宇宙链 宇宙链
Ctrl+D收藏宇宙链

近期刷屏的「双花攻击」除了51%攻击,还有这四种

作者:

时间:1900/1/1 0:00:00

据莱特币现金官方消息,LCC近日遭到了51%攻击,LCC团队已与交易所进行接触。其实,不仅莱特币现金,前不久的ZEN、比特币黄金还遭受到了51%双花攻击。那么,双花攻击究竟是什么呢?双花,就是同一笔钱花了两次。图片来源:SlideShare通常来说,如果利用区块链技术,双花问题可以解决。因为区块链只承认第一笔交易是有效的,第二笔交易会被忽略。那么如果发生双花攻击,会有哪几种情况呢?1.51%攻击51%攻击,又被称为Majorityattack。这种攻击是通过控制网络算力实现双花。如果攻击者控制了网络中50%以上的算力,那么在他控制算力的这段时间,他可以将区块逆转,进行反向交易,实现双花。图片来源:SlideShare比如BitcoinGold发生的双花问题就属于51%攻击。攻击者控制BitcoinGold网络上51%以上的算力,在控制算力的期间,他把一定数量的BTG发给自己在交易所的钱包,这条分支我们命名为分支A。同时,他又把这些BTG发给另一个自己控制的钱包,这条分支我们命名为分支B。分支A上的交易被确认后,攻击者立马卖掉BTG,拿到现金。这时候,分支A成为主链。然后,攻击者在分支B上进行挖矿,由于其控制了51%以上的算力,那么攻击者获得记账权的概率很大,于是很快,分支B的长度就超过了主链,也就是分支A的长度,那么分支B就会成为主链,分支A上的交易就会被回滚。图片来源:SlideShare也就是说,分支A恢复到攻击者发起第一笔交易之前的状态,攻击者之前换成现金的那些BTG又回到了自己手里。当然,这些BTG就是交易所的损失了。最后,攻击者把这些BTG,发到自己的另一个钱包。就这样,攻击者凭借51%以上的算力控制,实现同一笔token的“双花”。2.芬尼攻击“Finney”的名称来源于HalFinney,HalFinney是第一个描述双花攻击之0确认交易的人。芬尼攻击主要通过控制区块的广播时间来实现双花,攻击对象针对的是接受0确认的商家。假设攻击者挖到了区块,在区块中,包含了一笔交易信息,即地址1向地址2转了一定数量的token,不过这两个地址都是攻击者的。但是攻击者并不广播这个区块,而是立即找到一个商家,用他的地址1,把这些token发给商家的地址3。发给商家的交易广播出去后,如果这个商家接受0确认,攻击者就把他自己之前挖到的区块广播出去,这时候发给自己的交易就先于发给商家的交易。对于攻击者来说,通过控制区块的广播时间,就实现了同一笔token的“双花”。一般来说,为了节省时间而接受0确认,特别是对于大额交易而言,是非常不安全的,而且对于大额交易而言,多几次确认,将会降低交易被回滚的风险。3.种族攻击这种方式主要通过控制矿工费来实现双花。比如,攻击者把一定数量的token发给一个商家,我们命名为分支A。如果商家接受0确认,那么攻击者就会再把这笔token发给自己的一个钱包,我们命名为分支B。不过,攻击者在发给自己的这笔交易中,加了较高的矿工费,从而大大提高被矿工打包的概率。如果攻击者发给自己的这笔交易被提前打包,这时候这笔交易就先于发给商家的交易,也就是分支B的长度超过分支A的长度,分支A上的交易就会被回滚。对于攻击者来说,通过控制矿工费,就实现了同一笔token的“双花”。4.Vector76攻击Vector76攻击,是种族攻击和芬尼攻击的组合,又称“一次确认攻击”,也就是交易即便有了一次确认,交易仍然可以回滚。