据 PANews 报道,来自 CoinMetrics 的研究人员 Lucas Nuzzi、Kyle Waters 和 Matias Android 最近公布了他们对以太坊安全性的研究结果,称由于涉及的成本太高,对区块链进行 34% 的攻击已不再可行。据估计,这种攻击的持续时间为 8 个月,成本超过 590 亿美元,仅 AWS 就需要 1000 多个节点和 200 万美元的费用。
许多人认为,流动性盯盘衍生品(LSD)的持续增长对以太坊网络构成了严重威胁。然而,研究人员的分析表明,人们对来自 Lido Finance 验证器的 34% 押注攻击的担忧已经变得不合理,而且被高度夸大了。
研究人员证明,这种攻击不仅耗时极长,而且对于那些试图利用 LSD 攻击以太坊的人来说,代价也非常高昂。耗时的攻击模拟(TCA)表明,LSD 无法购买区块模板的访问权限,与假设相反,攻击者需要购买以太币(ETH)。
考虑到动态滑点限制,以太坊的总攻击成本难以用时间序列表示,因为与比特币不同,一次攻击可能需要数天时间。就资本支出而言,它可以简单地定义为以太币价格和攻击者必须投入的总金额的函数。然而,就运营支出而言,它将是一个取决于攻击时活跃验证者数量和云计算成本长期时间跨度的函数。
将数据应用到 2023 年 12 月 31 日,以太币价格为 2,279 美元,锁定的总金额为 2,880 万以太币,验证者人数为 899,840 人,据此估算,对网络进行 34% 的攻击将耗资 343.9 亿美元。如果攻击从 2023 年 12 月 31 日开始,攻击者需要到 2024 年 6 月 14 日才能突破 33% 的门槛。
然而,随着当前 ETH 价格的上涨,成本不仅变得更高,而且变得更加疯狂和不可思议。例如,2024 年 3 月 5 日,以太币价格为 3800 美元,锁定的总金额为 3132 万 ETH,或 9.7888 亿个验证者,对以太坊网络进行 34% 的攻击将耗资 596.3 亿美元。
此外,如果攻击者决定从今天开始攻击,他们将需要花费 265 天,也就是到 2024 年 11 月 25 日才能达到 33% 的阈值,因为在 Dencun 升级后,每天只有 1800 个验证者加入链。
关于比特币的 51% 攻击和以太坊的 34% 攻击,有许多假设和担忧。然而,实施这些攻击的相关成本和收益仍然是个谜。研究人员引入了一个新颖的模型来量化突破比特币和以太坊拜占庭容错阈值的成本,包括与这些攻击相关的运营和资本支出。这项研究对交易费收入与网络安全之间存在线性关系的观点提出了质疑,这是讨论比特币补贴下降时的一个常见假设。相反,研究表明,区块生产者会在手续费周期到来之前进行投机行为,最终提高网络安全性,即使在手续费较低且不断下降的情况下也是如此。