区块链如何赋能数字城市建设?

 

CECBC 小白 2021-06-10 20:19:37 发布在 区块链社区

4381 0

 

城市正积极拥抱区块链、物联网、人工智能等数字技术,加快城市经济增长,提高城市生活质量和环境的可持续发展能力。城市的数字化转型也为区块链技术的价值挖掘和应用落地提供了良好的试验田。

数字城市的建设不仅需要实现连接设备的全城覆盖,还需要考虑全程数据的收集和决策自动化问题。区块链上的数据具有难以篡改、安全可信等优势,可以从以下方面助力数字城市的建设:

01

数据安全

区块链采用分布式存储结构,因而系统中的每个节点都存有系统上的所有数据,让数据公开透明,方便管理。同时区块链集成的隐私计算等密码学技术,可以在不泄露数据隐私的前提下实现数据的安全共享,或是通过设置访问权限,让获得授权的节点获取相应数据,从而确保数据安全。

02

系统稳定

得益于分布式网络结构,即使单个或少部分节点故障,整个区块链网络仍可以正常运行,大大降低因网络攻击或技术问题导致系统故障的风险。相较于传统城市,数字城市对于技术的依赖程度更高,提高系统稳定性也有助于维护数字城市生活的正常运行。

区块链赋能的数字城市创新案例

迪拜的数字城市项目融合了区块链、物联网、人工智能等多种新型数字技术,致力于将迪拜打造成“全球最幸福的城市”。

迪拜数字城市中的一大创新就是力争在2021年实现全部政府数据交易的上链操作和管理,实现年均1亿笔的纸质流程电子化。这一区块链赋能的数字化改革预计将节约价值15亿美元的流程管理成本,节约2500万小时的流程处理时间,同时减少1.14亿吨碳排放。除此之外,迪拜政府正与众多区块链企业展开积极合作,聚焦重点领域,落地了多个区块链应用案例。

欧盟委员会也同样认识到了区块链在改革政务服务的重要性,并于2018年成立了欧洲区块链伙伴关系组织,涵盖了欧洲当地的执法部门、各国政府和私营企业。欧盟委员会数字经济与社会部委员也对区块链技术在数字城市建设方面的价值充满信心,并表明:“我们相信,未来所有公共服务都将建立在区块链这一基础设施之上。”

例如,意大利南蒂罗尔政府通过区块链技术实现了市民数据的电子化。居民仅需登记一次个人基本信息就可以享受不同政府部门提供的服务,精简政务处理流程、降本增效。

同时,基于区块链技术,爱沙尼亚打造了全民健康信息电子系统。通过这一区块链平台,医生可以在获得授权的情况下方便查询患者的血液检查、近期接受过的治疗、X光检查等相关数据。患者也可以清晰地查询到自己的就诊记录、医生开具的处方等信息。而区块链上数据难以篡改、全程可溯等特点可以保障该平台上数据的安全性和完整性。

我们同样在区块链赋能数字城市建设方面开始了积极探索,以区块链融合物联网、人工智能等新型数字技术构建安全可信的数字底座,并通过隐私计算、知识图谱、数字孪生、分布式商业激励等技术,以更加精细和动态的方式管理生产和生活,形成技术集成、综合应用、高端发展的智能、低碳、自如的韧性城市,助力构建经济繁荣、居职幸福、可持续发展的城市生态大和谐。

我们致力于打造一座“真正懂你”的数字城市,通过区块链与新技术融合构筑的可信数字底座,让每位居民都拥有专属数字化身,真正掌握数据主权,在隐私不受窥视的前提下,享受安心自在的城市生活。

时光素材-香车美女  (411)blockchainBTC比特币区块链www.qkl91.com

比特傻观点:阴影

 

比特傻 船长 2021-06-10 22:57:00 发布在 区块链社区 来自App

4640 0

Dfinity这项目吧,和以太坊的关系一直影响了项目和愿景和定位,说是活在以太的影响下也不为过。从原先的以太坊姐妹链的主张,甘愿做小。后来可能融资融的多了,大腿一拍,说要对标 TCP/IP 的ICP 协议,致力于打造分布式的互联网计算机系统,重塑互联网基础架构。这不就成了以太坊它爹了吗?从汞创世的表态看,Dfinity豪情壮志,要搞大众的消费级区块链应用,如社交网络。撸了半天发现,生态势头不行。得嘞,Dominic说兼容以太发得嘞。

时光素材-香车美女  (410)blockchainBTC比特币区块链www.qkl91.com

欧洲杯发布首座区块链奖杯:中国设计师创作,灵感来源小篆

CECBC  小白  2021-06-10 20:29:19  发布在 区块链社区 16292  0

欧洲杯得分王奖杯用于嘉奖赛事进球榜排名前三的球员

6月12日凌晨,因疫情推迟了一年的足球欧洲杯,终于要重燃战火。

6月10日,欧足联官方也发布了欧洲杯得分王(金靴)奖杯,奖杯分为金银铜三座,分别用于嘉奖赛事进球前三位的球员,这同时也是欧洲杯60年历史上首座区块链奖杯。

奖杯底部的哈希值代表获奖球员的数据及荣耀将上链永久保存

首座区块链得分王奖杯由毕业于中央美院雕塑系的85后设计师周一然设计,设计灵感来源于距今两千多年的“小篆体”。

底座部分则融入了区块链造型,并有独一无二的哈希值,寓意获奖球员的数据及荣誉将在区块链上永久保存。

“奖杯的雕塑我们采用了欧洲人比较熟悉的古典风格,与此同时又在其中隐藏了一个‘小篆体’的中国汉字,这样欧洲人看起来比较熟悉,同时也是我们展现文化自信的一个特别方式。”周一然表示。

得分王奖杯发布的同时,欧足联也宣布蚂蚁链成为欧洲杯的官方全球区块链合作伙伴,双方合作的第一步,就是将区块链元素融入得分王奖杯。

2019年C罗获得首届欧洲国家联赛得分王奖杯

对于本届欧洲杯的得分王金靴荣誉,C罗等球员早已虎视眈眈。

葡萄牙足球名宿努诺·戈麦斯目前担任着欧足联官网专栏作家,他认为C罗、本泽马、姆巴佩或莱万最有可能成为最佳射手。

戈麦斯表示:“C罗有可能成为本届欧洲杯的最佳射手,卢卡库以及重返国家队的本泽马也有成为最佳射手的可能性。另外,我最喜欢的依然是莱万。”

