This website uses cookies
We use cookies to personalise content and ads, to provide social media features and to analyse our traffic. We also share information about your use of our site with our social media, advertising and analytics partners who may combine it with other information that you’ve provided to them or that they’ve collected from your use of their services.
Consent Selection
Details
  • Necessary cookies help make a website usable by enabling basic functions like page navigation and access to secure areas of the website. The website cannot function properly without these cookies.

    • Learn more about this provideropens in a new window
      CookieConsentStores the user's cookie consent state for the current domain
      Maximum Storage Duration: 1 yearType: HTTP Cookie
    • Learn more about this provideropens in a new window
      bcookieUsed in order to detect spam and improve the website's security.
      Maximum Storage Duration: 1 yearType: HTTP Cookie
      li_gcStores the user's cookie consent state for the current domain
      Maximum Storage Duration: 180 daysType: HTTP Cookie
    • Learn more about this provideropens in a new window
      datadomeUsed in context with the website's BotManager. The BotManager detects, categorizes and compiles reports on potential bots trying to access the website.
      Maximum Storage Duration: 1 yearType: HTTP Cookie
    • _pk_testcookie_domainThis cookie determines whether the browser accepts cookies.
      Maximum Storage Duration: 1 dayType: HTTP Cookie
    • __cf_bm [x3]This cookie is used to distinguish between humans and bots. This is beneficial for the website, in order to make valid reports on the use of their website.
      Maximum Storage Duration: 1 dayType: HTTP Cookie
  • Preference cookies enable a website to remember information that changes the way the website behaves or looks, like your preferred language or the region that you are in.
    • Learn more about this provideropens in a new window
      lidcRegisters which server-cluster is serving the visitor. This is used in context with load balancing, in order to optimize user experience.
      Maximum Storage Duration: 1 dayType: HTTP Cookie
  • Statistic cookies help website owners to understand how visitors interact with websites by collecting and reporting information anonymously.
    • Learn more about this provideropens in a new window
      guestRegisters data on visitors' website-behaviour. This is used for internal analysis and website optimization.
      Maximum Storage Duration: 1 monthType: HTTP Cookie
    • Learn more about this provideropens in a new window
      personalization_idThis cookie is set by Twitter - The cookie allows the visitor to share content from the website onto their Twitter profile.
      Maximum Storage Duration: 400 daysType: HTTP Cookie
    • _pk_uidUsed by Piwik Analytics Platform to identify the visitor on repeat visits to the website.
      Maximum Storage Duration: 1 yearType: HTTP Cookie
      _pk_id#Collects statistics on the user's visits to the website, such as the number of visits, average time spent on the website and what pages have been read.
      Maximum Storage Duration: 1 yearType: HTTP Cookie
      _pk_ses#Used by Piwik Analytics Platform to track page requests from the visitor during the session.
      Maximum Storage Duration: 1 dayType: HTTP Cookie
    • FPGSIDRegisters statistical data on users' behaviour on the website. Used for internal analytics by the website operator.
      Maximum Storage Duration: 1 dayType: HTTP Cookie
      FPIDRegisters statistical data on users' behaviour on the website. Used for internal analytics by the website operator.
      Maximum Storage Duration: 400 daysType: HTTP Cookie
      FPLCRegisters a unique ID that is used to generate statistical data on how the visitor uses the website.
      Maximum Storage Duration: 1 dayType: HTTP Cookie
    • _gaRegisters a unique ID that is used to generate statistical data on how the visitor uses the website.
      Maximum Storage Duration: 2 yearsType: HTTP Cookie
      _ga_#Used by Google Analytics to collect data on the number of times a user has visited the website as well as dates for the first and most recent visit.
      Maximum Storage Duration: 2 yearsType: HTTP Cookie
  • Marketing cookies are used to track visitors across websites. The intention is to display ads that are relevant and engaging for the individual user and thereby more valuable for publishers and third party advertisers.
    • Learn more about this provideropens in a new window

      Some of the data collected by this provider is for the purposes of personalization and measuring advertising effectiveness. The provider may use the IP Addresses for ads measurement and ads personalization.

