IOTA:离开区块链并进入“缠结”-引起一些安全专家的关注...


IOTA最近收到了很多热议,并且价值飞速上涨-值得重新审视他们的技术。

尽管IOTA仍然是一种“加密货币”,但它的功能与众不同-并因此受到赞扬和批评。

Coinmarketcap上的IOTA图表。
IOTA在“缠结”而不是区块链上运行。 这意味着,没有矿工-相反,当某人进行交易时,他们还会确认另外2个人。

一个有趣的新概念,首先因其效率和速度而受到赞誉。 然后,后来因安全漏洞而受到批评。 

首先,麻省理工学院和波士顿大学的研究人员发现了能够伪造其中一些特征的能力, GitHub上的帖子 说明:

我们介绍了针对IOTA区块链中使用的密码学的攻击,包括在某些条件下伪造签名的能力。 我们对IOTA的加密哈希函数Curl进行了实际攻击,使我们能够快速生成短冲突消息...

然后几周后,以太坊的核心开发人员之一尼克·约翰逊(Nick Johnson)发布了一份名为“为什么我发现艾奥塔深感震惊”他概述了自己的信念,即IOTA重视复制保护而不是安全性,并指出:

Iota在开源社区中是一个坏演员。...Iota的联合创始人Sergey Ivancheglo声称Curl哈希函数中的缺陷实际上是有意为之。 将它们作为“复制保护”插入,以防止模仿项目,并允许Iota团队在这些项目冒出来时妥协这些项目。

老实说,让我惊讶的是,有人会认为这种辩解赎回了他们。 这是对开源社区的敌对意图,类似于发布食谱,却没有进行关键的步骤,使制成的菜肴对任何食用者都有毒。 

如果Iota希望阻止模仿者,他们可以以禁止他们不满意的重用方式来许可其代码,或者像与中央协调员一样,将其保持为封闭源。 当然,这会使他们失去开放源代码社区的认可,但是在诱捕他们发布的代码时,他们在这里的行为也应该如此。

自从发现IOTA修补了这些漏洞之后,IOTA的联合创始人公开承认它处于“非常早期的beta”状态。

IOTA聘请了第3方来帮助改进其现有技术,而在投资者将资金投入到任何有上升趋势的事物中时,重要的是人们应该知道该项目的当前“实验”状态。

-------
作者: 罗斯·戴维斯
旧金山新闻台