قد تكون تقنية دفتر الأستاذ الموزع (DLT) والبلوكشين بما في ذلك Bitcoin و Ethereum أكثر عرضة لمخاطر المركزية مما كان يعتقد في البداية ، وفقًا لـ Trail of Bits. & nbsp؛
شركة الأمن يوم الثلاثاءمطلق سراحه تقريرها بعنوان "هل البلوكشين لامركزية؟" ، والذي تم بتكليف من وكالة مشاريع البحوث الدفاعية المتقدمة التابعة للحكومة الأمريكية (DARPA).
يهدف التقرير إلى التحقق مما إذا كانت blockchains بما في ذلك Bitcoin و Ethereum لا مركزية حقًا ، على الرغم من أن التقرير يبدو أنه يركز بشكل كبير على Bitcoin.
من بين النتائج الرئيسية التي توصلت إليها ، وجدت شركة الأمان أن عقد Bitcoin القديمة ، ومجموعات تعدين blockchain غير المشفرة ، وأغلبية حركة مرور شبكة Bitcoin غير المشفرة التي تمر عبر عدد محدود فقط من مزودي خدمة الإنترنت ، يمكن أن تترك مجالًا للعديد من الجهات الفاعلة للحصول على سيطرة مركزية مفرطة على الشبكة.
عقد البيتكوين
ذكر التقرير أن الشبكة الفرعية لعقد Bitcoin مسؤولة إلى حد كبير عن التوصل إلى توافق في الآراء والتواصل مع المعدنين وأن "الغالبية العظمى من العقد لا تساهم بشكل فعال في صحة الشبكة".
ووجدت أيضًا أن 21٪ من عُقد Bitcoin تشغل إصدارًا أقدم من عميل Bitcoin Core ، والذي يُعرف عنه وجود مخاوف تتعلق بالضعف مثل أخطاء الإجماع. تنص على أنه "من الضروري أن تعمل جميع عقد DLT على نفس الإصدار الأخير من البرنامج ، وإلا فقد تحدث أخطاء الإجماع وتؤدي إلى تفرع blockchain."
عقدة Bitcoin هي أي جهاز كمبيوتر يقوم بتخزين والتحقق من الكتل في blockchain. تُستخدم العقد لمراقبة صحة وأمن سلسلة Bitcoin blockchain والتحقق من دقة المعاملات. الإصدار الحالي الذي يجب تشغيل جميع العقد هوبيتكوين كور 22.0.2 .
خلص تقرير آخر من التقرير إلى أن بروتوكول تجمع التعدين في Bitcoin Stratum غير مشفر وغير مصادق بشكل أساسي.
وهذا يعني أنه يمكن إجراء هجمات ضارة "لتقدير معدل التجزئة والمدفوعات لعامل منجم في المجموعة" و "التلاعب برسائل Stratum لسرقة دورات وحدة المعالجة المركزية والدفعات من المشاركين في تجمع التعدين."
التحويل من خلال مزودي خدمة الإنترنت
وجد المؤلفون أيضًا نقاط ضعف في البنية التحتية ، استنادًا إلى حقيقة أن حركة مرور بروتوكول Bitcoin غير مشفرة وأن 60 ٪ من حركة مرور الشبكة تمر عبر ثلاثة مزودي خدمة إنترنت فقط.
هذه مشكلة لأن "مزودي خدمات الإنترنت وموفري الاستضافة لديهم القدرة على إضعاف أو رفض الخدمة بشكل تعسفي لأي عقدة."
يحتوي التقرير على ستة وعشرين صفحة من المعلومات التفصيلية والبيانات والرسوم البيانية. بدأت DARPA في عام 1958 ، وهي مسؤولة عن تطوير التقنيات الناشئة لاستخدامها من قبل وكالة وزارة الدفاع الأمريكية والجيش الأمريكي. Trail of Bits هي شركة أبحاث واستشارات في مجال الأمن السيبراني شاركت من قبل DARPA لتطوير التقرير.
متعلق ب:الشبكات الرقمية المركزية مقابل الشبكات الرقمية اللامركزية: الاختلافات الرئيسية
يأتي التقرير في توقيت مثير للاهتمام ، بعد تسليط الضوء على مخاوف مركزية سولانا.
يوم الأحد ، ومقرها سولاناالتمويل اللامركزي (DeFi) وضع بروتوكول الإقراض Solend اقتراحًا حافزًا للحوكمة يهدف إلى الاستيلاء على محفظة حوت كانت تواجه التصفية والتي كانت تهدد بوضع ضغوط على Solend ومستخدميها.
الاقتراح الذي مر به حوت واحد ، رأىرشوة فورية من تويتر ، وإنشاء تصويت حوكمة آخر لإبطال الاقتراح الذي تمت الموافقة عليه مسبقًا. يجادل المراقبون بأن هذه الخطوة قد تسبب ضررًا للصورة العامة لـ DeFi حيث أن السيطرة على إحدى محافظ Solend تعني أن المبادئ الأساسية لـ DeFi تقع موضع التساؤل وأن عكس التصويت لم يكن أفضل بكثير.