以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Polygon > Info

你不得不了解的9種區塊鏈攻擊_ARK:區塊鏈

Author:

Time:1900/1/1 0:00:00

區塊鏈一直以不可篡改、分布式、永久可查驗等特點得到人們的青睞,這些特點使區塊鏈聽起來非常安全,甚至像是個萬無一失的技術。但實際上,針對區塊鏈的攻擊一直都存在,且每次發生,往往會造成巨大的損失。

對于區塊鏈的開發者和使用者來說,了解這些攻擊的原理是至關重要的。預防勝于治療,切莫“頭痛醫頭,腳痛醫腳”。

1、日蝕攻擊- 一個節點將選擇“x”個節點作為訪問區塊鏈的基礎,該節點從這“x”個節點獲取區塊鏈的數據。

如果攻擊者可以使得此節點選擇的“x”個節點都為攻擊者可控制的節點,就可以使得被攻擊節點處在一個“孤立”的狀態。被攻擊節點將從主網中被隔離出來,完全由攻擊者控制。

如下圖所示:

Arkham:不隸屬于政府機構,Arkham Intel Exchange不允許交換鏈下個人信息:7月11日消息,區塊鏈數據公司Arkham發推澄清稱,Arkham的主要用戶是交易者,交易者使用Arkham來分析加密貨幣市場活動。Arkham Intel Exchange 主要是用于鏈上分析和標記,并為其創造了一個流動性市場,因此鏈上研究人員可以更輕松地將其工作貨幣化并交換信息。Arkham Intel Exchange 不允許交換鏈下的個人信息,如地址或電話號碼。任何要求或包含此類個人信息的帖子都不允許出現在交易所上。

Arkham 稱其不是一個秘密的政府項目,不隸屬于政府機構,而是加密原生團隊。關于是否會出售用戶數據或將其用作平臺上的信息,Arkham 表示,用戶專用標簽、導入的地址或任何其他用戶數據均未在平臺上使用,Arkham 沒有也永遠不會出售用戶數據。[2023/7/11 10:48:44]

圖一

英國法律委員會建議對加密貨幣實行“獨特”的法律類別:金色財經報道,英國法律委員會正在推動創建“獨特”的個人財產類別,以適應和保護加密貨幣和數字資產的獨特功能。在英國政府授權進行普通法分析,了解英格蘭和威爾士的法律框架如何適應加密貨幣、NFT和其他數字資產之后,該機構提出了建議以及其他三個要點。

其中最主要的建議是為數字資產創建一個新的、獨特的個人財產類別。委員會相信新的個人財產類別將允許采用“細致入微的方法”來識別從加密貨幣到數字化工具的數字資產。法律委員會還建議成立一個由技術專家、法律從業者、學者和法官組成的特定行業小組,就與該行業相關的各種法律問題和考慮因素向法院提供“不具約束力的建議”。[2023/7/4 22:16:03]

2、女巫攻擊- 這里的“女巫”并不是指擁有魔法的女人,而是出自一部美國電影《Sybil》,劇中的主人公擁有16重人格,扮演著16個不同的角色。而女巫攻擊就是指同一節點偽裝成不同節點發起的一種攻擊。

數字人民幣App上線“發紅包”功能,領取后無使用限制:金色財經報道,12月24日,數字人民幣(試點版)App迎來版本更新,新增專屬頭像、個人紅包功能。“服務”頁新增“現金紅包”選項。“現金紅包”界面顯示,紅包分為“群紅包”和“專屬紅包”兩類:“專屬紅包”可發給指定手機號聯系人;“群紅包”可以由發放人通過微信、QQ、支付寶等社交平臺發放,紅包類型分為拼手氣、拼手速、等額紅包三種。據悉,現金紅包是直接計入數字錢包余額的一種數字人民幣紅包,現金紅包領取后沒有使用限制,可用于支付或存回賬戶。專屬頭像功能一次默認生成6個頭像,該功能哈植入了數字人民幣App推廣策略,用戶可通過“拉新”獲取生成頭像的額外機會。[2022/12/24 22:05:19]

攻擊者通過偽造的身份,使少量節點偽裝成大量節點,進而影響整個網絡。攻擊者可能利用女巫攻擊進行雙花、實現51%攻擊等,并且要實施日蝕攻擊,一般都會先進行女巫攻擊。

Dash 2 Trade在其代幣融資中完成了750萬美元:金色財經報道,加密貨幣市場智能交易平臺Dash 2 Trade在其代幣融資中完成了750萬美元。[2022/12/1 21:13:31]

圖二

3、異形攻擊-異形攻擊又稱為“地址污染”。

當不同公鏈使用兼容的握手協議時,我們稱這些公鏈為同類鏈。攻擊者將同類鏈的節點數據加入被攻擊的公鏈節點中,當被攻擊的公鏈節點進行通信并互換地址池時,就會污染其他正常節點的地址池,并持續污染整個公鏈網絡,導致公鏈通信性能下降,最終造成節點阻塞等現象。