如果电子钱包满足以下几点,Vector76攻击就容易发生。这几点即钱包接受一次确认就支付;钱包接受其它节点的直接连接;钱包使用静态IP地址的节点。具体攻击方式如下:攻击者控制了两个全节点,全节点A只是直接连接到电子钱包这个节点,全节点B与一个或多个运行良好的节点相连。然后攻击者将同一笔token进行了两笔交易,一个是发给攻击者自己在这个钱包上的地址,我们命名为交易1,另一个是发给攻击者自己的钱包地址,命名为交易2。但是攻击者给交易1的矿工费,要远大于交易2的矿工费。攻击者并没有把这两笔交易广播到网络中去。然后攻击者开始在交易1所在的分支上进行挖矿,这条分支我们命名为分支1。攻击者挖到区块后,并没有广播出去,而是同时做了两件事:在节点A上发送交易1,在节点B上发送交易2。由于节点A只连接到电子钱包的节点,所以当电子钱包节点想把交易1传给其它对等节点时,连接了更多节点的节点B,已经把交易2广播给了网络中的大部分节点。于是,从概率上来讲,交易2就更有可能被网络认定为是有效的,交易1被认定为无效。交易2被认为有效后,攻击者立即把自己之前在分支1上挖到的区块,广播到网络中。这时候,这个接受一次确认就支付的钱包,会立马将token支付给攻击者的钱包账户。然后攻击者立马卖掉token,拿到现金。由于分支2连接的更多节点,所以矿工在这个分支上挖出了另一个区块,也就是分支2的链长大于分支1的链长。于是,分支1上的交易就会回滚,钱包之前支付给攻击者的交易信息就会被清除,但是攻击者早已经取款,实现了双花。5.替代历史攻击如果商家在等待交易确认,alternativehistoryattack就有机会发生,当然,这需要攻击者有较高的算力,对于攻击者来说,会有浪费大量电力的风险。攻击者把一定数量的token发给一个商家,我们命名为分支A。同时攻击者又把这笔token发给自己的一个钱包,我们命名为分支B。在商家等待确认的时候,攻击者在分支B上进行挖矿。商家在等待了N次确认后,向攻击者发送了商品。但是如果攻击者凭借高哈希率,挖到了N个以上的区块,那么,分支B的长度就超过分支A,分支A的交易就会被回滚,攻击者实现双花。如果攻击者挖到的区块数量没有超过N个,那么攻击失败。Alternativehistoryattack能够攻击成功的可能性在于两方面,一个是攻击者的算力在网络中的比例大小,另一个是商家等待的确认次数。比如,攻击者控制了网络中10%的算力,如果商家等待了2个确认,那么攻击成功的概率低于10%;如果商家等待了4个确认,那么攻击成功的概率低于1%;如果商家等待了6个确认,那么攻击成功的概率低于0.1%。由于该攻击存在的机会成本,所以如果代币交易金额与块奖励金额差不多,才有可能实现博弈。横轴:攻击者的算力占网络算力的比例,纵轴:攻击成功的概率,n:确认次数综合近期受到51%攻击的区块链项目来看,这些项目基本都是分叉币,再加上都处于项目早期,缺乏算力与技术支持。目前,几个区块链项目的官方给出的解决方式,主要有如下几种:1.提高确认次数。比如LCC建议将确认次数提高为100个。2.在共识机制方面改善。比如LCC表示可能会引入PoS机制。3.升级新的算法。比如BitcoinGold表示,正在开发新的PoW算法以替代原有的Equihash算法。4.与交易所等合作。比如BitcoinGold立即与合作交易所合作,阻断黑客的套现渠道。我是Odaily星球日报的记者齐明,探索真实区块链,爆料、交流请加微信qingmoruoshui,烦请备注姓名、公司、职务。