就在10日凌晨,葡萄牙在一场欧洲杯热身赛中4-0击败以色列,C罗再次收获进球。

据FIFA官方统计,C罗在过去的42场国家队比赛中打进了43球,总进球数(104球)距离追平阿里代伊的世界纪录仅差5球。

而在另一边,法国队却遭遇了内讧危机,这或许对姆巴佩的进球数产生危机。

在法国3-0击败保加利亚的比赛后,吉鲁在采访时表示:“当你跑出空档之后,队友却不给你传球,我们或许应该能够建立更好的联系。”

结合当时比赛的情况,法国媒体认为,吉鲁的言论应该是暗指姆巴佩不给他传球,是在指责姆巴佩。

而据法国《队报》消息,姆巴佩在听到吉鲁的发言之后非常愤怒,他甚至要求召开发布会公开回应吉鲁的言论。尽管法国主帅德尚已经在队内出面平息了此事,但是姆巴佩的怒火并没有因此而消退。

此外,本赛季状态极佳的莱万也是得分王的热门人选。

本赛季莱万在德甲联赛打入41球,改写了盖德·穆勒保持49年之久的德甲单赛季进球纪录。不过受限于波兰队的整体实力,莱万的进球数能否有保障也是个疑问。

2020欧洲杯得分王奖杯制作过程

根据欧足联计划,最终捧起得分王奖杯的球员的相关数据和荣耀将被上传永久保存。未来,欧足联还将继续共同探索欧洲杯的数字化转型。

欧足联市场总监Guy-Laurent Epstein表示:“足球产业经历了特殊的一年,我们证明了欧足联将会进行数字化转型的决心,并承诺在未来给球迷提供更好更丰富的观赛体验。”

与此同时,本届欧洲杯得分王奖杯同款奖杯还将颁发给在中国校园足球赛事中表现优异的的青少年“得分王”,他们的数据和荣耀也将会和欧洲杯得分王一起保存于蚂蚁链,用欧洲杯和得分王的体育精神激励更多中国青少年勇敢追逐足球梦。

时光素材-香车美女  (41)blockchainBTC比特币区块链www.qkl91.com

以太坊2.0创单月质押数最高记录!

 

币学 版主 2021-06-11 10:47:00 发布在 区块链社区 来自App

5627 0

5月,Eth2.0新增验证器的质押数量较4月份增加了246%,达到创纪录的26,681。
Eth2.0上运行的活跃验证器数量超过16万个,以及6700个等待进入的等待验证器。
目前已经有约550万枚ETH被质押到以太坊2.0,占ETH流通供应量的4.6%。

时光素材-香车美女  (409)blockchainBTC比特币区块链www.qkl91.com

通过计算“稀缺性”来预估比特币价格,S2F模型真不简单

gate.io  版主  2021-06-11 11:31:34  发布在 Gate.io 11218  0

前言:众所周知,加密货币市场波动性大,各种加密货币价格的不可预测性非常强。尽管如此,从币圈的小散户,到专业的投资大鳄,投资者们试图通过预测价格走势来获利的行为屡见不止,但只有时间才能证明这些预测会不会被“打脸” 。

2019年3月,名为Plan B的著名加密资产分析师发表了《通过稀缺性为比特币价格建模》的文章,介绍了如何通过库存/流通量(S2F)来计算稀缺性(Scarcity),进而预测比特币的价格走势。自模型发布以来,比特币的价格大部分时间以较高的吻合度追踪着模型的预测价格,一直到2021年5月19日的“黑色星期三”,当日比特币价格跌至36771.81美元,而模型预测为56094.94美元。

图源:https://stats.buybitcoinworldwide.com/stock-to-flow/

S2F(Stock to Flow)模型的原理

在经济学中衡量商品的稀缺性的时候,往往会考虑到两个数据,即商品的库存量(Stock)和商品的流通量或新增产量(Flow),并由此产生了如下计算公式:
1. S2F = Stock/Flow,即商品库存/商品流通量
2. 1/SF = 1/(商品库存*商品流通量),即商品供应量增长率
当S2F数值越大时,即库存更多或流通量少,表明该商品的越稀缺,其供应量增长率也越低。

图源:medium.com

在Plan B的原文中,他给出了黄金、白银、钹以及铂四种金属的相关数据。如图所示,我们可以看到黄金有着最高的S2F(62)以及最低的供应量增长率(1.6%),即需要62年的生产才能够达到目前的库存量。同时,黄金的总市值也是四者中最高的,印证了黄金的稀缺性。而铂(白金)有着最低的SF(0.4)以及最高的供应量增长率(266.7%),其市值也是四者中最低的。
Plan B在下文继续解释道:“像钹、铂这类商品的S2F都不高,部分只是勉强超过了1,对于这些商品来说,生产是非常重要的,因为一旦有人开始储藏起来,就会造成价格上涨,而其价格上涨又会带动产量上升,最后导致价格回跌。”

要将S2F模型运用于比特币中,先要重新定位比特币

由于S2F通常运用于具有一定稀缺性的价值储藏品中,如果我们想要将S2F模型运用于比特币,那么同样的,比特币要有符合这类储藏品的特征才有意义。
根据世界黄金协会的数据显示,目前已经开采了大约197576吨黄金,而未开发的地下蕴藏的黄金矿存量是大约为5万吨,而目前每年全球黄金矿冶新产出大约2500-3000吨黄金。按照这个速度,除去一些由于目前开发成本太高而不适宜开采的资源外,全球的金矿将会在20年左右开采完毕。但金矿的开采速度也会随着开采难度而变化,随着容易挖掘的金矿逐渐被开采完毕,剩余的开采难度逐渐变大,开采速度也会逐渐降低。

