權益證明與拜占庭共識
長程攻擊
長程攻擊是權益證明獨有的威脅:對手從歷史中很久以前的某點分岔出去,建構一條替代鏈,並企圖把它當成真鏈呈現給新加入者。危險源自一個微妙的不對稱。在工作量證明中,改寫舊區塊需要重做其全部運算,事後幾乎不可能偽造。在權益證明中,區塊不過是簽章,而簽署是免費的——因此只要握有正確的金鑰,攻擊者幾乎能瞬間重簽一整段替代歷史。
金鑰是關鍵所在。已退出並提領質押的驗證者再無任何可損失之物,然而其舊的簽署金鑰仍能對舊狀態通過驗證。一個買到或取得「曾在某過去紀元掌握超級多數質押」之驗證者金鑰的攻擊者,便能從那個紀元起偽造一條看似完全有效的鏈——連同證明與已最終化的檢查點——因為罰沒無法懲罰那些質押早已不在的金鑰。對一個從創世起、無其他資訊可依的同步節點而言,僅憑協議規則,這條假鏈可能與真鏈無從分辨。
標準防禦是弱主觀性:同步中的節點必須從一個近期、可信的已最終化檢查點開始,而非從創世開始,該檢查點由朋友、用戶端預設值或區塊鏈瀏覽器以鏈外方式取得。任何與該檢查點衝突的鏈一律被拒,無論其內部多麼自洽。輔助防禦包括限制驗證者退出的速度(退出佇列與提領延遲),使支撐某已最終化檢查點的金鑰無法迅速全部變得毫無後果。這正是權益證明無法提供工作量證明那種純粹、免信任、從創世同步的關鍵原因。
長程攻擊不會威脅已同步的節點,後者只會無視一條與其親眼見證最終化之歷史相衝突的鏈。風險僅存於沒有可信起點的全新節點——而這正是弱主觀性所提供的東西。
又称
另见