2018-超越白皮书2_EOS主网上线前夕的实测分析与技术建议_8页
报告摘要
【超越白皮书2】EOS主网上线前夕的实测分析与技术建议总结
核心内容概述
本报告由火币区块链应用研究院发布,旨在从技术角度对EOSIO主网上线前的潜在问题进行分析,为普通投资者和技术人员提供应对建议。重点讨论了EOS主网可能面临的“多链上线”风险、性能下降问题、恶意交易攻击的可能性以及相应的防范措施。
主要结论
- 多链上线风险:虽然Block.One公司仅负责EOSIO程序开发,但主网上线时可能出现多个社区各自启动区块链的情况,这对用户资产映射工作造成困扰。
- 性能下降:EOSIO Dawn 4.x版本在相同测试环境下,其TPS性能相比Dawn 3.0有所下降,最大TPS约为700-1300。
- 恶意交易攻击:即使攻击者没有足够的计算资源,仍可能通过少量EOS进行恶意交易,消耗系统资源,但该影响不会通过网络传播至其他节点。
- 安全建议:为防范网络攻击导致的节点宕机和分叉,建议使用VPN链接、不直接在公网暴露超级节点等方式提升安全性。
从“分”到“合”
多链上线的可能性
- Block.One公司仅负责EOSIO程序开发,主网的上线与运营由社区完成,因此存在多个社区启动不同链的可能性。
- 目前越来越多的社区表示只承认一个主链,预计在投票开始前,候选节点会共同选择一条主链进行后续运营。
- 对于EOS持有者,映射数字资产是关键任务,应尽早完成以确保资产安全。
映射建议
- 映射方式:包括手动映射、钱包映射和交易所映射。
- 推荐方式:普通投资者应优先选择支持自动映射的交易所,由交易所完成映射,以降低技术门槛和私钥暴露风险。
从“合”到“分”?
性能跟踪分析
- 测试环境:使用Block.One提供的txn_test_gen测试插件工具,在Ubuntu 16.04系统下,对EOSIO Dawn 4.0、4.1和4.2版本进行测试。
- 测试结果:
- Dawn 4.0:约700 TPS
- Dawn 4.1:约700 TPS
- Dawn 4.2:约1300 TPS
- 性能下降原因:新版本引入了投票、合约改写等功能,对系统性能造成一定影响。
恶意交易攻击示例
- 攻击方式:通过创建拥有极少量EOS的账户,编写调用转账接口的脚本,向EOSIO节点发送大量无法完成的交易。
- 测试结果:
- 通过普通节点(FN)接收交易时,FN的nodeos进程CPU使用率从11%-14%上升至60%-66%,随后下降至19%-33%。
- BP的nodeos进程CPU使用率从11%-14%上升至58%-66%,随后下降至20%-30%。
- 随着恶意交易的增加,FN和BP的CPU使用率均会上升,但不会影响其他节点。
- 恶意交易对钱包进程keosd产生影响,可能导致服务异常,并产生大量僵尸进程。
防范思路
- 网络层防范:增加防火墙、选择合适的云计算资源服务商、改变网络拓扑等。
- 应用层防范:建议超级节点(BP)不要直接暴露在公网上,而是通过VPN(如WireGuard)与其他节点连接,并通过普通节点(FN)接收交易,以减少攻击风险。
关键信息
- 性能测试:EOSIO Dawn 4.x版本在相同测试环境下TPS性能下降,需关注系统资源使用情况。
- 攻击可能性:恶意交易即使没有足够资源,也可能消耗系统资源,导致CPU占用率上升。
- 安全建议:通过使用VPN链接、不直接在公网暴露超级节点等方式提升网络安全性,避免节点宕机和分叉。
- 映射建议:普通投资者应优先选择支持自动映射的交易所,确保资产安全。
技术建议
- 映射优先级:在6月2日前完成EOS资产映射,避免因多链上线导致资产丢失。
- 节点安全配置:超级节点应避免直接暴露在公网上,采用安全的网络连接方式。
- 持续监控:在主网上线后,需持续跟踪系统性能和安全状况,及时应对潜在攻击和分叉风险。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载