比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > BTC > Info

COIN:如何構建“Web3反擼毛”系統_syscoin

Author:

Time:1900/1/1 0:00:00

原文作者:Gitcoin 首席運營官 Kyle Weiss 譯者:Odaily 星球日報 Azuma

女巫攻擊(Sybil attacks,在空投屆俗稱“擼毛”)是一個非常嚴重的問題,它破壞了去中心化網絡的信任度和完整性。

去中心化機制依賴于一個「唯一身份假設」而運作——每個參與者在網絡上都擁有一個獨立的身份,且不同身份之間有著平等的聲音——然而,當單個用戶通過女巫攻擊創建了多個虛假身份并操縱系統時,這一假設就不再成立了。

通過女巫攻擊,一名用戶可以創建多個虛假地址,繼而獲得遠超過單個地址的空投獎勵。這種行為扭曲了獎勵的分配比例,破壞了原本的空投計劃,而該計劃本該起到激勵真實用戶的作用。

Gitcoin 的二次匹配機制和投票機制也依賴于上文的「唯一身份假設」而運作,如果不對女巫攻擊加以抵御,選票和資金或將不成比例地被分配給那些意料之外的虛假身份,從而削減了優質參與者本該獲得的選票和資金。

中央財經大學郭田勇:應深入研究如何用數字人民幣組建更多功能:中央財經大學中國銀行業研究中心主任郭田勇表示,在數字化的浪潮下,貨幣作為一種支付媒介,其本身的數字化是必然趨勢。考慮到傳統貨幣印制發行成本高、不易攜帶等局限,數字貨幣以其獨特的優勢,極大降低了交易成本。郭田勇指出,數字貨幣如果由政府或者中央銀行來主導,必須協同好同原有銀行體系為主導的支付關系。目前,中國的數字貨幣屬于M0范疇,從金融學角度看,M0并不具有貨幣創造的能力,在整個貨幣儲存量中占比也很小,因此,數字人民幣的范圍還非常有限,未來如何用數字人民幣組建更多的功能,將其推向更大的領域,值得深入研究。這是一個循序漸進的過程,要把握好節奏。郭田勇稱,數字人民幣前期推進比較成功,有利于提升人民幣國際化程度。隨著中國經濟實力增強,人民幣國際業務更為廣泛。面對龐大的國際結算量,數字貨幣高支付效率的優點更易凸顯。(中國新聞網)[2021/7/7 0:32:14]

本文介紹了一個全新的概念和策略——「造假成本」(Cost of Forgery)。這一概念考慮到了攻擊者創造虛假身份時所需要的成本、時間和精力,通過實施該概念,可以放大攻擊者的成本,并使正常用戶的成本保持在較低水平。如此一來,項目方便可以利用該概念來限制女巫攻擊行為。

觀點:無論與SEC的訴訟結果如何 對Ripple而言都不是致命打擊:1月27日消息,針對美國SEC對Ripple發起的訴訟,律師Jeremy Hogan表示,如果訴訟最終對Ripple有利,在訴訟結束時,XRP價格將上漲2至3倍將只是一個“保守估計”。無論訴訟得出什么結論,對Ripple來說都不是致命的打擊。如果訴訟結果不佳,導致Ripple關閉,XRP可能會歸零,但這種情況不太可能發生。因為Ripple是一個技術公司,不太依賴實物資產運營。最糟糕的情況可能是其商業模式遭破壞,最終可能退出美國市場。Jeremy Hogan稱,SEC訴訟最可能的結果將是雙方達成和解。SEC可能會對Ripple包括其2013-2014年度(甚至2015年)的業務處以巨額罰款,以及對托管XRP銷售業務進行某種控制或限制。(AMBCrypto)[2021/1/27 21:48:59]

女巫攻擊的類型非常復雜,發起者可能是“科學家”、犯罪組織甚至某個民族國家,動機則可能是利益、娛樂或者純純的惡意。這些對手可能會嘗試截然不同的攻擊策略,比如身份盜竊、IP 操縱、僵尸網絡、社會工程攻擊、脅迫串通等等,遏制這些攻擊的策略各不相同,我們需要的是一個全面的、反脆弱的抵御方法。

維珍銀河董事長:PayPal消息傳出后各大銀行討論如何支持比特幣:維珍銀河董事長Chamath Palihapitiya今晨發推表示,PayPal消息傳出后,各大銀行都在開會討論如何支持比特幣。它不再僅作為一個選項。[2020/10/22]

