當前位置:首頁 > 物聯(lián)網 > 區(qū)塊鏈
[導讀] 談到區(qū)塊鏈的安全性和完整性,沒有什么比51%的攻擊更可怕的了。這種攻擊的殺傷力是眾所周知的,它甚至與HBO的《硅谷》(Silicon Valley)等熱門劇集一起進入了公共詞典,其中一集就提到了

談到區(qū)塊鏈的安全性和完整性,沒有什么比51%的攻擊更可怕的了。這種攻擊的殺傷力是眾所周知的,它甚至與HBO的《硅谷》(Silicon Valley)等熱門劇集一起進入了公共詞典,其中一集就提到了它。

什么是“51%攻擊”?

廣義上講,51%的攻擊是對工作證明加密貨幣區(qū)塊鏈的攻擊,通過該加密貨幣,一個組織或團體能夠控制大部分的挖掘能力(hashrate)。

他們?yōu)槭裁匆@么做?比特幣等網絡正是因為分散化而具有加密安全性。比特幣網絡上的所有節(jié)點都必須就共享分類帳的狀態(tài)達成一致,才能信任分類帳。

這些礦工節(jié)點必須查看網絡中的其他節(jié)點,以確保他們正在驗證的分類帳確實是正確的分類帳。但是,如果單個實體或組隊能夠控制超過50%的hashrate,那么他們就可以嘗試對區(qū)塊鏈的狀態(tài)進行修改。例如,他們可以逆轉在控制網絡時發(fā)生的特定事務。這個過程被稱為“雙倍支出”。當事務處于他們的控制之下,他們甚至可以阻止其他事務產生。

為什么會有潛在的致命性?

盡管51%的攻擊不會產生新幣或直接導致區(qū)塊鏈崩潰,但對參與者對加密貨幣的信心會產生嚴重影響。

如果有人知道一個惡意的礦工能夠改變區(qū)塊鏈的狀態(tài),那么這就造成了信任危機。網絡中的其他采掘者要么必須停止挖掘,或者承擔確認無效鏈的風險。

用戶還會擔心自己的交易可能得不到確認,并擔心某個特定的交易可能被惡意的礦商逆轉。這可能會對未來的信任產生嚴重影響,因為潛在的威脅可能會在未來任何時候爆發(fā)。

攻擊的可能性有多大?

幸運的是,對于大多數(shù)加密貨幣持有者來說,最成熟的區(qū)塊鏈不太可能遭受攻擊。這歸結于執(zhí)行這樣的攻擊的成本。為了實現(xiàn)51%的攻擊,一個礦工必須獲得超過50%的網絡。這需要資源。

在工作證明挖掘算法方面,成本是電力和硬件。區(qū)塊鏈越成熟越先進,傳播塊就越困難,因此獲得這個挖掘能力的成本就越高。攻擊者還必須承擔間接成本,這就是不斷下跌的幣價格的成本。隨著越來越多的人意識到襲擊的發(fā)生,他們可能會開始丟棄自己的幣——這會影響被盜贓物的價值。

對比特幣網絡實施攻擊的估計成本約為每小時63.4萬美元。對以太坊網絡進行攻擊的成本是33.6萬美元。

同樣需要注意的是,大多數(shù)攻擊需要一個小時以上的時間來實際挖掘這些塊并產生任何結果。再加上幣價格下跌的可能性,以及采取其他緊急措施的可能性,你可能會遭遇無利可圖的攻擊。

然而,對于一些較新的區(qū)塊鏈來說,就不能等同而語,這些區(qū)塊鏈具有較低的哈希能力來保護網絡。這在今天尤其重要,因為由于跨鏈共享哈希算法,可以很容易地租用哈希能力。

潛在解決方案

51%的攻擊對于許多工作驗證區(qū)塊鏈是一種威脅。如果攻擊者能夠獲得哈希能力來控制網絡,那么他們就占了上風。

然而,使用完全不同的共識算法確實可以消除風險。股權證明通常被吹捧為最好的選擇,因為它依賴于一個采礦節(jié)點用自己的幣來進行交易驗證。攻擊節(jié)點如果試圖控制共識,可能會失去全部利益。