马云与万通人寿保险公司具有股权合作关系 后者近期购买价值1亿美元的比特币:券商中国记者注意到,与马云具有股权合作关系的全球一线保险公司也正在积极投入比特币的怀抱。这是比特币市场发生变化的重要信号,在2020年之前的比特币很难获得如此待遇。

据《华尔街日报》报道,总部位于美国马萨诸塞州的保险巨头——万通人寿保险公司,已为其一般投资帐户购买了价值1亿美元的比特币。万通人寿保险成立于1851年,是一家拥有500万客户的美国共同人寿保险公司,管理着超过2350亿美元的保险账户资金。

云锋金融在2018年收购美国万通人寿保险旗下的港澳业务资产,采用的是现金+增发新股的交易方式,美国万通人寿因此通过“换股”方式成为了云锋金融的第二大股东,持股24.82%。

由于万通人寿在全球保险行业的地位,以及是阿里巴巴集团创始人马云旗下云峰金融集团的主要股东,市场人士认为该公司对比特币的巨额投资,可能吸引更多的传统金融机构也投资比特币。(券商中国)[2020/12/17 15:30:24]

FUU与ZG.COM达成上币合作,将于近期上线交易:近日,FUU宣布与ZG.COM达成上币合作,并将于近期上线ZG.COM交易。

据悉,FUU是首款基于全球游戏娱乐行业为基础开发而构建的分布式智慧通证,其主要应用于全球娱乐行业的数字筹码流通、结算、应用以及翡翠金融业。FUU 是一个以庞大澳门实体产业链为核心依托、全开源分布式、致力于服务全球娱乐城、游戏等生态的价值通证。

ZG.COM是一家领先的数字资产交易平台,目前已跻身全球交易所综合排名前二十。其总部设立于新加坡,并同时在韩国、日本、美国等国家设立了办事处。[2020/8/18]

动态 | 数据:近期ETH交易量和交易笔数大幅下降:据IntoTheBlock数据,11月27日至12月4日这一周,ETH交易量的美元价值大幅下降至3.14亿美元,相比上周减少13.2%。此外,每日平均交易笔数也比上周减少11%。[2019/12/6]

分析 | 区块链行业TI指数上涨1.79%,LTC近期宽幅震荡:据TokenInsight数据显示,反映区块链行业整体表现的TI指数北京时间05月25日8时报694.04点,较昨日同期上涨12.21点,涨幅为1.79%。此外,在TokenInsight密切关注的28个细分行业中,24小时内涨幅最高的为中心化交易所行业,涨幅为6.99%;24小时内跌幅最高的为去中心化交易所行业,跌幅为9.63%。

另据BitUniverse量化分析,LTC/BTC在0.011-0.014宽幅震荡,可网格高抛低吸赚取BTC。[2019/5/25]

动态 | 闪电网络容量近期大涨25%,涨幅近100万美元:闪电网络容量虽然目前仍低于 500 万美元,但近期飙升 25%,涨幅近 100 万美元,目前每个闪电网络节点的平均容量为 2,165 美元,平均有 20 个通道。此前 Jack Dorsey 作为闪电网络 Lightning Labs 的投资人,同时也作为 Twitter 和美国移动支付应用 Square 的 CEO 在接受采访时表示,计划将比特币闪电网络技术整合进 Square,他也参与了闪电火炬活动。若 Jack 有进一步关于闪电网络的举动,可能会进一步促进闪电网络的容量增长。[2019/3/18]

标签:TOKTOKENKENTOKESingMon TokenMCSS TokeniExpress Tokenengagement-token

火币网下载官方app热门资讯
畅饮订阅服务创企Hooch获500万美元种子轮融资,今夏推出区块链消费者激励计划

Hooch是一家基于订阅模式的酒吧餐厅畅饮服务初创公司,该公司已经宣布获得了一笔500万美元的种子轮融资,联合领投方为RevelisCapitalGroup和BlueScorpionInvestments.

1900/1/1 0:00:00
智利交易所上诉案件已受理,南美洲数字货币前景不明

据彭博社消息,智利上诉法院已经同意受理智利数字交易所Buda,Orionx和CryptoMarket的上诉案件,但早前被关闭的银行账户仍未开通.

1900/1/1 0:00:00
波场超级代表赛道已开,千亿级奖励或将引发“大庄家”激烈角逐

波场TRON创始人:孙宇晨昨晚,波场TRON创始人孙宇晨在Twitter发布公开信,表示将于2018年6月26日进行波场超级代表选举.

1900/1/1 0:00:00
伦敦证交所迎来区块链第一股,云挖矿公司Argo拟募资2000万英镑上市

据金融时报报道,云挖矿公司Argo已获得英国上市管理局(UKListingAuthority)的许可,将在伦敦证交所(LSE)上市。据了解Argo公司尚未盈利,仅在今年年初时从私人投资者处筹集了250万美元.

1900/1/1 0:00:00
猎豹移动将推出区块链应用“Coin Master”,可实时跟踪币价、计算收益

据coindesk报道,区块风豹实验室在本周四宣布,将推出“CoinMaster”应用,该应用旨在让加密货币投资者能更容易地跟踪监控加密货币投资组合。“CoinMaster”可在iOS和Android中使用.

1900/1/1 0:00:00
Coinbase托管服务预计近期获批,约200亿美元加密资产流入托管服务

加密货币基金投资公司MulticoinCapital管理合伙人、对冲基金经理KyleSamani已积极地在加密货币市场上投入了数百万美元,但一直以来,“如何确保他的持股没有被窃取”始终困扰着他.

1900/1/1 0:00:00