销毁证据,就是指将证据消灭、损毁。销毁证据都属于故意,目的是为了逃避法律制裁。
大数据文摘出品作者:魏子敏、蒋宝尚万豪国际集团微博发布声明称,旗下喜达屋酒店的一个客房预订数据库被 入侵,五亿用户信息或已经外泄。这可能会成为仅次于去年雅虎30亿用户信息泄露后,历第二大公司用户泄露事件。从万豪酒店向美国监管机构提交的声明中我们得知,在9月10日或之前,就已经检测到有未经许可就访问数据库的行为,具体来说,泄露行为可以追溯到2014年。未经的第三方己复制并加密了某些信息,并采取措施试图将该等信息移出。2018年11月19日,万豪国际成功解密信息,并确定信息的内容来自喜达屋宾客预订数据库。除此之外,并没有透露更具体的 行为细节。但网络安全专家表示,2016年收购喜达屋可能会让 悄然留在喜达屋的数据库中。之后,万豪国际美股盘前跌逾5%。这一被“黑"的数据库中包含5亿多客户的信息,其中3.27亿用户的信息包括姓名、邮寄地址、、电子邮件地址、护照号码、SPG俱乐部账户信息、出生日期、性别、到达与离开信息、预订日期和通信偏好。一部分客户的信息还包括支付卡号和支付卡有效期,但支付卡号已通过高级加密标准(AES-128)加密。解密支付卡号码需要解锁两项密钥,目前万豪国际无法排除该第三方是否已经掌握这两项密钥。事件发生后,科技记者ChrisFox评论道,尽管这不是 的数据泄露事件,但这次的情况也非常糟糕。即使支付卡信息已加密,该公司也认为该密钥可能被盗。英国的数据监管机构正在调查这一泄漏事件,因此GDPR惩罚是跑不了了。尽管万豪集团的总部位于美国,但在与欧盟公民打交道时,它必须遵守欧盟的GDPR规则。一些网友评论,万豪主动披露自己数据泄露的行为非常值得认可,但是ICO和其他国际监管机构仍然可能会裁定该公司采取行动速度太慢。万豪为受影响的用户建立了一个专门的帮助网站,并且有提供的求助热线。网站:文摘菌在此也提醒大家,连锁酒店表示不会发送任何带附件的通知邮件,也不会通过电子邮件向客户索取任何信息,因此遇到以上情况请谨慎对待。2016年,万豪以136亿美元的报价成功收购喜达屋集团,合并后,万豪成为 酒店集团,旗下共拥有30个酒店品牌和5500家酒店。业务范围横跨100多个国家和地区,目前市值高达397亿美元。具体来说,喜达屋旗下品牌包括:W酒店(WHotels)、瑞吉酒店(St.Regis)、喜来登酒店与度假村(SheratonHotels&Resorts)、威斯汀酒店与度假村(WestinHotels&Resorts)、源宿酒店(ElementHotels)、雅乐轩酒店(AloftHotels)、豪华精选酒店(TheLuxuryCollection)、之选酒店(TributePortfolio)、艾美酒店与度假村(LeMeridienHotels&Resorts)、福朋喜来登酒店(FourPointsbySheraton)及设计酒店(DesignHotels)。喜达屋分时度假酒店亦包括其中。万豪国际集团是世界上 的酒店管理公司和入选财富500强名录的企业。创建于1927年,总部位于美国华盛顿。其于1997年进入中国酒店业市场,并于此后快速发展。其旗下品牌包括:J.W万豪(JWMarriottHotels&Resorts),万丽(RenaissanceHotels&Resorts),万怡(Courtyard),万豪居家(ResidenceInn),万豪费尔菲得(FairfieldInn),万豪唐普雷斯(TownePlaceSuites),万豪春丘(SpringHillSuites),万豪度假俱乐部(MarriottVacationClub),//t丽思//t卡尔顿(Ritz-Carlton)等等2018年1月初,万豪国际集团曾因为有奖调查活动的信息填报页面,“国家"的列表里,出现香港、澳门、中国台湾以及西藏的选项,违反《中华人民共和国网络安全法》和《中华人民共和国广告法》相关规定。上海市相关负责人责令其中文网站、中文版APP自行关闭一周。后,附上万豪国际集团的声明:
