天天看點

隐私性更強?以太坊2.0更新将為區塊鍊安全帶來新挑戰

作者:SAFEIS

​根據以太坊基金會公告,以太坊2.0更新的重要環節——以太坊合并(The Merge)将于2022年9月6日(協調世界時)啟動,以太坊是第二大加密貨币,以太坊2.0更新又是以太坊最重要的更新,本次以太坊合并成為區塊鍊行業2022年最重要的事件。以太坊礦業生死存亡、相關詐騙套路群起……,本次合并萬衆矚目。

2022年行業大事件No.1

衆所周知,比特币(BTC)2009年開創了加密貨币,但比特币亦存在功能單一等問題。2014年,以太坊(ETH)誕生,創造性的加入智能合約等功能,成為第二代加密貨币平台。

以太坊一經誕生便快速發展,CoinMarketCap資料顯示,以太坊市值一度高達5690億美元,即使目前處于低迷的市場,市值也達到1905億美元,是市值第二高的加密貨币。

當下,以太坊上活躍着大量DApp 、DeFi協定。DappRadar的《2020 DApp行業報告》資料顯示,2020年,DApp的交易額超過2700億美元,其中95%來自以太坊的DeFi生态系統。

按照開發計劃,以太坊分為4個階段,分别是邊境(Frontier)、家園(Homestead)、都會(Metropolis)、甯靜(Serenity),以太坊2.0就是以太坊的最終階段——甯靜。

本次以太坊合并,将迎來共識機制從POW轉為POS這一根本性改變。研究機構Messari估計,以太坊合并後,價值190億美元的以太坊采礦業将消失。是以本次合并備受礦工關注。

以太坊2.0更新始末

以太坊誕生時,加密貨币普遍采用比特币發明的POW共識機制,故以太坊亦選擇POW機制。随着以太坊不斷發展,可擴充性、交易成本、效率等問題逐漸暴露出來。為了徹底解決這些問題,以太坊2.0更新被提出。以太坊2.0更新涉及了共識機制(POW轉POS)、技術架構(雙層結構)等核心機制轉變。為了避免核心轉變影響以太坊的運作,以太坊團隊決定将以太坊2.0更新拆分成階段0、階段1、階段1.5、階段2四個步驟,以實作史無前例的邊運作邊更新。這一過程被人形容為“飛機邊飛邊換發動機”。

階段0的重點是推出信标鍊(Beacon Chain),信标鍊就是未來的“共識層”,将被用于維持POS機制和協調各分片鍊工作。此階段,信标鍊的目标隻是搭建POS機制、單向接受使用者質押ETH、驗證POS是否可行,隻有更新全部完成後才會發揮功能。另外,此階段信标鍊與支援POW機制的以太坊目前主鍊分開、獨立運作。信标鍊已經于2020年12月啟動。

階段1~1.5的重點是合并主鍊與信标鍊,即本次合并。合并分為Bellatrix、Paris2個階段。第一步,信标鍊(共識層)完成Bellatrix更新,在時段高度達到144896時觸發,将于9月6日完成。第二步,以太坊主鍊(執行層)完成Paris更新,在Terminal Total Difficulty值達到58750000000000000000000時觸發,預計将于9月10~20日完成。随後,以太坊的區塊轉由在信标鍊質押了ETH的驗證節點産出,一旦區塊産生,即完成合并,以太坊轉為POS機制。

階段2的重點是全面支援分片鍊,屆時以太坊将分散出64個分片鍊,并支援分片鍊處理交易和智能合約。

值得注意的是,本次合并不會提升交易速度或降低交易成本(Gas費)。本次合并隻是轉變共識機制,不會擴大網絡容量,是以既不會提高TPS,也不會降低Gas費,擴容将在未來由分片鍊和Layer2完成。

小心詐騙新話術

随着以太坊合并話題的火熱,詐騙團夥又活躍起來,新騙話術層出不窮,包括:更新操作提醒、ETH空投、ETH2投資等。請對來自Email、Telegram的資訊保持警惕,尤其Telegram,已經成為詐騙團夥的新陣地。

更新操作:本次更新,以太坊使用者或ETH持有者無需進行任何操作。因為以太坊将把所有資料複制到信标鍊中,代币也是自動轉移。是以,遇到應用/交易所/錢包的額外操作建議需要警惕。

ETH質押:隻有在合并前,才有需要32枚ETH才能質押的限制,合并後自由質押,不存在該限制。遇到集資質押的理财産品需要警惕。

ETH空投:以太坊基金會已經确認無任何官方空投。假空投是最常見的騙局,當您嘗試領取空投的代币時,您會被提示需要使用以太坊錢包登入并準許交易,但實際上是詐騙團夥得到您的密鑰控制權。

