4.区块链的不可能三角论
在区块链有一个不可能三角理论,去中心、安全、高效低能这三点不能同时满足现有的区块链项目。而以太坊的特点就是高度去中心化,通过自治的以太坊社区,依靠早期的大量资源聚集了优秀的DAPP开发者,通过社区来维护项目和持续推进技术的延展。
但是相对于EOS的21个超级节点的DPOS机制,虽然遭受伪中心化的趋势,但是在安全性和高效性上都要领先于以太坊的POS机制。
作为目前继比特币之后最出色一个项目,以太坊从2014年的卧薪尝胆,到2017年智能合约领衔区块链的发展,在外人看来已经站稳了脚跟。但是区块链是个快节奏的行业,以EOS为首的各大公链,都向以太坊发起了猛烈的进攻。
ICO不景气、技术革新缓慢,漏洞频出的以太坊,正在面临被弯道超车的威胁。
以太坊上的安全危机
如同凤凰的涅槃重生,早期的以太坊项目经历了惨痛的黑客事件,在绝境中完成硬分叉,摒弃了”代码为王”思想的ETH,通过智能合约重生。可以说没有这次黑客事件发酵和影响,以太坊的成就或许是另一番景象。
轰动以太坊技术的大事件发生在2016年的6月17日。THE DAO合约发现异常,黑客通过调用智能合约的漏洞,展开了攻击。当时THE DAO合约拥有超过11000名投资者1.5亿美元的资产,黑客盗取了超过5000万美元,而当时数字货币市场仅仅市值151亿美元,以太坊市值17亿美元,损失资金占以太坊市值的3%。
事件发生之后市场大幅度下跌,跌幅近50%,投资者恐慌抛售,随后以太坊社区紧急通过硬分叉来处理,分叉出了现在我们所使用的ETH,数据如下图。
第二期事件发生在2017年7月20日,以太坊钱包Parity爆出极其严重的漏洞,导致15万个以太币(价值约3200万美元)被盗,这次的事件是因为钱包中的多重签名认证存在漏洞,让黑客可以进行非法资金转移。这次事件不像上一次THE DAO事件影响很广,涉及的金额并非巨量。
不仅以太坊上DAPP事故频发,一些Token智能合约也频繁出现漏洞,黑客通过漏洞获取大量的代币并通过交易所进行抛售,项目的投资者遭受了巨大损失,EDU和BEC这两个项目活生生的例子。
从5月20日开始,火币交易所EDU交易对暴跌,直至23日火币官方发布公告,币价已经下跌43%,火币从23日23:30分关闭了该EDU交易,据区块链安全团队 PeckShield报告指出,黑客在20号通过Allow函数漏洞从项目方偷取了20亿枚EDU,分3次转手最后充值到火币账号,然后通过3天的时间进行抛售。根据交易所的一贯做法,会冻结异常账户的提币充币操作,保证资金不会外流,但是此时黑客的账户中已经获得了抛售EDU的1000枚比特币。