IPFS2020年的一个主要焦点是随着网络规模的不断扩大而改进内容路由。虽然我们已经对DHT上的请求速度做出了重大改进,但我们的另一个关键关注点是网络的安全性。
在我们工作go-ipfs0.5的发布,A-SIT的BerndPrünster和AlexanderMarsalek和格拉茨科技大学联系了我们,告诉我们他们在研究Go-IPFS0.4.23期间发现了一种攻击,可以让攻击者用最少的资源使公共分布式哈希表上的任何节点黯然失色。
在过去的3个go-ipfs小版本中,我们一直与Bernd和Alexander密切合作,这使我们能够发布增量改进,减轻了他们最初的攻击,并将此类攻击的成本和难度提高了几个数量级。今天我们将深入探讨攻击和我们已经发布的各种缓解措施。如果你想阅读全文,“全蚀的心脏-扰乱星际文件系统”,你可以在TUGraz研究门户网站上找到它。
以太坊和IPFS的API服务供应商Infura已恢复运行:2月6日消息,以太坊和 IPFS 的 API 服务供应商 InfuraInfura 已恢复运行。Infura 于昨晚宕机,随后确定了由大流量峰值引起的服务降级的根本原因,并于 2 月 6 日凌晨 3:23 解决此次事件。[2022/2/6 9:33:40]
●减轻攻击●vchen251980
Eclipse攻击是指攻击者将对等设备与网络的其余部分隔离,以便目标对等设备仅与攻击者控制的对等设备通信的能力。此攻击的目标是污染目标对等点DHT路由表,以便只显示攻击者控制的对等点。
在Bernd和Alexander发现的攻击中,他们使用libp2p和大量预生成的Peerid列表创建了Sybil攻击,在libp2p中对声誉系统进行博弈,以接管路由表。
BBKX将于今日20时开启第十三期金色算力云IPFS云算力认购:据BBKX官方消息,BBKX平台将于9月29日20:00(UTC+8)开启金色算力云IPFS云算力第十三期抢购,限量100IPFS。请参与者提前做好准备工作,今晚20:00准时开放抢购。 BBKX平台IPFS云算力为与金色算力云联合推出,起购门槛为23.5USDT,可以满足不同用户的投资需求。 BBKX是一家持续分红的综合型交易平台,已获得节点资本与链上基金联合战略投资。[2020/9/29]
如果您不熟悉Sybil攻击,其想法是您可以使用具有大量假名ID的单个对等点来颠覆信誉系统,以增加对网络的影响力。在此攻击的上下文中,虚假ID最终取代了受影响对等点的路由表中诚实对等点的位置。
为了使这次攻击成功,暴露了libp2p中的一些漏洞,这最终导致这次攻击在go-ipfs0.4.23中非常有效。在此攻击被发现时,libp2p的一个主要问题是DHT不支持长寿命的对等点,而且它没有保护其较低桶中的对等点。这个问题允许攻击者快速地从目标的路由表中驱逐诚实的对等点,以使其支持不诚实的对等点。作为对go-ipfs0.5中DHT的彻底修改工作的一部分,我们改变了路由表中条目的管理方式。
IPFS产业生态基金正式成立,由启赋资本、盈创资本和XnMatrix共同发起:8月27日,由海南省工信厅指导,海南安迈云网络技术有限公司主办,海南自贸区(港)区块链试验区协办的XnMatrix云海兴潮下一代云计算平台与IPFS分布式存储生态启动会在海南省澄迈县举办。
XnMatrix董事长吴文杰在演讲中表示,人工智能和大数据的发展,推动了数字文明时代的到来。在数字文明世界里,算力是能源,存储是土壤,算法是生命法则,共识成为社会规则,基于不可篡改的记录,以及可验证参与者身份的区块链系统,个体或组织的各种活动将共同创建一个更文明、有序、高效的数字社会。
活动现场进行了XnMatrix数字文明战略及产品发布,同时,IPFS产业生态基金正式宣布成立。据悉,该基金由启赋资本、盈创资本和XnMatrix共同发起,旨在深度参与孵化基于IPFS分布式存储项目,给予资金、资源、技术、运营等在内的全方位支持。目前该基金主要投资技术方向的早期项目,基金规模视具体项目的投资金额而定。启赋资本联合创始人顾凯、XnMatrix董事糜佳、盈创资本创始合伙人易宇参与成立仪式。[2020/8/27]
影响此操作的主要变化之一是,我们将不再从仍可用的路由表中逐出对等点。再加上我们对go-ipfs0.5中DHT所做的其他改进,使得攻击的执行难度增加了几个数量级。您可以在IPFS0.5内容路由深入介绍中了解对DHT的详细更改。
BiKi成立IPFS研究小组:据悉,BiKi交易所率先启动了对IPFS的专题研究及支持措施。
