虽然有着越来越多的人参与到区块链的行业之中,然而由于很多人之前并没有接触过区块链,也没有相关的安全知识,安全意识薄弱,这就很容易让攻击者们有空可钻。面对区块链的众多安全问题,慢雾特推出区块链安全入门笔记系列,向大家介绍十篇区块链安全相关名词,让新手们更快适应区块链危机四伏的安全攻防世界!系列回顾:区块链安全入门笔记(一)|慢雾科普区块链安全入门笔记(二)|慢雾科普区块链安全入门笔记(三)|慢雾科普多签Multi-sig多签(Multi-sig)指的是需要多个签名才能执行的操作(这些签名是不同私钥生成的)。这可用于提供更高的安全性,即使丢失单个私钥的话也不会让攻击者取得帐户的权限,多个值得信赖的各方必须同时批准更新,否则无效。我们都知道,一般来说一个比特币地址对应一个私钥,动用这个地址中的资金需要私钥的持有者发起签名才行。而多重签名技术,简单来说,就是动用一笔资金时需要多个私钥签名才有效。多签的一个优势就是可以多方对一笔付款一起达成共识,才能支付成功。双花攻击DoubleSpendAttack
欧科云链解读《海南自贸港总体方案》:区块链产业的政策洼地与制度高地:6月1日,国务院印发了《海南自由贸易港建设总体方案》,其中在多个地方提到了区块链产业相关政策。欧科云链研究院认为《方案》将推动海南自贸区成为我国区块链产业的政策洼地与制度高地。从《方案》内容上看,海南自贸港的区块链产业发展将分为两个阶段:在2025年前的第一阶段,主要任务是推动区块链和实体经济深度融合,实现海南“贸易投资自由化便利化”,主要在“产权保护”和“新一代信息基础设施”两个方面深耕;在2035年前的第二个阶段,将以海南自贸区作为先行试点,建立数据确权、数据交易、数据安全和区块链金融的标准,确保我国在未来跨境数据的国际规则制定中不会处于被动位置。[2020/6/2]
双花攻击(DoubleSpendAttack)即一笔钱花了两次,双重支付,利用货币的数字特性两次或多次使用“同一笔钱”完成支付。双花不会产生新的Token,但能把自己花出去的钱重新拿回来。简单说就是,攻击者将一笔Token转到另外一个地址,通常是转到交易所进行套现,然后再利用一些攻击手法对转账交易进行回滚。目前有常见的几种手法能够引发双花攻击:1.RaceAttack
声音 | 工信部董大健:将从五个方面加快推进区块链技术创新发展:工业和信息化部信息化和软件服务业司副司长董大健出席“‘智能+’学院”区块链系列培训并致辞表示,下一步,工业和信息化部信息化和软件服务业司将从“跟踪分析前沿动态,加快完善顶层设计”、“加强区块链核心技术研发,持续提高创新能力”、“加快应用落地步伐,推动区块链与实体经济融合”、“建立健全标准体系,构建完善产业生态”、“着力强化安全保障,引导产业健康发展”五个方面加快推进区块链技术创新发展。[2019/12/21]
这种攻击主要通过控制矿工费来实现双花。攻击者同时向网络中发送两笔交易,一笔交易发给自己(为了提高攻击成功的概率,他给这笔交易增加了足够的矿工费),一笔交易发给商家。由于发送给自己的交易中含有较高的手续费,会被矿工优先打包进区块的概率比较高。这时候这笔交易就会先于发给商家的那笔交易,那么发给商家的交易就会被回滚。对于攻击者来说,通过控制矿工费,就实现了同一笔Token的“双花”。2.FinneyAttack
动态 | 重庆年内将组建密码区块链技术研究院:8月25日,重庆市科技局、重庆两江新区管委会与迪菲教授团队及美国加密实验室团队签订了合作框架协议,三方将在2019年内组建重庆密码区块链技术研究院。未来五年,顶尖科学家们和国内外的研究团队将在密码学、区块链技术、网络安全、人工智能、云安全等诸多关键领域展开研究工作,努力将重庆打造成全国,乃至全球密码学领域研究的高地。(科技日报)[2019/8/26]
攻击者主要通过控制区块的广播时间来实现双花,攻击对象针对的是接受0确认的商家。假设攻击者挖到区块,该区块中包含着一个交易,即A向B转了一定数量的Token,其中A和B都是攻击者的地址。但是攻击者并不广播这个区块,而是立即找到一个愿意接受0确认交易的商家向他购买一个物品,向商家发一笔交易,用A向商家的地址C支付,发给商家的交易广播出去后,攻击者再把自己之前挖到的区块广播出去,由于发给自己的交易先于发给商家的交易,对于攻击者来说,通过控制区块的广播时间,就实现了同一笔Token的“双花”。3.Vector76attack
现场 | 8 Decimal合伙人:希望人们形成自己对区块链价值的判断:金色财经现场报道,6月26日在圣何塞会议中心举行的Blockchain Connect会议上,讨论“发现下一个加密世界独角兽,未来几年内你希望看到怎样的行业文化”这个问题时,8 Decimal合伙人Yubo Ruan说,现在人们开始有了初步的理性投资的意识,我们需要专注于自己为社区创造了多少价值,同时,希望人们对价值有自己的判断。[2018/6/27]
