買以太坊 買以太坊
Ctrl+D 買以太坊
ads

ETC:“雙花”攻擊可能會讓幣價歸零,謹慎此類幣種_POW

Author:

Time:1900/1/1 0:00:00

作者丨萊道君

來源丨萊道區塊鏈

“雙花”攻擊事件,基本上每隔一段時間都會被拿來深度探討,可見其在加密貨幣領域被重視程度。道理很簡單,比如你手里的錢可以花兩次,如果長時間存在這樣的情況,這對貨幣體系可以產生毀滅性的打擊,這不,繼比特黃金之后市值靠前的幣種小姨太又發生了雙花攻擊。

首先簡單的解釋下什么是“雙花”攻擊,在以比特幣為首的一類POW算法當中,交易的真實性是由大多數人承認才算真實的,準確的來說是區塊鏈網絡中理論上有超過50%算力攻擊,才能使一筆交易可以花費兩次,也就是完成雙花攻擊。

1,目前,ETC等數字貨幣發生的雙花攻擊的大致流程是:

2,攻擊者預先準備一定數量的幣種,將幣轉入交易所,然后調用手里的算力進行挖礦

伯爾尼大學:Ripple共識協議存在“雙花代幣”風險:瑞士伯爾尼大學研究人員最新發布的一份研究報告顯示,Ripple共識機制“既無法保證安全,也不活躍”。研究人員Christian Cachin、Amores-Sesar和Jovana Mi?i?在報告中指出,Ripple共識協議可能允許用戶潛在進行“雙花代幣”,而且有可能導致交易處理被終止。研究人員使用不同數量和類型的節點設置Ripple協議示例,結果發現出現故障或惡意節點可能會“對網絡的健康產生破壞性影響”。三位研究人員表示:“我們發現Ripple協議在很大程度上依賴同步時鐘、實時消息傳遞、無故障網絡、以及具有Ripple簽名的[Unique Node List] 常見受信節點先驗協議,但是如果違反了這些條件中的一個或多個,特別是當攻擊者在網絡內部變得活躍,那么系統就可能會出現嚴重故障。”(cointelegraph)[2020/12/4 23:05:08]

3,等到充幣完成后,將幣種賣出提現,然后再發動51%攻擊,攻擊承認交易所這筆轉賬的這條鏈,攻擊者這條鏈成為了新主鏈

證券日報:“雙11”正成為區塊鏈場景應用“練兵場”:11月12日,證劵日報發文指出,今年雙11期間,阿里巴巴及京東數科均廣泛應用了云計算、區塊鏈、人工智能、大數據等數字科技能力,而以區塊鏈技術為首的新興技術正在為雙11保駕護航。西南財經大學金融學院數字經濟研究中心主任陳文對記者表示,目前雙11正成為新興技術的“練兵場”,區塊鏈技術在近兩年的雙11大促中,正在發揮著重要作用。具體來看將區塊鏈技術應用于電商,一方面,能夠解決產品溯源問題,從材料采購、工廠加工、物流運輸、商品入庫再到發貨配送,所有環節數據都在區塊鏈上上鏈,達到全程來源可追溯以及去向可追蹤;另一方面,也可以幫助強化電商平臺對于入駐的第三方商家的把控,減少第三方商家的彼此侵權糾紛,以及防止第三方商家惡意刷好評、偽造交易流水問題。(證券日報)[2020/11/12 12:23:25]

4,攻擊者控制這條主鏈,排斥剛才自己往交易所充幣的交易行為,使充幣這個動作失效,這時候就完成了雙花

聲音 | 數字農業委員會劉大成:區塊鏈與供應鏈“雙鏈融合”可杜絕農產品假冒偽劣:據經濟參考報消息,中國農產品流通經紀人協會數字農業委員會會長劉大成近日撰文表示,農業智慧鏈可以在供給和需求之間鏈接低成本高效率的對接關系,利用區塊鏈與供應鏈“雙鏈融合”技術杜絕名特優農產品假冒偽劣,保障名特優農產品及其全稟賦資源的“去偽存真”和“廣告天下”。[2018/12/18]

那攻擊者為什么選擇攻擊ETC而不是比特幣和以太坊呢?這就有個成本和收益之間的恒量,是否具備可操作性,我么借助兩個工具來做下簡單的對比,雙花成本計算網站Crypto51和全網算力租賃平臺NiceHash。

Crypto51是一個追蹤POW算法挖礦的數字加密貨幣并測算發起51%算力攻擊理論成本的網站,其數據來源于目前全球最大的算力租借平臺Nicehash,在這個平臺上,只要肯出錢就能租到算力來做任何事情。

泰國即將對加密貨幣交易征收“雙重稅”:據報道,泰國即將對加密貨幣交易征收7%的增值稅和15%的資本利得稅,與此同時還將對處理此類資產交易的交易所實施新的監管法規。泰國政府還將要求交易所建立更嚴格的KYC程序,并為所有用戶收集身份數據。[2018/5/5]

數據顯示,你只需要348940美元就可以實現對比特幣網絡進行1小時的雙花攻擊,理論上僅金錢成本就需要數十萬每小時,實際上礦機算力的分散程度高,總的算力龐大,短時間內根本沒有辦法完成算力的部署,市場上租賃平臺沒有相應數量的算力,根本就不可行,以太坊稍微容易點,但只是相對比特幣網絡容易,可實現性基本也是為零。

反觀,數據中的ETC僅需4462美元即可對ETC區塊鏈網絡進行算力的攻擊,并且僅Nicehash平臺的可租用算力,比整個ETC網絡的算力還要多,這就直接對ETC網絡有重大威脅,我們再來稍微計算下攻擊者通過雙花的獲利能力。