Mining.com

而比特币从某种意义上有着于黄金极高的相似性:到2140年,全数的2100万枚比特币将会全数被挖出,目前比特币的库存大约有1872万枚,还有227万枚会在接下来的19年内被挖完。而比特币的产出也不是恒定不变的,即每经过一段时间产量会减半。而比特币自2020年第三次产量减半以来,区块奖励降至6.25枚,按照目前的产出量计算,比特币的年产量大约为32.8万枚,我们可以计算出,比特币的S2F约为57.1,比白银的S2F(22)还要高出不少,仅次于黄金之后。

不过,光是这样比对数据是不够的,Plan B最后通过收集过往近10年的比特币价格、数量、出块速度等数据,加入的黄金和白银的S2F数值后得出了一张线性回归图表,证明了比特币的稀缺性与黄金白银的相似,进而提高了模型的可信度,而具体的计算过程和原理就不再赘述,有兴趣的读者可以通过文末的链接去阅读Plan B的原文。

图源:medium.com

S2F模型的预测结果及引发的质疑和争论

根据模型的推算,比特币会在2021年下半年突破10万美元,2025年突破30万美元,并在停产后有望突破100万美元一枚。
S2F模型也引发了众多币圈名人们的讨论。以太坊创始人Vitalik Buterin就表示不认同这种预测。他在推特上公开表示,比特币产量减半造成比特币价格上涨的理论是不可反证的,两者并没有绝对的关联性。

除了V神之外,还有包括BytTree创始人Charlie Morris、加密货币量化基金Strix Leviathan的首席信息官Nico Cordeiro在内的各路人士都对该模型提出了各种质疑和批评。他们指模型忽略了市场因素、监管政策因素、投资者情绪等等,而这些因素往往又会导致比特币价格发生变化。

从S2F到S2FX,新的模型真的更靠谱了吗?

面对各路质疑,Plan B也没有闲着。2020年4月,他发布了通过移除时间因素,并向模型增加其他资产(黄金和白银)作为基础的新模型,并命名为比特币S2F跨资产模型,即S2FX。

在新的S2FX模型中,Plan B引入了“相变”的概念,并以水的三态变化、美元的三阶段变化引入到比特币的四阶段变化:
1. “概念”阶段:比特币白皮书发表之后,此时S2F约为1.3,总市值约100万美元;
2. “支付” 阶段:比特币价格达到1美元时,此时S2F约为3.4,总市值约5800万美元;
3. “电子黄金“阶段:比特币价格达到1盎司黄金价格,此时S2F约为10.2,总市值约5.6亿美元;
4. “金融资产”阶段:被金融市场所接纳,S2F约为25.1,总市值为114亿美元。

随后,Plan B再向模型中加入黄金和白银的数据,发现6组数据对处于一条直线范围上。

图源:Medium.com

而根据最新的S2FX模型预测,比特币价格将在2021年年末突破25万美元,于2025年突破100万美元。

图源:Medium.com

S2F/S2FX价格预测模型的意义

S2F及S2FX价格预测模型的提出者Plan B在他的文章中写道:S2FX在S2F模型的基础上巩固了研究种的已知事实,并为比特币过渡到第五阶段提供了新的研究思路。但S2FX模型仍然还处在第一步,并还没有被其他人所验证,请大家对此保留谨慎态度。

截至5月大暴跌前,S2F模型对比特币价格趋势的预测一直都展示出了惊人的准确度。即便过往也有发生过短期的剧烈波动发生价格偏离,不久后价格都会回归至模型预测的范围。但就目前的比特币价格(截至写稿前为37506.91美元)而言,无论是S2F预测的2021年年底突破10万美元,还是S2FX模型预测的25万美元都还有数倍以上的差距。Plan B曾表示,如果在2022年之前都没能见证到比特币突破10万美元,那么S2F模型将宣告失效。

但无论模型最后是否失效,不可否认的是,S2F和S2FX模型为我们提供了一种全新的思维方式。单纯地将比特币视作加密货币已经不能满足需求,通过引入“商品的稀缺性”的概念,让我们看到了比特币如何越来越像白银黄金,即比特币已不再是简单的用来交易的加密货币,而是逐渐成为了一种独特的金融资产。

时光素材-香车美女  (408)blockchainBTC比特币区块链www.qkl91.com

比特币还能坚持下去吗?

比特袋鼠BTCROO  水手  2021-06-11 11:11:15  发布在 区块链社区 14551  0
撰写本文时,比特币价格32620美元。不同于前半年的狂热,这段时间,币圈利空的消息层出不穷,加密货币的价格不断下降。很多人惊慌失措,牛市真的走了?比特币还有希望吗?

比特币仍有上涨空间?

Skybridge Capital是一家位于美国纽约的全球性投资公司。2020年8月,投资公司Skybridge Capital创始人Anthony Scaramucci就曾在Coinscrum Markets上谈论加密货币,根据CoinDesk分享的一份关于SkyBridge Capital即将成立的比特币基金的投资者手册,该投资公司已经在比特币上投资了1.82亿美元。

往时不同于现在,在此时的环境下,该公司依然认为比特币仍有比黄金更大的上涨空间,Skybridge Capital 的首席投资官表示,他的对冲基金坚持使用比特币。他还强调说,黄金不错,但比特币更好。他认为,就算美联储采取措施缩减资产购买,黄金和比特币也可能会上涨,说道:我们觉得使用比特币和加密货币会有更多的好处。虽然比特币的波动性确实比黄金更大,但是在同样的情况下,比特币会获取更多的收益。

虽然比特币已经跌至32000美元,首席官却不以为然。

“所有法定货币替代品——最近都经历了相当大的调整——现在处于一个更好的位置来处理货币供应增长的最终缩减和逐渐放缓,而不是因为它们在更高的之后创造更高的高点——高点。”

美国是比特币投资最大受益者?
要说谁从2020 年比特币价格的大幅上涨中受益最大?根据区块链分析公司 Chainalysis 的一份新报告,大量来自美国的投资者——几乎是第二大国家中国的四倍,美国以约 41 亿美元的比特币投资者利润位列榜首,远高于中国的 11 亿美元。