在我看來,最重要的一件事是需要做到“讓攻擊成本高于防御成本”,這意味著對系統發動一次成功攻擊的成本應該高于對此類攻擊進行有效防御的成本。通過從經濟效益上抑制攻擊者,系統可以更有彈性地應對女巫攻擊以及其他類型的欺詐。

抵御女巫攻擊的共識要求每個身份都是獨立且唯一的。當前,已有一些協議做到了在保證自我主權(在沒有中心化第三方參與的情況下創建和控制身份)和隱私(在不泄露個人信息的情況下獲取和利用身份)的同時,實現了對女巫攻擊的抵御,這三個維度(抵御女巫攻擊、保護自我主權、保護隱私)正是去中心化身份所面臨的三難困境。

為了解決女巫攻擊挑戰并建立一個可靠的身份識別系統,在構建女巫攻擊抵御系統時需要考慮到安全性、效率、可擴展性等三個因素之間的平衡。雖然更高的安全性可以實現更好的抵御效果,但這卻會限制系統的效率和可擴展性,反之優先考慮效率和可擴展性也可能會導致更弱的抵御效果,因此,能否在這些不同因素間找到最佳平衡對于能夠構建一個可抵御女巫攻擊的去中心化身份系統而言至關重要。這也是為什么,解決女巫攻擊問題沒有單一的答案,而是會存在多種方法。

動態 | Coinbase研究:學生越來越有興趣了解區塊鏈和加密如何使全世界的人受益:Coinbase博客發文稱,研究表明,學生們越來越有興趣了解區塊鏈和加密如何使全世界的人受益。在2018年至2019年期間,學習區塊鏈中對于“社會公正”的興趣從13%上升到20%。與此同時,學生對于“安全”和“未來應用與增長”的學習興趣在過去一年中都有所下降,分別從37%降至29%和31%至27%。[2019/8/31]

在 Gitcoin Passport(Gitcoin 開發的鏈上身份憑證系統)中,團隊使用了兩種機制來評估用戶的獨立身份:Gradual Unique Humanity Verification 和 Boolean Unique Humanity Verification。這些機制會對用戶的各種行為成就(比如是否已驗證 Twitter 或 Google 賬戶,是否持有 GTC 或 ETH,是否曾參加過 Gitcoin Grants)分配權重,進而 Passport 計算持有者的綜合分數。分數可以決定 Passport 持有者是否可解鎖某些權利、功能或其他好處。比如,想要在上一輪的 Gitcoin Grants Beta Round 中激活二次匹配資格,捐贈者的綜合分數至少要達到 15 以上。

HeroNode創始人劉國平:工業革命以來最大的技術革命——區塊鏈如何實現去中心化:近日,HeroNode 創始人劉國平受邀前往平安總部進行區塊鏈技術演講。會上,劉國平就“區塊鏈到底是什么”和“區塊鏈有什么特點”兩個問題,用通俗易懂的語言深入淺出地進行講解,并著重介紹了區塊鏈對現有公司業務的挑戰。劉國平,區塊鏈應用技術專家、比特幣第一批礦工、Hero 移動跨平臺框架開發創始人,Hero 理事會會長。曾任職萬得資訊、第九城市、點融網等知名互聯網公司負責技術研發、并深度參與點融網區塊鏈應用場景開發。[2018/4/2]

在下一階段的發展中,Gitcoin Passport 團隊正在探索將「造假成本」概念作為另一種機制來幫助項目設計其女巫防御系統。「造假成本」 提供了一些設計選擇,比如利用易于理解的指標來安全地分發空投。

「造假成本」概念本質上是一種讓攻擊者偽造身份變得更加昂貴的策略,其關鍵點在于將偽造身份所需的資源、時間和精力與實施防御的成本進行比較。通過提高造假的成本,攻擊者不太可能從事欺詐行為,從而提高了系統的安全性。

如果說「造假成本」的主要策略就是拉高攻擊者的成本,同時使普通用戶的成本保持在較低水平,那么我們需要做的就是創建一種攻擊比防御更昂貴的系統。以下是目前構建抵御女巫攻擊的四種主要方法:

1. 基于政府簽發的身份證明(駕照、護照、身份證等)驗證;

2. 基于生物特征信息(面部掃描、指紋或視網膜掃描等)驗證;

3. 當面(會議、聚會等)驗證;

4. 基于社會/信任網絡(Web2 賬戶、Web3 賬戶、NFT、ENS 等)驗證。

在未來版本的 Gitcoin Passport 中,我們將根據這四個辦法對不同的行為進行分類驗證,以確保多種機制到位,因為沒有單一的解決方案可以完全防止女巫攻擊,使用多種機制可以使系統更能抵抗不同類型的攻擊。

