Zen 坚不可摧, 超越双花攻击
上周末,Zen 遭到双重花费攻击,又称 51% 算力攻击。 犯罪分子成功从一个交易所窃取超过 23,000 枚 ZEN。 这当然不是一件好事,况且现在还在网络上出现了一些很大的误解:关于这个攻击的定义、我们正在对其采取的措施、以及这件事从长远来看对 Zen 意味着什么。
在攻击发生的首个小时内,我们的早期预警系统就被触发了,我们的应对小组在第一时间迅速做出了反应,并彻夜未眠地做出各项部署。 我们成功地遏制了更大的损害,我们的合作交易所采取了缓解措施,我们的市场营销团队在当天早上发布了这一全面的社区最新资讯。
这一系列的回应措施显然体现了一个团队的专业性,我们还将以此为契机改进整个行业的现状,并将继续积极向前推进工作,实现我们对社区的承诺。
消除误解
关于 51% 算力攻击的一些不争事实:
- 没有任何币凭空产生。
- 这一事件是针对某个特定受害者的欺诈 — 此次攻击的目标是和ZEN合作的一个交易所。
- 您的私钥、消息和所有存放在交易所外的 ZEN 都是完全安全的。
我们正对这件事采取的措施
让我们来澄清几点关于 51% 算力攻击的事实:1)币没有被凭空创造出来,所以供应量不会遭到稀释,2)这些事件是针对某一特定受害者(通常是交易所)的欺诈行为,3)您在交易所外保管的私钥是完全安全的#bitcoin #ZenCash
— Rob Viglione (@robviglione) June 5, 2018
我们不是那种轻易投降,放弃抵抗的团队。相反,我们会全力以赴,确保这种事不会再发生在我们身上或其他任何人身上。
中本聪的共识预见了一个比我们今天在币圈所看到的更为去中心化的世界。这一愿景是让每台电脑都成为一名矿工,因此,对抗 51% 算力攻击的保护机制依赖于一个假设:那就是成功实现攻击很困难,而且在经济上来说也不划算。按照规则来参与曾是这个游戏的主要策略。
但时代已经变了。现在我们生活在一个充满了 ASIC、专业人士和高度资本化矿场的世界里。并且像 Nicehash 这样的算力租赁服务可以被用来临时劫持一个网络,已经不需要在自己的矿场上大量烧钱才能做到。我们发现,现在施行 51% 算力攻击既在技术上可行,而且在经济上也有利可图。成功与否依然是随机的,所以这是一场赌博;但只要有合理的成功率预测,我们就会目睹有源源不断的坏人同出一辙。
双重花费并不是什么高超的伎俩,双花情况的出现是源于攻击者私下挖掘出一串区块,然后一次性把它们注入到链上,从而造成一个他们的区块具备更高的POW的这一假象,然后诱导网络的其余部分在假链的基础上构建区块。再次强调,这不是什么高超的伎俩,有一些有趣的方法可以使私下挖矿变得毫无意义。
目前,我们眼前有三种解决方案:
1)每当网络上报告了平行区块时,需要区块哈希指针指向 n > 1 个区块
2)针对迟来的区块报告引入惩罚标准(包含一个补充选项,即根据惩罚标准动态地调节难度)
3)使用我们的节点系统作为一种公证服务,有效地在当前的POW机制之上加入一层权益证明机制
把目光放长远
我们的合作交易所因此次攻击损失了 23,000 枚 ZEN,这是一件非常让人痛心的事。然后不能被忽略的事实是:Zen 从来没有像现在这么强大。我们拥有业界内第二大节点网络,目前拥有将近 12,000 个安全节点,我们距离节点奖励大幅增长 20% 仅仅剩下一个多点月了,光这点便可以确保我们会成为业内最大的网络。
我们已经在协议中建立了虚拟投标系统,已经为 7 月份的软件升级筹备好了重大核心协议的升级,已经有一套新产品即将打入市场,并且正在设计一个创新性的侧链架构,这个侧链架构可以将现有的系统展开过渡成为一个平台,将其塑造为可以与当前最大的智能合约系统们抗衡的平台。此外,不要忘记我们正在与合作伙伴 IOHK 协力开发突破性的 BlockDAG 系统。
blockDAG 会使我们的交易吞吐量变得能与 Visa 网络抗衡,并涉及到彻底重写协议;我们终将能够摆脱“一个山寨币的分叉之分叉”的标签,最终体现 Zen 的真正含义 – 以铁杆社区的支持为后盾。由一流团队为引领的创新力量工厂。
Zen 不仅仅是一个有韧性的系统,我们是坚不可摧的!
我们处理的事情越棘手,我们就会变得越强大。我在这里可不只是光说好听的。我们团队和社区对于此次事件的应急处理做得非常出色,但更宝贵的是我们从这一经验中学到了很多东西。这件事也让我们启动了高度工程头脑风暴,力图能够迅速有效地扼杀这一威胁,但愿能对整个行业有所帮助。
在过去一年中,我们收获了一个很了不起的人脉网,大家不分彼此、齐心协力地支持这个项目。我们的合作伙伴、顾问以及那些被我简单称之为朋友的人,都给了ZEN最大的支持!在这里我对他们表示最衷心的感谢
生活将会继续前行,困难会将我们练就得更强大。
Zen 团队将继续监控网络并与受影响的交易所进行取证分析。所有收集的信息将提供给有关当局。
非常感谢各位社区成员和用户在此期间对 Zen 的关心和支持。Zen 始终致力于确保客户资金的安全,并建议我们的用户直接与交易所联系和交流关于任何具体的安全相关问题。 Zen 也始终致力于为社区提供及时的客户服务,并根据事件发展及时提供更新。请关注