Віталік суворо попереджає: поза блокчейном активність Ethereum піддається змові, що може призвести до ризику неможливості повернення.

Співзасновник Ethereum Віталік Бутерін випустив суворе попередження, що хоча безпека блокчейну може запобігти змові більшості валідаторів для крадіжки активів у блокчейні, ця захист повністю зникає, коли користувачі довіряють валідаторам виконувати завдання поза блокчейном, навіть стикаючись з ризиком неможливості повернення активів.

Віталік визначив безпечні межі Ethereum: суттєва різниця між у блокчейні та поза блокчейном

Торгівля як виконується через Блокчейн

(джерело: EMLearning)

Блокчейн-протоколи примусово впроваджують суворі правила валідації, кожен вузол незалежно перевіряє, перевіряючи підписи транзакцій, запобігаючи подвійному витраті та забезпечуючи, щоб зміни стану відповідали логіці протоколу. Така розподілена валідація означає, що змовники-валідатори не можуть підробити транзакції або створити недійсні блоки для викрадення коштів користувачів. Розподілений характер цієї системи забезпечує, що навіть контроль більшості не може переважити ці основні запобіжні заходи.

Це пояснює, чому навіть якщо 51% валідаторів змовляться, вони не зможуть просто «вкрасти» активи на Ethereum у блокчейні. Математична основа блокчейну — еліптична криптографія, хеш-функції, меркл-дерево — забезпечує, що тільки ті, хто має приватний ключ, можуть переміщати активи. Роль валідаторів полягає лише в упорядкуванні транзакцій та упаковці блоків, а не в контролі активів. Ця «некрадіжність» є основною перевагою блокчейну порівняно з традиційними фінансовими системами.

Однак, коли валідатори обробляють завдання поза блокчейном (такі як подача даних оракулів, управлінські рішення або повторне стейкування), цей захист втрачає силу. Ці дії не входять у сферу виконання алгоритмів блокчейну, а залежать від чесності валідаторів. У відсутності захисту криптодоказів для транзакцій у блокчейні, більшість людей можуть надавати неправдиві дані або маніпулювати результатами. Користувачі, які піддаються впливу таких позаблокчейнових змов, не мають автоматичного вирішення спорів або механізмів відновлення. Блокчейн не може перевірити або оскаржити рішення, ухвалені поза його консенсусом, що призводить до того, що жертви не можуть отримати права на відшкодування, які забезпечують основну безпеку активів у блокчейні.

у блокчейні безпека vs. поза блокчейном ризики порівняння

У блокчейні активи: криптозахист, навіть 51% атака не може вкрасти, математичне доведення забезпечує безпеку

поза блокчейном: залежить від чесності, більшість змов може маніпулювати результатами, без захисту шифрування неможливо відстежити

Ключова різниця: валідація в блокчейні vs. довіра людей, виконання алгоритмів vs. соціальний консенсус

Попередження Віталіка особливо стосується зростаючих поза блокчейном послуг в екосистемі Ethereum. З розвитком таких інновацій, як DeFi, оракули, Layer 2, повторна ставку тощо, все більше ключових функцій покладаються на виконання поза блокчейном. Хоча ці інновації підвищують ефективність і функціональність, вони також вводять нові припущення довіри. Користувачі повинні розуміти, що, коли вони використовують ці послуги, вони більше не мають абсолютної безпеки, притаманної чисто у блокчейні транзакціям.

поза блокчейном довіра розширює ризики: вразливості оракулів та повторної стейкінгу

у блокчейні довіра збільшує ризики

(джерело:B2BINPAY)

Чому довіра поза блокчейном збільшує ризики? Традиційна верифікація в блокчейні вимагає від комп'ютера виконувати роботу, яка в 100 разів перевищує первісні обчислення. Однак, коли користувачі переміщують кошти в позаблокчейн, використовуючи хостингові гаманці, централізовані біржі або обчислення, контрольовані валідаторами, вони відмовляються від вбудованого захисту блокчейну. Поза блокчейном системи не мають незалежної верифікації, яку забезпечують кожен з вузлів в блокчейні, тому вони піддаються маніпуляціям з боку більшості валідаторів.