先從成本上來看,從01月05日到07日(塊高度7245623到7255998之間),ETC網絡共遭受至少11次疑似雙花攻擊(doublespending),算力租用的價格按照目前4462美元/小時來算,大約攻擊者租用了3天,共計成本約4462*3*24=321264美元。

已發現的11次雙花攻擊中,雙花的ETC有88500枚,價值約46萬美元,基本上除去成本外,還有收益,此外算力在租用期間也為攻擊者貢獻的挖礦收入,如果攻擊者在攻擊之前在期貨市場再部署100倍的合約交易做空,從曝光出來的攻擊時間來看是1月7日,攻擊者可以在公布前提前部署合約交易空單,利用雙花事件利空ETC,ETC12小時內下跌超10%,經過合約放大的倍數后,也就是10倍的收益,這個價值遠遠比雙花賺到的錢要多很多。

不僅是ETC,潛在發生攻擊的加密貨幣還是很多的,只要算力集中度超過50%以上的都有存在被攻擊的風險,特別是那些在多個交易所上線有交易深度,并且期貨市場也有高杠桿交易的,相信攻擊者已經在攻擊籌備當中了。

在ETC發生雙花事件后,給到人警醒是有算力租借市場,并且同種算法可以挖多種幣的情況下,PoW礦工的算力收益不再依賴于唯一幣種,51%算力攻擊將有利可圖,同一算法的幣種僅需要一種或者兩種就夠了,其他得到的市值小,全網算力小的幣種基本上難逃被攻擊的風險。

當然,雙花并不是僅僅發生在POW算法的,權益證明的幣種也會發生雙花事件,只是不能以POW算法的模式去定義,但確實存在。比如12月份,EOS上的應用EOSMax和BetDice遭受雙花攻擊,損失巨大,分別損失55000EOS和200000EOS。

在EOS系統上采用的是委托權益證明即有21個被投票的節點負責生產區塊,由其他節點包括前21個驗證并確認交易。

而BetDice是投注類的菠菜游戲,短時間卡主節點的的時間來達成雙花,主要大致流程是:

1,攻擊者部署智能合約

2,發送投注請求到節點

3,節點執行成功并同步到21個超級節點

4,攻擊者在這個時間更新合約擋住超級節點執行

5,超級節點執行不成功

6,api節點于30秒后被超級節點通知交易失敗

7,但結果已經通知出去

8,當攻擊者贏了,再次重復投注,并不阻擋執行,否則重復攻擊

簡單點來說,攻擊方式是抓住了DAPP應用讀寫沒有分離的漏洞,攻擊者直接運用DAPP讀的節點去發送交易,那么該節點會最早的執行合約邏輯計算的Dice結果,如果攻擊者贏那就不做任何操作。如果攻擊者輸,攻擊者同時發送一筆轉賬操作到目前快主節點,讓賬戶月不足以完成先前的那筆交易,那么先前的那筆交易就會廢掉,攻擊者就不會輸。

那為什么,目前POW幣種還偶爾會有51攻擊的新聞,但是POS和DPOS的幣種,幾乎沒有聽說過礦工攻擊過這個系統。事實上,POW的優勢在于算力公開透明一般無法隱身51攻擊。而DPOS尤其是POS可暗地隱身攻擊,某人或團體掌控超51%幣分散在很多地址中,從而可暗地51攻擊,看到的是正常孤立區塊無法覺察攻擊。

不管任何屬性的貨幣,安全是第一位,如果無法保證安全,拿什么去支撐交易,頻繁發生安全事故的交易,遲早會歸零,請各位遠離此類幣種。

Tags:ETCPOWEOSETC幣ETC價格POW價格POW幣EOS幣是什么幣

狗狗幣最新價格
比特幣:Ark Funds首日大舉買入COIN 2.4億,女神看多比特幣至50萬美元_40億比特幣能提現嗎

文|市值工坊 近期,市場焦點集中在數字市場。15日,CoinbaseGlobalInc.的股票在交易的第二天上漲,盤前交易中大漲6%。當天開盤高開3%.

1900/1/1 0:00:00
Maker:MakerDAO 收入因 Ether 和 Wrapped BTC 困境而下跌_MakerDAO

Messari研究顯示,由于貸款需求大幅下降且清算很少,MakerDAO自2020年以來第一季度出現凈收入損失.

1900/1/1 0:00:00
以太坊:比特幣生態除了STX和RIF之外還有啥?_40億比特幣能提現嗎

老吳談熱點 法國和西班牙公布了最新的通脹數據,結果不是很好,兩國都超出預期了,能看出歐洲的通脹問題還是很嚴重.

1900/1/1 0:00:00
atc:「讀后續寫」三種結尾設計方法+三種主旨升華句_atc幣是什么幣

三種結尾設計方法+三種主旨升華句三種結尾結尾設計方法方法一:首位呼應法寫012017年高考真題,講述的是與健忘媽媽一塊去旅游的故事.

1900/1/1 0:00:00
BTM:誰是預言家?2018年6月14日全球虛擬數字幣TOP100行情快報_ASH

建了一個群,目的很簡單,一個人炒幣是非常寂寞而無聊的。幣圈信息瞬息萬變,一個人也沒有時間和精力去閱讀所有新聞,了解成百上千種數字幣。所以希望大家在群里相互交流,擦出靈感的火花.

1900/1/1 0:00:00
CRO:關注 4 種最高潛力 10 倍的加密貨幣_加密貨幣市場還有未來嗎知乎

這些低成本的加密貨幣為投資者提供了一個有吸引力的機會,可以在不投入大量資金的情況下分散他們的投資組合.

1900/1/1 0:00:00
ads