時間:2023-08-07|瀏覽:265
昨天,伯爾尼大學(xué)密碼學(xué)和數(shù)據(jù)安全研究小組的Christian Cachin、Amores-Sesar和Jovana Mi?i?發(fā)表了一篇分析報告,指出Ripple共識協(xié)議可能允許用戶進(jìn)行“雙花”攻擊,并停止交易過程。
研究人員使用不同數(shù)量和類型的節(jié)點(diǎn)創(chuàng)建了Ripple協(xié)議的示例,以說明該協(xié)議可能無法確保安全性和活躍性。根據(jù)他們的示例,故障或惡意節(jié)點(diǎn)的存在可能會對網(wǎng)絡(luò)的健康狀態(tài)造成毀滅性的影響。
研究人員表示:“我們的分析結(jié)果表明,Ripple協(xié)議嚴(yán)重依賴于同步和及時的消息傳遞、無故障網(wǎng)絡(luò)的存在,以及Ripple簽署的一個先驗(yàn)協(xié)議,該協(xié)議涉及具有唯一節(jié)點(diǎn)列表(UNL)的公共可信節(jié)點(diǎn)。”
Ripple首席技術(shù)官David Schwartz迅速在推特上回應(yīng)了Cachin,并對該分析結(jié)果提出了質(zhì)疑。David Schwartz認(rèn)為這樣的情況是“不現(xiàn)實(shí)的”,聲稱任何攻擊者都必須通過控制部分UNL來分割網(wǎng)絡(luò),才能出現(xiàn)研究人員所提到的情況。
Schwartz表示:“UNL的總體理念是,攻擊者只有一次機(jī)會來破壞UNL的活躍性,然后他們就再也無法對其進(jìn)行攻擊。”他補(bǔ)充道:“對安全性的攻擊還需要大量控制網(wǎng)絡(luò)上的消息傳播,所以這類攻擊無法實(shí)現(xiàn)。這就是為什么比特幣網(wǎng)絡(luò)不可能出現(xiàn)分割?!?p>目前還沒有研究人員對Ripple首席技術(shù)官對其研究結(jié)果的批評做出回應(yīng)。該研究小組在最初的分析中承認(rèn),這些攻擊“純粹是理論上的,并沒有在實(shí)時網(wǎng)絡(luò)上出現(xiàn)”。
熱點(diǎn):pl幣 pl幣價格 ampl幣 pl虛擬幣 挑戰(zhàn)幣圈