盡管「造假成本」概念可能會很有效果,但如果系統中造假的總成本等于系統中的資金量,那么可能會使得只有富有的個人才有機會獲得身份。這提出了一個潛在的挑戰,即可能會不可避免地導致“富豪化”結果,因此需要優先考慮那些資金要求較少的驗證機制。財務狀況不應該影響到身份的獲取。

任何抵御女巫攻擊的計劃都可以在一定代價下被破解,所以項目方需要將重點放在確定可接受的欺詐程度上;個人應可以更有效地通過適當渠道獲得反女巫認證,而不用在灰色或黑市上購買;雖然需要將造假成本設計在較高水平之上,但也要注意保持平衡,以免導致真實用戶完成獲得驗證。

值得注意的是,可抵御女巫攻擊的身份系統仍然容易受到串通行為攻擊(比如賄賂)。對于一個理想的系統而言,TCB(總賄賂成本)和 TCF(總造假成本)必須大于該系統內公民可以獲得的獎勵數量。雖然基于成本的度量在打擊造假行為時是必不可少的,但它們并不總是防止造假的最有效方法,如果潛在的非經濟利益超過了成本,攻擊者可能仍然愿意去承擔一定的成本損耗。比如,想要推廣自家項目的對手方可能愿意花費時間和資源來創建多個假身份,即使造假的成本相當高,此外,擁有巨大財務資源優勢的對手可能也愿意承擔高成本,以獲得有價值的利益或特權。

幸運的是,還有其他機制可以幫助我們減少這些攻擊,Gitcoin 也已意識到,只有采用多種解決方案才能在與攻擊者的戰斗中保持優勢。

「造假成本」概念為社區提供了一種更精細和直觀的方法來設計女巫抵御系統的安全性、效率和可擴展性。

我們很樂意從社區收集更多相關反饋。如果您在 Dapps 中使用了 Gitcoin Passport 或打算集成它,請讓我們知道綜合打分情況與造假成本之間的對比情況。最后補充一點,隨著技術的進步,某些人身份證明的機制(如反向圖靈測試)已變得更容易受到人工智能的破壞,這也可能會對「造假成本」的方法及設計產生重大影響。

Odaily星球日報

媒體專欄

閱讀更多

金色薦讀

金色財經 善歐巴

迪新財訊

Chainlink預言機

區塊律動BlockBeats

白話區塊鏈

金色早8點

Arcane Labs

歐科云鏈

深潮TechFlow

Tags:COINOINCOI區塊鏈BloggercoinsyscoinBuff Floki Coin藝術幣區塊鏈

BTC
SCH:什么是Schnorr簽名?_maidsafecoin

與大多數區塊鏈不同,BTC自其早期以來基本保持不變,大多數升級都是有限的,并旨在增強網絡的效率而不是功能。BTC協議的更新是非常罕見的,并且通常用于技術增強,以確保網絡的穩定性和安全性.

1900/1/1 0:00:00
DAO:DAO 為什么需要法律包裝_Metagalaxy Land

DAO 作為一種適合 Web3 的全新人類組織形式,在經歷了前期百花齊放的發展之后,為愛發電的大部分 DAO 友們熱情不再,各種以 DAO 名義拉起的“組織”大多在前期大起之后不了了之.

1900/1/1 0:00:00
以太坊:一文了解以太坊上前五大 Gas 消耗大戶_MEM

作者:Bankless 自 2017 年 ICO 熱潮以來,無需許可創建資產的能力一直是智能合約平臺最引人注目的用例之一。最近,隨著memecoin 熱潮,這在以太坊上重新流行起來.

1900/1/1 0:00:00
NBS:一文梳理10個低市值的LSDFi潛力項目_BSP

原文作者:Nikyous, 加密 KOLLSD 和 LSD-Fi 的敘事又開始走熱.

1900/1/1 0:00:00
ORD:Ordinals生態基礎設施:去中心化索引TRAC_ORDI

來源:W3C DAO Research比特幣網絡的開放態度和多樣嘗試是合理的,隨著財富和用戶的擴大,生態產品之間對索引需求也將逐漸增大.

1900/1/1 0:00:00
比特幣:詳解RGB協議:能否讓BTC資產發行真正實現文藝復興_BTCZ價格

原文作者:0x min & David  Ordinals 和 BRC-20 成功刮起“在比特幣上發行資產”的風潮,但顯然它可能并不是最后一個.

1900/1/1 0:00:00
ads