#decentralization

共收录 4 条相关安全情报。

← 返回所有主题
👥 作者: Yunqi Zhang, Shaileshh Bojja Venkatakrishnan

本文针对区块链系统中普遍存在的中心化问题展开研究。尽管区块链技术承诺去中心化,但多项测量研究表明,在实际的区块链系统(如比特币、以太坊)中,几乎所有层面(共识、治理、应用等)都出现了显著的中心化现象,且难以明确量化中心化程度。现有去中心化改进方案效果有限。作者提出一个通用框架,旨在构建可验证的去中心化区块链系统。核心洞察在于:用户之间协作的丰富性和多样性,而非资源(如算力、权益)的均匀性,更能体现去中心化的本质。现有区块链缺乏激励跨联盟协作的机制,这直接导致中心化。为此,本文设计了一种新型奖励机制:利用抗女巫攻击的非对称沙普利值(Asymmetric Shapley Value)在协作组内分配奖励,同时结合扩展图(Expander Graph)理论来度量和强制实现去中心化。该框架具有通用性,可应用于区块链的任何层级、去中心化应用(DApp)或去中心化自治组织(DAO)。此外,该方案可自然解决区块链可扩展性问题,并识别出一类此前在区块链中未被探索的去中心化协作应用。实验方面,摘要未提及具体结果,但作者声称框架的有效性可通过理论分析和模拟验证。适合区块链研究者、架构师以及关注去中心化治理的安全从业者阅读。

💡 推荐理由: 区块链中心化是影响安全性和信任的根本问题。本文提出的通用框架从协作激励机制入手,为防御者提供了衡量和缓解中心化风险的新思路,对评估区块链系统安全性具有参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Homayoun Maleki, Nekane Sainz, Jon Legarda, Igor Santos-Grueiro

本文研究去中心化系统(如区块链)抵御女巫攻击(Sybil attack)的资源稀缺性条件。传统观点认为,只要绑定某种稀缺资源(如计算力、代币持有量)即可线性增加攻击成本,从而有效防御。但作者证明,仅靠稀缺性是不够的:资源的结构性属性决定了攻击者能否通过身份复制、委托或池化等方式,以次线性成本集中影响力。论文形式化定义了攻击成本 C(s,T):在 T 个时间窗口内,达到相当于 s 个独立参与单元影响力所需的最小花费。证明了任何满足可分性、影响力可加性、时间可重用性和身份可转移性的资源,都存在影响力摊销:C(s,T)=o(sT),即攻击成本增长低于线性,无论协议如何设计。这是一个不可能性结果:任何协议规则都无法对结构上可并行的资源强制线性影响力集中成本。相反,若资源具有吞吐量受限、不可转移、窗口局部性等性质,则可保证 C(s,T)=Ω(sT):每增加一个单位的持续影响力,边际成本 Δ(s,T)=Ω(T),随时间窗口增长。两类资源在渐近意义上被分离。因此,任何旨在实现线性影响力集中成本的机制,都必须将参与绑定在违反至少一个可并行化属性的资源上。该结果对设计去中心化协议具有指导意义,提示开发者需关注资源的内在并行性,而不仅仅依赖稀缺性。适合区块链研究者、协议设计者以及安全经济学领域学者阅读。

💡 推荐理由: 提醒安全从业者:仅依靠资源稀缺性(如 POW、POS)可能不足以线性化女巫攻击成本;资源的结构特性(如并行化程度)从根本上影响防御有效性。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 9.5
Conf: 50%
👥 作者: Sen Yang 0011, Kartik Nayak, Fan Zhang 0022

以太坊的构建者市场(builder market)在合并后成为区块生产的关键环节,但当前呈现出高度中心化的趋势:少数几个构建者主导了大部分区块的构建。这种中心化可能带来审查风险、单点故障以及对网络公平性的威胁。本文首先通过实证数据分析中心化的现状,识别出导致中心化的关键因素,包括MEV(最大可提取价值)的经济激励、抢跑(frontrunning)竞争以及信息不对称。然后,作者提出了一种去中心化的构建者市场设计,核心思路是引入多个并行构建者、采用基于承诺(commitment)的区块提议协议,以及通过加密和秘密共享机制保护区块内容的隐私性,以防止构建者被攻击者披露以获取优势。文中描述了协议的详细流程,包括构建者注册、区块承诺提交、验证者选择以及区块揭示。此外,还设计了一个激励兼容的奖励分配机制,确保构建者诚实行为。实验基于以太坊主网的历史数据模拟,结果表明该方案能有效降低构建者之间的信息不对称,促进更公平的竞争,同时保持区块生产的效率。该研究对于以太坊长期安全性和去中心化愿景具有重要意义,也为其他基于MEV的区块链提供了参考。

💡 推荐理由: 以太坊构建者市场中心化威胁网络审查抗性和安全性,本研究提出的去中心化方案有助于维持以太坊的核心信任假设。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Huifeng Jiao, Nathapon Udomlertsakul

该论文针对以太坊账户抽象(ERC-4337)中 Paymaster 的集中化问题,提出了一种新的资产导向抽象(Asset-Oriented Abstraction, AOA)方法。现有的生产级 Paymaster 大多采用过程导向抽象(Process-Oriented Abstraction, POA),即依赖一个中心化的链下服务器为每个赞助请求签名,这带来了潜在的审查瓶颈。AOA 将支付能力封装在一个由用户持有的持久化链上资产——“Gas Card”——中,取代了链下签名过程。基于设计科学研究方法论,作者在 Optimism 主网上实现了 SuperPaymaster。其赞助有效性锚定于链上的 Soulbound Token 状态和确定性策略规则,从而消除了链下签名者作为硬性有效性门控。在 gas 成本评估方面,作者使用单 UserOp 的 ERC-20 转账(每组 n=50 笔交易)进行对比。通过追踪级分解,发现消除中心化签名带来了约 32k gas 的额外执行成本。但在纯 L2 执行 gas 上,SuperPaymaster(167,830)低于两个已部署的商业样本,其中较 DEX 路由的 ERC-20 基线(328,937)降低了 49%,原因是用内部余额更新替代了链上清算路径。在总计费 gas 方面,与最便宜基线的剩余差距主要由打包器定价解释,而非 Paymaster 架构本身。故障切换模拟表明,当存在替代中继器时,可以绕过非合作中继器。这些发现表明 AOA 能够缓解可用性、赞助去中心化和经济效率之间的权衡。该研究适合对区块链去中心化基础设施、账户抽象安全性和 gas 优化感兴趣的读者。

💡 推荐理由: 该研究提出了一种消除 Paymaster 中心化签名的方案,可降低审查风险,提升账户抽象的抗审查性;同时通过 gas 优化证明这种去中心化不一定会牺牲经济效率,对构建更安全、去中心化的以太坊应用具有参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)