财产品需要警惕。

ETH空投:以太坊基金会已经确认无任何官方空投。假空投是最常见的局,当您尝试领取空投的代币时,您会被提示需要使用以太坊钱包登录并批准交易,但实际上是团伙得到您的密钥控制权。

ETH2投资:本次合并不会产生新代币,由于本次合并属于以太坊2.0升级,团伙便声称合并将产生新代币ETH2,让用户将ETH或ERC20代币发送到“新的地址”、或让用户用ETH交换ETH2。请无视这些信息。

网络钓鱼:网络钓鱼是通过山寨电子邮件或其他类型消息,诱导用户访问山寨网站,获得用户的输入助记词/钱包权限,或在用户电脑安装恶意软件。据BeosinAlert监测,部分恶意网站正在借用“以太坊合并”热点进行网络钓鱼,这些恶意网站包括ethereum-2mozellositecom和eth-crvcom/erc/#/。

目前,Telegram上的活动极为活跃,SAFEIS在8月发布的报告SAFEIS:Telegram已成局高发区,圈内大V也未能幸免,损失惨重!中更全面的总结了目前流行的套路,并分析了Telegram频发的原因,推荐阅读。

涉ETH犯罪行为将更难追查

以太坊2.0升级前,以太坊只有一条链。升级后,以太坊将分为2层:共识层、执行层。共识层即信标链,是主链和枢纽,只负责协调沟通执行层各分片链。执行层将分成64个分片链,分担具体工作,由于是64条链同时处理工作,处理速度将大大提高,进而降低Gas费。

Layer2是以太坊的主要扩容技术之一,Layer2即在主链外,建立第2层交易网络,在Layer2诸多解决方案中,Rollup技术已经成为主流,Rollup中文直译为打包,把大量交易在链下执行,打包压缩成一份证明后,再发布到主链上存储。为保证数据真实,Rollup又发展出不同路线,例如:ZKRollup采用零知识证明技术zk-SNARKs,OptimisticRollup采用惩罚机制等。其中,ZKRollup还可以进一步压缩,只需要有效性证明,而不需要所有的交易数据。

由于大量数据在链下处理,只将必要数据存储到链上进行全网广播,很多信息不再公开可查,这将给执法机关追查涉ETH犯罪带来新的挑战。

矿工的反抗——以太坊或将第2次硬分叉新币

若完成合并,以太坊将从POW转为POS机制。POW即工作量证明机制,是指矿工利用矿机,计算网络给出的数学题,率先答对的用户,赢得记账权以及代币奖励,由此催生了以太坊矿业。POS即股权证明机制,用户抵押代币,即可根据持币数量和时间获得利息。

以太坊转为POS机制后,以太坊矿工将集体失业,矿工只能变卖矿机,或用手中矿机转挖ETC。这伤害了所有以太坊矿工的利益,所以,以太坊矿工还可能联合起来走第三条路——硬分叉ETH。硬分叉是指升级时,区块链社区未达成新共识,从而形成两条链,节点选边站队,两条链只有升级前的区块是相同的。

目前,已经有矿工组成社区宣布,要硬分叉一条继续支持POW的新链,例如EthereumPoW社区已经于8月18日发出新代币ETHW的第一批冻结合约,有媒体报道,ETHW团队已经移除了难度炸弹,难度炸弹会大大提高POW挖矿难度,以刺激节点转为POS,移除难度炸弹,是矿工硬分叉的关键环节。

以太坊第1次硬分叉新币:TheDAO被盗事件

以太坊第1次硬分叉出新币还是2016年,当年6月,新项目TheDAO上线,募集了超过1200万枚ETH,结果因为智能合约漏洞遭到黑客攻击,被黑客窃取360万枚ETH。

大部分用户同意硬分叉出新链,修改交易记录,来找回被盗的ETH,但也有部分用户认为这种行为违背了区块链的去中心化准则,坚持留在被盗原链。之后,新链成为现在的以太坊,被盗原链成为现在的以太经典。CoinMarketCap数据显示,ETC市值在加密货币中排名第20位。

由于ETC的算法与合并前的ETH相同,ETH矿机也可以转挖ETC,ETC由此成为ETH矿工的退路之一。

结语

以太坊2.0升级是革命性的升级,将为以太坊发展铺平道路,也将给加密行业带来巨变。每逢出现此类行业热点,团伙就会借势发明新的套路,请广大用户保持警惕。SAFEIS建立了区块链安全社群,以帮助涉币犯罪受害者、分享区块链安全知识。如果您受到了相关违法犯罪活动的侵害,需要协助,请添加下方客服联系我们,进入SAFEIS区块链安全社群。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:31ms0-0:535ms