比特币也不能幸免。比特币社区通常依赖投币投票,并且可以应用类似的买通方案(如本作品中的以太坊智能合约,或Dark DAO风格;比特币本身不提供对足够丰富的合约购买选票的原生支持)。 超越投票——攻击共识精明的读者可能会指出,所有无许可区块链本质上都依赖于某种形式的无许可投票,即共识算法本身。每次区块链就状态的某些属性达成全球共识时,发生的事情本质上都是在无许可设置中进行的无许可(通常是硬币或PoW加权)投票。 在这些情况下,“买通”已经进行了一些探索,这也许并不奇怪。例如,以太坊上的智能合约可用于通过审查、历史修订或激励空块来攻击以太坊和其他区块链。这种攻击直接作用于工作量证明投票本身,根据他们的加权工作贿赂矿工。几乎没有理由相信权益证明系统会免受类似攻击的影响,尤其是在存在复杂的委托投票结构的情况下,这些结构的激励可能不明确,其正式分析可能不完整或不存在。 与我们探索用于购买投票的Dark DAO相关的一个令人不安的概念是我们将其称为“Fishy DAO”,以经典Flash游戏命名。在这个(超级有趣!)游戏中,您从一条小鱼开始。规则很简单;您可以吃较小的竞争对手鱼,但不能吃与您相同或比您大的鱼。每顿饭后你都会变大一点,直到你最终(如果你幸运的话)成长为主宰海洋。一个不需要Flash并添加网络的现代类似游戏是agar.io。 就像 Fishy,但小鱼也可以与大鱼结盟! Fishy DAO将使用上述类似Dark DAO的技术来为区块链做同样的事情。使用SGX,Fishy DAO成员可以在达到攻击阈值时收到不可转让(DAO成员可以验证消息真实性,但非成员无法判断消息是否伪造)的通知,允许他们在此类攻击发生前不久做空货币市场。每一次区块链Fishy DAO攻击都为Fishy DAO带来了一些利润,即使是失败的攻击也随之而来的宣传使Fishy DAO因追求利润但可能不道德(在某些框架中)而臭名昭著。如果Fishy DAO未能达到要求的阈值,Fishy DAO只会消失并退还其参与者,可能但不一定会烧掉他们的一些钱来激励他们招募参与。 Fishy DAO需要Dark DAO技术,就好像用智能合约公开执行一样,可观察的参与率将为底层区块链的价格提供市场信号,通过允许风险定价来使攻击无利可图。正是DAO成员和更广泛的生态系统参与者之间的加密可执行的信息不对称,使这种攻击成为可能。 其他的应用请注意,Dark DAO的影响远远超出上述范围。例如,一个Dark DAO旨在以盈利方式购买用户的基本收入身份,以少量费用预先支付以获得用户的常规基本收入付款。或者一个Dark DAO,通过从信用良好的用户那里租用(以最小的信任限制)此类密钥,以通过基于密钥的身份进行信用检查。或者是一个运行邪恶矿池的Dark DAO,可以证明攻击基于ASIC的工作量证明加密货币,其攻击池的规模可能无法检测到,不可阻挡。 (责任编辑:admin) |