Chainalysis 数据表明,美国投资者在 2020 年对比特币的投资大幅增长,这在很大程度上要归功于 Coinbase。

根据该报告,在 2020 年期间,美国投资者的比特币投资总共获得了约 41 亿美元,其次是中国,仅为 11 亿美元。其他所有国家都低于 10 亿美元,日本以 9 亿美元位居第三,英国为 8 亿美元,俄罗斯联邦为 6 亿美元。德国、法国和西班牙紧随其后。

年轻人更喜欢投资加密货币
PayPal和MicroStrategy等机构和公司的到来已经让加密技术进入了人们的视线。根据Gemini2021年加密货币报告,指出对加密货币感兴趣的投资者中超过50%是女性,大约14%的美国人口(约为2120万)持有加密货币。加密货币领域最受欢迎的年龄段是千禧一代。

对此,旧金山加密货币交易所 Kraken 进行的一项调查显示,40% 的千禧一代相信投资比特币(BTC)等数字资产最终会变成长期收益。

相比传统的黄金、房地产投资行业,千禧一代更对加密领域有信心,其中之一的原因是其负担能力,但从另一方面来看,更多的年轻人在寻找其他选择来增长财富。

总之还是这句话,投资有风险,入市需谨慎,大家要规避风险。

时光素材-香车美女  (407)blockchainBTC比特币区块链www.qkl91.com

黑客硬刚美国,哪来的勇气?

区块链鉴查院  队长  2021-06-11 10:27:40  发布在 区块链社区 5068  1

区块链、数字货币、资金盘传销骗局

项目深度分析 都在鉴查院

这是区块链鉴查院第163篇原创文章   

最近这段时间,黑客组织在各大媒体频繁刷脸,似乎预示着不久的将来,可能有大事发生。

就在前两天,有人以国际黑客组织“匿名者”的身份发布了一个视频,公开指责国际带单一哥马斯克不顾工薪阶层的死活,搅乱虚拟货币的市场,并放出狠话,要收拾老马,让他等着瞧。

黑客的这一波操作很拉拢人心呀,似乎让人觉得,这是一个很有正义感的组织,盗亦有道。

然而真实情况并非如此,这个组织曾经为了利益攻破了我国50多个官方网站,盗走了很多重要数据,甚至还公然支持香 港 占 中活动。

说白了,一切都是为了他们自身的利益,虚拟货币市场行情不好,会严重影响到他们恰饭,毕竟最近几年,黑客们特别喜欢在币圈捞钱,币圈对他们来说,安全防御等级很低,就相当于没锁门的金库,甚至有时候连守金库大门的保安都没有,那财富就是一车一车往外运的。

据不完全统计,仅仅2021年上半年,黑客们在币圈就至少将10亿美金收入囊中,大概那些捞到钱的黑客们,已经满口金牙了。

事实上,黑客们不仅在币圈如鱼得水,他们还把实体产业也搅得天翻地覆。

就在6月2日,一个黑客组织攻击了全球最大的肉类供应商JBS,直接导致部分工厂停业,这事情还上了华尔街日报的头版,可见事态之大。

据6月10日的最新消息,JBS方面顶不住压力,最终还是给黑客支付了1100万美元的比特币赎金 。

时间再往前推,就在刚刚过去的5月份,美国最大的燃油管道运营商Colonial Pipeline也遭到了黑客的攻击,黑客通过加密手段锁住了该公司核心的计算机系统并盗取了近100GB的核心数据,要知道,这可是贯穿美国中东部最大、也是最重要的油气管道,被誉为美国东部最重要的“油气大动脉”,连美国军方都是他的客户。

拜登本来正美美得休着假,一听到这个消息,马上甩掉手里的高尔夫球杆,宣布17个州和华盛顿特区进入紧急状态,以调动更多的资源解决安全威胁,缓解民众的恐慌。

这是近两年来,美国第三次宣布进入“国家紧急状态”。第一次针对的是新冠疫情,第二次针对俄罗斯带来的安全威胁和对美国大选的干预。

而为了尽快恢复输油管道的正常运转,Colonial 无奈向黑客组织支付了彼时价值约450万美元的75枚比特币作为赎金。

尽管美国司法部6月7日宣布经过FBI介入调查,已追回其中的63.7枚比特币,但我们依然无法忽视一个事实,那就是如今的黑客已经越来越猖狂,不仅仅针对美国,全球的其他国家、企业机构每时每刻都在面临来自黑客的安全威胁。

这听上去似乎这样的黑客攻击离我们普通网民还比较远,但其实一点也不遥远,尤其是近几年来勒索攻击席卷全球的局势之下,每一台联网的电脑都可能成为黑客的下一个猎物。

不知道你还记得一个叫WannaCry的勒索病毒吗?

2017年5月WannaCry在全球范围内爆发,被认为是史上最严重的勒索病毒事件之一,波及了至少150个国家、30万名用户中招,造成损失达80亿美元,我们国内很多高校、派出所公安网、加油站系统都遭到了攻击,直接影响了大家的正常工作和生活。

B站600多万粉的知名UP主「机智的党妹」也曾爆料遭到过黑客的勒索病毒攻击。

这样的例子还有很多很多,其实在这些黑客攻击的背后,还隐藏着一个强大的黑色产业链。

接下来,鉴叔就给大家深入分析一下,黑客越来越猖狂的原因以及他们背后的那条黑色产业链。

黑客猖狂的背后

首先我们必须搞清楚的一点是,黑客这么不遗余力地到处攻击,为的到底是什么?

搞钱!

没错,他们的核心诉求就是钱。

攻击美国燃油管道的黑客组织“黑暗面”就直言了,他们的行动并非政治性,只是“为了钱”。

“我们的目标是为了赚钱”

那搞钱得有手段吧?