ETH2投資:本次合并不會産生新代币,由于本次合并屬于以太坊2.0更新,詐騙團夥便聲稱合并将産生新代币ETH2,讓使用者将ETH或ERC20代币發送到“新的位址”、或讓使用者用ETH交換ETH2。請無視這些資訊。

網絡釣魚:網絡釣魚是通過山寨電子郵件或其他類型消息,誘導使用者通路山寨網站,獲得使用者的輸入助記詞/錢包權限,或在使用者電腦安裝惡意軟體。據Beosin Alert監測,部分惡意網站正在借用“以太坊合并”熱點進行網絡釣魚,這些惡意網站包括ethereum-2[.]mozellosite[.]com和eth-crv[.]com/erc/#/。

目前,Telegram上的詐騙活動極為活躍,SAFEIS在8月釋出的報告《SAFEIS:電報已成騙局高發區,圈内大V也未能幸免,損失慘重》中更全面的總結了目前流行的詐騙套路,并分析了Telegram詐騙頻發的原因,推薦閱讀。

涉ETH犯罪行為将更難追查

以太坊2.0更新前,以太坊隻有一條鍊。更新後,以太坊将分為2層:共識層、執行層。共識層即信标鍊,是主鍊和樞紐,隻負責協調溝通執行層各分片鍊。執行層将分成64個分片鍊(Shard Chain),分擔具體工作,由于是64條鍊同時處理工作,處理速度将大大提高,進而降低Gas費。

Layer2是以太坊的主要擴容技術之一,Layer2即在主鍊外,建立第2層交易網絡(鍊下),在Layer2諸多解決方案中,Rollup技術已經成為主流,Rollup中文直譯為打包,把大量交易在鍊下執行,打包壓縮成一份證明後,再釋出到主鍊上存儲。為保證資料真實,Rollup又發展出不同路線,例如:ZK Rollup采用零知識證明技術 zk-SNARKs,Optimistic Rollup采用懲罰機制等。其中,ZK Rollup還可以進一步壓縮, 隻需要有效性證明,而不需要所有的交易資料。

由于大量資料在鍊下處理,隻将必要資料存儲到鍊上進行全網廣播,很多資訊不再公開可查,這将給執法機關追查涉ETH犯罪帶來新的挑戰。

礦工的反抗——以太坊或将第2次硬分叉新币

若完成合并,以太坊将從POW轉為POS機制。POW(Proof of Work)即工作量證明機制,是指礦工利用礦機,計算網絡給出的數學題,率先答對的使用者,赢得記賬權以及代币(如ETH)獎勵,由此催生了以太坊礦業。POS(Proof of Stake)即股權證明機制,使用者抵押代币,即可根據持币數量和時間獲得利息。

以太坊轉為POS機制後,以太坊礦工将集體失業,礦工隻能變賣礦機,或用手中礦機轉挖ETC(原因見下章)。這傷害了所有以太坊礦工的利益,是以,以太坊礦工還可能聯合起來走第三條路——硬分叉ETH。硬分叉是指更新時,區塊鍊社群未達成新共識,進而形成兩條鍊,節點選邊站隊,兩條鍊隻有更新前的區塊是相同的。

目前,已經有礦工組成社群宣布,要硬分叉一條繼續支援POW的新鍊,例如EthereumPoW社群已經于8月18日發出新代币ETHW的第一批當機合約,有媒體報道,ETHW團隊已經移除了難度炸彈,難度炸彈會大大提高POW挖礦難度,以刺激節點轉為POS,移除難度炸彈,是礦工硬分叉的關鍵環節。

以太坊第1次硬分叉新币:The DAO被盜事件

以太坊第1次硬分叉出新币還是2016年,當年6月,新項目The DAO上線,募集了超過1200萬枚ETH,結果因為智能合約漏洞遭到黑客攻擊,被黑客竊取360萬枚ETH。

大部分使用者同意硬分叉出新鍊,修改交易記錄,來找回被盜的ETH,但也有部分使用者認為這種行為違背了區塊鍊的去中心化準則,堅持留在被盜原鍊。之後,新鍊成為現在的以太坊,被盜原鍊成為現在的以太經典(ETC)。CoinMarketCap資料顯示,ETC市值在加密貨币中排名第20位。

由于ETC的算法與合并前的ETH相同,ETH礦機也可以轉挖ETC,ETC由此成為ETH礦工的退路之一。

結語

以太坊2.0更新是革命性的更新,将為以太坊發展鋪平道路,也将給加密行業帶來巨變。每逢出現此類行業熱點,詐騙團夥就會借勢發明新的套路,請廣大使用者保持警惕。

繼續閱讀