以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

“雙花”攻擊可能會讓幣價歸零,謹慎此類幣種_POW:POW幣

Author:

Time:1900/1/1 0:00:00

作者丨萊道君

來源丨萊道區塊鏈

“雙花”攻擊事件,基本上每隔一段時間都會被拿來深度探討,可見其在加密貨幣領域被重視程度。道理很簡單,比如你手里的錢可以花兩次,如果長時間存在這樣的情況,這對貨幣體系可以產生毀滅性的打擊,這不,繼比特黃金之后市值靠前的幣種小姨太又發生了雙花攻擊。

首先簡單的解釋下什么是“雙花”攻擊,在以比特幣為首的一類POW算法當中,交易的真實性是由大多數人承認才算真實的,準確的來說是區塊鏈網絡中理論上有超過50%算力攻擊,才能使一筆交易可以花費兩次,也就是完成雙花攻擊。

1,目前,ETC等數字貨幣發生的雙花攻擊的大致流程是:

2,攻擊者預先準備一定數量的幣種,將幣轉入交易所,然后調用手里的算力進行挖礦

數字人民幣“雙離線”功能將在蘇州紅包試點中首次曝光:數字人民幣備受市場矚目的“雙離線”功能將在蘇州紅包試點中首次曝光。據記者了解,蘇州市政府將會同運營機構從報名參加離線錢包體驗計劃的人員中選擇部分人員作為離線錢包體驗人員,體驗人員人數控制在1000人之內。此前有數字人民幣權威人士在內部場合透露,不同于移動支付,數字人民幣可以理解為物權體系,不涉及信息流和資金流的不同步等問題,因此可以支撐在飛機、地下室等特殊場景使用雙離線的付款功能。而未來,能成為唯一身份標識的東西都可以成為賬戶體系,比如車牌,甚至水電煤表、電動車,終端會進一步延展,手機不再是唯一支付中心。本次紅包試點除線下商戶外,線上電商也首次參與。京東數科方面透露,在此次試點中提供了技術和相關場景。包括線上商城和京東旗下五星電器、京東之家、京東便利店等線下場景。其中,線上商城下單支持線上支付和貨到付款。此外,華為、vivo等手機廠商亦參加到本次紅包試點中。(中國經營網)[2020/12/5 14:07:31]

3,等到充幣完成后,將幣種賣出提現,然后再發動51%攻擊,攻擊承認交易所這筆轉賬的這條鏈,攻擊者這條鏈成為了新主鏈

動態 | 中物聯公布2019“雙鏈獎” 海爾、建行、京東物流獲十佳區塊鏈應用企業:12月3日,首屆全球供應鏈數字經濟峰會暨2019中國物流與供應鏈產業區塊鏈應用年會在深圳召開。此次峰會由中國物流與采購聯合會區塊鏈應用分會主辦,海爾、京東、蘇寧等400+企業受邀參加。現場就區塊鏈的發展趨勢及應用探索展開討論,并頒發了2019中國物流與供應鏈產業“雙鏈獎”。其中青島海爾科技有限公司、中國建設銀行股份有限公司、京東物流等獲評十佳區塊鏈應用企業。[2019/12/4]

4,攻擊者控制這條主鏈,排斥剛才自己往交易所充幣的交易行為,使充幣這個動作失效,這時候就完成了雙花

那攻擊者為什么選擇攻擊ETC而不是比特幣和以太坊呢?這就有個成本和收益之間的恒量,是否具備可操作性,我么借助兩個工具來做下簡單的對比,雙花成本計算網站Crypto51和全網算力租賃平臺NiceHash。

動態 | 工信部公布2018年制造業“雙創”平臺試點示范項目名單 區塊鏈項目入選:工業和信息化部辦公廳公布了2018年制造業“雙創”平臺試點示范項目名單,其中航天云網數據研究院(廣東)有限公司的基于區塊鏈+AI的工業互聯網雙創平臺和生態建設示范項目入選。[2018/11/28]

Crypto51是一個追蹤POW算法挖礦的數字加密貨幣并測算發起51%算力攻擊理論成本的網站,其數據來源于目前全球最大的算力租借平臺Nicehash,在這個平臺上,只要肯出錢就能租到算力來做任何事情。

數據顯示,你只需要348940美元就可以實現對比特幣網絡進行1小時的雙花攻擊,理論上僅金錢成本就需要數十萬每小時,實際上礦機算力的分散程度高,總的算力龐大,短時間內根本沒有辦法完成算力的部署,市場上租賃平臺沒有相應數量的算力,根本就不可行,以太坊稍微容易點,但只是相對比特幣網絡容易,可實現性基本也是為零。

BCH反“雙花攻擊”測試:“0-conf”無安全風險 攻擊者得不償失:近日有言論認為,BCH具有的“0-conf”(0等待確認)特性存在安全隱患,會被黑客利用進行“雙花攻擊”。對此,在線購物網站Cryptonize進行了一項針對BCH被黑客利用進行此類攻擊的壓力測試。結果顯示,攻擊者中有些人最后花了2000美元購買了一張1000美元的禮品卡,為了攻擊而付出了雙倍代價,向接受BCH付款的商家證明了將其作為支付手段的安全性。[2018/3/19]

反觀,數據中的ETC僅需4462美元即可對ETC區塊鏈網絡進行算力的攻擊,并且僅Nicehash平臺的可租用算力,比整個ETC網絡的算力還要多,這就直接對ETC網絡有重大威脅,我們再來稍微計算下攻擊者通過雙花的獲利能力。

先從成本上來看,從01月05日到07日(塊高度7245623到7255998之間),ETC網絡共遭受至少11次疑似雙花攻擊(doublespending),算力租用的價格按照目前4462美元/小時來算,大約攻擊者租用了3天,共計成本約4462*3*24=321264美元。

