買以太坊 買以太坊
Ctrl+D 買以太坊
ads

ORK:一文了解常見的9種區塊鏈攻擊方式_INC

Author:

Time:1900/1/1 0:00:00

區塊鏈一直以不可篡改、分布式、永久可查驗等特點得到人們的青睞,這些特點使區塊鏈聽起來非常安全,甚至像是個萬無一失的技術。但實際上,針對區塊鏈的攻擊一直都存在,且每次發生,往往會造成巨大的損失。對于區塊鏈的開發者和使用者來說,了解這些攻擊的原理是至關重要的。預防勝于治療,切莫“頭痛醫頭,腳痛醫腳”。基于對等網絡的攻擊

1、日蝕攻擊-一個節點將選擇“x”個節點作為訪問區塊鏈的基礎,該節點從這“x”個節點獲取區塊鏈的數據。如果攻擊者可以使得此節點選擇的“x”個節點都為攻擊者可控制的節點,就可以使得被攻擊節點處在一個“孤立”的狀態。被攻擊節點將從主網中被隔離出來,完全由攻擊者控制。如下圖所示:

1inch Network:已向解析器激勵計劃發放超150萬枚INCH:2月12日消息,DEX聚合器1inch Network在社交媒體發布項目數據更新,截止目前已向解析器激勵計劃發放1,507,992 INCH代幣,按照當前價格計算超過80萬美元。1inch Network于1月底啟動解析器激勵計劃代幣發放,總計為1000萬枚INCH。

此外,1inch Network還公布了當前主流鏈上數據,按交易額排名:以太坊(2406億美元)、BNB(326億美元)、Polygon(181億美元)、Avalanche(33億美元)、Arbitrum(32億美元)、Optimism(16億美元)、Fantom(7.291億美元)、Gnosis(1.92億美元)。[2023/2/12 12:02:19]

圖一2、女巫攻擊-這里的“女巫”并不是指擁有魔法的女人,而是出自一部美國電影《Sybil》,劇中的主人公擁有16重人格,扮演著16個不同的角色。而女巫攻擊就是指同一節點偽裝成不同節點發起的一種攻擊。攻擊者通過偽造的身份,使少量節點偽裝成大量節點,進而影響整個網絡。攻擊者可能利用女巫攻擊進行雙花、實現51%攻擊等,并且要實施日蝕攻擊,一般都會先進行女巫攻擊。

LINK活躍發送地址超4.6萬個,創歷史新高:金色財經報道,據區塊鏈分析公司CryptoQuant發布推特稱,LINK 活躍發送地址達到46,148個,創歷史新高,但活躍接收地址沒有顯著增加。[2022/12/22 22:01:25]

圖二3、異形攻擊-異形攻擊又稱為“地址污染”。當不同公鏈使用兼容的握手協議時,我們稱這些公鏈為同類鏈。攻擊者將同類鏈的節點數據加入被攻擊的公鏈節點中,當被攻擊的公鏈節點進行通信并互換地址池時,就會污染其他正常節點的地址池,并持續污染整個公鏈網絡,導致公鏈通信性能下降,最終造成節點阻塞等現象。很多借鑒以太坊開發的區塊鏈系統,與以太坊使用了相同的通訊算法,它們都屬于以太坊的同類鏈。基于共識和挖礦的攻擊

知情人士:推特計劃提高App Store渠道的藍標認證定價:12月8日消息,知情人士表示,推特計劃將其藍標認證服務重新定價。其中對網頁端支付的用戶將收取7美元,而對從App Store渠道購買的用戶將收取11美元。

此前,馬斯克曾批評蘋果對其平臺上的交易收取傭金,并表示蘋果曾威脅要將Twitter從其App Store中移除。(The Information)[2022/12/8 21:30:41]

1、自私挖礦–區塊鏈的共識機制決定著節點會認同最長鏈才是真實有效的。攻擊者可以在當前最新區塊上持續挖礦但不進行廣播,從而隱藏自己挖出的區塊。當攻擊者節點隱藏的區塊長于已在鏈上的公布的最長區塊時再進行廣播,從而成為最長鏈,使得原先的最長鏈進行回滾,從而實現雙花等攻擊。同時,進行自私挖礦的節點可以比其他誠實節點獲得更大的利益。假設在區塊1的基礎上繼續的挖礦,自私節點挖出“2’”和“3’”,但其并不對外廣播這兩個區塊,并繼續在“3’”的基礎上繼續挖礦,而當其他節點挖出了“2”時,其也對外廣播“2’”,使得鏈上產生分叉,如此繼續,當自私節點挖出較長的鏈并進行廣播時,其可以獲得“2’”到最新區塊的所有挖礦獎勵。如下圖所示:

Coinshift完成1700萬美元A輪融資,Tiger Global領投:5月17日消息,Web3基礎設施初創公司Coinshift完成1700萬美元A輪融資,本輪融資由Tiger Global領投,紅杉資本印度、Alameda Ventures、Spartan Group、Ethereal Ventures、Polygon Studios 等參投。天使投資人包括 Product Hunt 和 Weekend Fund 的創始人 Ryan Hoover、OpenSea 運營副總裁 Shiva Rajaraman,以及 FalconX 創始人 Prabhakar Reddy。Coinshift 創始人兼首席執行官 Tarun Gupta 表示,盡管該公司計劃推出自己的原生 Token 并將自己變成 DAO,但本輪融資為股權融資。

