以太坊EIP1559實施後,51%攻擊更難了嗎?

買賣虛擬貨幣

寫在前面:對於以太坊來說,EIP-1559無疑將是一個非常重要的改進提議,然而也有人對潛在針對EIP-1559的51%攻擊表示擔心,那我們需要為此擔憂嗎?

作者Micah Zoltu認為,針對EIP-1559的51%攻擊其實威脅並不是很大,相比現有的51%攻擊方式,對EIP-1559發起51%攻擊的實際要求更高,並且潛在的收益更少,而不參與攻擊,反而能獲得更多的收益。

“太長不看”版回答:

是的,你應該對51%攻擊感到擔心,但不是因為EIP-1559。今天存在的51%挖礦攻擊是自我強化的,這意味著一旦有人開始攻擊,加入攻擊者的行列就是有利可圖的。

但針對EIP-1559的 51%攻擊並非如此,實際是脫離攻擊者的聯盟,總是要比加入他們更有利可圖。

EIP-1559概要

如果你知道EIP-1559是什麼,請跳過本節。

EIP-1559是以太坊處理gas定價方式的一個提議變更,以使每個區塊都有固定的區塊範圍gas費用(基礎費用-base fee),這個費用可根據區塊空間需求自動向上/向下調整。如果區塊已滿,則基礎費用會增加,而如果區塊未滿,則基礎費用就會減少。

為了防止礦工透過提高基礎費用來偽造整個區塊(納入自己的垃圾交易)來增加未來收入,這個基礎費用會被燃燒掉,而不是給予礦工。然後,為了激勵礦工實際納入交易(這給礦工帶來了機會成本),而不是僅僅挖取空塊以獲得區塊獎勵,交易還會有單獨給礦工的費用(稱為礦工tip費)。

我們預計,基礎費用(base fee)將佔到正常情況下相關費用的大部分,而礦工的tip費用可能略高於機會成本,即大約1 gwei/gas 。這裡有一個小例外,即預期參與區塊gas價格競拍的搶跑者和其他人,將以賄賂礦工的形式出現。

針對PoW的51%攻擊

(本節與EIP-1559無關,但瞭解針對工作量證明(PoW)的51%攻擊,以及它們在今天可能造成的損害,對於我們在評估是否需要擔心針對EIP-1559的51%攻擊時,是非常重要的。)

如果你是一位控制某種PoW幣51%算力的礦工,那麼你可以執行一次雙花攻擊,透過這種攻擊,基本上可以讓你透過挖取側鏈來重寫歷史記錄,然後在將來某個時候將其揭露。這是我們最常討論的51%攻擊,但這種攻擊在現實中執行起來相當困難,因為你需要有足夠的可用資本將鏈上資產轉換為鏈外資產,你需要一個或多個願意進行這種交易的供應商。考慮到攻擊一些較大體量區塊鏈的51%攻擊成本,這種嘗試被證明是不值得的,因為你根本無法覆蓋掉成本。但是,對於較小的區塊鏈,我們已經看到這種攻擊被執行多次了,因為相對於攻擊區塊鏈的成本,你可獲得的收入是值得的。

另一種很少被討論的51%攻擊是審查攻擊(又名自私挖礦)。在這種攻擊中,你擁有51%的挖礦算力,但是你拒絕在任何沒有被你的挖礦聯盟開採的區塊上工作。由於你擁有超過51%的算力,這意味著你的鏈將是最長鏈,任何不屬於你聯盟的區塊都將被忽略。最終的結果是,你將獲得100%的區塊獎勵,而不是51%的區塊獎勵,這意味著你的收入會翻倍,但你的工作量卻沒有。

這種51%審查攻擊,只要礦工能夠聯合起來形成一個聯盟,並控制至少51%的挖礦算力,他們就可以實施這種攻擊。這些攻擊對使用者沒有直接的負面影響(除了一段時間的難度調整,而它最終會過去)。

而這種挖礦聯盟不需要非常信任對方,任何聯盟成員都可以看到是否有另一個聯盟成員叛變,並將其踢出聯盟(或者,如果有足夠多的成員出現叛變,則有可能聯盟就會解散。)

51%算力聯盟對PoW區塊鏈執行審查攻擊,就可以導致成員收入增加約2倍,值得注意的是,類似於上述審查攻擊的自私挖礦策略,可以大約33%的算力實現盈利,但這確實有點複雜,超出了本文的範圍,因為我們在這裡所關心的只是針對EIP-1559的 51%攻擊。

針對EIP-1559的 51%攻擊

而針對EIP-1559的51%攻擊,最常見的版本是這樣的:

建立一個同意挖取空塊的51%算力礦工聯盟,將基礎費用(base fee)降低到0;

一旦基礎費用(base fee)降低到0,就會出現永久性的擁堵狀態,這意味著礦工賄賂(tip費用)將成為決定交易是否納入區塊的決定因素,這將使得我們回到目前的狀態,即賄賂礦工是唯一的納入因素;

礦工從更高的tip費用中獲利;

