VITALIK曝光以太坊的「安全盲點」:這個51%的攻擊仍然可以竊取你的資金!
以太坊共同創始人Vitalik Buterin發出罕見且令人不安的警告,揭示了區塊鏈安全的關鍵缺陷,在這裡,網絡強大的數學保證彷彿消失了。Buterin解釋說,雖然51%的攻擊無法從根本上竊取核心鏈上的資產,但一旦用戶依賴於鏈外信任機制,就會出現一個漏洞。這個「盲點」允許惡意驗證者操控外部系統—例如橋樑和預言機—證明生態系統的完整性不僅僅依賴於代碼。
I. 核心安全神話:數學停止工作的地方
Buterin澄清了對以太坊安全模型的根本誤解,解釋了為什麼對51%攻擊的常見防禦是不完整的:
核心安全保持完整:Buterin確認,51%的攻擊無法驗證一個無效區塊。這意味著,即使大多數驗證者勾結,他們也無法直接偽造交易或竊取用戶資金,因為每個去中心化的節點都會獨立拒絕任何無效區塊。數學在這裡成立。
致命缺陷:當驗證者被依賴於發生在核心協議之外的任務時,安全保證就會崩潰。這就是信任取代數學的時刻。
II. 漏洞:橋樑、預言機和鏈外信任
盲點專門針對將以太坊區塊鏈連接到外部世界的關鍵要素:
信任缺口:Buterin強調,如果51%的驗證者對外部系統(如跨鏈橋、一個數據預言機或鏈外證明)上的虛假陳述達成共識,核心區塊鏈並未提供逆轉操控的補救措施。
現實風險:在這種情況下,驗證者在以太坊上技術上無法竊取資金,但他們可以同意一個虛假狀態,這使他們能夠操控或耗盡在外部系統(如橋樑合約)中持有的資產。
III. 開發者應對:最小化外部依賴
#banincesquare