在这些轰动世界的大事件中,黑客们的搞钱神器,正是勒索病毒。

所谓勒索病毒,简单来说就是黑客让你的电脑中了病毒之后,所有重要文件都会被自动加密,这意味着,如果你拿不到解密的密码,那么那些文件你将永远都无法正常使用了,即便打开来也只会显示为一堆乱码。黑客就伺机敲诈你,你给他打钱,他才给你解锁密码。

如果勒索对象是一些上市企业,除了加密文件外,为了确保成功勒索用户缴纳赎金,黑客还会通过技术手段在电脑中安装后门程序,而这些程序又能够自动盗取重要数据文件,当勒索目标拒绝缴纳赎金时,黑客就会将那些盗取的数据公开、放负面安全事件消息,让受害企业股价下跌,以此做空而获利。

所以,黑客的这么一通骚操作,真的是稳赚不赔啊。

那么问题来了,被勒索的人怎么支付赎金给黑客呢?难道直接转账银行卡?

早年的时候确实是这样,其实勒索病毒并不是近几年才出现的,早在1989年就诞生了,然而那时候手段比较单一,黑客们只能通过银行卡来收款,这就很尴尬了,毕竟银行卡开户是必须实名的,即便黑客用别人的银行卡倒了好几手,只要警方想要追查,最终都能层层剥丝抽茧追踪到黑客的真实身份。

所以勒索病毒一直没有得到大面积使用,但是直到加密货币的出现,情况发生了极大的改变。

因为以比特币为代表的加密货币天然具备匿名性、去中心化、抗审查等特性,在勒索收钱的这个场景竟然尤其好用。

怎么理解呢?

前面我们说到,黑客收钱的时候最担心的就是被警方追踪到真实身份,而在加密货币的世界里,并没有人的概念,只有一串串匿名的收款地址,那些币都是存在这些地址上的,而这个收款地址不像咱们日常使用的微信支付宝都对应了实名信息,加密货币的这些地址是通过密钥(可以简单理解为密码)来控制所有权的,也就是说,谁掌握了地址对应的密钥,谁就拥有了这个地址里存着的加密货币。

所以,即便警方通过交易记录追踪到了黑客的地址,依然不知道这个地址背后的人到底是谁。

这不正是黑客所希望的吗?

接下来还有个问题,那些加密货币是到黑客的帐上了,那怎么悄无声息变现呢?

这里面门道就很多了,也相对有一些敏感,鉴叔就给大家简单说一下原理。

大家都知道,像比特币这样的加密货币交易记录都是公开透明的,所以为了增加被追踪的难度,很重要的一点就是把转账的过程复杂化,配合一些套娃操作,比如下图中这样,通过雪花型或者多层级的方式将币分散到大量的其他账户地址中,地址嵌套越多,追查难度也会越大。

另外,还可以通过混币技术,更加彻底隐藏资金去向。所谓的混币就好比一个大染缸,大家都把脏币存进去,混合到一起,只要能通过零知识证明你存过币(无需出具任何隐私信息),就能顺利提币,这时候币已经分不清谁是谁的了。

近几年,有很多黑客组织甚至还开始使用比比特币更加隐蔽的门罗币来交易。

当然,黑客技术手段再高明和狡诈,警方也还是有一些让他们意想不到的方式追回资金的,比如这次美国燃油管道被勒索的事件,FBI大概率就是攻破了黑客存储钱包私钥的服务器,从而通过私钥拿回了一部分比特币。

但即便如此,加密货币的出现,还是在很大程度上助推了勒索病毒的爆发式发展,甚至在利益的驱使下,还催生出了强大的勒索病毒产业链。

专业名词叫RaaS(勒索即服务),简单说就是真正拥有技术的黑客开发勒索软件和开箱即用的工具,并招募大量的“会员组织”,也就是具体实施勒索攻击的实施者,由他们来完成最后的攻击,获得的赎金将在二者之间进行分成。

所以这样的分工大大降低了勒索实施者的技术门槛,他们甚至可以不需要懂技术,只要会操作那些勒索工具即可,而真正的黑客就在背后提供着最前沿的技术支持,毕竟黑客们还是需要跟各大安全软件厂商进行技术对抗的。

而在更完整的产业链条中,还会有传播渠道商这个角色来帮助实施者大面积传播勒索病毒,还有代理商这个角色会找到受害者,假称自己能够解密被病毒感染的文件,并提出更低的解密费用,然后暗地里跟勒索实施者狼狈为奸,从中赚取差价。

所以,整个勒索病毒产业链远比我们想象的要夸张。

比如我们前面提到的黑客组织“黑暗面”,他们甚至还有自己的新闻中心、受害者热线、邮件列表,有类似公司准则的行为指南,目的就是把自己包装成值得信赖的商业合作方。

在精致的包装之下,他们也确实是赚得盆满钵满。

据伦敦区块链分析公司Elliptic透露,“黑暗面”及其会员组织从至少47个不同的加密货币钱包中获得了超过9000万美元的比特币赎金。这9000万美元的总收入中,有1550万美元流向了“黑暗面”的开发人员,7450万美元流向了其会员组织,而大部分资金都被转到了加密货币交易所,进行法币的兑换。

写在最后

加密货币原本是一次伟大的技术创新,然而却被手握技术的黑客们当成了圈钱利器,危害着社会的安定,这其实是一件很可悲也很让人愤怒的事情。

每当鉴叔跟朋友聊到黑客的话题,鉴叔就会想到一个人,那就是林勇。

在中国还没有现在这么强大的时候,美国曾一次又一次公然侵犯我国的主权。

1999年5月7日,以美国为首的北约部队连续投下五枚炸弹,目标直指我国驻南斯拉夫大使馆,三名中国记者当场遇难,受伤民众达数十人。

2001年4月1日,美国一架侦察机贸然进入我国南海上空,恶意撞击我方战斗机,导致我方飞机坠毁,飞行员王伟壮烈牺牲。

事发之后,美帝国主义态度傲慢,强行狡辩,拒不认错,这样的嚣张气焰,让国人燃起了熊熊怒火。

就在这时,民间一位低调的技术大神林勇挺身而出,组织并带领8万中国黑客给了老美狠狠一记耳光,几十个美国重要政府网站被插上了五星红旗。

进攻结束,8万雄狮有序撤退,毫无拖泥带水。

这群热血青年用自己的技术实力让美国人彻底明白什么叫中国黑客精神,不,其实我更愿意叫他们中国红客。

聚是一团火,散是满天星。

这才是一个真正的技术极客应该做的事情,技术绝不是敲诈勒索的工具,技术是用来保家卫国,捍卫荣誉的。

多年之后,有人问起林勇,当年为什么会有这么大的勇气站出来?