      ads/ga-audiencesUsed by Google AdWords to re-engage visitors that are likely to convert to customers based on the visitor's online behaviour across websites.
      Maximum Storage Duration: SessionType: Pixel Tracker
    • Learn more about this provideropens in a new window
      userRefererDetermines how the user accessed the website. This information is used by the website operator in order to measure the efficiency of their marketing.
      Maximum Storage Duration: 1 monthType: HTTP Cookie
    • Learn more about this provideropens in a new window
      #:session-dataTracks the individual sessions on the website, allowing the website to compile statistical data from multiple visits. This data can also be used to create leads for marketing purposes.
      Maximum Storage Duration: PersistentType: HTML Local Storage
      eng_mtTracks the conversion rate between the user and the advertisement banners on the website - This serves to optimise the relevance of the advertisements on the website.
      Maximum Storage Duration: PersistentType: HTML Local Storage
      t_gidThis cookie assigns a specific visitor ID, when the visitor interacts with ads or content from the website - this allows the website to target the visitor with similar ads or content.
      Maximum Storage Duration: 1 yearType: HTTP Cookie
      t_pt_gidCollects information on user preferences and/or interaction with web-campaign content - This is used on CRM-campaign-platform used by website owners for promoting events or products.
      Maximum Storage Duration: 1 yearType: HTTP Cookie
      taboola global:user-idSets a unique ID for the visitor, that allows third party advertisers to target the visitor with relevant advertisement. This pairing service is provided by third party advertisement hubs, which facilitates real-time bidding for advertisers.
      Maximum Storage Duration: PersistentType: HTML Local Storage
      taboola_session_idThis cookie is used to collect information on a visitor. This information will become an ID string with information on a specific visitor – ID information strings can be used to target groups with similar preferences, or can be used by third-party domains or ad-exchanges.
      Maximum Storage Duration: SessionType: HTTP Cookie
    • Learn more about this provideropens in a new window
      1/i/adsct [x2]Collects data on user behaviour and interaction in order to optimize the website and make advertisement on the website more relevant.
      Maximum Storage Duration: SessionType: Pixel Tracker
      muc_adsCollects data on user behaviour and interaction in order to optimize the website and make advertisement on the website more relevant.
      Maximum Storage Duration: 400 daysType: HTTP Cookie
      guest_idCollects data related to the user's visits to the website, such as the number of visits, average time spent on the website and which pages have been loaded, with the purpose of personalising and improving the Twitter service.
      Maximum Storage Duration: 400 daysType: HTTP Cookie
      guest_id_adsCollects information on user behaviour on multiple websites. This information is used in order to optimize the relevance of advertisement on the website.
      Maximum Storage Duration: 400 daysType: HTTP Cookie
      guest_id_marketingCollects information on user behaviour on multiple websites. This information is used in order to optimize the relevance of advertisement on the website.
      Maximum Storage Duration: 400 daysType: HTTP Cookie
    • _gcl_auUsed by Google AdSense for experimenting with advertisement efficiency across websites using their services.
      Maximum Storage Duration: 3 monthsType: HTTP Cookie
      _gcl_lsTracks the conversion rate between the user and the advertisement banners on the website - This serves to optimise the relevance of the advertisements on the website.
      Maximum Storage Duration: PersistentType: HTML Local Storage
    • pardot [x2]Used in context with Account-Based-Marketing (ABM). The cookie registers data such as IP-addresses, time spent on the website and page requests for the visit. This is used for retargeting of multiple users rooting from the same IP-addresses. ABM usually facilitates B2B marketing purposes.
      Maximum Storage Duration: SessionType: HTTP Cookie
  • Unclassified cookies are cookies that we are in the process of classifying, together with the providers of individual cookies.
    • cs_analytics_ip_blockedPending
      Maximum Storage Duration: SessionType: HTTP Cookie
      user_tokenPending
      Maximum Storage Duration: 1 yearType: HTTP Cookie
    • _twpidPending
      Maximum Storage Duration: SessionType: HTTP Cookie
Cookie declaration last updated on 8/20/26 by Cookiebot
[#IABV2_TITLE#]
[#IABV2_BODY_INTRO#]
[#IABV2_BODY_LEGITIMATE_INTEREST_INTRO#]
[#IABV2_BODY_PREFERENCE_INTRO#]
[#IABV2_BODY_PURPOSES_INTRO#]
[#IABV2_BODY_PURPOSES#]
[#IABV2_BODY_FEATURES_INTRO#]
[#IABV2_BODY_FEATURES#]
[#IABV2_BODY_PARTNERS_INTRO#]
[#IABV2_BODY_PARTNERS#]
About
Cookies are small text files that can be used by websites to make a user's experience more efficient.

The law states that we can store cookies on your device if they are strictly necessary for the operation of this site. For all other types of cookies we need your permission.

This site uses different types of cookies. Some cookies are placed by third party services that appear on our pages.

You can at any time change or withdraw your consent from the Cookie Declaration on our website.

Learn more about who we are, how you can contact us and how we process personal data in our Privacy Policy.

Please state your consent ID and date when you contact us regarding your consent.
Image Staking e sicurezza del protocollo: la colonna portante della sicurezza della blockchain

Staking e sicurezza del protocollo: la colonna portante della sicurezza della blockchain

Timer7 minuti di lettura

  • Tecnologia

I meccanismi di consenso svolgono un ruolo cruciale nella tecnologia blockchain, data la sua natura decentralizzata. Convalidano le transazioni, assicurano che l’intera rete condivida lo stesso registro e proteggono dagli attacchi incentivando il comportamento responsabile dei partecipanti.

