比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > SAND > Info

區塊鏈:你不得不了解的9種區塊鏈攻擊_RBI

Author:

Time:1900/1/1 0:00:00

區塊鏈一直以不可篡改、分布式、永久可查驗等特點得到人們的青睞,這些特點使區塊鏈聽起來非常安全,甚至像是個萬無一失的技術。但實際上,針對區塊鏈的攻擊一直都存在,且每次發生,往往會造成巨大的損失。

對于區塊鏈的開發者和使用者來說,了解這些攻擊的原理是至關重要的。預防勝于治療,切莫“頭痛醫頭,腳痛醫腳”。

1、日蝕攻擊- 一個節點將選擇“x”個節點作為訪問區塊鏈的基礎,該節點從這“x”個節點獲取區塊鏈的數據。

如果攻擊者可以使得此節點選擇的“x”個節點都為攻擊者可控制的節點,就可以使得被攻擊節點處在一個“孤立”的狀態。被攻擊節點將從主網中被隔離出來,完全由攻擊者控制。

如下圖所示:

Arbitrum宣布允許開發者部署L3區塊鏈的Arbitrum Orbit:金色財經報道,Arbitrum 在宣布代幣和 DAO 啟動計劃的同時,還成立了 Arbitrum 安全委員會,這是一個由社區代表組成的 12 人多重簽名,緊急情況下,Arbitrum 安全委員會將能夠迅速采取行動,Arbitrum DAO 將成為 Arbitrum 安全委員會的最終治理組織。

此外,Arbitrum 還披露了 Arbitrum Orbit,Arbitrum Orbit 將允許開發人員在 Arbitrum 生態系統中輕松且無需許可地啟動他們自己的 Layer3 區塊鏈。(Medium)[2023/3/17 13:09:53]

圖一

2、女巫攻擊- 這里的“女巫”并不是指擁有魔法的女人,而是出自一部美國電影《Sybil》,劇中的主人公擁有16重人格,扮演著16個不同的角色。而女巫攻擊就是指同一節點偽裝成不同節點發起的一種攻擊。

下周項目解鎖:APE將解鎖超734萬枚,占供應量的0.734%:金色財經報道,Token.unlocks數據顯示,下周項目解鎖情況如下:

1月17日,APE將解鎖超734萬枚,占供應量的0.734%;

1月17日,DYDX 將解鎖超 568萬 枚,占供應量的0.568%;

1月18日,EUL 將解鎖 84,357 枚,占供應量的0.31%;

1月18日,1INCH 將解鎖 364,285.6 枚。占供應量的0.024%;

1月19日,GAL 將解鎖 192,307.69 枚,占供應量的0.096%。[2023/1/14 11:12:10]

攻擊者通過偽造的身份,使少量節點偽裝成大量節點,進而影響整個網絡。攻擊者可能利用女巫攻擊進行雙花、實現51%攻擊等,并且要實施日蝕攻擊,一般都會先進行女巫攻擊。

P2E游戲開發商Hulk Labs完成戰略輪融資:7月19日消息,加拿大上市公司Tokens.com子公司Hulk Labs完成戰略輪融資,DV Investment Management領投,這是Hulk Labs首次在Tokens.com之外籌集資金,Tokens.com參與本輪融資,并將繼續持有Hulk Labs 90%以上的股權。融資資金將用于投資產生收益的可盈利資產,并建立其現有的游戲團隊。

據悉,Hulk Labs是Tokens.com的子公司,投資于NFT生態系統,專注于P2E鏈游。該公司獲取游戲代幣和NFT,并通過質押和游戲公會將其貨幣化。(Business Wire)[2022/7/19 2:23:33]

Celsius再次還款3440萬枚DAI,清算價格已下降至2722美元:7月6日消息,鏈上數據顯示,加密借貸平臺Celsius Network再次向去中心化借貸協議Maker償還了3440萬枚DAI,將WBTC清算價格下降至2722.06美元。

自7月1日以來,Celsius已向Maker償還了1.83億美元的抵押債務,并從Maker釋放了2000枚WBTC的抵押資產,Celsius仍欠Maker4100萬枚DAI貸款,目前有約2.2萬枚WBTC(價值約4.4億美元)作為這些貸款的抵押品。(CoinDesk)[2022/7/6 1:53:34]

圖二

3、異形攻擊-異形攻擊又稱為“地址污染”。

當不同公鏈使用兼容的握手協議時,我們稱這些公鏈為同類鏈。攻擊者將同類鏈的節點數據加入被攻擊的公鏈節點中,當被攻擊的公鏈節點進行通信并互換地址池時,就會污染其他正常節點的地址池,并持續污染整個公鏈網絡,導致公鏈通信性能下降,最終造成節點阻塞等現象。

