Повышает ли доказательство Биткойна SHA256 атаку 51%?

В описании Ethereum говорится, что алгоритм майнинга Биткойн требует только простого вычисления SHA256, что привело к созданию специализированных ASIC, которые централизуют майнинг в руках нескольких участников (то есть производителей ASIC), что делает атаки 51% гораздо более вероятными.

Это правильно?

SHA256 >>> ASIC >>> Централизованный майнинг >>> Атака 51%?

Ответы (3)

Сам алгоритм, использующий доказательство работы, не повышает вероятность атаки. Причина, по которой мы видим ASIC SHA-256, но не scrypt, заключается в том, что Биткойн всегда использовал SHA-256 до сих пор, а Scrypt и другие монеты на основе алгоритмов еще не имели смысла в создании ASIC. Это придет со временем, но если что-то будет означать противоположность атаки 51%.

Чем более развитым становится майнинг, тем дороже обходится проведение атаки. В этот момент атака обойдется в миллионы и будет иметь низкие шансы на успех. В то же время, если злоумышленник добьется успеха, многие люди продадут свои монеты (и перестанут покупать), что приведет к снижению цены. В зависимости от мотива злоумышленника это может быть проблемой, но как только атака прекратится, сеть сможет продолжить майнинг, как это было до сбоя.

Во всяком случае, атака становится тем дороже, чем более специализированной становится технология, и я был бы удивлен, обнаружив, что любой человек/компания, инвестирующие в технологию ASIC, хотят, чтобы с сетью случилось что-то плохое. В конце концов, они только что потратили тысячи долларов на то, что может майнить ТОЛЬКО валюты SHA-256, такие как биткойн.

Что вы подразумеваете под «Биткойн всегда использовал SHA-256 до сих пор»? Биткойн по-прежнему использует SHA-256.
Да, он по-прежнему использует SHA-256, но это может измениться, если возникнут проблемы с его безопасностью.
Это правда, но «до сих пор» сбивает людей с толку или даже предполагает, что SHA-256 не используется.

Я думаю, что большинство людей, приводящих аргумент атаки 51% в пользу жесткости памяти, упускают из виду то, что базовая единица не имеет смысла, когда вы говорите о процентах. Независимо от того, реализован ли ваш алгоритм майнинга с помощью ASIC, потребительского оборудования или хорошо обученных макак-резусов, это не имеет большого значения — для запуска атаки 51% вы должны накопить достаточное количество ASIC, потребительского оборудования или макак-резусов, чтобы представлять 51% или более доступной мощности. Это, в свою очередь, становится экономической проблемой, и на нее гораздо больше влияет масштаб добычи полезных ископаемых в целом, чем особенности того, как эта добыча ведется. Если три сети майнят с использованием ASIC, процессоров и макак-резусов на сумму 1 000 000 долларов, включая тех, которые вы контролируете, ваша доля должна превышать 500 000 долларов в виде базового ресурса, независимо от его природы.

Страх, что это произойдет автоматически, когда один производитель станет доминировать в пространстве, возможно, немного более реалистичен, но это реальный страх и в отношении альткойнов с жесткими памятью, поскольку большая часть этого потребительского оборудования также производится всего двумя компаниями: Intel и драм. Этим компаниям может быть наплевать на монету, которую вы добываете сегодня, но в мире, где производители ASIC представляют угрозу для биткойнов, производители ЦП представляют такую ​​же угрозу.

В статье также отвергается аргумент о «майнинге ботнетов», говоря, что ботнеты, скорее всего, не будут использоваться для атаки на монеты, и полностью игнорируется суть аргумента: что люди занимаются майнингом в ботнетах. Если кто-то ворует циклы ЦП из моей системы, меня не особенно волнуют цели, меня больше расстраивают средства. То, что ASIC-ускорение Биткойна сделало ботнет-майнинг почти невозможным, по мнению этого системного администратора, является положительным моментом.

Наконец, весь аргумент демократизации основывается на совершенно ложном предположении, что если для майнинга используется только оборудование общего назначения, то люди будут майнить только на том оборудовании, которое у них уже есть. Он также не учитывает сокращение срока службы уже существующего оборудования из-за чрезвычайно интенсивного использования ресурса при майнинге. Люди могут создавать и создают дополнительные компьютеры исключительно для майнинга, и каждый компьютер, используемый для майнинга, имеет более короткий срок службы, чем тот, который используется для случайного просмотра и офисных задач. Мощность майнинга по-прежнему будет централизованной, потому что такова природа нашей экономики, а не наших технологий — те, у кого больше денег, всегда будут покупать больше оборудования. Кроме того, биткойн-ASIC дороги только потому, что они новые. Стоимость ASIC почти полностью зависит от процесса НИОКР, что приводит к кривой цен, согласно которой продукты со временем резко дешевеют. Чип обработки изображений, на котором работает камера в каждом сотовом телефоне, когда-то был новым, дорогим и высокотехнологичным. Это займет время.

Но, в конце концов, именно экономика, а не технология, делает алгоритм майнинга безопасным. Природа выбранного алгоритма хеширования, безусловно, имеет некоторые интересные эффекты, но если предположить, что ни один из алгоритмов не имеет недостатков, которые могут быть использованы (что менее вероятно для широко применяемых алгоритмов, таких как SHA256), вопрос, по сути, сводится к тому, «сколько мне будет стоить стать 51% этой сети», и результирующий ответ будет одинаковым, используете ли вы ASIC, CPU или GPU... Или макаки-резусы: чтобы представить более половины сети, вы должны более чем соответствовать существующей мощности всего оборудования. (или приматы) добывали его. Если оборудование для майнинга, которое в настоящее время находится в сети, стоит миллион долларов, вам придется потратить как минимум миллион и один.

За исключением одного, большинство производителей ASIC не используют машины, которые они создают, для собственного майнинга — они продают их (либо за фиат, либо за BTC) и, таким образом, получают быстрый возврат своих инвестиций плюс заранее определенную прибыль с низким риском. Их клиенты принимают на себя всю изменчивость и неопределенность процесса майнинга и теоретически также могут получать все вознаграждения, которые могут быть либо намного выше, чем у производителей, либо чистые убытки.

SHA-256 по сравнению со scrypt (и его производными алгоритмами), безусловно, облегчает создание ASIC примерно на порядок, поэтому, если бы Биткойн использовал scrypt с самого начала, вероятно (это предположение с моей стороны), ASIC заняло бы несколько месяцев. больше времени, чтобы выйти на рынок, несмотря на рост цен на BTC.

По мере того, как добыча BTC становится все более конкурентоспособной, она действительно будет иметь тенденцию становиться гораздо более концентрированной, увеличивая вероятность появления майнинговых картелей — я беспокоюсь о картелях более 51% атак.

Я бы беспокоился еще больше, если бы большая часть майнинга переместилась в Исландию из-за обильной дешевой геотермальной энергии и холодного воздуха — представьте, что может случиться, если 70% добычи будет производиться там, а остров внезапно потеряет подключение к Интернету или пострадает от сильного землетрясения. /вулканический взрыв :(