Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Doğrulayıcı koordinasyonuyla slashing atlatılabilir mi? PoS güvenliği üzerine teorik çalışma

Doğrulayıcı teminat token'ı ve güvenlik anahtarı / TokenPost.ai

Hisse kanıtı (PoS) blok zincirlerinin temel güvenlik mekanizmalarından slashing, doğrulayıcıların önceden koordine olduğu saldırıları her zaman engelleyemeyebilir. Teorik bir çalışmaya göre doğrulayıcılar önce saldırı niyetlerini kaydedebilir, yeterli hisse toplandığında ise çifte imza gerçekleştirebilir.

Hao Chung ve Chen-Da Liu-Zhang, 24 Eylül'de arXiv'de yayımladıkları makalede bu koordinasyon protokolünü sundu. Model, saldırının ancak katılımcı hissesinin belirlenen eşiğe ulaşması halinde gerçekleştirilmesini öngörüyor.

Bu yapıda kayıtlı hisse yetersiz kalırsa saldırı iptal ediliyor ve teminatlar iade ediliyor. Gerçek bir çifte imza gerçekleşmediği için slashing cezasından da kaçınılabileceği belirtiliyor. Yeterli hisse toplandığında ise saldırı gerçekleştirilerek kazanç elde ediliyor.

Araştırmacılar, bu stratejinin 'ex post Nash dengesi' oluşturabileceğini savundu. Buna göre saldırıya katılan bir doğrulayıcı, diğer katılımcıların sayısını veya saldırının nihai sonucunu önceden bilmese bile saldırıyı kaydetmeyi rasyonel bir tercih olarak görebiliyor.

Makalede, başarılı saldırının getirisi staking büyüklüğüne kıyasla çok düşük olsa bile bu dengenin oluşabileceği analiz edildi. Geleneksel slashing modelleri, saldırı gelirinden daha büyük bir teminat kaybı yaratmaya odaklanırken bu çalışma, saldırının başarısız olması halinde maliyeti ortadan kaldıran koordinasyon yapısına dikkat çekti.

İhbar ödülü mekanizmasının da koordinasyonu mutlaka bozmayabileceği belirtildi. Saldırıya katılan doğrulayıcıların ek teminat yatırması sağlansa bile teminat kaybı riskinin ihbar ödülünden elde edilebilecek kazançtan daha yüksek tasarlanması halinde saldırı dengesi korunabilir.

Slashing, doğrulayıcının birbiriyle çelişen blok veya kanıtları imzalaması gibi konsensüs kurallarını ihlal ettiğinde yatırdığı hissenin yok edilmesini sağlayan mekanizmadır. Ethereum, çifte blok önerisi, çelişen kanıtlar ve çifte oylamayı slashing kapsamındaki davranışlar olarak tanımlıyor.

Ethereum'da zorunlu çıkış süresi boyunca doğrulayıcının hissesi kademeli olarak azalıyor. Aynı dönemde birden fazla doğrulayıcı slashing cezası alırsa korelasyon cezası da uygulanıyor. Ethereum'un resmi belgeleri, izole durumdaki tek bir doğrulayıcıya kıyasla kolektif saldırılarda kayıpların daha fazla büyüyebileceğini açıklıyor.

Önceki sektör çalışmaları, slashing mekanizmasının ekonomik caydırıcılığını olumlu değerlendirmişti. Andreessen Horowitz, slashing'in doğrulayıcı satın alma ve koordineli saldırı maliyetlerini artırdığını analiz ederek bu mekanizmayı hisse kanıtı ağlarının ekonomik güvenliğini ölçen unsurlardan biri olarak değerlendirdi.

Yeni makale ise farklı bir koşula işaret etti. Saldırganlar konsensüs sürecinin kendisini kontrol edebiliyorsa, algoritma temelli cezaların koordinasyon maliyetini garanti etmesinin zor olabileceği savunuldu. Bu durum, dış mahkemelere veya bağımsız icra kurumlarına dayanan finansal sözleşmelerden ayrışıyor.

Bununla birlikte makale, belirli bir blok zincirinin veya token'ın açığını işaret etmedi. Doğrulayıcıların toplanması, katılımcılar arasında güven oluşması, saldırı kaydının gizli tutulması ve gerçek saldırı anındaki eş zamanlı hareketin tamamı sağlanmadan teorik modelin gerçek bir saldırıya dönüşmesi mümkün olmayabilir.

Doğrulayıcı operasyonlarında teknik cezaların yanı sıra hisse ve altyapının dağıtık yapısı da önemli bir değişken olarak öne çıkıyor. Daha önce belirli bir altyapı sağlayıcısındaki kesinti nedeniyle doğrulayıcı hissesinin bir bölümünün aynı anda çevrim dışı kaldığı olay, doğrulayıcıların işletilme koşullarının ağ istikrarıyla bağlantılı olabileceğini göstermişti.

Kayıt yapısı ve teminat tasarımı da çalışmanın temel tartışma başlıkları arasında yer alıyor. Saldırı niyetinin açık biçimde kaydedilip kaydedilmeyeceği ve kayıt sürecinde katılımcılar arasındaki bilgilerin ne kadar görünür olacağı, doğrulayıcıların birbirini bulup koordine olma ihtimalini ve saldırı başarısızlığının maliyetini değiştirebilir.

Makale hakkında başlıca blok zinciri vakıfları, doğrulayıcı işletmecileri ve token ihraççılarının resmi yorumları 1 Ekim itibarıyla doğrulanmadı. Piyasa fiyatları, staking fonu hareketleri veya doğrulayıcı çıkışları gibi doğrudan tepkiler de tespit edilmedi.

Çalışma, yalnızca slashing cezasının büyüklüğünü artırmanın hisse kanıtı güvenliğini açıklamak için yeterli olmayabileceği sorusunu gündeme getirdi. Gerçek ağlarda uygulanabilmesi için doğrulayıcı dağılımı, koordinasyonu önlemeye yönelik kayıt yöntemleri, teminat ve ihbar ödülü tasarımlarının birlikte değerlendirilmesi gerekiyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1