VITALIK曝光以太坊的「安全盲点」:这个51%的攻击仍然可以窃取你的资金! 以太坊共同创始人Vitalik Buterin发出罕见且令人不安的警告,揭示了区块链安全的关键缺陷,在这里,网络强大的数学保证仿佛消失了。Buterin解释说,虽然51%的攻击无法从根本上窃取核心链上的资产,但一旦用户依赖于链外信任机制,就会出现一个漏洞。这个「盲点」允许恶意验证者操控外部系统—例如桥梁和预言机—证明生态系统的完整性不仅仅依赖于代码。 I. 核心安全神话:数学停止工作的地方 Buterin澄清了对以太坊安全模型的根本误解,解释了为什么对51%攻击的常见防御是不完整的: 核心安全保持完整:Buterin确认,51%的攻击无法验证一个无效区块。这意味著,即使大多数验证者勾结,他们也无法直接伪造交易或窃取用户资金,因为每个去中心化的节点都会独立拒绝任何无效区块。数学在这里成立。 致命缺陷:当验证者被依赖于发生在核心协议之外的任务时,安全保证就会崩溃。这就是信任取代数学的时刻。 II. 漏洞:桥梁、预言机和链外信任 盲点专门针对将以太坊区块链连接到外部世界的关键要素: 信任缺口:Buterin强调,如果51%的验证者对外部系统(如跨链桥、一个数据预言机或链外证明)上的虚假陈述达成共识,核心区块链并未提供逆转操控的补救措施。 现实风险:在这种情况下,验证者在以太坊上技术上无法窃取资金,但他们可以同意一个虚假状态,这使他们能够操控或耗尽在外部系统(如桥梁合约)中持有的资产。 III. 开发者应对:最小化外部依赖#banincesquare