DARPA分享Trail of Bits研究報告扒皮加密貨幣區塊鏈
儘管許多投機者一直鼓吹區塊鏈技術為加密貨幣賦予了所謂的“高效、透明、去中心化”等獨特屬性。但美國國防部高級計劃研究局(DARPA)還是在今日投下了一枚重磅炸彈。其在一條推文中援引了Trail of Bits 的報告,揭示了極少數參與者是如何把控整個生態系統的。
比如過去五年時間裡,全球60% 的淨比特幣流量,僅被三個互聯網服務提供商(ISP)所承載。
而在2020 年的一項指標中,Trail of Bits 聲稱4.5% 的BTC 持有者、掌控了85%+ 的礦池—— 然而最近幾個月,加密貨幣的崩盤已經無法阻擋。
此外值得深思的是,儘管報告未披露加密貨幣/ 區塊鍊網絡中的任何漏洞,但在系統層面,其還是存在著監管上的短板。
比如針對區塊鏈軟件所做的臨時操作,可能對交易產生影響。同時控制特定區塊鏈大頭的網絡實體,可能因各種原因被迫、或受個人意念驅動而拒絕提供服務。
該研究由DARPA 委託Trail of Bits完成
研究還指出,協議流量未經加密,為中間人攻擊敞開了大門。Trail of Bits 爬取了BTC 網絡後發現,發現21% 節點運行的是易受攻擊的舊版核心客戶端。
另一個系統性缺陷則是,假如節點運營者有了違規行為,其他人毫無可依賴的懲戒制度,另外據說協調礦池活動的Stratum 協議也是未加密的。
Bit 遊戲執行官Dan Guido 指出:鑑於洋蔥路由佔據了55% 的BTC 流量,使用錯誤的出口節點也會對流量產生影響—— 比如篡改歷史、審查交易,進而導致用戶無法使用BTC 。