事實上,第二個最有價值的加密貨幣(Ethereum)在接下來的幾個月里正在從一種基于工作證明的共識,轉向一種名為Casper的基于利益證明(PoS)的機制。許多人猜測,這是對集權威脅的回應。

最后,51%的攻擊仍然存在于沒有足夠分散或安全的雞肋區(qū)塊鏈上。打擊中央集權,領先于潛在的不良分子是最理想的解決方案。

最近的襲擊

51%的攻擊一直以威脅的形式存在,但在最近兩次針對相對較新的區(qū)塊鏈的攻擊中,他們再次引起了慌亂。

比特幣黃金

比特幣黃金是遭受51%攻擊的最大的公共區(qū)塊鏈之一。這件事發(fā)生在5月18日,并被攻擊團隊披露出來。攻擊者能夠控制網絡,并花費相當于1780萬美元的388201 BTG令牌雙倍的費用。

該團隊宣布,攻擊者試圖從交易所中偷取幣,將發(fā)送到交易所的幣增加一倍。然后,他們會迅速將比特幣黃金換成另一種altcoin,以掩蓋他們的蹤跡。

考慮到網絡上哈希能力的變化,我們只能假設攻擊者背后有大量的挖掘能力。比特幣黃金使用與Zcash (Equihash)相同的哈希算法,因此很可能是某個擁有大量Equihash挖掘能力的人實施了攻擊。攻擊者還可能租用了多余的哈希能力。

當時,比特幣黃金攻擊的成本估計約為每小時1245美元,因此攻擊的成本效率要高得多。比特幣黃金也是一個相對較新的區(qū)塊鏈,它是去年11月從最初的比特幣鏈中派生出來的。在這種情況下,攻擊者在聲稱他的BTG之后自動停止了攻擊。這可能是因為許多交易所在接到通知后決定提高交易確認要求。攻擊者還可能被他們正在竊取的交易所之一識別出來的可能性嚇壞了。

自此次攻擊以來,股價已大幅下跌,交易所未來可能會更加謹慎。因此,盡管目前發(fā)動另一場攻擊的可能性不大,但這種威脅并沒有被消除。為了完全做到這一點,比特幣黃金必須改變哈希算法,使其獨一無二。

ZenCash

ZenCash (ZEN)是另一個新的區(qū)塊鏈項目,它是一種叉子的叉子。更具體地說,它是去年5月從ZClassic (Zcash的fork)上派生出來的。因此,它擁有與Zcash相同的挖掘算法,有趣的是,它擁有比特幣黃金。

在6月2日,ZenCash遭受了51%的攻擊,使13000個ZEN和6600個ZEN的兩筆巨大交易翻倍。當時,這些雙倍支出的價值超過55萬美元。對此,ZenCash團隊要求所有交易所增加確認時間。

襲擊持續(xù)了110個街區(qū),持續(xù)了大約4個小時。當時,四小時的襲擊估計花費了大約3萬美元。因此,如果所有的假設都是正確的,那么攻擊會給個體帶來相當大的回報。

作為對這次襲擊的回應,ZenCash團隊迅速采取行動,試圖控制損失。他們還發(fā)布了一份官方聲明,列出了他們必須防范未來襲擊的潛在技術建議。

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或將催生出更大的獨角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉型技術解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術公司SODA.Auto推出其旗艦產品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據媒體報道,騰訊和網易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據產業(yè)博覽會開幕式在貴陽舉行,華為董事、質量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數(shù)據產業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經營業(yè)績穩(wěn)中有升 落實提質增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數(shù)字經濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術學會聯(lián)合牽頭組建的NVI技術創(chuàng)新聯(lián)盟在BIRTV2024超高清全產業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術創(chuàng)新聯(lián)...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術
關閉
關閉