WanChain副总裁李尼认为,PoS的以太坊比DPoS机制更加民主,更加去中心化。如果它被证明比PoW有很大优势,可能很多新项目就会直接也会采用Fork这个方式转成PoS。“另一方面,以太坊实现PoS后,tps会大大提高,这样会使一些项目从EOS、波场转身,重新拥抱以太坊怀抱。"李尼也预测,但以太坊的出块速度,不一定有EOS21个超级节点那么高效。而以太坊黄皮书翻译者杨镇认为,以太坊共识机制的转换,相当于主网扩容,主要解决tps问题,现在做的这个事有点骑虎难下:“如果考虑应用场景,需要高交互,要求处理时间,是不是一定把所有的计算步骤都在主网上做才可以?"“之前大家就有过焦点争论,二层网络扩展上,把大量有交易要求的计算放在一个单独的二层网络上去做这个事情,过程验证放在主网证明上就可以了。"“我个人觉得,以太坊花这么长时间做这个事情,有点不值。"Casper初的设计探讨任何一条公链,无法绕开共识算法这个核心概念。2013年,PoS算法并没有被写进以太坊。“尽管 区块链模型非常简陋,但是实践证明它已经足够好用了,在未来五年,它将成为两百个以上的货币和协议的基石。"这是出自以太坊的一段话,以太坊从开始就采用了 区块链PoW工作量证明机制 的工作量证明(ProofofWork)是通过消耗大量算力寻找合理的随机数生成区块验证。在Vitalik看来,PoW不仅“交通"拥堵、浪费能源,而且逐渐迈向了中心化道路。因为随着挖矿难度的增大,ASIC矿机应用而生,ASIC矿机的出现,造成了算力垄断的局面。PoS——权益证明,是根据每个节点的代币持有量与持有时间之积来决定记账权的机制。举例来说,如果你本金与时间之积越大,你就越有优先记账权,记账后乘积被销毁,这个过程被称作“币天销毁"。相比于PoW的算力证明,PoS机制可以有效减小能源消耗、缩短共识时间、避免算力中心化矿池“作恶"。虽然在以太坊之前已经有PPCoin使用PoS这样的先例,但当时PoS的研究和实现都还很不成熟。阿剑认为“PPCoin运行过程中出现了很多问题,比如‘理性分叉’问题(也被称为‘无利益相关’问题)。当时以太坊研究者们还没有找到一种足够安全的PoS机制。"VitalikButerin在《Casper的过去、现在和未来》一文中曾提到:“以太坊的权益证明研究开始于2014年1月,是从‘剑手协议’开始的。"Casper(security-depositbasedeconomicconsensusprotocol)即以太坊的PoS股权证明协议。Casper的共识协议可以通过对保证金的直接控制来约束验证人的行为,这是与经典PoS股权证明的不同之处。2014年4月,VladZamfir以志愿者身份参与以太坊的开发。根据Vlad的说法,Vitalik也是在那一年的维也纳 峰会上和他提出“剑手协议"这个概念。“如果你在同一个层级的分叉上同时签署了两份协议,那么你就会失去你所能得到的区块奖励。"这是Vitalik为了解决无利害关系(nothingatstake)时提出的想法。后来,Vlad正式加入以太坊的开发,并在“剑手协议"的基础上指出“让验证者存储保证金,而且数额要比奖励大很多,以此驱逐贿赂攻击"。当时,Vitalik和Vlad正着手解决贿赂攻击问题(没有保证金存款的PoS协议很容易被低成本贿赂给击败)。2015年初,Vlad遇到了一个名为MatthewWampler-Doty的人,Matthew和Vlad提到了保证金的概念:“在未来将会产生一个持有多于2/3的安全存款保证金的Tendermint验证者卡特尔(垄断联盟),因为构建终的区块并不需要其余验证者的参与(这些‘非卡特尔验证者’只持有少于1/3的安全存款保证金)。这些少于1/3的节点将被屏蔽,以至终被移除出验证者名单。一组新的持有多于2/3(现在总量会少一点)的安全存款保证金集卡特尔将随之产生,并且这一过程将会一直持续运作到仅剩(多)两个验证者存在。"Vlad醍醐灌顶,着手研究“卡特尔验证",并将这一理念加入到了“剑手协议"当中,这就是Casper初的设计:剑手协议保证金。