编者按:本文来自以太坊爱好者,作者:Saxemberg,翻译&校对:闵敏&阿剑,Odaily星球日报经授权转载。几天前,以太坊发布了“Launchpad”,里面包含了一个简单易懂的用户引导界面,只需点击几下即可成为ETH2.0验证者。以太坊基金会的网站上提到:“Launchpad的目的是尽可能简化成为ETH2.0验证者的过程,同时不会降低安全性,或是牺牲用户教育。相比使用第三方服务,运行自己的验证者节点需要自己管理私钥。这使得我们在易用性、安全性和用户知情上难以三全其美。”以太坊社区的初衷是提高去中心化,让任意一台计算机都可以运行验证者节点,无需依赖于RocketPool之类的第三方服务。因此,这就鼓励了社区成员积极尝试,通过一切可用的设备,包括家用电脑,来质押32ETH成为验证者。在Reddit和推特上,许多ETH持有者都发帖表示有这样的打算。其它网络的验证者节点运营商可能不会喜欢这种在家用电脑上验证点对点密码货币网络的想法,因为这可能会对网络连接和硬件设备带来风险,更何况成为ETH2.0验证者需要质押至少价值1万美元的ETH。目前为止,从验证者的角度来看,以太坊共识机制设计的内在风险中唯一已得到清楚阐述的就是罚没。旧版设计对验证者可用性的要求更高,但是在最新设计中,只要不是很多验证者同时离线,单个验证者离线并不算严重的违背共识行为。但是,对于未来那些选择Launchpad并使用家用设备运行节点的以太坊验证者来说,他们应该考虑其它更加严重的风险。正如以太坊基金会所说:“就风险而言,我们希望你能了解罚没风险,以及成为早期采用者的相关风险。”让我们来剖析一下,以太坊社区以去中心化的名义鼓励用户使用Launchpad和家用设备这种安全性较低的设计还可能产生什么潜在风险。DDoS攻击
观点:SG Forge的新加密许可证有助于其快速进入欧盟市场:金色财经报道,法国兴业银行的加密子公司SG Forge成为第一家获得法国数字资产牌照的加密货币公司。法国区块链律师事务所d&a Partners合伙人Daniel Arroche表示,当欧盟新的加密货币规则手册MiCA于2024年底生效时,SG Forge的加密许可证可能会使其“快速”进入欧盟市场。他表示,许多公司目前正在考虑在法国获得批准,因为他们认识到法国的批准与MiCA的批准非常相似,这意味着将来进入欧盟市场的快速通道流程将非常容易实施。[2023/7/29 16:05:23]
如果你的验证者客户端使用家用IP或任何裸IP直接连接到点对点密码学货币网络,而不是通过哨兵节点来连接,你就很有可能遭受DDoS或其它类型的网络攻击。总的来看,只攻击一个验证者节点没有任何意义,但是攻击海量家用IP有可能对网络共识造成严重破坏。鉴于未来以太坊上可用的IP数量,这种攻击很难成功,但是从理论上来说是可行的。而让自己隐藏在海量的IP中,不让自己看起来像是区块链节点,效果等同于隐藏式安全性。探测并攻破服务器
欧盟成员国、挪威、列支敦士登推出一个可公开访问的区块链:金色财经报道,欧盟成员国、挪威、列支敦士登和欧盟委员会推出了一个可公开访问的区块链。受监管和许可的区块链由欧洲区块链服务基础设施 (EBSI) 管理。据欧盟委员会 (EC) 管理员Pierre Marro称,截至去年,它在 23 个国家/地区拥有 45 个节点。[2023/5/9 14:52:33]
如果将验证者的IP暴露在互联网上,就可以识别出能够签署交易且持有密钥的设备。攻击者会探测这些设备的漏洞并发起攻击。使用哨兵节点是减少DDoS攻击面的一种方法。哨兵节点是复制验证者节点信息的全节点,可以避免真正的验证者节点直接连接到点对点网络,从而保护其硬件设备。不同于全节点,我们建议验证者使用哨兵节点来保护其身份、硬件和网络免受攻击。一旦有人发动攻击,哨兵节点会是最先察觉的,因此我们可以将遭到攻击的哨兵节点与验证者节点断开连接,创建新的哨兵节点。以太坊的Launchpad中丝毫没有提到这些。令人惊讶的是,官方并没有强烈建议验证者使用哨兵节点。恶意软件和勒索软件
Brian Armstrong:欧盟的加密法规已将欧盟及其成员国置于领先地位:金色财经报道,Coinbase首席执行官Brian Armstrong在第一季度财报电话会议上表示,解决监管问题对美国来说很重要,因为包括金融中心在内的其他国家都在争夺加密货币领域的领先地位。虽然像欧盟这样的超国家组织已经通过了全面的加密监管,但英国、香港和新加坡等地区变得比美国更加乐观。Armstrong认为,欧盟的加密资产市场 ( MiCA ) 法规已将欧盟及其成员国置于领先地位。[2023/5/7 14:47:54]
如果你使用个人设备运行验证者节点,遭到恶意软件和勒索软件攻击的概率就会增加。通常来说,应用或服务之类的东西可以通过SSH托管在专用服务器和VPS上。如果你在日常用来浏览网站和接收电子邮件的电脑上运行验证者节点,可能会从电子邮件或浏览器上下载恶意软件。使用专用服务器能减少这种可能性。即使你在非日常使用的设备上运行验证者节点,也有可能会因为使用共享U盘或同一个调制解调器而遭到攻击。如果有任何信息能将你的身份和密码学货币相关联,你的验证者节点就有可能遭到社会工程攻击,例如Ledger最近的信息泄漏事件。攻击者可以向这些邮箱地址被泄漏的用户发送带有恶意软件的电子邮件,从而攻击登陆该邮箱的设备。攻击能否成功取决于攻击者的说服力有多强。总之,服务证明验证存在一定的风险,因此如果你考虑在家用设备上运行验证者节点,请多研究一下其它区块链验证者是如何运行节点的,因为以太坊会遭遇与其它PoS链相同的风险,不妨学习一下它们的经验。
声音 | 法国金融管理局:加密货币金融产品应符合欧盟MIFID 2衍生品监管规定:据cityam消息,法国金融市场管理局(AMF)表示,基于比特币和其他加密货币(如期货、二元期权和差价合约)的金融产品应符合欧盟的MIFID 2衍生品监管规定。[2018/10/22]
经历数次跳票之后,8月25日早6点,奖励高达410万FIL的Filecoin激励测试网启动了。这次激励测试是主网上线前的最后一次测试,不仅是主网上线前的压力测试,更是对于主网上线环境的模拟,谨防.
编者按:本文来自区块记,星球日报经授权发布。过去几周,ETH供应门引发了广泛争论。简单来说,ETH在各大主要数据提供商的流通量存在差异.
作者:ElizabethM.Renieris译:周禹涵校对:PhalaTeam作为OmidyarNetwork“全球数据保护的路径和缺陷”系列专题中的一篇.
编者按:本文来自区块律动BlockBeats,作者:0x95,Odaily星球日报经授权转载。从2020年8月31日开始,寿司SushiSwap挖矿的热度不断攀升.
现在Filecoin大矿工测试已经敲定为2020年8月25日。Filecoin的热度不再多说,迟迟不上线主网,不但没有磨去大家的热情,反而吊足了矿工的胃口。大矿工测试之后紧接着就是主网上线.
编者按:本文来自Cointelegraph中文,作者:FELIPEERAZO,Odaily星球日报经授权转载.