比特幣是十多年以來最強(qiáng)大,最受歡迎的加密貨幣,一路走來,它經(jīng)歷了重重阻礙,其中包括CVE-2010漏洞、Mt.Gox事件、BCH硬分叉、以及山寨幣的崛起等。但是,這并不代表著比特幣就不會(huì)再面臨任何威脅。
今天,筆者就和大家來聊一聊目前比特幣可能面臨的最大問題:
1、挖礦集中化:挖礦基礎(chǔ)設(shè)施的每部分都是集中的
礦機(jī)生產(chǎn)集中化,8大礦池控制著85%的哈希算力,可能在一個(gè)房間內(nèi)聚集大多數(shù)算力(占全球70%以上)的掌控人,2016年就曾經(jīng)發(fā)生過一次這樣的事情,由于硬分叉迫在眉睫,比特幣核心開發(fā)者與礦工們聚集在香港的一個(gè)房間,決定比特幣命運(yùn)。
此外,大多數(shù)算力集中在一個(gè)國家,換句話說,就是整個(gè)挖礦的分布相當(dāng)集中,那么這樣一來,威脅也就變得很多,比如,通過多數(shù)算力可以進(jìn)行的攻擊有:鏈重組、51%攻擊、死亡螺旋、日蝕攻擊以及進(jìn)行PoW演算法重置等。
2、缺乏隱私
比特幣是人類歷史上最透明的一個(gè)支付系統(tǒng),所有的交易歷史都會(huì)被保留,這種特質(zhì)給比特幣的隱私安全帶來了極大的挑戰(zhàn)。
一旦暴露再次隱身就變得很難。實(shí)際中有很多場合都會(huì)涉及到實(shí)名制的問題,實(shí)名制意味著肉身身份和我們的地址被綁定了,也就是這個(gè)地址的隱私被暴露了。
而一旦最初的這個(gè)地址暴露以后,即使我們更換一個(gè)新的地址,把暴露地址中的幣轉(zhuǎn)入新地址,新地址和老地址之間關(guān)聯(lián)性就非常明顯,所以新的地址也就沒有隱私性可言了。
另外一個(gè)更讓人擔(dān)憂的事情是即使我自己遵守了最佳實(shí)踐,沒有暴露隱私,如果跟我交易的地址隱私泄露了,從那個(gè)地址的持有者的身上找到我的身份信息也就會(huì)比較容易了。
此外,交易在全網(wǎng)的擴(kuò)散過程也可能會(huì)暴露隱私,比特幣交易被創(chuàng)建后,會(huì)從構(gòu)建交易的機(jī)器上按照點(diǎn)對(duì)點(diǎn)傳播協(xié)議逐步擴(kuò)展到網(wǎng)絡(luò)上的很多計(jì)算機(jī)上,這時(shí)候如果想定位交易最初是從哪臺(tái)機(jī)器上發(fā)出的,其實(shí)沒有那么容易。
但是,不容易不代表沒可能,如果監(jiān)聽者同時(shí)去監(jiān)聽網(wǎng)絡(luò)上的很多節(jié)點(diǎn),記錄下我的交易到達(dá)各個(gè)節(jié)點(diǎn)的時(shí)間,那么根據(jù)時(shí)間差,還是很有可能運(yùn)算出發(fā)出交易的節(jié)點(diǎn)的位置的。
3、未得到驗(yàn)證的安全模型
收費(fèi)市場:按BTC來計(jì)算,每4年其安全預(yù)算減半。
可能有人會(huì)對(duì)這種觀點(diǎn)持反對(duì)意見,原因是在2140 年區(qū)塊獎(jiǎng)勵(lì)為零之前,我們并不需要擔(dān)心這些。
但是我們卻不得不考慮一個(gè)問題,就是在短短的9年內(nèi),比特幣的安全預(yù)算將下降88%,每個(gè)區(qū)塊獎(jiǎng)勵(lì)從當(dāng)前的12.5BTC降至1.5BTC,在17年內(nèi)降至0.39BTC,跟目前相比,減少了97%的獎(jiǎng)勵(lì)。
由于這是BTC計(jì)價(jià),如按法幣計(jì)價(jià)可能又是另一回事,當(dāng)然未來的事情沒有什么100%,只是概率大小的問題,所以要注意自己的風(fēng)險(xiǎn)承受能力和風(fēng)險(xiǎn)偏好。
這可能就有人說了,減半好啊,減半之后價(jià)格會(huì)在下次減半時(shí)增加2倍以上。那么按照這種邏輯,那比特幣在經(jīng)歷9次減半之后,價(jià)值要比整個(gè)全球GDP還要高。
這可能嗎?合理嗎?
如果說要解決這個(gè)問題,唯一可能的路徑就是讓費(fèi)用市場發(fā)展起來,但是這也存在問題,如果我們希望每個(gè)區(qū)塊收取的交易費(fèi)用達(dá)到12.5BTC,那么每個(gè)交易的費(fèi)用要達(dá)到0.0034BTC或340美元,然而,這不是最可怕的部分,最可怕的是發(fā)展出不可知的行為。
也就是說,假設(shè)沒有區(qū)塊獎(jiǎng)勵(lì),交易費(fèi)用能達(dá)到當(dāng)前區(qū)塊獎(jiǎng)勵(lì)的水平
那有人就說了,拿走中本聰?shù)牟糠执鷰?,并用它來資助通膨,但是,你能找到中本聰嗎?
