一項理論研究指出,權益證明(PoS)區塊鏈的核心安全機制Slashing,未必能始終阻止驗證者事前串通攻擊。驗證者可能先登記攻擊意圖,待累積足夠質押資產後,再執行雙重簽署。
Hao Chung與Chen-Da Liu-Zhang在9月24日公開於arXiv的論文中提出這套協調協議。該模型設計為只有在參與質押資產達到攻擊門檻時,才實際執行攻擊。
在這種架構下,若登記的質押資產不足,攻擊便會取消,存款也會退還。由於沒有實際發生雙重簽署,驗證者可避開Slashing;反之,若累積到足夠資產,參與者便會執行攻擊並獲利。
研究人員主張,這項策略可能形成「事後納許均衡(ex post Nash equilibrium)」。換言之,即使參與攻擊的驗證者事前不知道其他參與者的數量或最終攻擊結果,仍可能基於理性選擇登記攻擊。
論文分析指出,即使成功攻擊的收益相對於質押規模非常小,這種均衡仍可能成立。傳統Slashing模型著重於讓質押資產損失高於攻擊收益;這項研究則聚焦於透過協調機制消除攻擊失敗時的成本。
研究也認為,舉報獎勵制度未必能瓦解串通。即使參與攻擊者需要額外存入抵押品,只要將抵押品損失風險設計得高於舉報可得利益,攻擊均衡仍可能維持。
Slashing是驗證者違反共識規則時銷毀其質押資產的機制,例如簽署相互衝突的區塊或證明。以太坊(ETH)將雙重提議區塊、衝突證明與雙重投票列為可觸發Slashing的行為。
在以太坊中,驗證者質押資產會在強制退出期間逐步減少;若同一時期有多名驗證者遭Slashing,還會追加關聯懲罰。以太坊官方文件說明,相較於單一驗證者孤立遭到Slashing,集體攻擊可能造成更大損失。
既有業界研究多肯定Slashing的經濟嚇阻作用。安德森霍洛維茲(Andreessen Horowitz)分析指出,Slashing會提高收買驗證者與發動串通攻擊的成本,並將其視為衡量PoS網路經濟安全性的因素。
這篇論文則提出不同條件。研究人員主張,若攻擊者能控制共識流程本身,與依賴外部法院或獨立執法機構的金融契約不同,僅靠演算法懲罰可能難以確保串通成本。
不過,論文並未指向任何特定區塊鏈或代幣的漏洞。驗證者招募、參與者之間建立信任、攻擊登記的保密性,以及實際攻擊時的同步行動,都必須同時成立,理論模型才可能轉化為現實攻擊。
在驗證者運作環境中,除了技術性懲罰,質押資產與基礎設施的分散程度也是重要變數。本報過去報導的特定基礎設施業者故障導致部分驗證質押資產同時離線案例,顯示驗證者的營運條件可能與網路穩定性相互關聯。
登記架構與抵押品設計也是論文的核心議題。攻擊意圖是否公開登記、登記過程中參與者的資訊暴露程度,都可能影響驗證者彼此尋找並串通的可能性,以及攻擊失敗時的成本。
截至10月1日,主要區塊鏈基金會、驗證者營運商與代幣發行方尚未公布針對這篇論文的正式評論。市場價格、質押資金流動與驗證者退出等即時反應也尚未確認。
這項研究提出,僅擴大Slashing規模,可能不足以完整解釋PoS安全性。若要應用於實際網路,仍需一併檢視驗證者分散程度、防串通登記機制、抵押品與舉報獎勵設計。
留言 0