Це розмежування дуже важливе, оскільки консенсус у блокчейні функціонує через виконання алгоритмічних правил, які не контролюються жодною стороною. Дії поза блокчейном залежать від координаційної поведінки та цілісності валідаторів, але не залежать від верифікації на рівні протоколу. Якщо більшість людей змовиться, щоб повідомити неправдиву інформацію, розумний контракт, який покладається на дані ораклів, надані валідаторами, може призвести до неправильних результатів, що може призвести до фінансових втрат, які не можуть бути зупинені або скасовані механізмами у блокчейні.

Наприклад, DeFi протоколи покладаються на оракли для надання даних про ціни активів. Якщо більшість валідаторів ораклів змовляться, щоб надати неправдиві ціни (наприклад, завищити ціну активу в 10 разів від фактичної), то ліквідації та угоди, засновані на цій неправильній ціні, будуть автоматично виконуватись у блокчейні. Хоча ці угоди технічно є «дійсними» (відповідають логіці смарт-контракту), вони базуються на неправдивих даних, що призводить до фактичних втрат для користувачів. Ще гірше те, що оскільки ці угоди вже були виконані та підтверджені у блокчейні, їх не можна скасувати чи відкотити.

Коли його запитали, чи згадував він про такі протоколи повторного стейкінгу, як EigenLayer, Віталік підтвердив, що ця платформа вирішує цю вразливість за допомогою механізму зменшення, використовуючи власний токен. EigenLayer дозволяє валідаторам Ethereum повторно ставити свої ETH, забезпечуючи безпеку для інших послуг (таких як оракули, Layer 2, міжланцюгові мости). Щоб запобігти зловживанням з боку валідаторів, EigenLayer запроваджує механізм зменшення: якщо валідатор надає неправдиві дані або порушує правила протоколу, їхні стейковані активи будуть конфісковані.

Ця економічна система покарань забезпечує певний рівень захисту, але не може зрівнятися з криптографічними гарантіями, які забезпечують ефективність блоків у блокчейні від атак більшості. Механізм зменшення залежить від здатності виявляти та доводити злочинні дії, але в багатьох позаблокчейн-сценаріях визначення “злочину” є самостійно розмитим. Наприклад, якщо валідатори оракулів повідомлять “неправильну, але не навмисну” ціну, чи слід зменшувати це? Як довести, що це було навмисно чи ненавмисно? Ці виклики в управлінні та виконанні роблять механізми безпеки поза блокчейном значно менш надійними, ніж математичні гарантії у блокчейні.

Тонкий баланс між поліпшенням конфіденційності Ethereum та безпекою

Коли Віталік випустив попередження про безпеку, Ethereum переслідує значні поліпшення конфіденційності, які відрізняються від традиційної прозорості мережі. На початку цього місяця він детально виклав GKR, технологію шифрування, яка дозволяє перевіряти обчислення в 10 разів швидше, ніж традиційні методи, одночасно підтримуючи нульові знання, що дозволяє комп'ютерам доводити, що обчислення правильні, не розкриваючи вихідні дані.

Фонд Ethereum також у вересні заснував кластер конфіденційності, що складається з 47 учасників, щоб зробити конфіденційність мережі стандартом, а не опцією, вирішуючи тим самим занепокоєння людей щодо надмірного розкриття фінансової інформації на публічних блокчейнах. Окрім потреб підприємств, Віталік вважає, що це єдиний шлях для глобального впровадження, особливо для Ethereum. Нещодавно галузевий експерт Петро Головко в інтерв'ю Cryptonews порівняв поточну прозорість блокчейну з епохою Інтернету до криптовалют, зазначивши, що система публікації зарплат і залишків рахунків все ще “недоступна для звичайних людей і неможлива для установ.”