很多借鑒以太坊開發的區塊鏈系統,與以太坊使用了相同的通訊算法,它們都屬于以太坊的同類鏈。

1、自私挖礦 – 區塊鏈的共識機制決定著節點會認同最長鏈才是真實有效的。攻擊者可以在當前最新區塊上持續挖礦但不進行廣播,從而隱藏自己挖出的區塊。

當攻擊者節點隱藏的區塊長于已在鏈上的公布的最長區塊時再進行廣播,從而成為最長鏈,使得原先的最長鏈進行回滾,從而實現雙花等攻擊。

同時,進行自私挖礦的節點可以比其他誠實節點獲得更大的利益。假設在區塊1的基礎上繼續的挖礦,自私節點挖出“2’”和“3’”,但其并不對外廣播這兩個區塊,并繼續在“3’”的基礎上繼續挖礦,而當其他節點挖出了“2”時,其也對外廣播“2’”,使得鏈上產生分叉,如此繼續,當自私節點挖出較長的鏈并進行廣播時,其可以獲得“2’”到最新區塊的所有挖礦獎勵。

圖三

2、挖礦木馬 – 攻擊者通過上傳惡意程序到公開網絡或者制作蠕蟲病等方式將挖礦程序傳播到他人計算機上。

利用他人計算機資源和電力進行挖礦,獲取挖礦利益。被攻擊的計算機會消耗大量的資源,導致電腦卡頓,使用壽命減短。

圖四

3、51%算力攻擊 – 51%算力攻擊是區塊鏈最著名的攻擊方式之一。

在一個POW共識的區塊鏈網絡中,算力即是權力。當超過50%的算力都由一人控制時,此人就可以任意的撤銷和阻止交易,進而實現雙花。

這種攻擊在大型網絡中較難實現,在小型網絡中發生的可能性更高。在POS共識中與之類似的有幣齡累計攻擊和長距離攻擊。

4、時間劫持攻擊 – 一個節點是通過其他節點時間的中位值來確定時間的。

如果攻擊者將一個惡意的節點列表置入被攻擊節點的對等節點列表中,就可以控制此節點的時間,例如通過日蝕攻擊。

被攻擊的節點將不會接收來自正常網絡的出塊。由于這些交易無法提交到實際的區塊鏈網絡,攻擊者便可以對此節點發起雙花等攻擊。

1、芬尼攻擊 – 如果攻擊者可以隱藏一個包含自己交易的區塊,就可能實現一筆雙花。

當一個交易所或其他機構接受0確認的交易時,攻擊者可以向其進行轉賬,花費其隱藏區塊中已經花費的資金,在新交易的區塊廣播前,將隱藏的區塊廣播。

因為所隱藏的區塊時間更早,所以在后面進行的花費將被回滾,從而實現雙花。

2、種族攻擊 – 此類型攻擊是“芬尼攻擊”的分支,攻擊者將同時進行兩筆交易,花費同一筆資金,一筆轉給支持0確認的商家進行提現;一筆轉賬給自己,并給予更高的gas。

節點會優先處理gas更高的交易,所以后一筆交易將不會被執行。通常攻擊者會連入與被攻擊商家較近的節點進行操作,使得商家優先收到最終不被執行的交易。

區塊鏈中的漏洞導致的代價可能非常之高,尤其是公鏈,任何人都可以匿名的連入公鏈。

而區塊鏈的不可更改性又使得攻擊發生后更難以挽回損失,雖然可以通過硬分叉和軟分叉進行修復,但顯然這不是一個好的方法。因此在實際上線前做好安全審計和是尤為重要的。

Tags:區塊鏈BITRBIArbitrum區塊鏈游戲幣最高漲多少BitcrystalsARBI價格arbitrum幣價格

SAND
區塊鏈:一問了解7月全球區塊鏈要聞、投融資情況_COIN

為更好了解全球區塊鏈產業2020年7月發展狀況,01區塊鏈聯合零壹智庫、數字資產研究院,從區塊鏈投融資、主流加密數字貨幣行情、政策導向、國內產業發展動態及全球要聞等維度.

1900/1/1 0:00:00
COM:金色硬核|DeFi“農業”革命_COMP

金色財經近期推出金色硬核(Hardcore)欄目,為讀者提供熱門項目介紹或者深度解讀。DeFi生態系統正在迅速發展。盡管世界正走向本世紀最嚴重的經濟衰退.

1900/1/1 0:00:00
比特幣:緊握Q3行情 美元、貴金屬、比特幣迎來拐點_Lumos

在過去的一周內,國際黃金價格突然大漲,突破1920美元,已經超過2011年上一輪黃金牛市的最高點,時隔9年刷新歷史新高.

1900/1/1 0:00:00
DEF:Defi思維:提高金融行業的生產效率_EFI

使用更先進的技術,提高金融行業的生產效率是去中心化金融(DeFi)的核心。金融領域一直是區塊鏈從業者想要進入的領域,無論使用哪種方法進入.

1900/1/1 0:00:00
區塊鏈:2020上半年全球企業區塊鏈發明專利排行榜(TOP100)_INC

近日,知識產權產業媒體IPRdaily與incoPat創新指數研究中心聯合發布“2020上半年全球企業區塊鏈發明專利排行榜(TOP100)”,以供讀者朋友們參考交流.

1900/1/1 0:00:00
CUR:Curve完成初始流動性挖礦 20個鯨魚地址分得近一半獎勵_Curve

8月10日消息,今日,備受市場關注的DeFi項目方Curve宣布其治理代幣的初始預挖礦(pre-launch)活動已經結束,據悉,此次活動共吸引超過9000個地址參與.

1900/1/1 0:00:00
ads