区块链 · 数字资产知识 · 行业资讯
文章库关于本站

安全防护

当前区块链的技术发展有哪些常见误区

摘要

理解区块链技术,需要区分共识机制与抗女巫攻击机制、记录一致性与现实真实性,以及出块与交易确定性。本文从共识、链选择和历史记录保护等基础原理出发,解释常见误区及其适用条件。

冷钱包助记词备份的科技主题配图

把机制名称当成技术发展的完整答案

讨论当前区块链的技术发展有哪些常见误区,可以先从共识机制的含义入手。本文聚焦共识与账本验证的基础原理,不据此判断具体项目的最新进展。

以太坊共识文档说明,工作量证明和权益证明只是共识体系的组成部分。完整体系还需要规定区块如何产生、节点如何选择链,以及参与者受到哪些激励和约束。因此,仅凭采用某种证明机制,无法判断系统的全部安全属性。

冷钱包私钥的科技主题配图

把节点数量直接等同于共识权重

节点多是否意味着更安全?需要先看参与权重如何计算。能够创建许多身份,并不意味着应当获得同等数量的共识权力,这正是抗女巫攻击机制需要处理的问题。

冷钱包助记词保存的科技主题配图

以太坊文档中的权益证明链选择涉及按质押余额加权的验证者投票。因此,不能把节点数量比例直接当成质押权重比例。评价参与是否分散,也需要区分节点、验证者和实际控制者。

把最长链理解为区块数量最多

比特币开发者指南描述的链选择以有效区块为前提,并比较累计工作量。日常所说的最长链,容易让人误以为只需比较区块数量。

判断链选择时,应先确认候选链符合验证规则,再比较协议规定的权重。增加区块数量,不能使违反规则的交易自动变得有效;工作量也不能替代交易合法性验证。

把不可篡改理解为绝对无法变化

比特币通过区块间的哈希关联和工作量证明提高改写历史的成本,同时允许短暂竞争分支通过链选择收敛。由此可见,不可篡改需要结合攻击成本与协议条件理解。

交易进入一个区块,并不等于它在所有情况下都不会受到链重组影响。讨论确定性时,需要说明采用哪种协议、处于什么确认阶段,不能把不同系统的安全条件混为一谈。

把账本一致误认为现实信息真实

共识解决的是节点如何按照规则接受同一账本状态。它能够支持检查交易是否符合协议,却不能单靠节点达成一致,就证明链外事件真实发生。

例如,若业务向链上提交一份检测结果,链上记录可以用于核对所提交内容是否发生变化;检测过程是否可靠,仍取决于数据采集与核验环节。评价技术应用时,需要分别检查记录保护和信息真实性这两个问题。

← 返回全部文章

延伸阅读 · 相关栏目

安全防护钱包与账户风险识别信息核验