Uno dei meccanismi di consenso più utilizzati è il “Proof of Stake” (PoS). Questo articolo esplora il PoS attraverso la lente di Ethereum, il secondo protocollo per capitalizzazione di mercato, e spiega come protegge la rete.

Nozioni di base sulla sicurezza della blockchain

Alla base della sicurezza della blockchain ci sono tre principi:

  • Immutabilità: nessuno può cambiare o modificare le transazioni elaborate e registrate su una blockchain. Ogni blocco contiene un hash, ovvero una stringa di lunghezza fissa creata da un algoritmo crittografico, che rappresenta tutte le sue transazioni e quelle memorizzate nel blocco precedente. 

  • Decentralizzazione: nessuna singola autorità controlla la rete. I partecipanti, noti come nodi, sono responsabili della convalida e della registrazione delle transazioni. Anche se più nodi si guastano, la rete può continuare a funzionare.  

  • Consenso: l’intera rete deve essere d’accordo sull’ultimo stato del registro, ottenuto utilizzando un meccanismo di consenso.

Un meccanismo di consenso PoS richiede ai nodi chiamati validatori di “stakare” (bloccare in un contratto intelligente) una quantità specifica di un token nativo del protocollo per avere la possibilità di essere selezionati casualmente per elaborare il blocco successivo di transazioni. Più alto è lo stake di un validatore, maggiori sono le sue probabilità di essere selezionato. Altri nodi, chiamati Attester, confermano la validità di ogni blocco. 

Ethereum è passata da un meccanismo di Proof of Work (PoW) a PoS nel settembre 2022. Il motivo principale del Merge, come è stato soprannominato dalla community crypto, è stato quello di migliorare la scalabilità e ridurre il consumo energetico del protocollo. Lo stake minimo per i validatori su Ethereum è di 32 ether e la rete utilizza un algoritmo di generazione di numeri casuali per selezionare un nuovo validatore ogni 12 secondi.

Meccanismi di sicurezza in Ethereum 2.0

Ethereum incentiva il comportamento corretto pagando ricompense del blocco, che i validatori guadagnano partecipando al meccanismo di consenso e proteggendo la rete. Vengono pagate in proporzione all’entità dello stake di un validatore e sono disponibili in due forme:  

  • Il protocollo paga ricompense per il consenso a validatori, Attester e “comitati di sincronizzazione” che assicurano che tutti i nodi abbiano la versione più recente del registro. Queste ricompense sono la fonte principale di ether di nuova emissione. 

  • I validatori guadagnano ricompense per l’esecuzione attraverso le commissioni di transazione, note come commissioni gas, mance pagate dagli utenti per incoraggiare i validatori a includere la loro transazione nel blocco successivo, e per aver soddisfatto le richieste di valore massimo estraibile (MEV) per includere, escludere o riordinare le transazioni in un blocco.

Scopri di più sui rendimenti con lo staking di Ethereum.

Il protocollo prevede anche delle penalizzazioni per i validatori, per scoraggiare un comportamento scorretto. I nodi pagano penalità minori per il fatto di essere offline, ma le infrazioni più gravi possono portare allo “slashing”, in cui una parte dello stake di un validatore, a partire da un ether, viene rimossa dalla circolazione o “bruciata”. Queste penalità possono costare a un validatore l’intero stake.

Tre reati giustificano lo “slashing”: 

  • La proposta e la firma di due blocchi diversi nello stesso slot (la finestra di 12 secondi durante la quale un validatore propone un nuovo blocco di transazioni)

  • Attestare un blocco che contraddice le registrazioni contenute in un blocco precedente

  • Attestare due blocchi diversi per uno slot

Per scoraggiare la collusione, la rete può imporre un’ulteriore penalità se un certo numero di validatori commette la stessa infrazione nell’arco di pochi giorni. 

Migliorare la sicurezza in Ethereum 2.0

Per misurare la decentralizzazione di un meccanismo PoS, e quindi la sua sicurezza, vengono utilizzati due parametri: il numero di validatori e la percentuale della fornitura totale in circolazione di token nativi che viene stakata (le reti con una percentuale più alta sono più complicate da hackerare). Secondo l’analista di dati Dune, Ethereum ha 1 074 669 validatori (al 10 settembre 2024) e il numero è aumentato costantemente dopo il Merge. Dune stima inoltre che il 28,07% dell’offerta circolante di etere sia stakato (al 10 settembre 2024).

Rispetto ad altre blockchain PoS, Ethereum è altamente decentralizzata in termini di numero di validatori, anche se si posiziona in basso in base alla percentuale di token nativi stakati.