林勇坚定答道:我们不做,谁做?我们不喊,谁喊?

时光素材-香车美女  (406)blockchainBTC比特币区块链www.qkl91.com

排名第四的比特币富豪榜地址增持3706个BTC

 

Tokenview 版主 2021-06-11 14:31:49 发布在 区块链社区

4618 0

推特 CEO Jack Dorsey 发推表示:我们都说同一种语言,那就是比特币。
根据Tokenview 链上数据监测,近日排名第四的比特币富豪地址又增持3706个比特币,价值约1.4亿美元。目前该地址余额为112,593 BTC,约占流通中所有比特币的0.6%。https://btc.tokenview.com/cn/address/1P5ZEDWTKTFGxQjZphgWPQUpe554WKDfHQ

时光素材-香车美女  (405)blockchainBTC比特币区块链www.qkl91.com

矿视界译文:比特币在萨尔瓦多成为法定货币意味着什么?

哇呀哇呀  水手  2021-06-11 15:11:09  发布在 BTC/比特币 7041  1
        当地时间6月9日晚上8点,经过数小时的激烈辩论,萨尔瓦多立法会议最终以62票赞成通过了总统纳伊布·布克勒提出的法案,承认比特币作为其国家的法定货币。

        随后总统通过他的推特账户宣布,《比特币法》不仅赋予比特币法定货币的地位,而且还强制要求萨尔瓦多各地的商家接受比特币作为一种支付方式。

        萨尔瓦多成为了世界上第一个承认比特币为法定货币的国家。这使得比特币在萨尔瓦多获得了和美元一样的地位——包括法律规定商家必须使用比特币标价和强制接受比特币付款,除非它们位于无法访问互联网的农村地区。此外,还免除了比特币交易的资本利得税。

        新法规定比特币的汇率将根据自由市场价格浮动。它还下令在萨尔瓦多开发银行建立一个特殊的信托机构,以确保比特币和美元之间的即时兑换。该法律还规定了比特币的金融业务,例如交易和征税。允许银行以比特币进行交易、接受存款和发放贷款。

▲萨尔瓦多摊贩接受比特币支付

        布克勒在推特上表示,该法案将使移民能够更便宜、更快捷地将钱汇回萨尔瓦多。他说,只有30%的萨尔瓦多人拥有银行账户,这使得法定货币汇款变得十分昂贵。考虑到国外汇款占该国GDP的21%,这可是个大问题。

        萨尔瓦多有超过200万的移民生活在国外,他们定期将钱汇回萨尔瓦多,每年汇款高达40多亿美元。然而,跨境转账的手续费十分昂贵,中间银行通常收取10%以上的费用,并且需要几天时间才能到达。在这一背景下,比特币提供了一种更加便捷且可以避免高昂服务费的汇款方式。

从美元化到比特币化
        萨尔瓦多的货币历史有助于解释布克莱的提案。在世纪之交,萨尔瓦多的国家货币科隆(colón)在恶性通货膨胀下崩溃。

        为了拯救经济,萨尔瓦多宣布美元为法定货币。萨尔瓦多于次年开始逐步淘汰科隆,此后美元一直占据主导地位。

        布克勒提议用比特币代替2001年来美元在萨尔瓦多的位置。他说,“由于该国已经废除了本国货币,允许人们在两种合法等效的替代货币之间自由选择不会有什么损失。”

        不过,萨尔瓦多不太可能成为真正的比特币国家,至少他们不可能取消中央银行或者推广去中心化金融。

        尽管如此,这仍是朝着比特币大规模采用迈出的微小而有力的一步。人权基金会的比特币倡导者Alex Gladstein昨日在推特上说到 “我们可以庆祝(比特币的)这一胜利,随着时间的推移,这将减少政府对公民的控制。”

萨尔瓦多将用火山开采比特币
        就在刚刚通过比特币法案后不久,布克勒表示,他已指示国有电力公司LaGeo的总裁为比特币挖矿提供非常便宜、100%清洁、100%可再生、零排放的火山能源。

        萨尔瓦多有20多座火山,其中有几座是活火山。LaGeo正是利用活火山来生产地热能。

        火山地热能并不是一个新概念。例如,冰岛的 Genesis Mining就一直在利用火山地下热量生产洁净的电力。比特币的环境破坏一直饱受公司(例如特斯拉)和政府的抨击。因此,布克勒的决定对比特币挖矿行业也有很重要的积极意义。而对此,LaGeo的总裁的回应是:“总统先生,我们准备好了。”

时光素材-香车美女  (404)blockchainBTC比特币区块链www.qkl91.com

知道创宇区块链安全实验室|深入理解以太坊交易处理机制

创宇区块链安全实验室  水手  2021-06-11 16:52:50  发布在 区块链社区 16660  2
前言
区块链是一个以 ” 去中心化 “、” 去信任化 ” 方式集体维护的分布式账本,这里的 ” 分布式 ” 不仅体现在数据的分布式存储,也体现在数据的分布式记录,即由系统参与者共同维护,作为 ” 账本 ” 的区块链自然少不了记账,而交易自然而然的成为了重中之重。知道创宇区块链安全实验室 将从源代码视角对以太坊交易池数据结构、交易费用设置、交易构建、交易入池、交易签名、交易验证等逻辑设计进行简要浅析,并通过对以太坊交易安全机制设计来研究公链安全机制设计。

基本概念
交易流程示意图大致如下所示:

流程说明:
首先由用户通过网络发起交易请求,并使用自己的私钥对交易进行签名,之后进行交易广播,进而将交易添加到交易池中,矿工从交易池中获取交易信息,然后将其进行打包并生成区块,之后通过进行共识出块,最后向全网广播交易区块。
数据流向:

交易池的数据来源:
本地提交,第三方应用通过调用本地以太坊节点的 RPC 服务提交交易;
远程同步,通过广播同步的形式,将其他以太坊节点的交易数据同步至本地节点。
交易池的数据去向:由 miner(矿工) 获取并验证,用于挖矿,挖矿成功后写进区块被广播,交易被写入规范链后会从交易池中进行删除,如果交易被写进分叉则交易池中的交易不会减少,之后等待重新打包。

数据结构
首先来看一下 TxPoolConfig 的配置信息:

默认配置如下:

TxPool 数据结构如下所示:

基础配置
在分析交易执行我们首先需要来看一些基本的配置,例如:交易手续费是有有最大的上限 / 下限、交易池配置、交易最大信息检索数量等,在这里我们仅对一些关键的点进行查看:

01 交易手续费

02 交易池配置

03 交易检索数量

初始化池
交易池的初始化通过 NewTxPool 来实现,具体代码如下所示:

在这里首先调用 sanitize 函数 对配置参数进行校验,以规避设置不合理的 gas prices。

之后使用默认配置初始化一个交易池 ( txpool ):

之后初始化本地账户并将配置的本地账户地址加到交易池:

之后创建更加 gasprices 排序的交易:

具体实现代码如下所示:

之后调用 reset 更新交易池:

reset 具体实现如下:

之后启动 reorg 循环,使其能够处理日志加载期间生成的请求:

scheduleReorgLoop 具体实现代码如下所示,该函数主要用于 reset 和 promoteExecutable 的执行计划。

此时如果本地交易开启那么从本地磁盘加载本地交易。

之后订阅相关交易事件并开启主循环:

主循环 loop 具体实现代码如下,它是 txPool 的一个 goroutine,也是主要的事件循环,它主要用于等待和响应外部区块链事件以及各种报告和交易驱逐事件 :

构建交易
交易有用户发起,使得资产从一方转移至另一方,即所谓的价值转移,我们最直观的交易构建就是通过钱包来进行转账,在这里我们直接以 eth_sendTransaction 这一个 RPC 为例进行分析交易的构建流程,eth_sendTransaction 请求示例如下:

参数示例:

from: DATA,20 字节 – 发送交易的源地址
to: DATA,20 字节 – 交易的目标地址,当创建新合约时可选
gas: QUANTITY – 交易执行可用 gas 量,可选整数,默认值 90000,未用 gas 将返还
gasPrice: QUANTITY – gas 价格,可选,默认值:待定 (To-Be-Determined)
value: QUANTITY – 交易发送的金额,可选整数
data: DATA – 合约的编译带啊或被调用方法的签名及编码参数
nonce: QUANTITY – nonce,可选,可以使用同一个 nonce 来实现挂起的交易的重写

响应示例:

下面我们来跟踪一下 eth_sendTransaction 这一个 RPC 的执行过程,在这里首先检索账户是否存在,之后检查 Nonce 是否为空,紧接着调用 SingTx 进行签名操作,之后调用 SubmitTransaction 来提交交易:

SignTx 实现代码如下所示,在这里会继续调用 SignTx 进行签名操作,这里不再深入,后续的 ” 交易签名 ” 会进行纤细分析:

签名之后返回 SendTransaction 中去调用 SubmitTransaction 来提交签名,在这里会首先检查交易费用是否足够,之后调用 SendTx 来发送交易:

SendTx 的具体实现如下,在这里会调用 AddLocal 来添加交易到交易池中去,这里不再深入后续会有 ” 添加交易 ” 这一个分析单元模块:

之后检查接受地址是否为空,如果为空则创建一个地址 (一般在合约创建时出现),之后打印一份完整的 TX 详细信息的日志便于后续手动调查分析,之后返回交易的 hash 值:

交易入池
我们知道交易的来源有两个方面:一个方面是本地提交的,另一个方面是远程提交的,这两个的具体实现代码分别为 AddLocals 和 AddRemotes,这两个函数在添加交易到交易池时都是通过调用 addTxs 来实现的:

addTxs 代码如下所示:

首先会对交易进行过滤,检查是否是一个已知的交易 (即添加过或广播过的),之后调用 send 函数校验通过 secp256k1 椭圆曲线从签名 (v,r,s) 派生的地址,如果派生失败或签名不正确,则返回错误 :

之后将交易添加到交易池中去 (注意 : 这里有事务锁)

addTxsLocked 的具体实现如下所示,它会将有效的交易进行排队处理,同时调用 pool.add 函数将交易添加到交易队列中去:

add 函数的具体实现如下所示:

在这里会首先检查当前的交易是否已经知晓 (即被广播过或者添加到池子里过),如果已知晓则直接丢弃:

之后鉴别交易是本地提交还是远程提交,并调用函数 validateTx 来验证交易,如果验证不通过则直接丢弃:

之后检查交易池是否满了,如果满了则放弃交易队列中定价过低的交易,GlobalSlots 和 GlobalQueue 为 pending 和 queue 的最大容量:

之后判断当前交易在 pending 队列中是否存在 nonce 值相同的交易,如果存在则判断当前交易所设置的 gasprice 是否超过设置的 PriceBump 百分比,超过则替换覆盖已存在的交易,否则报错返回替换交易 Gasprice 过低,并且把它扔到 queue 队列中 ( enqueueTx ):

之后调用 enqueueTx 将添加到交易队列中去,同时检查 from 账户是否为本地地址,如果是则添加到交易池本地地址中去:

enqueueTx 代码如下所示,该函数主要将新的交易插入到交易队列中去:

最后会到 addTx 函数中在这里会调用 requestPromoteExecutables 函数进行一次交易提升请求操作,它主要将交易从 queue 投放到 pending 中去 :

交易签名
交易签名主要通过函数 SignTx 来实现,首先检查钱包是否关闭,之后检查钱包账户中是否包含发情交易请求的账户,之后调用 SignTx 进行签名处理:

SignTx 的具体实现代码如下所示:

校验过账户的有效性后我们可以通过 SignTx 来使用 keystore 进行签名处理,在这里紧接着调用 LatestSignerForChainID 进行签名:

之后再 SignTx 函数 中使用私钥进行签名:

在 sign 中使用 ECDSA (椭圆曲线加密算法) 进行签名,之后返回签名的结果:

交易验证
交易验证时整个交易环节最重要的一环,对于用户来说,交易验证时保证用户财产安全的重要手段,而对于整个以太坊来说,交易验证时保证以太坊稳定运行和持续发展的重要方式,交易验证主要出现在以下几个场景中:

用户完成一笔交易的签名时,需要将交易提交到区块链网络中,是交易能够尽快确认,节点在提交交易之前需要先验证交易,确认交易的合法性;
节点收到其他节点广播的交易时,节点需要先验证交易是否合法,合法的交易才会加入节点的交易池;
当一个挖矿节点成功计算出符合要求的哈希值后,节点会将交易池中的交易打包到区块中,接地那在打包交易的时候需要验证交易的合法性;
节点收到其他节点同步到的区块是,也需要验证区块中包含的交易。
交易验证由 validateTx 函数来完成,其逻辑代码如下所示,在这里会检查 eip2718 是否开启以及交易的类型,之后检查交易的 size、交易转账的额度、交易的 gas、交易签名的正确性、确保交易遵循 Nonce 顺序、交易人资产是否足够、确保交易的 gas price 币基本的交易费用要高:

交易升级
交易升级主要是指将交易放入 pending 列表中去,该方法与 add 方法的不同之处在于 add 函数 是将获得到的新交易插入 pending,而 PromoteExecutables 是将把给定的账号地址列表中可以执行的交易从 queue 列表中插入 pending 中,并检查失效的交易,然后发送交易池更新事件,其实现代码如下所示:

在这里通过一个 for 循环来迭代所有的账户并升级交易,在这里首先将所有 queue 中 nonce 低于账户当前 nonce 的交易删除:

之后将所有 queue 中消费大于账户所持余额或者 gas 大于最大 gas 限制的交易移除:

之后将所有可执行的交易从 queue 里面添加到 pending 里面,在这里会调用 promoteTx 方法将队列中的交易 ( Txs ) 放入 pending:

promoteTx 实现代码如下所示,该函数首先将交易插入到 pending 队列中去,如果旧交易更好 (交易 Gasprice 大于或等于原交易价值的 110% 为标准,具体跟 pricebump 设定有关系) 则删除当前这个交易,如果当前交易相较于旧的交易更好则删除旧的交易,之后更新列表:

之后回到 promoteExecutables 函数中,如果非本地账户 queue 小于限制 ( AccountQueue ) 则进行移除操作:

最后记录移除的条目并更新 queuedGauge,如果队列中此账户的交易为空则删除此账户:

交易降级
交易降级是指当出现新的区块时,已被打包的交易将从 padding 中降级到 queue 中,或者当另外一笔交易的 Gas price 更高时则会从 padding 中降级到 queue 中,降级操作的关键实现函数为 demoteUnexecutables,交易降级主要出现在以下三种情况中:

分叉导致 Account 的 Nonce 值降低:假如原规范链 A 上交易序号 m 花费了 20,且已经上链,而分叉后新规范链上交易序号 m 未上链,从而导致在规范链上记录的账户的 Nonce 降低,这样交易 m 就必须要回滚到交易池,放到 queue 中去;
分叉后出现间隙:这种问题出现通常是因为交易余额问题导致的,假如原规范链上交易 m 花费 100,分叉后该账户又发出一个交易 m 花费 200,这就导致该账户余额本来可以支付原来规范链上的某笔交易,但在新的规范链上可能就不够了,这个余额不足的交易如果是 m+3,那么在 m+2,m+4 号交易之间就出现了空隙,这就导致从 m+3 开始往后所有的交易都要降级;
分叉导致 pending 最前一个交易的 nonce 值与状态的 nonce 值不等。
demoteUnexecutables 代码如下所示,在这里首先通过遍历 pending 列表来获取每个 addr 的最新 Nonce 值,之后删除 Nonce 小于之前查询所得 Nonce 值的交易,之后返回账户余额已经不足以支付交易费用和一些暂时无效的交易,并将暂时无效的交易放到 queue 中,此时如果有间隙,则将后面的交易移动到 queue 列表中,如果经过上面的降级,如果 pending 里某个 addr 一个交易都没有,就把该账户给删除:

池子重置
我们可以通过 reset 来重置交易池,该方法具体代码如下所示:

如果老区块不为空且老区块不是新区块的父区块,则检查老区块和新区块之间的差值是否大于 64,如果超过 64 则不进行重组,否则获取旧头和新头的最新区块,如果旧头为 null 则检查新头的高度是否小于旧头的高度,则打印日志并直接 return,如果不满足则继续向下执行;
如果旧头不为 null 则开始进行重组,此时如果旧链的头区块大于新链的头区块高度时则旧链先后回退并回收所有回退的交易,如果新链的头区块大于旧链的头区块则新链后退并回收交易,当新链和旧链的到达同一高度时则同时回退直到找到共同的父节点,之后找出所有存储在 discard 里面但是不在 included 里面的值,之后将这些交易重新插入到 pool 里面:

之后设置最新的世界状态、设置新链头区块的状态,然后把旧链回退的交易放入交易池:

文末小结
区块链由区块以链式结构相互链接而成,每一个区块有区块头和区块主体两部分组成,其中区块主体存储交易记录,故而 ” 交易 ” 成为了链上数据的关键所在,也是链上价值转移的主要途径,在公链体系中交易的构建流程、交易的验证、交易的签名、Gas 费用的设计等环节都存在值得考虑的安全风险,例如:当交易费用 ( GasPrice ) 可为 0 时的零手续费恶意 DOS 攻击、交易签名伪造、双花攻击、交易签名数据长度未校验导致签名时节点 OOM 等。

本篇文章通过从源代码角度对以太坊交易池数据结构、交易手续费设置、交易构建、交易签名、交易入池、交易验证、交易升级、交易降级、交易池重置等功能模块的分析,探索了以太坊交易处理的流程以及安全设计,而公链安全体系的建设依旧是长路漫漫,有待进一步深入探索。

时光素材-香车美女  (403)blockchainBTC比特币区块链www.qkl91.com