您的當前位置: 首頁 > 新聞中心 > 行業知識 > 區塊鏈攻擊技巧,女巫攻擊,雙重花費攻擊,自私挖掘攻擊介紹

區塊鏈攻擊技巧,女巫攻擊,雙重花費攻擊,自私挖掘攻擊介紹

區塊鏈攻擊技巧

比特幣的主要來源是眾多礦工們的挖掘,由于挖掘會不可避免地涉及到金錢分配,很顯然比特幣以及區塊鏈會因此而成為一些惡意攻擊者的目標。事實上,攻擊者可以通過發動攻擊來獲得不公平的收益。

當前已經有很多針對區塊鏈的不同方面的攻擊方案被提出,如女巫攻擊、雙重花費攻擊、自私挖掘攻擊等。

區塊鏈攻擊

1、女巫攻擊

傳統的女巫攻擊指攻擊者利用多個虛假身份來進行攻擊。

區塊鏈中的女巫攻擊指當區塊鏈網絡中存在分支的時候,如果一個自私礦工的私有區塊先于公共區塊傳播到了一個誠實礦工,那么該誠實礦工就會在私有區塊后面以誠實挖掘策略繼續挖掘。利用誠實礦工的這個特點,一個理性的礦池管理者可以通過在比特幣礦工網絡中添加許多零算力礦工,這些零算力礦工不參與新區塊的挖掘,只是完成對指定礦池所挖掘出的區塊的傳播,通過零算力礦工的傳播來增加傳播自己區塊的速度,從而發動女巫攻擊。

然而發起女巫攻擊的代價非常高昂,因為即使區塊鏈網絡中沒有產生分支,零算力礦工也必須保持隨時在線,這會浪費大量的網絡資源以及電力。

2、雙重花費攻擊

雙重花費攻擊又被叫做雙重支付攻擊,51%攻擊,是指在區塊鏈網絡中具有大量算力的節點(將該節點稱為攻擊者)發送一個交易請求使用一定數量的比特幣來購買資產,該交易稱為原始交易,同時該節點再創造一個交易將同樣數量的比特幣支付給自己,該交易被稱為偽造交易。

原始交易和偽造交易被攻擊者加入了不同的區塊,從而在區塊鏈網絡中形成了分支。形成分支后,攻擊者在偽造交易的區塊后進行挖掘,如果該區塊最終被加入區塊鏈主鏈中,則雙重花費攻擊成功,攻擊者沒有花費任何比特幣就獲得了資產,比特幣的公平性被破壞。如果攻擊者的算力超過50%的區塊鏈網絡的總算力,則雙重花費攻擊最終可以保證在任何區塊深度上成功;如果攻擊者的算力低于區塊鏈網絡總算力的50%,則雙重花費攻擊有部分可能性成功。

但在現在日益激烈的挖掘競爭的情況下,令攻擊者具有達到區塊鏈網絡51%的算力是完全不可能的。在本篇論文所提出的煽動攻擊方案中,攻擊者不需要具有非常高的算力即可通過利誘目標礦池中的不忠礦工來使自己獲得不當收益。

3、自私挖掘攻擊

一種最有名的挖掘攻擊之一,自私挖掘所針對的是分布式共識協議的缺陷。

自私挖掘是當一個自私礦工發現一個區塊時故意生成分支的策略行為。如果一個自私礦工完成了一次完全工作量證明,該礦工不會立刻將其公布,而是將其加入自己的私有區塊鏈之中。本文將這種只有攻擊者才能訪問且由合理區塊組成的私有區塊鏈稱為私有鏈。一旦其他礦工成功挖掘并傳播一個區塊時,自私礦工會選擇性地公布他所持有的區塊從而產生分支。這個分支可能會使誠實礦工所挖掘的區塊失效,從而攻擊者可以不當地獲取額外收益。令表示除攻擊者以外算力在私有區塊后挖掘的概率,即被受攻擊者影響的算力和。

通過分析自私挖掘攻擊者的收益可得攻擊者算力a和私有鏈y成為主鏈的概率需要滿足區塊鏈攻擊技巧,顯然,y值越大,攻擊者實現自私挖掘所需要的算力就越少。

所以,為了追求更高的收益,自私礦工會選擇加入自私的礦池。當自私礦池所控制的算力足夠大的時候,該礦池就有了能夠控制區塊產生的能力,因此區塊鏈的去中心化也不復存在。然而,如果攻擊者的私有區塊鏈分支最終沒有被選中成為公共區塊鏈的一部分,他的區塊就可能被區塊鏈主鏈所丟棄。

所以,攻擊者必須有足夠的算力來確保自己進行自私挖掘是有利可圖的,尤其是當他的網絡連接能力比較低的時候。

文本由@鄧鄧 整理發布于三個皮匠報告網站,未經授權禁止轉載。

推薦閱讀:

TokenInsight:區塊鏈與分布隱私計算(15頁).pdf

火鏈科技:2021海南區塊鏈產業發展白皮書(42頁).pdf

億歐智庫:全球科技公司區塊鏈布局案例研究(65頁).pdf

本文由作者奶茶不加糖發布,版權歸原作者所有,禁止轉載。本文僅代表作者個人觀點,與本網無關。本文文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。

相關報告

【公司研究】視源股份-深度報告:智能商顯佼佼者持續創新蛻變-2020201214(44頁).pdf
【公司研究】視源股份-深度報告:智能商顯佼佼者持續創新蛻變-2020201214(44頁).pdf