BiKi交易所成立IPFS研究小组,密切关注IPFS发展进度及行业应用,并将于近日联合举办IPFS专题线上对话及线下见面会。专题活动面向行业头部矿机厂商、算力平台、媒体及社区,共同探讨IPFS行业机会。[2020/4/21]
除了go-ipfs0.5中的变化之外,我们还解决了几个进一步增加攻击难度和成本的问题。这次攻击成功的部分原因是,一个Sybil节点通过滥用对作为中继的节点的评分的缺陷来有价值连接的信誉系统。该缺陷可能允许一个Sybil节点作为后续Sybil节点的中继,这将继续提高中继的分数。这可以通过使用嵌套Sybils为单个对等点完成,从而迅速获得大量不可靠的声誉。
为了解决这个问题,我们对继电器应用了一个不变的分数,这允许我们仍然重视他们,但避免他们能够夸大他们的声誉。通过提高内部信誉系统的完整性,我们已经降低了西比尔攻击的效力。
为了增加这类攻击的成本,我们所做的另一个重大改变是在路由表中引入IP多样性需求。最初对go-ipfs0.4.23的攻击能够在一台机器上运行,而且成本相对较低,因为路由表可能只包含来自单个主机的对等点。IP多样性要求现在限制了来自任何给定主机的对等点的数量,这使得从单台机器执行eclipse攻击变得不可行,进一步增加了go-ipfs0.5攻击成本的两个数量级。
●验证缓解措施●
作为与Bernd和Alexander合作的一部分,我们希望确保能够适当地测试和验证我们的修复,我们采取了两种方法:
现场测试。在我们的允许下,他们对公共网络上的一个托管引导节点执行了一次受控攻击。这使我们能够收集实时度量和日志,从我们的可见性和它们的外部观察观察攻击的有效性。在从go-ipfs0.5开始的IPFS发行版之前,在IPFS的每个版本上都执行了受控攻击,这使我们能够在生产环境中验证修复程序。
Testground复制。多亏了Testground的开发和发布,Bernd和Alexander共享了他们的攻击代码,我们能够创建测试计划来复制攻击的各个部分。这使我们能够在受控的测试环境中对变更进行大规模测试,以验证攻击是可能的,并验证我们的缓解措施。拥有这些测试计划的好处是,我们可以在IPFS和libp2p版本上继续运行它们,以确保不会引入回归。
此外,这确保了我们可以在受控的环境中更长时间地运行攻击,从而进一步分析攻击的效率和成本。
●我们今天所处的位置●vchen251980
在过去的一年里,我们对IPFS和libp2p的性能和安全性都有了显著的改进,协作是这项工作成功的重要因素。Bernd和Alexander所做的研究以及他们与我们如此紧密合作的意愿对于帮助我们改善网络的稳定性具有不可估量的价值。我们很感激有机会一起工作。vchen251980
随着今年9月go-ipfs0.7的发布,我们将执行针对IPFS和libp2p的eclipse和Sybil攻击的难度和成本从它的0.4.23增加了几个数量级。
如果您还没有更新到go-ipfs0.7,我们建议您尽快更新,以便充分利用这些改进。查阅go-ipfs0.7更新指南,了解如何更新的细节!
Filecoin究竟值不值得投资?我们又该如何投资?今天我们就来聊聊Filecoin投资的极大关键词.
1900/1/1 0:00:0011月2日外媒消息指出,澳大利亚央行宣布将与联邦银行、澳大利亚国民银行、Perpetual以及ConsenSys公司合作,利用分布式账本技术技术探索大规模发行中央银行数字货币的可能用途和影响.
1900/1/1 0:00:00:①15:30瑞士10月CPI月率②23:00美国9月工厂订单月率③待定2020年美国大选投票日④次日05:30美国至10月30日当周API原油库存澳新银行:美联储料将加息25个基点:4月27日消息,澳新银行分析师表示.
1900/1/1 0:00:00金色财经近期推出金色硬核栏目,为读者提供热门项目介绍或者深度解读。本期金色硬核聚焦近期公司、央行陆续进入比特币的意义。在经济衰退、央行非常规财政政策以及随之而来的通货膨胀和货币贬值背景下,比特币被证明是唯一的本位货币.
1900/1/1 0:00:00比特币的强盛夏天变成了坚强的秋天。然而,尽管比特币的价格超过13,000美元,但对于11月3日美国总统大选如何影响加密货币市场的意见却有所不同.
1900/1/1 0:00:00ipfs-filecoin项目介绍IPFS是一种协议,对应http,Filecoin是以IPFS协议为基础的,构建于区块链和带有原生代币的去中心化分布式存储网络,我们挖的正是Filecoin网络上的代币,俗称fil币.
1900/1/1 0:00:00