Blockchain nuk është aq i decentralizuar sa mendoni: raporti i agjencisë së mbrojtjes

Teknologjia e librit të shpërndarë (DLT) dhe blockchains duke përfshirë Bitcoin dhe Ethereum mund të jenë më të prekshëm ndaj rreziqeve të centralizimit sesa mendohej fillimisht, sipas Trail of Bits. 

Firma e sigurisë të martën lëshuar raporti i tij i titulluar "A janë Blockchains të Decentralizuar?" i cili u porosit nga Agjencia e Projekteve të Avancuara të Kërkimit të Mbrojtjes të qeverisë së Shteteve të Bashkuara (DARPA).

Raporti synon të hetojë nëse zinxhirët e bllokuar si Bitcoin dhe Ethereum janë vërtet të decentralizuara, megjithëse raporti duket se fokusohet kryesisht në Bitcoin.

Ndër gjetjet e saj kryesore, firma e sigurisë zbuloi se nyjet e vjetruara të Bitcoin, pishinat e minierave të pakriptuara të blockchain dhe shumica e trafikut të rrjetit Bitcoin të pakriptuar që përshkojnë vetëm një numër të kufizuar ISP-sh, mund t'i lënë hapësirë ​​aktorëve të ndryshëm për të fituar kontroll të tepruar dhe të centralizuar mbi rrjetin.

Nyjet e Bitcoin

Raporti deklaroi se një nënrrjet nyjesh Bitcoin është kryesisht përgjegjës për arritjen e konsensusit dhe komunikimin me minatorët dhe se "shumica dërrmuese e nyjeve nuk kontribuojnë në mënyrë domethënëse në shëndetin e rrjetit".

Ai zbuloi gjithashtu se 21% e nyjeve të Bitcoin po ekzekutojnë një version më të vjetër të klientit Bitcoin Core, i cili dihet se ka shqetësime cenueshmërie siç janë gabimet e konsensusit. Ai thekson se "është jetike që të gjitha nyjet DLT të funksionojnë në të njëjtin version të fundit të softuerit, përndryshe, gabimet e konsensusit mund të ndodhin dhe të çojnë në një pirun blockchain".

Një nyje Bitcoin është çdo kompjuter që ruan dhe verifikon blloqet në blockchain. Nyjet përdoren për të monitoruar shëndetin dhe sigurinë e blockchain-it të Bitcoin dhe për të vërtetuar saktësinë e transaksioneve. Versioni aktual që duhet të ekzekutohen të gjitha nyjet është Bitcoin Core 22.0.

Një tjetër rezultat nga raporti zbuloi se protokolli i pishinës së minierave të Bitcoin Stratum është i pakriptuar dhe në thelb i paautentikuar.

Kjo do të thotë se mund të bëhen sulme me qëllim të keq për të "vlerësuar shkallën e hashratit dhe pagesat e një minatori në grup" dhe "manipulimin e mesazheve të Stratum për të vjedhur ciklet e CPU-së dhe pagesat nga pjesëmarrësit e grupit të minierave".

Gykim përmes ISP-ve

Autorët gjetën gjithashtu dobësi në infrastrukturë, bazuar në faktin se trafiku i protokollit të Bitcoin është i pakriptuar dhe 60% e trafikut të rrjetit përshkon vetëm tre ISP.

Ky është një problem sepse "ISP-të dhe ofruesit e pritjes kanë aftësinë të degradojnë ose mohojnë në mënyrë arbitrare shërbimin për çdo nyje."

Njëzet e gjashtë faqe me informacion të detajuar, të dhëna dhe infografikë janë të përfshira në raport. DARPA filloi në vitin 1958 dhe është përgjegjës për zhvillimin e teknologjive në zhvillim për përdorim nga agjencia e Departamentit të Mbrojtjes së Shteteve të Bashkuara dhe ushtria amerikane. Trail of Bits është një firmë kërkimore dhe këshilluese për sigurinë kibernetike që u angazhua nga DARPA për të zhvilluar raportin.

Related: Rrjetet dixhitale të centralizuara dhe të decentralizuara: Dallimet kryesore

Raporti vjen në një moment interesant, pasi shqetësimet e centralizimit u theksuan për Solanën.

Të dielën, me bazë në Solana financa e decentralizuar (DeFi) Protokolli i huadhënies Solend përpiloi një propozim qeverisjeje të shpejtë që synonte të merrte në dorë portofolin e një balene që po përballej me likuidim, i cili po kërcënonte të rëndonte Solend dhe përdoruesit e tij.

Propozimi, i cili u miratua nga një balenë, pa kthim i menjëhershëm nga Twitter dhe krijimi i një votimi tjetër qeverisës për të pavlefshëm propozimin e miratuar më parë. Vëzhguesit argumentuan se lëvizja mund të dëmtojë imazhin e përgjithshëm të DeFi pasi marrja e kontrollit të një prej kuletave të Solend do të thotë se parimet themelore të DeFi bien në pikëpyetje dhe ndryshimi i një votimi nuk ishte shumë më i mirë.