2015年3月,以太坊VinayGupta在博文中写下了以太坊的四个发展阶段:Frontier(前沿),以太坊启动;Homestead(家园),从alpha走向beta版;Metropolis(大都会),开发Mist和用户交互界面并提升用户体验(当时的预期);Serenity(宁静),实现权益证明。向PoS机制迈进以太坊目前有两个开发团队,一个负责当前以太坊(以太坊1.x版本)的开发和维护,一个负责以太坊2.0的开发。君士坦丁堡分叉则停留在以太坊1.x版本范围的升级。以太坊2.0,是相对于现阶段的以太坊而言。2.0将从宁静(Serenity)计划开启,向PoS股权证明机制迈进。在上述文中提到的CasperPoS机制中,Casper将采用两个版本:VitalikButerin版的CasperFFG混合证明和VladZamfir版的纯权益证明CasperCBC。根据《ETH2.0工程指南》的作者JamesPrestwich的阐述,以太坊2.0测试网预计在今年季度推出。以太坊2.0初期,采用CasperFFG机制运行和出块。彼时,信标链(beaconchain)将与以太坊1.x互为镜像关系,信标链为侧链,但不具有任何功能,以太坊1.x为主链,按照原有的PoW机制出块。EthFans编辑阿剑告诉Odaily星球日报:“用户在PoW链上将 锁进相关的合约就可以获得参与信标链的验证者资格,并得到PoS奖励,但在信标链上新的 无法退回到PoW主链上。"在信标链分片阶段,信标链将产生1024个分片,每个分片有一个地址。CasperFFG信标链采用二次随机选举的方式完成出块验证并防止验证者作恶。验证者需要向分片地址投入32个新 作为押金。信标链每隔64个块(1分钟出10个块)会随机选出128名验证者作为待定委员,再由信标链在从128名待定委员中随机选择出一定数量的委员组成委员会。被选中的委员可以在各自的区块上进行验证产生新的区块,但委员的“任职"期限仅为6.4分钟,6.4分钟后的区块控制者将在下一届的新委会中诞生。以太坊的PoS权益证明,虽然本质上属于链下治理,但处理细节上则以技术手段来强化链上治理。以太坊黄皮书翻译者杨镇认为,相比于DPoS股份证明,以太坊的PoS想做成一个更平等的投票方式,这和EOS有很大差别,“我相信一句话,人性是经不起考验的。"但原定于1月16日的君士坦丁堡升级与CasperFFG、CasperCBC均没有半毛钱关系。值得注意的是,在君士坦丁堡的五个EIP升级协议中,EIP-1234是以太坊向PoS机制转换过程中采用“温水煮青蛙"式的既定策略。该协议由AfriSchoedon于2018年7月19日提出,协议建议将难度延迟12个月,并将矿工奖励由3ETH减少到2ETH。该提案在去年8月31日以太坊开发人员视频会议上被通过,并在以太坊君士坦丁堡硬分叉时执行。以太坊的挖矿难度随挖矿时间成指数增长,即每产出10万个块挖矿难度指数扩大一倍。根据Hsiao-WeiWang的以太坊2.0构架图不难推测,难度预计推迟到以太坊2.0阶段。以太坊2.0构架图来自Hsiao-WeiWang随着挖矿奖励的减少和难度的影响,信标链在各方利益者取得共识的时候,出块到足够长,信标链会变成主链,以太坊1.x变为侧链。此时,信标链将分片成Shardchain。探索中的曲折2015~2016年,Vitalik和Vlad对PoS的研究依然处于摸索阶段,而可扩展性研究中的“渔夫两难"和“共识"问题又花掉了以太坊开发团队大部分时间。Vitalik后来总结:“我们在解决PoS、可扩展性中的一些核心问题上遭遇了一系列失败,Vlad悄悄地暂停了他在CasperCBC中的所有工作。"TheDAO事件、DoS攻击,更让以太坊团队在长达6个月的时间里几乎无暇顾及之前的研究方向。直到2017年,Vitalik和Vlad的Casper研究出现了转机。先是以太坊开发了一个名为小罚没的协议:一旦在某轮中某区块获得2/3的验证者同意,该区块的父块便被敲定,小罚没条件是CasperFGG的核心思想。