宇宙链 宇宙链
Ctrl+D收藏宇宙链

区块链安全——什么是日蚀攻击(Eclipse Attack)?

作者:

时间:1900/1/1 0:00:00

日蚀攻击是一种相对简单的基础攻击,攻击者可能会通过该攻击方式干扰网络上的节点。顾名思义,该攻击能够使对等网络中被攻击节点无法获取有效信息,从而引发网络中断或为更复杂的攻击做准备。

从表面上看,日蚀攻击(Eclipse

2015年所发表的《在比特币对等网络上的日蚀攻击》论文中,对该概念进行了详尽的讨论,其中来自波士顿大学和希伯来大学的研究人员报告了他们进行日蚀攻击的实验结果,以及与之对抗的防范措施。

日蚀攻击的工作原理

比特币矿工需要专用设备生成验证新区块,但是非挖矿节点仅需要非常小的算力即可运行。通过这种方式,任何人都可以在廉价设备上运营节点,这也有助于比特币的去中心化。软件程序维护了与对等方同步的事务处理数据库,以便与网络保持同步。

邬贺铨:5G与区块链结合,可逐步实现万物互联、万物智联、万物信联:6月20日,由国家金融与发展实验室指导,腾讯金融研究院主办的“2020金融科技发展论坛”在北京进行直播。论坛上,中国工程院院士邬贺铨表示,5G、物联网、数据中心、云计算、人工智能和工业互联网及区块链等融合构成完整的新一代信息基础设施,成为新基建的支柱。5G与区块链结合,可逐步实现万物互联、万物智联、万物信联。他指出区块链亦可以助力解决金融业痛点,提高效率、降低成本、降低风险。(证券日报)[2020/6/21]

对大量节点连接的限制因素是带宽。因此,尽管有大量设备可以运行该程序,但比特币网络中设置了连接数量限制,普通设备无法直接与其他设备进行互连。

在日蚀攻击中,攻击者会确保目标的所有连接都建立在攻击者所控制的节点上。攻击者将首先从自己的IP地址向目标地址发送泛洪,受害者可能会在程序重启时连接到攻击者的IP地址。可以强制重启,或者仅等待程序自动重启。

动态 | 北京开出全国首例区块链公证书:据人民网消息,4月19日,全国首例区块链公证书在北京市中信公证处开出、使用。有关负责人表示,此举标志着公证书发展进入新阶段,区块链公证服务时代正式开启。中信公证处公证员介绍,区块链公证书的应用,使办证人可以通过扫描纸质公证书上的二维码核实公证书内容信息,区块链公证书通过区块链技术还有效预防了纸制文档造假、纸制钢印造假等问题,大大提高了信息不对称下公证书的核验效率。[2019/4/19]

如果发生这种情况,毫无戒心的受害者就会听从恶意节点的摆布,攻击者向它们提供了错误数据,他们无法从真实网络中获取到数据。

日蚀攻击造成的后果

如果攻击者通过消耗网络节点的资源,能够使其从网络中分离,那么他们就有动机实施此类攻击。如果节点被隔离了,攻击者就可以实施几次连续攻击。

动态 | 网传Firedcat或将回归区块链领域:今日在微信朋友圈流传一条关于Firedcat(烤猫)回归区块链行业的消息,该消息来源于一张Mixin COO发朋友圈截图,在截图中显示,Mixin COO称,区块链离互联网价值自由流转长征之路还有多远?同时,还透露Firedcat(烤猫)已“归队”区块链。

据了解,Firedcat(烤猫)是比特币界“元老”,曾在2012年研发出矿机,开始了“算力中心化”,终结了家用电脑也能挖矿挣比特币的日子。关于Firedcat(烤猫)回归区块链行业的信息,金色财经正在进一步确认。[2018/12/15]

无需确认的“双花”

如果独立节点接受了未经确认的交易,那么就会发生“双花”风险。如果发生的交易在进入区块之前,可能已经进行广播了,那么发送方就可以在其他地方轻松得进行一次新的交易,花费掉与此前交易相同的金额。如果新产生的交易手续费较高,这个时候矿工们会优先处理该笔交易,并认为这笔交易是最先发生的,从而造成最先发生的交易无效。

区块链+SaaS系统服务平台亿点点获得2000万元A轮融资:日前,餐饮SaaS平台亿点点宣布获得由安普创投投资的2000万元A轮融资,投后估值2亿元。资金将用于SaaS产品升级及区块链技术的研发。据了解,亿点点的系统基础功能是为餐饮企业定制微信公众号,客户可以通过微信进行在线点餐、游戏、结账、充值、分享等操作。同时,它把区块链技术为底层构架和餐饮管理系统结合,将产品溯源防伪、数据储存、分布式管理等技术,更加智能稳定地应用在所有餐饮业。[2018/1/18]

某些商户和个人接受这些0确认交易。假设某个商人Bob,他销售高端汽车。他不知道Alice已将将他的节点进行了日蚀攻击,再看到她的豪华跑车订单后,也没有产生任何怀疑。Alice创建了交易,Bob随即将其广播到网络。在看到付款消息即将被确认后,感到非常满意,他将车钥匙交给了Alice,Alice开车加速离开。

而实际上,交易并没有被广播到网络中,Bob只是将交易传递到了Alice的恶意节点中,而Alice所控制的恶意节点也不会将交易传递到真实节点中。因此,该笔交易会被认为无效,这个时候Alice在网络上又支付了同样的金额,可以是转给她自己也可以是转给其他人。即使最后在真实网络中看到了最初和Bob之间的初始交易,但由于Alice账户中的资金已经使用掉,该笔交易也无法被验证。

