區塊鏈一直以不可篡改、分布式、永久可查驗等特點得到人們的青睞,這些特點使區塊鏈聽起來非常安全,甚至像是個萬無一失的技術。但實際上,針對區塊鏈的攻擊一直都存在,且每次發生,往往會造成巨大的損失。
對于區塊鏈的開發者和使用者來說,了解這些攻擊的原理是至關重要的。預防勝于治療,切莫“頭痛醫頭,腳痛醫腳”。
1、日蝕攻擊- 一個節點將選擇“x”個節點作為訪問區塊鏈的基礎,該節點從這“x”個節點獲取區塊鏈的數據。
如果攻擊者可以使得此節點選擇的“x”個節點都為攻擊者可控制的節點,就可以使得被攻擊節點處在一個“孤立”的狀態。被攻擊節點將從主網中被隔離出來,完全由攻擊者控制。
如下圖所示:
Bitfinex Alpha:比特幣因美國的銀行擠兌而走強:3月28日消息,根據Bitfinex Alpha報告,比特幣因美國的銀行擠兌而走強。比特幣現貨市場的周交易量創下新高,而衍生品交易量對比特幣價格的影響越來越大,衍生品交易的增長速度快于現貨交易量增長速度,這反過來又加劇了波動性。期權交易量也在觸及峰值,表明機構投資者正越來越多地參與市場。
新市場參與者的增加表明我們可能正處于牛市的早期階段,盡管Bitfinex Alpha仍然主張謹慎,因為同時看到波動性增加。鏈上指標表明,長期持有比特幣的人正在出售其比特幣獲利,Bitfinex Alpha認為這對市場來說是一個積極的因素,因為它在流動性供應仍然有限的情況下滿足了新進入者的需求。[2023/3/28 13:30:20]
圖一
網絡安全公司Silence Laboratories完成170萬美元融資:9月1日消息,網絡安全公司 Silence Laboratories完成170萬美元融資,Pi Ventures領投,ImToken Ventures等參投,個人投資者包括Daniel Ari Friedman、數字資產安全托管錢包公司Liminal 創始人 Mahin Gupta、CK Vishwakarma、Ashish Tiwari。(Tech in Asia)[2022/9/1 13:02:01]
2、女巫攻擊- 這里的“女巫”并不是指擁有魔法的女人,而是出自一部美國電影《Sybil》,劇中的主人公擁有16重人格,扮演著16個不同的角色。而女巫攻擊就是指同一節點偽裝成不同節點發起的一種攻擊。
游戲工作室Gunzilla Games宣布完成4600萬美元融資:金色財經報道,游戲工作室Gunzilla Games宣布完成4600萬美元融資,本輪投資由Republic Capital領投,Griffin Gaming Partners、Animoca Brands、Jump Crypto、Raptor Group、CoinFund、Shima Capital、Dominance Ventures、GSR、Kucoin Labs、Spartan Investment Group、AlphaCrypto Capital、暴雪、Digital Strategies、Morningstar Ventures、Gamegroove Capital、NGG 等參投,天使投資人包括Twitch聯合創始人Justin Kan等。本輪融資資金將用于建立其游戲平臺 GunZ。
由Gunzilla Games開發的游戲平臺GunZ將成為大逃殺游戲Off The Grid(OTG)的基礎。OTG的突出機制之一是游戲內物品交易,玩家可以從其他玩家那里購買游戲內物品,交易將通過其內部基于區塊鏈的市場或任何支持NFT技術的第三方市場進行。[2022/8/9 12:12:31]
攻擊者通過偽造的身份,使少量節點偽裝成大量節點,進而影響整個網絡。攻擊者可能利用女巫攻擊進行雙花、實現51%攻擊等,并且要實施日蝕攻擊,一般都會先進行女巫攻擊。
B.Riley將比特幣礦企Marathon Digital的評級從買入下調至中性:6月24日消息,華爾街金融服務公司B.Riley在周四的報告中表示,由于最近幾周比特幣的大幅下跌,正在降低其對數字資產的價格預期,并降低其涵蓋的數字礦業股票的價格目標。該公司將礦企Marathon Digital (MARA)的評級從買入下調至中性,并將其目標價從每股34美元下調至9美元,該股周三收于6.75美元。Marathon Digital股價周四早盤下跌2.3%至6.59美元。B.Riley還將Marathon6月生產的比特幣數量預估下調至169枚,比第一季度的平均水平下降60%,同比下降36%。[2022/6/24 1:27:48]
圖二
3、異形攻擊-異形攻擊又稱為“地址污染”。
當不同公鏈使用兼容的握手協議時,我們稱這些公鏈為同類鏈。攻擊者將同類鏈的節點數據加入被攻擊的公鏈節點中,當被攻擊的公鏈節點進行通信并互換地址池時,就會污染其他正常節點的地址池,并持續污染整個公鏈網絡,導致公鏈通信性能下降,最終造成節點阻塞等現象。
很多借鑒以太坊開發的區塊鏈系統,與以太坊使用了相同的通訊算法,它們都屬于以太坊的同類鏈。
1、自私挖礦 – 區塊鏈的共識機制決定著節點會認同最長鏈才是真實有效的。攻擊者可以在當前最新區塊上持續挖礦但不進行廣播,從而隱藏自己挖出的區塊。
當攻擊者節點隱藏的區塊長于已在鏈上的公布的最長區塊時再進行廣播,從而成為最長鏈,使得原先的最長鏈進行回滾,從而實現雙花等攻擊。
同時,進行自私挖礦的節點可以比其他誠實節點獲得更大的利益。假設在區塊1的基礎上繼續的挖礦,自私節點挖出“2’”和“3’”,但其并不對外廣播這兩個區塊,并繼續在“3’”的基礎上繼續挖礦,而當其他節點挖出了“2”時,其也對外廣播“2’”,使得鏈上產生分叉,如此繼續,當自私節點挖出較長的鏈并進行廣播時,其可以獲得“2’”到最新區塊的所有挖礦獎勵。
圖三
2、挖礦木馬 – 攻擊者通過上傳惡意程序到公開網絡或者制作蠕蟲病等方式將挖礦程序傳播到他人計算機上。
利用他人計算機資源和電力進行挖礦,獲取挖礦利益。被攻擊的計算機會消耗大量的資源,導致電腦卡頓,使用壽命減短。
圖四
3、51%算力攻擊 – 51%算力攻擊是區塊鏈最著名的攻擊方式之一。
在一個POW共識的區塊鏈網絡中,算力即是權力。當超過50%的算力都由一人控制時,此人就可以任意的撤銷和阻止交易,進而實現雙花。
這種攻擊在大型網絡中較難實現,在小型網絡中發生的可能性更高。在POS共識中與之類似的有幣齡累計攻擊和長距離攻擊。
4、時間劫持攻擊 – 一個節點是通過其他節點時間的中位值來確定時間的。
如果攻擊者將一個惡意的節點列表置入被攻擊節點的對等節點列表中,就可以控制此節點的時間,例如通過日蝕攻擊。
被攻擊的節點將不會接收來自正常網絡的出塊。由于這些交易無法提交到實際的區塊鏈網絡,攻擊者便可以對此節點發起雙花等攻擊。
1、芬尼攻擊 – 如果攻擊者可以隱藏一個包含自己交易的區塊,就可能實現一筆雙花。
當一個交易所或其他機構接受0確認的交易時,攻擊者可以向其進行轉賬,花費其隱藏區塊中已經花費的資金,在新交易的區塊廣播前,將隱藏的區塊廣播。
因為所隱藏的區塊時間更早,所以在后面進行的花費將被回滾,從而實現雙花。
2、種族攻擊 – 此類型攻擊是“芬尼攻擊”的分支,攻擊者將同時進行兩筆交易,花費同一筆資金,一筆轉給支持0確認的商家進行提現;一筆轉賬給自己,并給予更高的gas。
節點會優先處理gas更高的交易,所以后一筆交易將不會被執行。通常攻擊者會連入與被攻擊商家較近的節點進行操作,使得商家優先收到最終不被執行的交易。
區塊鏈中的漏洞導致的代價可能非常之高,尤其是公鏈,任何人都可以匿名的連入公鏈。
而區塊鏈的不可更改性又使得攻擊發生后更難以挽回損失,雖然可以通過硬分叉和軟分叉進行修復,但顯然這不是一個好的方法。因此在實際上線前做好安全審計和是尤為重要的。
Tags:區塊鏈比特幣ITATAL區塊鏈技術通俗講解無中介丘比特幣是什么投資saitama幣能漲到2元嗎METALANDZ
7月23日,螞蟻集團董事長井賢棟在杭州宣布,螞蟻區塊鏈正式升級為“螞蟻鏈”。螞蟻鏈將秉持螞蟻集團16年來以科技解決信任問題的初心,重構數字經濟的信任體系,讓區塊鏈像移動支付一樣改變生產和生活.
1900/1/1 0:00:00日前,一項由螞蟻集團主導的區塊鏈跨鏈國際標準正式啟動制定,這是螞蟻集團在跨鏈領域的又一進展。此前,螞蟻集團副總裁、智能科技事業群總裁蔣國飛坦言,上鏈量會是數字經濟時代的重要指標,而跨鏈將是萬鏈互.
1900/1/1 0:00:00我們非常高興地宣布,Nervos 即將和 BSN(Blockchain-based Service Network,區塊鏈服務網絡)進行集成合作.
1900/1/1 0:00:007 月 18 日,CFTC 公布了最新一期的 CME 比特幣期貨周報(7 月 8 日-7 月 14 日),統計周期中 BTC 行情基本停滯.
1900/1/1 0:00:00金色財經&IPFS100.com聯手重磅推出IPFS領域系列線上「家里有礦」AMA訪談欄目.
1900/1/1 0:00:007月22日,國家外匯管理局寧波市分局舉行跨境金融區塊鏈服務平臺工作推進會,會上發布的數據顯示,自2019年7月獲批試點以來,區塊鏈平臺已覆蓋全市90%以上的出口貿易融資業務.
1900/1/1 0:00:00