FFG是以太坊在过渡阶段的PoWPoS混合共识机制。在FFG初的设计中,Vitalik将一个权益证明协议叠加在以太坊的工作量证明协议上,即区块仍将通过工作量证明来挖出,但每50个区块中将有一个权益证明检查点(PoS块)来评估确定性(Finality)。Vitalik兴奋地讲到:“这会是一种可以让我们快速转向混合共识的机制,并且对现有区块链造成的冲击也小,然后理论上我们将有可能升级为*的权益证明。"为此,以太坊开发团队还做了一个Python测试客户端,用不同的VPS、服务器和电脑通信来做测试。Vlad在2017年也发表了CasperCBC的论文。与FFG不同的是,CBC强调"建构中修正",协议规定:你正式地但只是部分地协议。定义该协议必须的属性。从满足所有它被规定去指明的属性中推导出该协议。CBC协议中有一个叫做预估安全预言机,在设定提出一个合理估计的错误的例外情况,列出所有在未来可能发生的错误,在给定区间内,其正确性是由其建构过程来保证。CBC属于纯PoS股权证明,预计将在以太坊3.0中实现。延迟“难度"也是在这个时候开始被提出。2017年6月21日,EIP-649协议提出在君士坦丁堡升级中延迟难度,将平均阻塞时间减少到15秒以下,同时区块奖励从5ETH减少到3ETH,为以太坊的过渡赢取时间。2018年,已经有多个以太坊开发团队各自尝试分片技术的实现。Vitalik认为:“在分片这一边,终变得越来越清楚的是:让分片系统的核心放在PoS链上会给我们带来更高的效率。"“变成PoW链上的一个合约,我们就不得不处理EVM的开销,应付Gas机制,应付不可预测的PoW区块时间;PoS分片可以带来更快的出块时间等一系列好处。"这时候“权益证明协议叠加在以太坊的工作量证明协议上"被放弃,取而代之的就是以太坊2.0的CasperPoSSharding(分片)技术。持续的争议Vitalik个人博客简介倒数第五行上写着:Religion:crypt。早在2014年,Vitalik就说过:“股权证明仍然是加密货币领域具争议的讨论之一。"时至今日,不同的人,对共识机制问题依然有不同的看法。“减少了能源的损耗,它不再需要通过挖矿这个方式,从理论上来说,PoS会大大的降低中心化风险。"李尼认为,PoS比PoW*很多。矿宝负责人刘杰则认为,PoW没什么不好,很多人觉得是在浪费电费,我的理解正相反:“矿工的电费实际上是靠经济的作用来提高PoW数字资产的安全性。那么大的资产,才需要那么多的电费来维护它的安全和运转。"PoW机制造成了寡头垄断,PoS则属于资本家的游戏。穷者越穷,富者恒富,即使以太坊摆脱了寡头垄断,却难免再次陷入富者恒富的鸿沟。无论链上治理还是链下治理,共识机制的规则和程序都由人来制定。共识机制问题,业内争论不休,如果上升到人类的社会治理层面,无非你管的多好,还是你管的少好。安全一定的前提下,弱中心化管理,必然带来效率问题。原力创始人孤矢则告诉Odaily星球日报:“目前,不论DPoS还是PoS,从安全角度来看,都没有PoW。PoW 不完 地方是太去中心化了,社区治理不好,推动很慢。但没有办法,安全和去中心化是非此即彼的问题,比如说我们团队干活的时候叫PoW,开会的时候就叫PoS,因为CEO说了算。"“PoS存在就一个问题,一直没做出来。(PoW)以太坊已经喊了一两年PoS了,都没做出来,代码上也没什么。这次一分叉升级啥都没改吗?不就是调了几个Bug,然后优化了几个数据嘛。"1月18日晚间,以太坊开发团队在电话会议上就EIP-1283协议漏洞问题,再次将君士坦丁堡升级事件推迟至2月27日16:56,区块高度为7280000。如果以太坊顺利升级成功,在宁静来临之前,难度问题还能留给以太坊开发团队多少时间?阿剑认为:“这个很难说,也许年中,也许年底。这个过程需要解决的问题还真不少,首先是确定信标链上的分叉选择规则,然后实现PoW链上的质押合约等。"以太坊如果进化到2.0,终解决的问题无外乎三点:(1)实现强健的PoS共识机制;(2)分片;(3)将EVM转成EWASM。总结起来很简单:一个可以稳定高效运行的去中心化智能合约平台。好与不好,先做出来一个再说。——---——————--作者吴盐,专注矿业、区块链报道,交流可加微信BIG-BYE,劳请备注职务和事由。