需N次确认的“双花”

需N次确认的“双花”与无需确认的“双花”相类似,只是涉及更多的准备工作。许多商户都希望付款被标记为有效之前能够先等待一定数量的确认。为了解决该问题,攻击者必须使矿工和商户节点都进行日蚀攻击。如果攻击者与商户建立了订单,他们就会向的矿工广播交易。商户可以在区块链网络中看到交易被确认,但由于矿工和商户所在的网络都被隔离了,因此该区块链并不是大多数真实节点所能够见证的。

攻击者将该虚假的区块链网络信息发送给商户,商户在看到交易已经被确认后,就进行了商品的交接。而当这些遭受日蚀攻击的节点重新加入真实网络后,真实的区块链网络会认为这部分节点是无效的,从而将这部分节点进行孤立。

削弱矿工之间的竞争

遭受日蚀攻击的节点会继续运行,不会受到被网络隔离的影响。矿工将继续在协议规定的规则范围内对区块进行验证,但是添加的区块将会在和真实网络节点进行通过的过程中进行丢弃。

从理论上讲,对大部分矿工的大规模日蚀攻击可用于促进51%攻击。就目前的情况而言,即使是最有资源的攻击者,接管大多数比特币算力的成本也过于高昂,攻击者至少需要以超过40TH/s的算力进行尝试。

我们假设将这种算力分布在10个参与者中,攻击者可以通过将这些参与者从网络隔离,大大降低51%攻击的要求。如果其中的5个节点遭受日蚀攻击,攻击者就可以减少40TH/s的算力,用于来寻找下一个区块,并且攻击者现在只需要提高20TH/s的算力即可实现对节点的控制。

通过对目标实施日蚀攻击,可以实现的其他破坏性活动,包括操纵节点进行非法挖矿活动,或利用矿工之间的算力竞争来获取下一个区块。

减缓日蚀攻击的影响

如果拥有足够多的IP地址,攻击者就可以对任何节点实施日蚀攻击。而防止这种情况发生的最直接方法是让阻止节点的非法接入,并仅建立到特定节点的出站连接。但是,正如研究论文所指出的那样,这并不是一种可以大规模实施的方案,如果所有参与者都采取这些措施,则新节点将无法加入到网络。

作者曾对比特币程序提出了的一些调整方案,而其中的一些也在白皮书发布后,集成到了比特币程序中。通过对代码进行较小的修改,例如随机选择新连接和提升地址的存储空间,这些措施都会使日蚀攻击的成本不断升高。

总结

日蚀攻击是在对等网络上进行的。作为一种可独立攻击部署的方式,它们会让人感到厌烦。进行日蚀攻击的真正目的,其实是为了实施其他能够造成更大影响的攻击,或者为攻击者提供了在挖矿方面的优势。

普遍来说,日蚀攻击尚未造成严重影响,尽管区块链网络中已部署了防范措施,但威胁仍然存在。日蚀攻击与比特币和其他大部分加密货币所面临的大多数攻击一样,最好的防御措施是让恶意攻击者无利可图。

标签:比特币区块链Eclipse比特币中国官网联系方式40亿比特币能提现吗比特币最新价格行情走势区块链工程专业学什么区块链存证怎么弄区块链技术发展现状和趋势Eclipse币是什么币

以太坊价格今日行情热门资讯
对比特币波动性较小的周期的看法,及潜在的价格上涨

比特币和波动性是两个经常齐头并进的词。波动性意味着资产的价格可能会迅速且不可预测地变化,尤其是更糟的情况。对于比特币来说,在过去两年的高点之后,过去的几个月一直很艰难.

1900/1/1 0:00:00
关注!这些日期和事件对于本周的加密货币至关重要!

在加密货币的快节奏世界中,了解即将发生的事件和发展对于投资者来说至关重要。以下是比特币和加密货币爱好者本周应该关注的重要事件……加密货币本周将关注这些事件以太坊社区会议(EthCC)将于7月17.

1900/1/1 0:00:00
Uniswap价格在遭遇抛售后跌破9美元,下一步是什么?

Uniswap价格在当前时刻在其图表上显示向下走势。该代币下跌了9美元的价格标记,并正在接近其局部支撑位。在过去的24小时内,UNI大幅贬值了6%。UNI记录的大多数收益在过去一周内都丢失了.

1900/1/1 0:00:00
Aave 价格分析:看涨趋势标志着价格走势高于 112 美元

最新平均价格分析证实,随着今天硬币价值的增加,加密货币的增长趋势。早些时候,加密货币的市场价值昨天下跌,因为修正似乎接管了市场.

1900/1/1 0:00:00
区块链安全——女巫攻击(Sybil Attack)

女巫攻击(SybilAttack),是一种在线网路安全系统威胁,是指个人试图通过创建多个帐户身份,多个节点或电脑坐标从而控制网络。 这原理跟创建多个个人社交媒体帐户一样的-简单.

1900/1/1 0:00:00
CHZ在牛市后放缓,但这是潜在的机会

寻找空头头寸的投资者可能会很高兴看到CHZ的价格图表,此前本周经历了稳健的牛市。该加密货币在过去七天内上涨了55%,现在深陷超买区域。让我们来看看CHZ是否真的可以被认为是一个很好的短期机会.

1900/1/1 0:00:00