Цей план має на меті реалізацію приватних транзакцій, вибіркового розкриття особи та покращення досвіду користувачів у сфері конфіденційності, не жертвуючи механізмом верифікації, що запобігає маніпуляціям валідаторів. Однак прагнення до конфіденційності призводить до очевидної парадоксальності. Віталік попереджає, що якщо транзакції стануть приватними, то як мережа зможе підтримувати прозорий механізм верифікації, щоб запобігти маніпуляціям поза блокчейном?

Рішення полягає в криптографічних технологіях, таких як GKR, які дозволяють перевіряти дійсність транзакцій без розкриття деталей угоди, зберігаючи основні властивості безпеки блокчейну, навіть у випадку атак більшість недійсних блоків буде відхилено, одночасно захищаючи чутливі фінансові дані від публічного перегляду. Цей технологічний прорив «перевіряється, але непомітний» є ключовим шляхом для Ethereum у вирішенні суперечності між конфіденційністю та безпекою.

Технологія GKR (Goldwasser-Kalai-Rothblum) представляє собою значний прогрес у сфері нульових знань. Традиційні нульові знання, такі як zk-SNARKs, хоч і можуть захищати конфіденційність, але мають повільну швидкість верифікації та високі обчислювальні витрати. GKR підвищує швидкість верифікації в 10 разів, що робить практичне використання можливим. Цей технологічний прорив забезпечує технічну здійсненність для оновлення конфіденційності Ethereum, дозволяючи мережі зберігати достатню прозорість для запобігання зловживанням, захищаючи при цьому конфіденційність користувачів.

Приватний кластер з 47 учасників демонструє важливість проблеми конфіденційності для Ethereum. Цей кластер об'єднує криптографів, розробників протоколів та розробників застосунків, зосереджуючи увагу на глибокій інтеграції функцій конфіденційності на всіх рівнях Ethereum. Від конфіденційних транзакцій на рівні протоколу до анонімних ідентичностей на рівні застосунків і захисту конфіденційності інтерфейсу користувача – це системний план покращення.

Блокчейн безпеки та конфіденційності майбутні шляхи

Попередження Віталіка та плани покращення конфіденційності Ethereum спільно виявляють ключові виклики розвитку технології блокчейн: як забезпечити конфіденційність, гарантуючи безпеку. Це не лише технічна проблема, а й філософська. Повністю прозорий блокчейн, хоча й безпечний, жертвує конфіденційністю користувачів. Повністю конфіденційні системи, хоча й захищають користувачів, можуть стати несприятливим середовищем для злочинних дій та уникнення регулювання.

Вибраний шлях Ethereum – це «додаткова конфіденційність»: користувачі можуть вибрати, чи використовувати функцію конфіденційності, а не зобов'язувати всі транзакції бути конфіденційними. Такий дизайн, захищаючи вибір користувачів, також залишає простір для дотримання нормативних вимог. Для звичайних транзакцій, яким не потрібна конфіденційність, користувачі можуть продовжувати використовувати прозорий режим. Для чутливих фінансових дій користувачі можуть увімкнути режим конфіденційності. Ця гнучкість може бути ключовою перевагою Ethereum у впровадженні в установах та дотриманні нормативних вимог.

З попередження Віталіка користувачі повинні зробити висновок: розумійте модель безпеки послуг, які ви використовуєте. Коли ви здійснюєте прямі транзакції в Ethereum у блокчейні, ви отримуєте найвищий рівень безпеки. Коли ви використовуєте оракли, Layer 2, повторне ставлення та інші послуги, ви покладаєтеся на різні припущення безпеки. Розумно вибирати відповідний рівень безпеки залежно від обсягу коштів та ризикової спроможності.

ETH2.08%
EIGEN-4.82%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 1
  • Репост
  • Поділіться
Прокоментувати
0/400
Nanya-Tietoukongvip
· 12год тому
Це дійсно велике винахід.
Переглянути оригіналвідповісти на0
  • Закріпити