安全
过渡期内,谨慎对待结算。
在 Bitcoin Purity 算力与出块稳定且充足之前,不应将不可信交易对手的未确认或低确认数付款视为最终结算。
大额交易应采用更严格的确认要求,或推迟到网络状况足够稳定时再结算。
在算力较低或波动期间,注意区块链重组、重放行为和双花风险。
算力稳定之前
- 不要将零确认付款视为最终结算。
- 谨慎对待不可信交易对手的低确认数付款。
- 对金额较大的交易要求更多确认。
- 算力严重不稳定时,考虑推迟大额结算。
- 监控区块链重组和节点警告。
- Purity 与原有链历史共存期间,花费币之前应了解重放行为。
- 作出重要结算决定时,运行自己的 Bitcoin Purity 节点。
没有固定的确认数能保证安全;安全性取决于可用工作量证明和经济状况。
多数算力能做什么,不能做什么
控制足够竞争性工作量证明的一方,可尝试重组近期区块、撤销自己已确认的付款、双花自己的输入,以及审查或延迟交易。
算力本身不能提供花费他人币所需的私钥。没有相关私钥,多数算力也不能任意花费他人的 UTXO。
Bitcoin Purity 当前的运行措施包括激活后半衰期 24 小时的 ASERT 难度调整、保持 SHA256d 不变,以及默认暂存超过以下深度的重组: 6 个区块,交由运营者审查。
这些措施旨在改善算力变化下的运行表现,不保证抵御所有攻击。更准确的表述是缓解重组风险 ,而非宣称免疫 51% 攻击。
深度重组暂存
需要重组超过6 个区块的区块将被暂存,而不会自动重组活跃链。
本地策略
深度重组暂存是节点本地策略,不是共识保证,也不能使多数算力攻击成为不可能。
本地策略,不是共识
重放行为
Bitcoin Purity 不增加交易级重放保护。兼容交易可能传播到两个链历史的节点并被接受,具体取决于各节点当前的策略、链状态和有效性规则。每个节点都有自己的内存池。
已有规范,尚未实现
双花冻结尚未实现
自动冻结双花 coinbase 和输入仅有草案规范,尚未实现,不是已启用的保护措施。