Vector76Attack又称“一次确认攻击”,也就是交易确认一次后仍然可以回滚,是FinneyAttack和RaceAttack的组合。攻击者创建两个节点,节点A连接到商家节点,节点B连接到区块链网络中的其他节点。接着,攻击者用同一笔Token发起两笔交易,一笔交易发送给商家地址,我们称为交易1;一笔交易发送给自己的钱包地址,我们称为交易2。与上面说的RaceAttack一样,攻击者对交易2添加了较高的矿工费从而提高了矿工的打包概率,此时,攻击者并没有把这两笔交易广播到网络中去。接着,攻击者开始在交易1所在的分支上进行挖矿,这条分支我们命名为分支1。攻击者挖到区块后,并没有广播出去,而是同时做了两件事:在节点A上发送交易1,在节点B上发送交易2。由于节点A只连接了商家节点,所以当商家节点想把交易1传给其它对等节点时,连接了更多节点的节点B,已经把交易2广播给了网络中的大部分节点。于是,从概率上来讲,交易2就更有可能被网络认定为是有效的,交易1被认定为无效。交易2被认为有效后,攻击者立即把自己之前在分支1上挖到的区块,广播到网络中。这时候,这个接受一次确认就支付的商家,会确认交易成功,然后攻击者就可以立即变现并转移资产。同时,由于分支2连接的更多节点,所以矿工在这个分支上挖出了另一个区块,也就是分支2的链长大于分支1的链长。于是,分支1上的交易就会回滚,商家之前支付给攻击者的交易信息就会被清除,但是攻击者早已经取款,实现了双花。4.51%attack
百融金服完成10亿C轮融资,加码区块链:近日,百融金服宣布已完成10亿元人民币的C轮融资,由国资委下辖的国家主权基金中国国新基金领投,红杉中国跟投。百融金服CEO张韶峰介绍说,此次融资将主要用于三个方面,一是用于人工智能金融实验室的设施建设与人才引进;二是增加对人工智能、大数据、区块链等金融智能科技产品的持续研发投入;三是加大在监管科技产品方面的投入,辅助监管机构防止金融风险。[2018/5/11]
攻击者占有超过全网50%的算力,在攻击者控制算力的这段时间,他可以创造一条高度大于原来链的新链。那么旧链中的交易会被回滚,攻击者可以使用同一笔Token发送一笔新的交易到新链上。
目前已知公链安全事件的攻击手法多为51%攻击,截止发稿日由于攻击者掌握大量算力发起51%攻击所造成的损失共19,820,000美金。2019年1月6日,慢雾区预警了ETC网络的51%算力攻击的可能性,据Coinbase博客报道该攻击者总共发起了15次攻击,其中12次包含双花,共计被盗219,500ETC(按当时市价约为110万美元),攻击者经过精心准备,通过租借大量算力向ETC发动了51%攻击,累计收益超10倍,Gate.io、Yobit、Bitrue等交易所均受到影响。所幸在整个ETC生态社区的努力下,一周后攻击者归还了攻击所得收益,幸而没有造成进一步的损失。软分叉Soft-fork
软分叉(Soft-fork)更多情况下是一种协议升级,当新共识规则发布后,没有升级的旧节点并不会意识到代码已经发生改变,而继续生产不合法的区块,就会产生临时性分叉,但新节点可以兼容旧节点,即新旧节点始终在同一条链上工作。硬分叉Hard-fork
硬分叉(Hard-fork)是区块链发生永久性分歧,在新共识规则发布后,已经升级的节点无法验证未升级节点产生的区块,未升级节点也无法验证已经升级的节点产生的区块,即新旧节点互不兼容,通常硬分叉就会发生,原有正常的一条链被分成了两条链。历史上比较著名的硬分叉事件是TheDAO事件,作为以太坊上的一个著名项目,由于智能合约的漏洞造成资金被黑客转移,黑客盗取了当时价值约6000万美元的ETH,让这个项目蒙受了巨大的损失。为了弥补这个损失,2016年7月,以太坊团队修改了以太坊合约代码实行硬分叉,在第1920000个区块强行把TheDAO及其子DAO的所有资金全部转到一个特定的退款合约地址,进而“夺回”了黑客所控制DAO合约上的币。但这个修改被一部分矿工所拒绝,因而形成了两条链,一条为原链(以太坊经典,ETC),一条为新的分叉链(ETH),他们各自代表了不同社区的共识和价值观。
标签:区块链ACKATTTAC玩区块链的都是什么人群QUACKS价格att币开启火爆兑换Streamr DATAcoin
编者按:本文来自肖磊看市,作者肖磊,Odaily星球日报经授权转载。货币到底是一个什么东西,没有人能解释得清楚,但经济学家会给出一个不同的答案,货币即机会,拥有货币越多,说明你获得的机会越多、选择越多.
1900/1/1 0:00:00本文来自:哈希派,作者:LucyCheng,星球日报经授权转发。让EOS社区万分期待的六月终于来了!自从三月份BM在电报群和推特频频暗示六月份将要“搞事情”,EOS社区就没闲下来.
1900/1/1 0:00:00作者:币圈大猫早期并没有区块链这个概念,区块链源之于比特币的核心技术,但比特币的诞生并不是一蹴而就的,作为一个新兴的事物,比特币是典型的跨领域跨学科的人类智慧结晶,而中本聪就是区块链领域第一个站在巨人肩膀上的那个人.
1900/1/1 0:00:00Odaily星球日报出品作者|王也编辑|卢晓明据AMBCrypto5月28日报道,摩根溪数字资本联合创始人AnthonyPompliano最近宣布,由于美国证券交易委员会对加密领域采取的限制措施对加密货币市场不太友好,扼杀了创新.
1900/1/1 0:00:00Odaily星球日报出品作者|王也编辑|卢晓明近日,彭博社曝出,主流加密数字货币EOS的背后开发商Block.One将花费高昂代价回收其早期投资人10%的股份.
1900/1/1 0:00:00作为一个合格的加密货币投资人,除了对行情数据如数家珍以外,还应该具备一些基础的区块链数据知识,才能对项目有更为成熟的判断.
1900/1/1 0:00:00