值得一提的是,最壞的情況下,我們最終會回到現在的狀態,那麼EIP-1559實際就相當於不存在。

100%攻擊

為了更好地理解這種攻擊,讓我們看看如果有礦工聯盟控制100%的算力,並且他們決定這樣做,會導致什麼情況發生。

首先,他們將需要開採一段時間的空塊,以便將基礎費用(base fee)從原來的水平降到接近於零的水平。在這段時間內,他們將獲得區塊獎勵,但不會收取到任何交易費用。基礎費用(base fee)每個區塊只能更改大約12.5%,這意味著如果所有區塊都為空塊,則基礎費用(base fee)可每5個區塊減少一半,每17個區塊減少90%。也就是說,將基礎費用(base fee)降低到接近於零的水平,大約連續1個小時的空塊就足以完成這種攻擊。

一旦基礎費用(base fee)足夠低,挖礦聯盟希望將其保持在這個水平,實現這一目的最簡單的方法,是將算力分成兩個部分,其中一半挖取空塊,另一半則是挖雙倍的滿區塊(這意味著這些區塊的大小是當前gas上限允許的2倍)。在這種情況下,聯盟挖到的空塊仍然不收取任何交易費用,但挖到的雙倍滿區塊則可以獲得一堆交易費用,而不必擔心基礎費用(base fee)會侵蝕其交易費用利潤!這就是有利可圖的攻擊。

99%攻擊

假設礦工聯盟控制了99%的算力,而不是100%的算力。攻擊的效果基本相同,除了在攻擊的初始階段,當你用99%的算力挖取空塊時,1%的脫離算力會賺取到費用,而且這些算力也會稍微減慢你降低基礎費用(base fee)的速率,因此你需要更長的時間來達到接近0的基礎費用目標。

一旦你達到了你的目標,你仍然需要50%的算力來挖取空塊,而另外50%則用來挖取雙倍滿區塊。由於有1%的算力不是挖礦聯盟的一部分,他們幾乎肯定會挖取雙倍滿區塊,這意味著聯盟算力只有49.5%將獲得豐厚的手續費獎勵。總體來說,這對你來說仍然是有利可圖的。而對於非聯盟的礦工成員來說,你的攻擊是偉大的,因為這使得他們變得富有,但他們不可能加入你的隊伍,因為加入聯盟賺取的錢要比不加入要更少。

51%攻擊

假設你的聯盟只控制了51%的算力,如上所述,49%的敵對算力幾乎會肯定挖取雙倍滿區塊,這對挖礦聯盟來說當然不是什麼好事。首先,將基礎費用(base fee)降低到0,會花取聯盟非常長的時間,因為這需要每51個區塊才能將基礎費用降低12.5%,然後又有每49個區塊會將基礎費用提高12.5%,當然,你最終會達到目的地,但這意味著需要數天或數週的時間來進行攻擊,而敵對礦工則可以享受到交易費用。

一旦基礎費用(base fee)被充分壓低,你將開始執行分割挖礦策略,並且像以前一樣,50%的算力挖取空塊,另外50%挖取雙倍滿區塊。由於你只控制了51%的算力,這意味著挖礦聯盟有98%的算力在挖空塊(沒有交易費用),而只有2%的算力在挖取雙倍滿區塊。與此同時,所有沒有加入聯盟的礦工都在挖取雙倍滿區塊,並從交易費用中賺得盆滿缽滿 ……

??%攻擊

另外,存在一定程度的算力,其中聯盟從可能盈利(>50%)變為可盈利(≤100%)。該閾值取決於使用者願意為gas平均支付的金額(例如1 gwei VS 100 gwei)。然而,攻擊者聯盟在攻擊中賺取的錢,要比非聯盟成員賺到的要少,因此,在聯盟繼續攻擊的同時,叛逃總是更有利可圖的(換句話說,假裝參與聯盟,但實際並沒有參與是更有利可圖的)。

那我需要擔心嗎?

針對PoW加密貨幣的51%攻擊確實是一個嚴重的問題。如果挖礦聯盟開始審查非聯盟礦工,那麼他們可以賺取到鉅額利潤(2倍)。而權益證明(PoS)共識機制的好處是,它透過建立一種協議外機制來解決這個特定問題,以嚴厲懲罰任何嘗試進行此類攻擊的人(值得為這個話題寫一篇文章)。

如果EIP-1559確實被採用了,則51%的挖礦聯盟可以為非聯盟成員帶來可觀的利潤,但他們自己會蒙受損失,因此從這個角度來看,發動攻擊是不理智的。而如果挖礦聯盟控制了99%的算力,則其可以為自己帶來利潤,但對非聯盟礦工來說,利潤會是更多的。

如果有人掌握了51%算力,那麼其最好只進行審查攻擊,那麼他獲得的利潤會更高,更簡單,完成後再對EIP-1559進行攻擊。

因此,是的,你應該對51%攻擊感到敬畏,但對於EIP-1559的51%攻擊,你不需要感到擔心,因為由此產生的好處遠遠低於執行審查攻擊,即使在理論上也是如此。

免責聲明:

  1. 本文版權歸原作者所有,僅代表作者本人觀點,不代表鏈報觀點或立場。
  2. 如發現文章、圖片等侵權行爲,侵權責任將由作者本人承擔。
  3. 鏈報僅提供相關項目信息,不構成任何投資建議

推荐阅读

;