4、缺乏創(chuàng)新而緩慢老去:這有利有弊
比特幣不會(huì)改變,這沒關(guān)系。
但是,我們不得不承認(rèn),到目前為止,我們還沒有看到比特報(bào)備有實(shí)質(zhì)性的新應(yīng)用或用例。
可能有人會(huì)說,節(jié)點(diǎn)同步更快了,但是,關(guān)于比特幣比較大的創(chuàng)新基本沒有實(shí)現(xiàn)過,甚至一些功能還玩完了。
那么在這里,就有一個(gè)很大的風(fēng)險(xiǎn),比特幣可能永遠(yuǎn)無法走向主流,而且會(huì)緩慢老去。
5、做空和可替代鏈讓中本聰提出的博弈論失效
博弈論考慮的關(guān)鍵部分是,由于礦工跟比特幣是息息相關(guān)的,但是現(xiàn)在情況卻不同,礦工可能會(huì)攻擊比特幣區(qū)塊鏈,同時(shí)做空比特幣,從而獲得即時(shí)利潤,之后去挖其他的鏈。
6、不能擴(kuò)容,無法走向主流
比特幣單個(gè)區(qū)塊在高峰期時(shí),最多處理過2763筆交易。這意味著比特幣一年最多能處理145,223,280筆交易,也就是說,平均每個(gè)人每年可以處理約0.02筆交易。
因此,即使我們有便宜的費(fèi)用以及閃電網(wǎng)絡(luò)可以正常運(yùn)轉(zhuǎn),人們也只能打開和關(guān)閉一個(gè)通道。它需要花費(fèi)96年來讓全世界人都參與進(jìn)來。
即使比特幣只用作SOV,也就是說,如果人們只是購買BTC并進(jìn)行單個(gè)交易,且不再轉(zhuǎn)移,它也需要花費(fèi)48年時(shí)間讓全世界的人都參與進(jìn)來。
7、中心化的開發(fā)
在過去的一年,70%的提交都是由 10 個(gè)人完成的,而且97%的節(jié)點(diǎn)都采用core的軟件。我們可以假裝每人檢查所有 30 萬+行代碼,對(duì)所有的更改達(dá)成共識(shí)。
但事實(shí)上,我們只是遵循一些明星core開發(fā)者的建議。 core開發(fā)者團(tuán)隊(duì)做出一些陰險(xiǎn)代碼或錯(cuò)誤決定的幾率非零??纯碿ve-2010-5139+cve-2013-3220,這些只是誠實(shí)的錯(cuò)誤,并非針對(duì)性的攻擊。
可能看到這里,有的朋友就會(huì)問,量子計(jì)算機(jī)呢?比特幣網(wǎng)絡(luò)難道不會(huì)被破解嗎?
關(guān)于這個(gè)問題,筆者確實(shí)糾結(jié)了一會(huì),但是,最終筆者認(rèn)為就目前而言,量子計(jì)算機(jī)想要破解比特幣網(wǎng)絡(luò)是非常難的。
那么就不會(huì)有一絲威脅嗎?
筆者認(rèn)為,量子計(jì)算機(jī)對(duì)比特幣的唯一威脅,就是比特幣獨(dú)有的橢圓曲線算法在新構(gòu)架的硬件和軟件下有可能被破解。
但是目前的量子計(jì)算的量子比特連100都達(dá)不到,想要挑戰(zhàn)RSA/橢圓曲線加密還是嚴(yán)重不足的,即便谷歌的量子計(jì)算機(jī)真的推出,真的能夠破解比特幣的私鑰和算法,我們也可以在受到威脅之前找到對(duì)策和方案。
要知道比特幣走過風(fēng)風(fēng)雨雨十年,是沒那么容易被“瓦解”和“終結(jié)”的,而且區(qū)塊鏈技術(shù)本身和加密算法也在不斷拓展和升級(jí)。
-
量子計(jì)算機(jī)
+關(guān)注
關(guān)注
4文章
544瀏覽量
27765 -
比特幣
+關(guān)注
關(guān)注
58文章
7008瀏覽量
145804
發(fā)布評(píng)論請(qǐng)先 登錄
NXP A1006 Secure Authenticator:應(yīng)對(duì)假冒威脅的安全利器
智慧城市如何應(yīng)對(duì)視頻應(yīng)用系統(tǒng)安全威脅
NETSCOUT揭示DDoS攻擊在復(fù)雜程度、基礎(chǔ)設(shè)施容量和威脅主體能力方面的質(zhì)變
數(shù)字資產(chǎn)挖礦專用算力服務(wù)器電源拓?fù)浼軜?gòu)和技術(shù)發(fā)展趨勢(shì)
芯盾時(shí)代終端威脅態(tài)勢(shì)感知產(chǎn)品中標(biāo)南京銀行
執(zhí)行脫離上下文的威脅分析與風(fēng)險(xiǎn)評(píng)估
在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?
GCC編譯器,怎么才能實(shí)現(xiàn)c文件中未被調(diào)用的函數(shù),不會(huì)被編譯呢?
千兆以太網(wǎng)防護(hù):3 步搞定電涌威脅
千兆以太網(wǎng)防護(hù):三步搞定電涌威脅
《精準(zhǔn)量子比特控制和讀取》白皮書
全球首個(gè)!低溫下可精準(zhǔn)控制“百萬量級(jí)量子比特”芯片問世
當(dāng)系統(tǒng)切換到睡眠模式時(shí),20735 的 BT_HOST_WAKE 引腳會(huì)被觸發(fā)中斷,怎么解決?
從偵測到反制:Cincoze 工控機(jī)強(qiáng)化無人機(jī)威脅應(yīng)對(duì)力
比特幣會(huì)被什么威脅
評(píng)論