编者按:本文来自战略合作区块链媒体“Odaily星球日报"(公众号ID:o-daily,APP下载)本文来自cryptonews,作者:SeadFadilpa?i?,译者:茶凉编辑:卢晓明据cryptonews报道,美国 成功帮助Bitfinex找回价值约11万美元的 ,并将其返还给Bitfinex。Bitfinex已发公告确认这一消息,尽管追回的 仅仅是被盗的一小部分,但也是部门成功找回被盗加密货币的罕见案例。被盗119756枚 2016年8月3日,Bitfinex被窃取了119756枚 (当时价值约7300万美元)。如今美国部门帮助Bitfinex成功追回了27.枚BTC,按照BTC现在的价格计算,目前被追回的 价值约为11万美元。Bitfinex在其公告中公布了这一消息,以下为公告原文:Bitfinex宣布,在美国部门的努力之下,因安全漏洞在2016年8月被非法 的27.个 已经返还给Bitfinex。自2016年遭受攻击之后,Bitfinex与国际部门展开了合作,提供了必要的信息并协助了调查。在2018年11月,Bitfinex得知美国 已经追回部分被盗的 目前Bitfinex收到了27.7枚BTC。据攻击之后制定的恢复策略,这部分 将会被兑换成美元并且支付给“应归还代币(RecoveryRightToken,以下简称RRT)持有者"。但Bitfinex公告以及美国部门并未公布这笔 是如何被追回来的,业内人士猜测“ 可能是安全公司的客户,也有可能是 在作案的时候留下痕迹了"。自2016年被 攻击以来,Bitfinex一直与国际机构合作,提供情报并协助调查。Bitfinex于2018年11月收到通知,称美国 追回了2016年Bitfinex因受到 攻击而丢失的 此前,被盗的 几乎没有机会被找回,投资者只能依靠交易所对其进行补偿。Bitfinex可以说是加密货币交易所之中被盗金额 的受害者之一。Bitfinex表示将会把这部分追回的 兑换成美元,分配给5000个因这次丢币事件而受到损失的投资者。Bitfinex法律顾问透露,美国和欧洲的机构都曾参与这次 攻击事件的调查,但并未给出进一步的信息或者说明参与调查的机构名称。补偿投资者在2016年8月3日被盗之后,Bitfinex采取了一种*的方式,来记录所有账户的损失情况,并以1BTX(Bitfinex发行的平台币)兑1美元的比例记入客户账户。在发生丢币事件的八个月内,所有BFX持有者将其代币以1BTX兑1美元的价格进行兑换,或者直接将其持有的代币换成iFinexInc.(Bitfinex是iFinexInc.公司所有和经营的 交易平台)的股份。所有BFX代币在此过程中均已被销毁。此外,Bitfinex为BFX持有者创建了RRT,将BFX转换为iFinex的股份。RRT持有者的优势在于,在取回被盗资金的情况下以及在未偿付或者未兑换BFX代币持有者得到赔偿之后,被取回的资金将优先被分配给RRT持有者,高可实现1RRT兑1美元的比例。由于所有的BFX代币已被赎回并且销毁,目前所得的这部分 将按比例分配给RRT持有者。Bitfinex 财务官GiancarloDevasini表示:“在Bitfinex被盗两年之后的今天,我们看到了美国 的努力以及他们对此事积极的回应。我们很高兴能够对遭受损失的投资者进行补偿,他们在Bitfinex艰难的时期依然选择相信我们。我们感谢美国联邦机构的不懈努力,他们对丢币事件进行了追踪和调查,并且承诺找回并且返还被盗的资产。"“我们将继续协助部门,继续和 或者任何了解本次丢币事件的人进行沟通,用他们认为为安全的渠道来杜绝丢币事件的发生。"
所有评论仅代表网友意见,与本站立场无关。