很多借鑒以太坊開發的區塊鏈系統,與以太坊使用了相同的通訊算法,它們都屬于以太坊的同類鏈。

1、自私挖礦 – 區塊鏈的共識機制決定著節點會認同最長鏈才是真實有效的。攻擊者可以在當前最新區塊上持續挖礦但不進行廣播,從而隱藏自己挖出的區塊。

當攻擊者節點隱藏的區塊長于已在鏈上的公布的最長區塊時再進行廣播,從而成為最長鏈,使得原先的最長鏈進行回滾,從而實現雙花等攻擊。

同時,進行自私挖礦的節點可以比其他誠實節點獲得更大的利益。假設在區塊1的基礎上繼續的挖礦,自私節點挖出“2’”和“3’”,但其并不對外廣播這兩個區塊,并繼續在“3’”的基礎上繼續挖礦,而當其他節點挖出了“2”時,其也對外廣播“2’”,使得鏈上產生分叉,如此繼續,當自私節點挖出較長的鏈并進行廣播時,其可以獲得“2’”到最新區塊的所有挖礦獎勵。

圖三

2、挖礦木馬 – 攻擊者通過上傳惡意程序到公開網絡或者制作蠕蟲病等方式將挖礦程序傳播到他人計算機上。

利用他人計算機資源和電力進行挖礦,獲取挖礦利益。被攻擊的計算機會消耗大量的資源,導致電腦卡頓,使用壽命減短。

圖四

3、51%算力攻擊 – 51%算力攻擊是區塊鏈最著名的攻擊方式之一。

在一個POW共識的區塊鏈網絡中,算力即是權力。當超過50%的算力都由一人控制時,此人就可以任意的撤銷和阻止交易,進而實現雙花。

這種攻擊在大型網絡中較難實現,在小型網絡中發生的可能性更高。在POS共識中與之類似的有幣齡累計攻擊和長距離攻擊。

4、時間劫持攻擊 – 一個節點是通過其他節點時間的中位值來確定時間的。

如果攻擊者將一個惡意的節點列表置入被攻擊節點的對等節點列表中,就可以控制此節點的時間,例如通過日蝕攻擊。

被攻擊的節點將不會接收來自正常網絡的出塊。由于這些交易無法提交到實際的區塊鏈網絡,攻擊者便可以對此節點發起雙花等攻擊。

1、芬尼攻擊 – 如果攻擊者可以隱藏一個包含自己交易的區塊,就可能實現一筆雙花。

當一個交易所或其他機構接受0確認的交易時,攻擊者可以向其進行轉賬,花費其隱藏區塊中已經花費的資金,在新交易的區塊廣播前,將隱藏的區塊廣播。

因為所隱藏的區塊時間更早,所以在后面進行的花費將被回滾,從而實現雙花。

2、種族攻擊 – 此類型攻擊是“芬尼攻擊”的分支,攻擊者將同時進行兩筆交易,花費同一筆資金,一筆轉給支持0確認的商家進行提現;一筆轉賬給自己,并給予更高的gas。

節點會優先處理gas更高的交易,所以后一筆交易將不會被執行。通常攻擊者會連入與被攻擊商家較近的節點進行操作,使得商家優先收到最終不被執行的交易。

區塊鏈中的漏洞導致的代價可能非常之高,尤其是公鏈,任何人都可以匿名的連入公鏈。

而區塊鏈的不可更改性又使得攻擊發生后更難以挽回損失,雖然可以通過硬分叉和軟分叉進行修復,但顯然這不是一個好的方法。因此在實際上線前做好安全審計和是尤為重要的。

Tags:區塊鏈ArkhamARKHAM區塊鏈運用的技術中不包括哪一項技術MARK價格CHAM幣

Polygon
資深游戲玩家講:通證Token和非同質化通證NFT_區塊鏈:區塊鏈的幾個大騙局有哪些

最近一段時間,關于NFT(非同質化通證)的討論此起彼伏,NFT帶有金融屬性,有投機的空間人們的熱情就會調動起來.

1900/1/1 0:00:00
金色前哨 | Filecoin測試網宕機?礦工:只因我們在準備這件大事_FILE:ECO

Filecoin官方最新消息,Filecoin主網預計在8月31日—9月21日啟動。因此,Filecoin測試網受到各方高度關注.

1900/1/1 0:00:00
Vitalik Buterin:盡量使以太坊2.0協議簡單化_VIT:TER

對以太坊來說,從工作量證明(PoW)機制向權益(PoS)證明過渡一直是一個備受大家期待的事件。盡管以太坊2.0的上線時間有所延遲,也沒有一個明確的最后發布期限,但近期ETH的價格走勢非常難不錯,

1900/1/1 0:00:00
Filecoin何時能上線?我想大約在冬季_FILE:COIN

Filecoin再次推遲上線北京時間8月11日,Filecoin項目成員momack2在slack頻道發布消息,消息中提到排名前25的測試礦工中已有9位礦工的交易成功率達到100%.

1900/1/1 0:00:00
金色趨勢丨BTC做好又將試探10000美金的準備?_BTC:Aave BUSD

前期持續的消磨震蕩,終于迎來了變盤突破。前期提示,價格持續位于前高10300美金回落的下降壓制線附近震蕩整理,每次觸碰后下砸的力度越來越弱,意味著空頭勢力的逐漸衰竭,后續行情向上變盤突破的概率就.

1900/1/1 0:00:00
谷燕西:瑞士在全球數字金融處于領先地位的三大原因_數字金融:數字金融的定義

谷燕西:CBX 研究院創始人和院長,區塊鏈和加密數字資產行業的從業者和研究者我在我的視頻分享當中,介紹過幾個國家的數字金融的進展情況。這其中就包括泰國,美國和瑞士.

1900/1/1 0:00:00
ads