PoS Blockchains Decentralisations Metrics

Un altro modo in cui Ethereum mantiene la sicurezza è l’aggiornamento regolare della rete. L’ultimo aggiornamento, Dencun, attivato nel marzo 2024, ha riguardato la scalabilità e l’efficienza. Ha implementato diverse proposte di miglioramento di Ethereum (Ethereum Improvement Proposal, EIP), un elemento chiave del quadro di governance del protocollo in quanto i membri della comunità presentano, discutono e raggiungono un consenso sulla loro implementazione. La più importante di queste proposte è stata la EIP-4844, che ha introdotto il “proto-danksharding”, il primo passo per l’aggiunta di “blob” in blocchi.

Ethereum conduce anche verifiche regolari per testare la sicurezza della rete. Di recente ha stretto una partnership con la piattaforma di bug bounty Web3 Immunefi per offrire una ricompensa di oltre 500.000 dollari ai ricercatori in grado di individuare i punti deboli del protocollo. 

Affrontare i malintesi più comuni

Una critica mossa al PoS è che pochi validatori ben dotati possono dominare il meccanismo di consenso, aumentando la centralizzazione della rete. Tuttavia, 32 ether sono sia lo stake minimo che il massimo di Ethereum. Di conseguenza, anche i partecipanti più grandi, come Lido (un pool di staking che rappresenta il 28,37% degli stake di ether), devono creare più validatori, il che promuove la decentralizzazione.

Questo tetto massimo assicura anche una distribuzione uniforme delle ricompense nel tempo. A differenza del meccanismo di consenso PoW di Bitcoin, che richiede una costosa potenza di calcolo, il protocollo PoS di Ethereum è più equo. Le barriere all’ingresso in termini di risorse di calcolo sono basse e i validatori ricevono ricompense proporzionali al tetto massimo, indipendentemente dalla dimensione delle loro partecipazioni complessive. Inoltre, le ricompense si basano su uno standard di prestazioni relativamente facile da raggiungere: comportarsi in modo responsabile (i validatori non penalizzati hanno maggiori possibilità di essere selezionati) e mantenere i tempi di attività.

Conclusioni

Ethereum è il protocollo PoS di più alto profilo, essendo passato da PoW nel settembre 2022. I validatori devono stakare 32 ether per avere il diritto di essere selezionati casualmente per elaborare le transazioni. In cambio, ricevono ricompense del blocco proporzionali al valore del loro staking. Il protocollo penalizza anche i comportamenti scorretti.

La decentralizzazione è la chiave della sicurezza di Ethereum. Rispetto ai protocolli PoS rivali, si colloca ai primi posti per numero di validatori, ma è relativamente basso in termini di percentuale di ether stakati, due parametri per misurare la decentralizzazione. Altri modi in cui Ethereum mantiene la sicurezza sono gli aggiornamenti regolari della rete e gli audit.

Una delle principali critiche mosse a Ethereum è la potenziale centralizzazione causata da pochi validatori dominanti. Il tetto massimo di 32 ether funge da contrappeso, garantendo al contempo un’equa distribuzione delle ricompense.

Pubblicato ilSet 10th, 2024

Scrittore
CoinShares Author Logo
CoinShares

Benvenuto to CoinShares

Dati personali

0102

Quando visiti il sito web di CoinShares, i cookie migliorano la tua esperienza. Ci aiutano a mostrarti contenuti più pertinenti. Alcuni cookie sono necessari per il funzionamento del sito e saranno sempre attivi. Bloccare alcuni tipi di cookie potrebbe influire sulla tua esperienza del sito web e sui servizi che offriamo sul nostro sito.

Utilizziamo i cookie sul nostro sito per ottimizzare i nostri servizi. Scopri di più sulla nostra politica sui cookie per l’UE o sulla nostra politica sui cookie per gli Stati Uniti.

  • Necessari
    Question circle icon
  • Preferences
    Question circle icon
  • Statistici
    Question circle icon
  • Marketing
    Question circle icon
I cookie necessari aiutano a rendere un sito web utilizzabile abilitando funzioni di base come la navigazione tra le pagine e l'accesso alle aree protette del sito. Il sito web non può funzionare correttamente senza questi cookie.
I cookie di preferenza permettono a un sito web di ricordare informazioni che modificano il modo in cui il sito si comporta o appare, come la lingua preferita o la regione in cui ti trovi.
I cookie statistici aiutano i proprietari del sito web a capire come i visitatori interagiscono con i siti raccogliendo e riportando informazioni in modo anonimo.
I cookie di marketing vengono utilizzati per tracciare i visitatori attraverso i siti web. L'intento è di mostrare annunci pertinenti e coinvolgenti per l'utente individuale, rendendoli così più preziosi per gli editori e gli inserzionisti di terze parti.