区块链的致命缺陷[区块链技术面临的问题]

欧易OKX

欧易OKX

               

欧易OKx是全球三大比特币交易所之一,注册即开最高6万元盲盒,100%中奖!

           官网注册

面对信息化时代,稍不注意就会脱轨,所以及时的补充知识才能让我们与时俱进,今天给大家带来的是关于区块链的致命缺陷和区块链技术面临的问题的一篇文章,相信会给你带来较大的帮助!

区块链有哪些安全软肋

区块链有哪些安全软肋

区块链是比特币中的核心技术,在无法建立信任关系的互联网上,区块链技术依靠密码学和巧妙的分布式算法,无需借助任何第三方中心机构的介入,用数学的方法使参与者达成共识,保证交易记录的存在性、合约的有效性以及身份的不可抵赖性。

区块链技术常被人们提及的特性是去中心化、共识机制等,由区块链引申出来的虚拟数字货币是目前全球最火爆的项目之一,正在成就出新的一批亿万级富豪。像币安交易平台,成立短短几个月,就被国际知名机构评级市值达400亿美金,成为了最富有的一批数字货币创业先驱者。但是自从有数字货币交易所至今,交易所被攻击、资金被盗事件层出不穷,且部分数字货币交易所被黑客攻击损失惨重,甚至倒闭。

一、 令人震惊的数字货币交易所被攻击事件

从最早的比特币,到后来的莱特币、以太币,目前已有几百种数字货币。随着价格的攀升,各种数字货币系统被攻击、数字货币被盗事件不断增加,被盗金额也是一路飙升。让我们来回顾一下令人震惊的数字货币被攻击、被盗事件。

2014年2月24日,当时世界最大的比特币交易所运营商Mt.Gox宣布其交易平台的85万个比特币已经被盗一空,承担着超过80%的比特币交易所的Mt.Gox由于无法弥补客户损失而申请破产保护。

经分析,原因大致为Mt.Gox存在单点故障结构这种严重的错误,被黑客用于发起DDoS攻击:

比特币提现环节的签名被黑客篡改并先于正常的请求进入比特币网络,结果伪造的请求可以提现成功,而正常的提现请求在交易平台中出现异常并显示为失败,此时黑客实际上已经拿到提现的比特币了,但是他继续在Mt.Gox平台请求重复提现,Mt.Gox在没有进行事务一致性校验(对账)的情况下,重复支付了等额的比特币,导致交易平台的比特币被窃取。

2016年8月4日,最大的美元比特币交易平台Bitfinex发布公告称,网站发现安全漏洞,导致近12万枚比特币被盗,总价值约为7500万美元。

2018年1月26日,日本的一家大型数字货币交易平台Coincheck系统遭遇黑客攻击,导致时价580亿日元、约合5.3亿美元的数字货币“新经币”被盗,这是史上最大的数字货币盗窃案。

2018年3月7日,世界第二大数字货币交易所币安(Binance)被黑客攻击的消息让币圈彻夜难眠,黑客竟然玩起了经济学,买空卖空“炒币”割韭菜。根据币安公告,黑客的攻击过程包括:

1) 在长时间里,利用第三方钓鱼网站偷盗用户的账号登录信息。黑客通过使用Unicode字符冒充正规Binance网址域名里的部分字母对用户实施网页钓鱼攻击。

2) 黑客获得账号后,自动创建交易API,之后便静默潜伏。

3) 3月7日黑客通过盗取的API Key,利用买空卖空的方式,将VIA币值直接拉暴100多倍,比特币大跌10%,以全球总计1700万个比特币计算,比特币一夜丢了170亿美元。

二、黑客攻击为什么能屡屡得手

基于区块链的数字货币其火热行情让黑客们垂涎不已,被盗金额不断刷新纪录,盗窃事件的发生也引发了人们对数字货币安全的担忧,人们不禁要问:区块链技术安全吗?