此前報道,Coinshift此前于2021年9月宣布完成250萬美元種子輪融資,該輪融資由紅杉印度、Weekend Fund、ConsenSys Mesh等參投。[2022/5/17 3:23:10]

圖三2、挖礦木馬–攻擊者通過上傳惡意程序到公開網絡或者制作蠕蟲病等方式將挖礦程序傳播到他人計算機上。利用他人計算機資源和電力進行挖礦,獲取挖礦利益。被攻擊的計算機會消耗大量的資源,導致電腦卡頓,使用壽命減短。

圖四3、51%算力攻擊–51%算力攻擊是區塊鏈最著名的攻擊方式之一。在一個POW共識的區塊鏈網絡中,算力即是權力。當超過50%的算力都由一人控制時,此人就可以任意的撤銷和阻止交易,進而實現雙花。這種攻擊在大型網絡中較難實現,在小型網絡中發生的可能性更高。在POS共識中與之類似的有幣齡累計攻擊和長距離攻擊。4、時間劫持攻擊–一個節點是通過其他節點時間的中位值來確定時間的。如果攻擊者將一個惡意的節點列表置入被攻擊節點的對等節點列表中,就可以控制此節點的時間,例如通過日蝕攻擊。被攻擊的節點將不會接收來自正常網絡的出塊。由于這些交易無法提交到實際的區塊鏈網絡,攻擊者便可以對此節點發起雙花等攻擊。基于0確認的攻擊

1、芬尼攻擊–如果攻擊者可以隱藏一個包含自己交易的區塊,就可能實現一筆雙花。當一個交易所或其他機構接受0確認的交易時,攻擊者可以向其進行轉賬,花費其隱藏區塊中已經花費的資金,在新交易的區塊廣播前,將隱藏的區塊廣播。因為所隱藏的區塊時間更早,所以在后面進行的花費將被回滾,從而實現雙花。2、種族攻擊–此類型攻擊是“芬尼攻擊”的分支,攻擊者將同時進行兩筆交易,花費同一筆資金,一筆轉給支持0確認的商家進行提現;一筆轉賬給自己,并給予更高的gas。節點會優先處理gas更高的交易,所以后一筆交易將不會被執行。通常攻擊者會連入與被攻擊商家較近的節點進行操作,使得商家優先收到最終不被執行的交易。寫在最后

區塊鏈中的漏洞導致的代價可能非常之高,尤其是公鏈,任何人都可以匿名的連入公鏈。而區塊鏈的不可更改性又使得攻擊發生后更難以挽回損失,雖然可以通過硬分叉和軟分叉進行修復,但顯然這不是一個好的方法。因此在實際上線前做好安全審計和是尤為重要的。

Tags:區塊鏈INCSHIORK什么是區塊鏈技術INSTINCTAGENTSHIBAINU價格WePower Network

以太坊交易所
LEND:“股市”和“幣市”的投資機遇_穩定幣是數字貨幣嗎為什么

前段時間股市行情各種媒體熱議的話題,關于此次行情后續的發展有各種不同的觀點,其中一種懷疑目前所謂的“牛市”會不會很快就結束了?其實從價格和大眾的反映看,現在的股市都遠遠談不上“牛市”.

1900/1/1 0:00:00
USD:震蕩走強突破箱體,市場情緒轉為貪婪_USDT

2020年第30周區塊鏈二級市場報告2020年7月20日-2020年7月27日本期報告重點內容:本周大盤走勢:震蕩走強突破箱體.

1900/1/1 0:00:00
數字貨幣:美國貨幣監理署:美國銀行業為加密貨幣托管敞開大門_OCC

編者按:本文來自巴比特資訊,編譯:隔夜的粥,星球日報經授權發布。北京時間7月23日消息,美國貨幣監理署在其官網宣布,美國國民儲蓄銀行和聯邦儲蓄協會可以向其客戶提供加密貨幣托管服務.

1900/1/1 0:00:00
USDT:報告:穩定幣的崛起_trustwallet如何添加usdt

編者按:本文來自區塊記,星球日報經授權發布。Bitstamp和CoinMetrics共同推出的穩定幣研究報告穩定幣供應量在2020年出現了爆炸性增長,但目前還不清楚具體原因.

1900/1/1 0:00:00
比特幣:富達比特幣投資報告:比特幣是一種理想的價值存儲_BABYFLOKIPUP

編者按:本文來自巴比特資訊,編譯:Kyle,星球日報經授權發布。資產管理巨頭富達旗下富達數字資產今日發布了比特幣投資論文系列第一份報告之《比特幣是一種理想的價值儲存系統》.

1900/1/1 0:00:00
區塊鏈:高層主動多次介入數字貨幣案件,部披露PlusToken案情全文_PLUS

導言:30日部披露了PlusToken案情全貌,媒體大多只引用了第一段。吳說區塊鏈援引如下供讀者參考。文章將其定性為首起以比特幣等數字貨幣為交易媒介的網絡傳銷案.

1900/1/1 0:00:00
ads