請務必閱讀正文之后的免責條款部分 全球視野全球視野 本土智慧本土智慧 公司研究公司研究 Page 1 證券研究報告證券研究報告深度報告深度報告 信息技術信息技術 視源股份視源股份(002841) 增持增持 合理估值: 111.2-1 37.8 元 昨收盤: 107.52 元 (首次覆蓋) 通信通信 202

【研報】功率半導體行業報告之三:需求向好+供給受限高景氣驅動漲價潮-2020201214(53頁).pdf
【研報】功率半導體行業報告之三:需求向好+供給受限高景氣驅動漲價潮-2020201214(53頁).pdf

-2- 功率半導體=功率分立器件+功率IC。功率半導體在生活中隨處可見,分為功率分立器件和功率IC,應用廣泛。類似于:半導體= 分立器件+集成電路IC。功率IC相當于SOC,功率模塊相當于SIP。功率IC屬于模擬IC的范疇。 需求驅動力:汽車電子、工業自動化。據Omdia數據,2019年全球功率半導體市場

CSA GCR:區塊鏈的十大攻擊、漏洞及弱點(2022)(30頁).pdf
CSA GCR:區塊鏈的十大攻擊、漏洞及弱點(2022)(30頁).pdf

2022 云安全聯盟大中華區-版權所有1區塊鏈的十大攻擊、漏洞及弱點2022 云安全聯盟大中華區-版權所有3序序 言言分布式賬本技術(DLT)被稱為技術基礎結構和協議,用于在分布于多個位置的網絡中以不變的方式進行驗證,同時訪問和記錄更新。由于 DLT 在各個領域和行業中的潛力, 因此在技術領域正變得越來越流

可信區塊鏈推進計劃:區塊鏈與供應鏈金融(46頁).pdf
可信區塊鏈推進計劃:區塊鏈與供應鏈金融(46頁).pdf

1 區塊鏈與供應鏈金融 白皮書(1.0 版) 可信區塊鏈推進計劃可信區塊鏈推進計劃 2018 年 10 月 4 前言 供應鏈金融發展的目標是為了依托供應鏈核心企業,對產業上下游相關企業提供全面的金融服務, 最終能夠降低整個供應鏈運作成本,并通過金融資本和實體經濟的協作,構筑銀行、企業和供應鏈的互利共存、持

【研報】區塊鏈行業:區塊鏈新基建(二)區塊鏈+物聯網深挖數據價值和智能場景-20200727[17頁].pdf
【研報】區塊鏈行業:區塊鏈新基建(二)區塊鏈+物聯網深挖數據價值和智能場景-20200727[17頁].pdf

請仔細閱讀本報告末頁聲明請仔細閱讀本報告末頁聲明 證券研究報告 | 行業專題研究 2020 年 07月 27日 區塊鏈區塊鏈 區塊鏈新基建(二) :區塊鏈區塊鏈新基建(二) :區塊鏈+物聯網,物聯網,深挖深挖數據價值和智能場景數據價值和智能場景 基于基于區塊鏈的物聯網區塊鏈的物聯網市場前景:市場前景:萬物

可信區塊鏈推進計劃:區塊鏈溯源應用指南(66頁).pdf
可信區塊鏈推進計劃:區塊鏈溯源應用指南(66頁).pdf

在高端消費品領域,如母嬰奶粉、保健品、美妝、奢侈品等單價值比較高的消費品當中,假貨、調包等問題一直是困擾品牌方和消費者的關鍵問題,通過區塊鏈追溯來記錄商品從生產廠商、經銷商、倉儲物流、零售商、消費者退貨全流程的信息記錄,可以準確地控制商品流程,結合物理防偽技術,可以有效的避免假貨的流通,同時也能有效的避免各

【研報】區塊鏈行業:區塊鏈產業全景圖-20200101[51頁].pdf
【研報】區塊鏈行業:區塊鏈產業全景圖-20200101[51頁].pdf

平安證券股份有限公司平安證券股份有限公司 區塊鏈產業全景圖區塊鏈產業全景圖 20202020年年1 1月月1 1日日 BLOCKCHAIN 證券分析師證券分析師 投資咨詢資格編號:投資咨詢資格編號:S1060517070006S1060517070006 郵箱:郵箱:YANLEI511PINGAN.COM.

【研報】區塊鏈行業專題研究:區塊鏈新基建(一)溯源~以區塊鏈為器掘金數據價值-20200529[27頁].pdf
【研報】區塊鏈行業專題研究:區塊鏈新基建(一)溯源~以區塊鏈為器掘金數據價值-20200529[27頁].pdf

證券研究報告 | 行業專題研究 2020 年 05月 29日 區塊鏈區塊鏈 區塊鏈新基建(區塊鏈新基建(一一) :) :溯源溯源以區塊鏈為器,以區塊鏈為器,掘金掘金數據價值數據價值 感謝分布式資本提供研究支持,以及京東感謝分布式資本提供研究支持,以及京東智臻鏈智臻鏈、眾安保險、浙商銀行、易、眾安保險、浙商

客服
商務合作
小程序
服務號
折疊
午夜网日韩中文字幕,日韩Av中文字幕久久,亚洲中文字幕在线一区二区,最新中文字幕在线视频网站