已發現的11次雙花攻擊中,雙花的ETC有88500枚,價值約46萬美元,基本上除去成本外,還有收益,此外算力在租用期間也為攻擊者貢獻的挖礦收入,如果攻擊者在攻擊之前在期貨市場再部署100倍的合約交易做空,從曝光出來的攻擊時間來看是1月7日,攻擊者可以在公布前提前部署合約交易空單,利用雙花事件利空ETC,ETC12小時內下跌超10%,經過合約放大的倍數后,也就是10倍的收益,這個價值遠遠比雙花賺到的錢要多很多。

不僅是ETC,潛在發生攻擊的加密貨幣還是很多的,只要算力集中度超過50%以上的都有存在被攻擊的風險,特別是那些在多個交易所上線有交易深度,并且期貨市場也有高杠桿交易的,相信攻擊者已經在攻擊籌備當中了。

在ETC發生雙花事件后,給到人警醒是有算力租借市場,并且同種算法可以挖多種幣的情況下,PoW礦工的算力收益不再依賴于唯一幣種,51%算力攻擊將有利可圖,同一算法的幣種僅需要一種或者兩種就夠了,其他得到的市值小,全網算力小的幣種基本上難逃被攻擊的風險。

當然,雙花并不是僅僅發生在POW算法的,權益證明的幣種也會發生雙花事件,只是不能以POW算法的模式去定義,但確實存在。比如12月份,EOS上的應用EOSMax和BetDice遭受雙花攻擊,損失巨大,分別損失55000EOS和200000EOS。

在EOS系統上采用的是委托權益證明即有21個被投票的節點負責生產區塊,由其他節點包括前21個驗證并確認交易。

而BetDice是投注類的菠菜游戲,短時間卡主節點的的時間來達成雙花,主要大致流程是:

1,攻擊者部署智能合約

2,發送投注請求到節點

3,節點執行成功并同步到21個超級節點

4,攻擊者在這個時間更新合約擋住超級節點執行

5,超級節點執行不成功

6,api節點于30秒后被超級節點通知交易失敗

7,但結果已經通知出去

8,當攻擊者贏了,再次重復投注,并不阻擋執行,否則重復攻擊

簡單點來說,攻擊方式是抓住了DAPP應用讀寫沒有分離的漏洞,攻擊者直接運用DAPP讀的節點去發送交易,那么該節點會最早的執行合約邏輯計算的Dice結果,如果攻擊者贏那就不做任何操作。如果攻擊者輸,攻擊者同時發送一筆轉賬操作到目前快主節點,讓賬戶月不足以完成先前的那筆交易,那么先前的那筆交易就會廢掉,攻擊者就不會輸。

那為什么,目前POW幣種還偶爾會有51攻擊的新聞,但是POS和DPOS的幣種,幾乎沒有聽說過礦工攻擊過這個系統。事實上,POW的優勢在于算力公開透明一般無法隱身51攻擊。而DPOS尤其是POS可暗地隱身攻擊,某人或團體掌控超51%幣分散在很多地址中,從而可暗地51攻擊,看到的是正常孤立區塊無法覺察攻擊。

不管任何屬性的貨幣,安全是第一位,如果無法保證安全,拿什么去支撐交易,頻繁發生安全事故的交易,遲早會歸零,請各位遠離此類幣種。

Tags:ETCPOWEOSETC幣ETC價格POW價格POW幣EOS幣是什么幣

抹茶交易所
火幣欲借殼上市,香港真是幣圈企業庇護天堂?_區塊鏈:區塊鏈技術發展現狀和趨勢十大數字貨幣交易所排名

火幣集團主要含,數字貨幣交易平臺火幣網、火幣生態基金、火幣礦池。其中火幣網成立于2013年,主營業務是數字貨幣交易,其交易平臺有火幣全球交易平臺、使用火幣生態通證HT投票平臺HADAX、針對不同.

1900/1/1 0:00:00
比特幣繼續回調,其他主流幣或許即將起飛!_BTC:btc錢包官網

一個有責任、有態度、有價值的幣市觀察者。突然之間,國內就刮起了地攤風,大家都出門擺地攤了,在朋友圈可以看到各式各樣的“地攤經濟”.

1900/1/1 0:00:00
如果比特幣突破這一水平,將迎來新一輪牛市_BTC:btc錢包官網

隨著多頭接管市場并收復之前失去的領土,比特幣價格正在波動。盡管反彈預示著潛力,但比特幣仍需要克服較高水平的重大阻力.

1900/1/1 0:00:00
比特兒首期IEO項目幣世界,自產自銷,能到天價?_區塊鏈:CNNS

作者丨萊道君 來源丨萊道區塊鏈 4月17日,在比特兒發行平臺幣搶購的第9天,據平臺公布數據,搶購金額已經超過30億美元,也就是在這一天,比特兒平臺公布了首期IEO項目.

1900/1/1 0:00:00
YAM詐尸?模仿盤Spaghetti僅推出10小時吸金2億美元_比特幣:比特幣YAM價格

一個有責任、有態度、有價值的幣市觀察者。今日,區塊鏈安全公司PeckShield正式宣布完成了對YAM2.0智能合約的安全審計.

1900/1/1 0:00:00
印度最大交易所Bitbns即將開啟IEO,要不要提前埋伏一波?_比特幣:btc短線交易騙局

一個有責任、有態度、有價值的幣市觀察者。美國時間2020年7月15日,大批名人和知名企業官方推特賬戶遭黑客入侵,這些賬戶無一例外都發出同一條推文,發布比特幣空投騙局,許諾任何人只要往一個比特幣地.

1900/1/1 0:00:00
ads