阿里快讯(Alibtc.com)讯:据区块链矿池数据平台MiningPoolStats数据显示,矿池ViaBTC目前已掌控隐私币Zcash算力的53.8%,这意味着从理论上来讲,如果该矿池决定为恶,可能将具备进行双花攻击的能力。
当攻击者持有超过全网50%算力,他可以创造一条比原本区块链更长的新链,根据最长链共识,旧区块链中的交易会回滚,最终实现双花。
Coinbase:已采取行动保护用户
在发现该问题后,美国最大加密货币交易所Coinbase迅速在其官方文章中指出了这一问题带来的潜在风险。Coinbase警告,在工作量证明(PoW)区块链中,如果单个矿工或矿池获得了超过51%的网络算力,就能够以各种方式操控区块链,例如执行双花攻击或审查交易,导致用户和交易资金受损。
因此,Coinbase表示已立即采取了以下行动保护用户:将Zcash存款的确认要求增加到110个区块,以降低遭受双花攻击或欺诈的风险,这将使平台存款时间从大约40分钟增加到约2.5小时。
将Zcash的交易对设定为仅限价模式,以减少任何波动所带来的影响。
与Zcash背后开发团队Electric Coin Company(ECC)和ViaBTC进行讨论,以扩大挖矿分布范围,并分享对挖矿中心化风险的担忧,提供可实施的建议,以降低受到攻击的可能。
Zcash:「追踪最终确定层」可解决该问题
在这一问题被提出后,Zcash背后开发团队ECC昨日稍早也在X(推特)上发文回应,表示已意识到这个问题,并已经与Coinbase、ViaBTC、Zcash的安全负责人以及Zcash Comm Grants进行了沟通,且提出了相应的解决方案。
ECC表示,该问题是缺乏最终性所导致的,透过其在7月18日提出「追踪最终确定层(Trailing Finality Layer,TFL)」方案,就可以为Zcash解决这个问题。
据ECC说明,未来社群如果选择部署TFL,Zcash届时将转向PoW和PoS混合的模式,这将比全面转向PoS更快地实现Zcash网络的最终确定,方案详细说明可参考官方说明。