<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    您對網絡威脅51%攻擊知多少?

    VSole2022-01-19 10:54:01

    區塊鏈的去中心化性質和加密算法使其幾乎不可能受到攻擊。然而,以太經典(Ethereum Classic)區塊鏈淪為了51%攻擊(51% attack)的受害者,估計因此損失110萬美元。那么,51%攻擊是如何發生的?它的影響怎樣?

    51%攻擊是什么?

    51%攻擊,較常見的字面意思是:只要算力超過51%,就能對某個系統發動攻擊,這個系統就存在中心化或者被攻破的可能性。它是一種區塊鏈滲入,可能導致網絡中斷,最終導致挖礦壟斷。一旦礦工(miner、是指嘗試創建區塊并添加到區塊鏈上的人或者機器,同時也指代做這個事情的軟件)。當一個新的有效的區塊被創建時,比特幣協議自動分發一定數量的比特幣給相應的礦工,作為工作的獎賞)、組織或某個實體對區塊鏈網絡上的算力獲得超過50%的控制權,就會發生這種攻擊。

    攻擊的結果是,攻擊者獲得訪問權,阻止礦工挖礦、取消交易,最終卷走根本不屬于他們的被盜貨幣。如果區塊鏈網絡被劫持,攻擊者將擁有足夠的挖礦能力來篡改交易。這意味著他們可以篡改訂購交易,可以停止所有挖礦活動。51%攻擊者正是以這種方式撤銷交易,從而導致區塊鏈內的雙重支付(double-spending)。假設攻擊者花1BTC(Bitcoin,比特幣)換取產品,那么實際上區塊鏈會記錄這筆交易。然而,51%攻擊者可以通過撤銷交易來觸發退款,從而同時擁有BTC和產品。

    51%攻擊的機理是,宣布現有網絡無效,接管設定的安全協議。這種影響可能嚴重,也可能不嚴重,但一切歸結為攻擊者擁有的算力。攻擊者擁有的哈希算力百分比越高,越容易實施攻擊,最終危害帶來的影響越大。與使用Tangle共識算法、通過操縱區塊鏈賬本來批準或否決交易的34%攻擊不同,51%攻擊使攻擊者可以完全控制區塊鏈網絡,從而可以停止任何挖礦或實際上重復使用貨幣。

    51%攻擊造成的影響

    那么,攻擊者如何針對區塊鏈和比特幣實施51%攻擊?

    當某個實體支配區塊鏈上的算力時,可以發動51%攻擊。當攻擊滲透到比特幣的哈希算力功能時,攻擊者就可以延遲新交易,并最終多次操縱同一貨幣的使用。由于區塊鏈使用工作量證明(PoW)共識機制來驗證交易,這些中斷延遲了礦工按時間順序確認和安排區塊的操作。

    因此,假設一個礦工的計算能力降低了,那么在區塊中安排的交易就會延遲,區塊鏈網絡遭到破壞,在這種情況下,它們允許攻擊者可以比礦工更快地求解方程。最終,攻擊者獲得控制權,通過撤銷未經確認的交易獲得雙重支付貨幣。除此之外,攻擊者還獲得了旨在補償礦工更新區塊鏈的礦工獎勵。這正是51%攻擊對以太經典(ETC)和比特幣(BCH)實施攻擊的過程。

    區塊鏈網絡的中斷證明了存在漏洞,51%攻擊確實對礦工造成了危害,然而,專家們卻認為,這種攻擊可能有益。由于比特幣算力來自目標相同的參與者貢獻,這些人在做出決定時是合乎邏輯的。然而,當價格歧視發生時,仍然存在人為串通以改變算力分布的風險,這時,其他人可能會從算力轉變中受益,或者至少可以擺脫重大損失。由于計劃攻擊比特幣的實體需要大量資金來購買和維護挖礦設備,以生成足夠的算力來挖比特幣。因此,即使比特幣受到51%攻擊,操縱者也無利可圖。

    如何防止51%攻擊?

    盡管51%攻擊可能很危險,但它也有一些缺陷,如51%攻擊無法操縱按照礦工區塊給予的獎勵;攻擊者無力創建交易;當反向交易發生時,攻擊者完全可能危及他的私人或個人交易;攻擊者不可能增加區塊鏈網絡上存在的代幣或貨幣的上限。鑒于此,相關機構可以對區塊鏈采取一些保護措施。

    具體來說,51%攻擊使用基于工作量證明(PoW)的共識算法,伺機攻擊加密貨幣,而對付這種攻擊的較佳防御是使用權益證明(PoS)共識,這正是以太坊2.0旨在規避的問題。

    當驗證者使用PoS算法時,可以通過維護網絡的運營能力來降低滲入風險。PoS有助于限制質押加密貨幣的數量,在這種情況下,即使51%攻擊有可能發生,但攻擊者也需要投入一大筆資金來購買加密貨幣,以獲得系統的控制權。仔細觀察51%攻擊,會發覺PoS加密貨幣成為目標的可能性不大,因為其盈利能力很小。

    然而,鑒于區塊鏈代碼中存在錯誤,51%攻擊確實有可能再次發生。此類事件發生時,攻擊者可以破壞區塊鏈,更快地生成新的區塊以發起攻擊。總的來說,這種攻擊可能會再次發生,但比特幣區塊鏈極具彈性。

    哪些區塊鏈平臺遭受過51%攻擊?

    從理論上講,比特幣和以太坊區塊鏈比小型項目更能抵抗51%攻擊。不過,許多項目仍然易受這種攻擊。以下是遭受過這種攻擊的一些平臺。

    ?Grin(GRIN)

    據消息稱,注重隱私的加密網絡GRIN曾被51%攻擊滲入。2020年11月7日,一個匿名實體獲得了58.1%的網絡算力,導致其支付迅速停止。

    ?Vertcoin(VTC)

    作為一種ASIC挖礦加密貨幣,VTC遭遇多次51%攻擊頗令人意外。2018年10月和12月,由于一個從Nice Hash獲得足夠算力的實體獲得雙重支付,VTC損失了價值100000美元的VTC。結果,VTC重組了VTC網絡上的300多個區塊和另外600個區塊硬分叉。

    ?比特幣黃金(BTG)

    2018年5月,BTG被要求雙重支付共計12239 BTG(1800萬美元)。2020年1月下旬,比特幣黃金再次成為51%攻擊的受害者,最終在兩天內遭受了超過7000 BTG的雙重支付。這次攻擊是兩次被刪除的重要區塊鏈重組造成的。

    ?以太經典(ETC)

    ETC區塊鏈在一個月內遭遇了三次51%攻擊,這三次攻擊都發生在2020年8月,包括發生在8月1日的攻擊、8月6日的攻擊以及8月29日的攻擊。這起攻擊甚至導致加密貨幣交易所Coinbase暫停了所有ETC存款和取款。

    結 語

    任何新興技術(包括區塊鏈和加密貨幣)都可能遇到各種風險和漏洞,這正是我們需要了解51%攻擊的原因。雖然更多的技術有望規避這種攻擊,但網絡滲入仍不可避免。從好的方面來說,這類攻擊給了行業和企業學習和改進的正當理由。因此,不妨看看這個不斷變化的行業未來會怎樣。

    區塊鏈比特幣
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近幾年勒索攻擊事件頻頻發生,且數量逐年增加。勒索事件對各國政府機構、交易、科技、醫療、傳媒、金融都產生較重的影響。2020年,全球因勒索軟件造成的損失大約25萬億美元。勒索毒幕后的黑客獲得了高額的贖金,成功兌現,這樣更加劇了勒索事件的爆發。勒索軟件一般采用加密貨幣做為贖金進行交易。加密貨幣由于其自身的特性-匿名性很難被第三方監管,而且難以追蹤和溯源。
    實驗分析表明,該方案能夠在保證共識效率和容錯性的同時,大幅降低區塊節點的存儲開銷。近年來隨著區塊的發展,眾多國家政府、企業和研究機構開始關注重視這一新興的信息技術。此外,該存儲模型中的區塊賬本由所有節點共同維護,符合區塊“去中心化”的思想。
    51%攻擊是什么?它又是如何發生及產生影響的?
    美國加密公司 Nomad 一直是數字盜竊的受害者,黑客竊取了該服務用戶擁有的 1.9 億美元的加密貨幣。8 月 1 日,Nomad在一條推文中證實了盜竊案,稱:“我們知道涉及 Nomad 代幣橋的事件。我們目前正在調查,會在我們有更新時提供更新。”
    眼下,勒索軟件已經成為互聯網上的一種趨勢,它的目標包括企業、政府機構、醫院和學校。這是一個幾十年前就存在的問題,但在過去幾年中變得非常普遍。最初,黑客以個人為目標,要求提供幾百美元的比特,但現在他們追求更大的目標,他們可以勒索更大的金額,且被勒索放在沒有電腦和服務器的情況下無法繼續正常使用。
    DeFi正在吞嚼金融業
    2021-10-31 09:30:14
    馬克·安德森2011年撰寫的文章中描述了軟件原生公司是怎樣吞嚼現有企業革新行業的。亞馬遜取代了零售業,Spotify取代了唱片業,LinkedIn取代了招聘業-它們都準備取代沒有建立互聯網原生業務的現有企業。為什么?軟件原生企業更快,更便宜,對使用者更友好。對馬克來說,軟件吞嚼每個行業僅是時間問題。但是對金融來說,這種說法是不對的。我們的金融系統仍然基于古老的基礎設施。吉姆·比安可在播客上指出,
    較舊的版本使用Shell腳本執行主要功能,例如禁用安全功能,阻止競爭性感染,建立持久性,在某些情況下在受感染的網絡中傳播。2020年12月,研究人員發現了礦工新版本中包含的BTC錢包地址,以及用于錢包檢查API和bash單線的URL。專家發現,錢包數據已由API提取,用于計算用于保持持久性的IP地址。專家注意到,通過將少量BTC放入錢包中,操作員可以恢復被孤立的受感染系統。
    起源于比特[1]的區塊技術作為繼互聯網之后計算存儲模式的又一次顛覆式創新,通過其獨特的塊鏈式數據結構,多方維護的共識算法及靈活編程的智能合約,構建了一種新型的分布式信任網絡,有力的推動了互聯網技術由信息互聯網向價值互聯網的轉化。 然而,區塊系統在提供靈活分布式協作優勢的同時,其自身身份管理也面臨著極大挑戰。在傳統中心化交易系統中,參與方的身份管理及交易數據均由中心機構統一核驗確認,且相關信
    區塊技術被提出以來,共識機制作為其核心部分之一受到廣泛關注。在眾多共識機制中,根據節點權益情況以競爭記賬權的權益證明共識機制有著較低能耗和較高性能等特點。為深入研究這一共識機制,第一,闡述了權益證明的主要原理;第二,將權益證明機制按照區塊系統結構劃分為基于結構和圖結構的權益證明共識機制,分別介紹了Ouroboros、Algorand、Tendermint、Casper 和L...
    橋服務可以“封裝”加密貨幣,從而將一種加密貨幣轉換為另一種。所以,如果你通過某個跨橋服務使用另一種加密貨幣,例如比特(BTC),該跨橋就會生成封裝比特(WBTC)。這種區塊橋就好像禮品卡或支票,能夠以另一種形式靈活表示儲值。跨橋需要加密貨幣儲備來為所有這些封裝提供擔保,這一加密貨幣儲備就是黑客的主要目標。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类