特性及權衡之規模攻擊

今天來翻譯攻擊向量這部分的內容。本文主要來介紹兩種攻擊向量,分別是規模攻擊和區塊生產者共謀。

先來簡單介紹一下,規模攻擊指的是當系統對區塊生產者的要求提高時,潛在的區塊生產者數量就會變少,從而對網絡造成影響。而區塊生產者共謀是指部分區塊生產者聯合起來為了自身利益而做出對網絡不利的行為。下面就來一起學習一下。

譯文部分:

規模攻擊:

一個在實際中還沒有被發現的一個有趣的攻擊向量與工業規模的DPoS鏈長什麼樣的想象有關。

BM說為了提供網絡所需級別的帶寬和速度,EOS可能採取大型數據節點充當區塊生產者這樣一種方式擴展。這個結果可能需要幾年時間,但其影響值得考慮。

如果區塊生產者被期望在一個專用的數據中心中,這將限制潛在的區塊生產者數量同時特別影響當一個區塊生產者被投出時可以進入並替代他的實體的數量。因此,驗證者輪動可能會變得很低。

如果沒有擁有充足資源的區塊生產者來替換被投出的區塊生產者,作為結果,網絡也可能受到影響。投票者就必須在懲罰一個不誠實的節點和降低網絡的整體資源之間做選擇。

重要的是,DPoS網絡可以在較少驗證者數量的情況下繼續運行直到新的對等實體準備好加入區塊生產者法定群體。這並不是理想的方法,但它至少可以允許網絡在轉換時期繼續正常運行。

新的區塊生產者可能沒有和已存在生產者相同的資源,但是他們可以通過使用他們的出塊獎勵來快速擴張自身工作的許諾來進行競選。

區塊生產者共謀:

在任何區塊鏈系統中,區塊生產者共謀的威脅都正在迫近。在DPoS中,這種威脅常常表現得尤其危險;因為驗證者數量很少,在理論上在其中組織共謀很容易。

儘管區塊生產者密謀顯然不是必要的,思考區塊生產者可能會做哪種危害共謀以及在他們嘗試做這件事的時候需要用到什麼資源仍很重要。

在DPoS系統,共謀的區塊生產者(意味著超過三分之二的區塊生產者)有三個主要的攻擊可以發動:

1 審查

2 更改系統參數

3 雙花

在DPoS中,審查是指一個區塊生產者拒絕處理有效交易。更改系統參數可以表示更改憲法、修改出塊獎勵等等。而雙花問題在實際中發生的可能性很低。

在下一篇文章中,我們將會對這幾種攻擊類型進行具體介紹,並介紹一種新的攻擊向量:分佈式拒絕服務攻擊。

本部分主要介紹了兩種可能攻擊類型:規模攻擊和區塊生產者密謀。儘管這是兩種可能的攻擊,但作者通過論證證明了DPoS系統能夠保持較好的健壯性。

對規模攻擊,首先,它在幾年內不會到來,其次,即使區塊生產者數量不足系統也能夠正常運行,且候選者可以通過出塊獎勵來快速提升自己的規模。

對區塊生產者密謀,文章首先介紹了幾種可能造成的攻擊類型,然後分條例證了每種攻擊的條件及應對措施。

通過文章,我們可以得出很明確的結論,儘管攻擊的可能性確實存在,但是都是可以解決的。


分享到:


相關文章: