• 简体版 | 繁體版
  • 联系我们
  • 加入我们
  • 关于我们
  •  
  • 首页
  • 快讯
  • 价值号
  • 视频
  • 专题
  • 滚动
  • 入驻价值号
  • 碳链APP
    微信公众号

    扫码下载App

  • 登录
  • 微信公众号

    微信公众号

导航
  • 首页
  • 快讯
  • 区块链+
  • 价值号
  • 视频
  • 专题
  • DeFi优选
碳链价值APP
专注服务于金融科技和区块链
立即打开

区块链中常见攻击

HORIZEN •  2019-04-08
区块链通常被认为是高度安全的,但它们提供的安全级别与支持网络的哈希功率的大小成正比。矿工越多,采矿硬

区块链通常被认为是高度安全的,但它们提供的安全级别与支持网络的哈希功率的大小成正比。矿工越多,采矿硬件越强大,就越难对网络进行攻击。在本文中,我们将涵盖大部分公共区块链上最常见的攻击情形。

拜占庭将军问题

在我们进入不同的攻击场景之前,我们想向您介绍一种思想实验,即拜占庭将军的问题,该问题在几个世纪以来一直未解决,直到区块链技术被引入,声称已经解决了它。

想象一下,几个世纪前你是一名将军,你想用你的军队攻击一座城堡,城堡非常强大,军队内部强大。你已经安排了许多其他军队来支援这次袭击,而且每支军队都会从不同的方面进行攻击。军队之间的距离是相距几英里的距离。如果他们同时攻击,那么胜利的机会非常高。如果攻击不协调,那么你很可能会遭受失败。

拜占庭将军问题

你作为将军有以下问题:你如何确保所有军队同时进攻。换句话说,如何在攻击时间达成共识?你不能用旗帜,火把或烟雾给出信号,因为这些信号可以被敌人拾取。

你可以在马背上派信使,但是如果他们中的一个人在到达友方的将军之前被俘或被杀了怎么办?要知道其他将军收到了这条消息,你可以让他们发回一个信使来确认。派遣出去确认的信使也可以在返回途中被捕获或杀死。其他将军不知道你是否收到他们的确认,所以你必须发出2次确认信使,但如果这些信使被抓获怎么办?即使没有冒充者传递欺诈性信息和叛徒,但如果因攻击有风险,需确认以不采取行动,这种情况也被认为是无法解决的。没有人能够绝对肯定地知道其他将军是否打算同时攻击与否。

区块链技术声称已经解决了这个问题。

每个将军现在都有一个事件分类账,这些事件总是与其他将军的分类账同步,而且没有中央方负责协调。每次开采一个区块,所有参与者都会同意最近几分钟的事件顺序。回到我们一般的问题,现在他们有办法知道他们是否都要攻击,或者他们是否应该集体撤退。

批评者可能会指出,工作证明区块链并非真正的拜占庭容错,因为共识没有终极性。交易的确认越多,或者更一般地说,块中包含的信息越多,该信息最终的概率就越高。但总有小概率会发生分叉,而另一个不同的长链将取代旧的。如果您不熟悉最长链规则,请查看我们关于共识机制/挖掘的文章。

查看具有大量哈希率的PoW区块链,例如比特币区块链,在一个区块之后有一个分叉的机会,只要在它有6个最少确认数就会被最终认定为一个区块。在我们关于高级部分51%攻击的文章中,我们将看一下计算这些机会背后的数学。

现在我们已经讨论了共识机制旨在解决的一般问题,让我们看看一些简单直观的攻击场景以及我们如何解决它们。

DDOS攻击

计算中的分布式拒绝服务(DDOS)攻击是一种攻击,其中犯罪者试图通过向网络充斥大量多余请求以试图使系统过载,使其用户无法使用网络资源。 这是一种攻击不仅是区块链,而且任何在线服务都会受到影响。 在一个简单的形式,DOS(拒绝服务)攻击,所有这些请求来自同一个来源。 这使得它比较容易预防。 如果单个IP地址发送了大量因合理原因却无法证明的请求,您可以采取措施自动阻止此IP地址。 在DDOS攻击的情况下,分布式是指向不同源网络向外发出大量恶意请求。

DDOS攻击比较难以解决,因为这样做需要区分合法和恶意请求。 这是一个非常难的问题。 在区块链的背景下,这归结为一个几乎意识形态的问题。 引入交易费的动机是消除垃圾邮件。 有些人认为,只要请求附加了交易费,根据定义它们就不能被视为垃圾邮件。 我认为,只要请求(在这种情况下是交易)的唯一目的是减慢网络速度,它仍然可以被视为垃圾邮件。 这是一个强烈的主观观点,因为无法确定大量交易背后的动机。

Sybil女巫攻击

Sybil攻击是通过创建多个虚假身份来尝试操纵P2P网络。 对于观察者来说,这些不同的身份看起来像个人用户,但在幕后,单个实体一次控制所有这些假实体。 特别是当您考虑在线投票时,这种类型的攻击非常重要。 我们看到Sybil攻击的另一个领域是社交网络,过多假账户可以引导公众的讨论。

Sybil攻击的另一个可能用途是审查某些参与者。 许多Sybil节点可以围绕您的节点,并阻止它连接到网络上的其他诚实节点。 这样可以防止您向网络发送或接收信息。

缓解Sybil攻击的一种方法是引入或提高创建身份的成本。这个成本必须仔细平衡。它必须足够低,以便不限制新参与者加入网络并创建合法身份。它同时也必须足够高,以至于在短时间内创建大量身份变得非常困难。在PoW区块链中,实际对交易打包的节点是挖矿节点。有一个现实世界的成本,即购买矿机的成本,与创建虚假的“采矿标识”相关联。另外,拥有大量挖掘节点仍然不足以对网络产生巨大影响。要产生大影响,你还需要大量的算力。换句话说,您需要大型计算机集群。相关的成本使Sybil难以对工作证明区块链发起攻击。

我们已将高级篇中的有一整篇文章,是专门用于Sybil攻击以及如何降低它们发生的风险。现在,让我们继续讨论我们想要介绍的最后一种类型的攻击。

51%的攻击力

对公共PoW区块链的最着名的攻击类型是51%的攻击。 51%攻击的目标是执行双重花费,这意味着将硬币同时花出去两次。要对区块链网络执行51%的攻击,您需要控制网络的大部分哈希率或计算能力,正如名字一样,需要控制51%的算力才能发起攻击。

想要执行双花攻击的恶意矿工,他首先创建一个常规交易,再将其硬币存到交易所,再换成好币或其它货币。这发生在下面的#40区块中。与此同时,他们将开始私下挖出一条私链。这意味着他们将遵循通常的挖掘协议,但有两个例外。

首先,他们不会将自己的交易打包在自己的私人开采的链中。其次,他们不会将他们找到的块广播到网络,因此我们将其称为私有链。

如果他们控制大部分算力,他们的链条平均出块速度将比诚实链条快。 PoW区块链中的最长链规则,也称为中本聪共识,用于在这种情况下发生的情况。具有更多区块的分支链,被认为是有效链。

一旦攻击者收到用他们的硬币购买的货币或其他货币,他们就会将私链广播到整个网络。所有诚实的矿工将放弃诚实的链条,并开始挖掘恶意链。攻击者的交易视为从未发生过,因为攻击者未将其包含在恶意链中。攻击者仍在控制他们的资金,现在可以再次使用它们。

51攻击原理过去,许多较小的区块链发生了这种情况。 事实上,Horizen在2018年6月初遭受了51%的攻击。我们立即开始研究解决方案,以防止区块链被51%攻击,因为这些区块链没有像比特币区块链那么多的计算能力。

我们想出了一个解决延迟块提交区块的解决方案。 矿工没有合理的理由同时向网络广播几个区块。 我们的保护机制使这些攻击非常昂贵。 如此昂贵,以至于对我们的网络进行这样的双花攻击没有任何经济意义。 许多其他区块链现在正在寻求使用其协议实现类似的保护机制。 您可以在官网找到我们防止双花攻击的白皮书。

总结

区块链解决了拜占庭将军在交易中,不能达成共识的问题。区块链可以通过不同方式受到攻击。随着更多的计算能力被添加到网络并且它变得更加健壮,随着时间的推移执行这些攻击变得更加困难。在DDOS攻击中,犯罪者希望通过向网络发送大量事务,或垃圾邮件来减慢或停止网络。在Sybil攻击中,恶意行为者控制许多假身份,并试图干涉在线选举或操纵P2P网络中的通信。在51%的攻击中,控制网络上大部分计算能力的矿工试图通过首先编写区块链的私有版本来花两次硬币,然后立即将所有区块广播给诚实的矿工。

除了51%攻击外,本文中介绍的攻击情形不是区块链的特有情况,并且自分布式对等网络开始以来一直存在。有许多措施可以降低不同攻击情形的风险。我们将在高级篇仔细研究它们。我们希望上一篇文章不会让您对区块链安全性留下错误的印象。区块链技术是高度安全的,但与数字领域的其他任何东西一样,没有无敌的协议。

来源(Horizen),一具为资金、信息、媒体而打造,一个安全且隐私的平台。

展开全文
打开碳链价值APP  查看更多精彩资讯
声明:本文内容为作者独立观点,不代表碳链价值立场,且不构成任何投资理财建议。
0 0
攻击链圈子

扫一扫,分享到微信

相关推荐

元宇宙先驱下周或有大动作 苹果库克却称:远离这个流行词 滚动

元宇宙先驱下周或有大动作 苹果库克却称:远离这个流行词

区块链资讯 2021-10-21 滚动
元宇宙链圈子
从目前的情况来看,实现终极元宇宙道阻且长
区块链企业已超1400家,运营商如何驱动区块链应用创新提速? 滚动

区块链企业已超1400家,运营商如何驱动区块链应用创新提速?

区块链资讯 2021-10-14 滚动
区块链企业产业区块链链圈子
目前我国区块链企业已超过1400家,初步形成较为完善的产业链条
基于SIM卡的数字人民币硬钱包首次发布,“物物支付”或成未来方向 滚动

基于SIM卡的数字人民币硬钱包首次发布,“物物支付”或成未来方向

区块链资讯 2021-10-14 滚动
数字人民币链圈子
5G新技术场景和法定数字货币的组合创新将产生许多创新的应用场景。

碳链快讯更多 ›

2023-03-23

美联储将基准利率上调25基点

2023-03-22

Telegram 支持用户在聊天中发送 USDT

2023-03-22

英媒:硅谷银行首席风险官空缺长达8个月

2023-03-22

BitRock Capital 拟于第三季度完成 1 亿美元新基金募集,将投资 SaaS 及 Web3 领域

2023-03-22

俄罗斯加密交易所 Bitzlato 现允许用户最多提取 50% 比特币

2023-03-22

Race Capital 完成 1.81 亿美元二期基金募资,已投资 10 个项目

2023-03-22

OneCoin 前合规负责人被引渡美国受审,恐面临 40 年监禁

2023-03-22

韩国游戏巨头 Nexon 宣布在 Polygon 上推出 NFT 游戏 MapleStory Universe

2023-03-22

富士通提交涵盖数种加密货币服务的商标申请

2023-03-22

白宫公开抨击数字资产给消费者和整个美国金融体系带来风险

2023-03-22

数字资产交易公司 Crossover Markets 获得 635 万美元的种子资金

2023-03-22

Cathie Wood 的 Ark ETF 出售 1350 万美元的 Coinbase 股票

2023-03-22

索尼已申请 NFT 相关专利,支持 NFT 在不同的游戏和平台转移

2023-03-22

加密初创公司 Turnkey 从红杉资本和 Coinbase 获得 750 万美元种子轮融资

2023-03-22

美国参议员敦促监管机构对加密公司的「虚假审计」采取行动

2023-03-22

Magic Eden 推出比特币 NFT 市场

2023-03-22

Sushi DAO 收到美国 SEC 传票

2023-03-21

美国国税局正考虑是否对 NFT 征税

2023-03-21

谷歌宣布推出人工智能机器人Bard 与ChatGPT展开竞争

2023-03-21

链游开发商CCP Games完成4000万美元融资,a16z领投

2023-03-21

比特大陆开启披萨节庆贺活动,可铸造NFT快速交易算力

2023-03-21

Coinbase 主管:以太坊上约 11.5 亿美元的资金已永久丢失

2023-03-21

Coinbase 向美 SEC 提交请愿书,强调加密质押服务不应按证券法处理

2023-03-21

Coinbase:目前 ChatGPT 执行的自动代币审查还没有达到安全标准

2023-03-21

红杉资本开放 Arc Europe 申请,以帮助 Pre-seed 和种子阶段公司发展

2023-03-21

马斯克:美联储本周至少需要降低50个基点

2023-03-21

Coinbase:已停止使用 Signature 数字支付平台 Signet,正寻找新的技术提供商

2023-03-21

土耳其加密交易所 Metatime 完成 1100 万美元的种子轮融资

2023-03-21

Aavegotchi 开发商 Pixelcraft Studios 获 3000 万美元代币融资

2023-03-20

ARK 分析师:比特币等加密货币像银行业崩溃时的「避风港」

2023-03-20

伯恩斯坦:银行业动荡为加密发展提供完美环境,近期涨势或由「加密原生资金」推动

2023-03-20

现货黄金站上2000美元/盎司,为2022年3月来首次

2023-03-20

阿里云将于4月面向开发人员及企业推出Web3安全工具

2023-03-20

瑞信:将确保业务经营活动正常有序开展,继续实施各项重组措施

2023-03-20

元宇宙游戏Star Life获得德国联邦经济事务与气候行动部120万美元融资

2023-03-20

香港财库局许正宇:金管局正研究「稳定币」监管制度,拟于2024年实施相关监管

2023-03-20

百度:文心一言云服务将于3月27日上线

2023-03-20

MakerDAO 创始人发布治理改革提案,旨在提升治理效率、透明度和包容度

2023-03-20

纽约社区银行旗下子公司已收购 Signature Bank

2023-03-20

TTV Capital 旗下第六支基金完成 2.5 亿美元募资,投资范围涵盖 Web3 等金融科技领域

2023-03-20

台湾金融监管委员会或成虚拟货币主管机关,最快 3 月底对外宣布

2023-03-20

数家美国加密友好银行倒闭以来,BTC-EUR交易量占比达历史高点

2023-03-20

新加坡金管局:准备提供流动性以确保稳定,瑞信客户将继续拥有完全访问权限

2023-03-20

Arthur Hayes:美联储向其他国家央行提供美元互换额度是一种救助方法

2023-03-20

机构:美联储的行动是另一种形式的QE并且脱离剧本

2023-03-20

比特币 Layer2 网络 Stacks 已激活 2.1 版本,提高挖矿效率并升级 Clarity 语言

2023-03-20

FDIC:纽约社区银行集团子公司将承接签名银行的过渡银行存款

2023-03-20

委内瑞拉将重组国家加密货币资产监管机构

2023-03-20

纽约社区银行正在寻求购买签名银行

2023-03-20

瑞银集团宣布以32.5亿美元收购瑞信

推荐文章

  • 比尔·盖茨:AI 时代已扑面而来

    2023-03-22

  • BV行研:寻找算法稳定币的原生之锚

    2023-03-22

  • OpenAI重磅研究:ChatGPT可能影响80%工作岗位,收入越高影响越大

    2023-03-21

  • 盘点GPT-4的10大应用场景

    2023-03-21

  • 英伟达CEO:现在是AI行业的iPhone时刻

    2023-03-21

价值号更多 ›

达瓴智库
达瓴智库
文章: 155
  • 如何通过MVRV判断加密牛市还是熊市?
  • ETH在上海升级期间表现如何?
  • 熊末牛初:Ordinals是福是祸?
区块链骑士
区块链骑士
文章: 1295
  • 数字经济离主流还有多远?传统金融市场需要做哪些改变?
  • NFT市场走出低谷,新老玩家开始竞争,品牌和营销如何才能实现长效增长?
  • 数字美元要来了?盘点美国政府CBDC新动作
TinTinLand
TinTinLand
文章: 33
  • 上海升级的机遇,值得关注的 Layer2 与 LSD 赛道
  • ETHDenver 2023 盛会中的重点趋势一览
  • Blur 狂潮下,NFTFi 如何解困 NFT 流动性难题
换一批

热门标签

新基建 比特币 以太坊 矿业 DeFi 共识对话 区块链+ 研报 美联储 央行数字货币 无限QE 加密衍生品 AI 云计算 大数据 5G 政策 交易所 稳定币 电子支付 Libra 算力产业 联盟链 公链 区块链 加密货币 Nervos Cosmos EOS STO

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

App内打开

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

Moshou

碳链价值是集资讯、行情、数据于一身的区块链信息服务平台,我们追求及时、全面、专业、精确的资讯与数据,致力于为区块链创新者和数字货币投资者提供优质的服务。

关于我们 加入我们 联系我们 隐私条款
微信公众号

扫一扫关注微信公众号

Copyright © 2018-2020 碳链价值 京ICP备18046423号
下载碳链App

下载碳链App

微信公众号

微信公众号

微信公众号

微信公众号

打赏文章作者

支付宝打赏二维码 支付宝扫一扫打赏
微信打赏二维码 微信扫一扫打赏

# 热门搜索 #

CBDC 比特币 DeFi 以太坊 区块链