随着人们对区块链技术的研究与应用,区块链系统除了其所属信息系统会面临病毒、木马等恶意程序威胁及大规模DDoS攻击外,还将由于其特性而面临独有的安全挑战。

1. 算法实现安全

由于区块链大量应用了各种密码学技术,属于算法高度密集工程,在实现上比较容易出现问题。历史上有过此类先例,比如NSA对RSA算法实现埋入缺陷,使其能够轻松破解别人的加密信息。一旦爆发这种级别的漏洞,可以说构成区块链整个大厦的地基将不再安全,后果极其可怕。之前就发生过由于比特币随机数产生器出现问题所导致的比特币被盗事件,理论上,在签名过程中两次使用同一个随机数,就能推导出私钥。

2. 共识机制安全

当前的区块链技术中已经出现了多种共识算法机制,最常见的有PoW、PoS、DPos。但这些共识机制是否能实现并保障真正的安全,需要更严格的证明和时间的考验。

3. 区块链使用安全

区块链技术一大特点就是不可逆、不可伪造,但前提是私钥是安全的。私钥是用户生成并保管的,理论上没有第三方参与。私钥一旦丢失,便无法对账户的资产做任何操作。一旦被黑客拿到,就能转移数字货币。

4. 系统设计安全

像Mt.Gox平台由于在业务设计上存在单点故障,所以其系统容易遭受DoS攻击。目前区块链是去中心化的,而交易所是中心化的。中心化的交易所,除了要防止技术盗窃外,还得管理好人,防止人为盗窃。

总体来说,从安全性分析的角度,区块链面临着算法实现、共识机制、使用及设计上挑战,同时黑客通过利用系统安全漏洞、业务设计缺陷也可达成攻击目的。目前,黑客攻击已经在对区块链系统安全性造成越来越大的影响。

三、如何保证区块链的安全

为了保证区块链系统安全,建议参照NIST的网络安全框架,从战略层面、一个企业或者组织的网络安全风险管理的整个生命周期的角度出发构建识别、保护、检测、响应和恢复5个核心组成部分,来感知、阻断区块链风险和威胁。

除此之外,根据区块链技术自身特点重点关注算法、共识机制、使用及设计上的安全。

针对算法实现安全性:一方面选择采用新的、本身经得起考验的密码技术,如国密公钥算法SM2等。另一方面对核心算法代码进行严格、完整测试的同时进行源码混淆,增加黑客逆向攻击的难度和成本。

针对共识算法安全性:PoW中使用防ASIC杂凑函数,使用更有效的共识算法和策略。

针对使用安全性:对私钥的生成、存储进行保护,敏感数据加密存储。

针对设计安全性:一方面要保证设计的功能尽量完善,如采用私钥白盒签名技术,防止病毒、木马在系统运行过程中提取私钥;设计私钥泄露追踪功能,尽可能减少私钥泄露后的损失。另一方面,应对某些关键业务设计去中心化,防止单点故障攻击。

区块链发展速度极快,它是另类的传销吗?

它是一种另类的传销。

首先区块链它是一种按照时间顺序将数据区块以顺序相连的链式数据结构,并以密码学的方式保证的一种不可篡改,不可伪造的分布式账本。其次,区块链这个概念是一种通过比特币带出来的它本身是一种技术,技术怎么“变现”,它必须和生活中的实际应用现结合在一起并且创造了实际的价值他才可以拿来赚钱。

几乎所有的区块链传销项目都使用过这段内容。用高增值空间引诱受害者,同时灌输以千倍暴涨需要时间沉淀的思维,以免过早出现兑付危机,可谓一举两得。

通过对价值的描述,可以轻而易举地分辨是否为传销项目。传销项目在描述币价走势时会用“单边上涨”四个字,用只涨不跌的方式吸引受害者和使受害者不过早抛售以保持稳定资金流。

体现币价必须有交易场所,传销团队会自建相应项目交易所,将其叫做“内盘”。内盘主要有交易、财务管理、个人管理、团队管理、分享管理等主要功能,整体网站布局较为简单甚至粗糙,通过对比几个内盘可以发现出布局、颜色、菜单栏文字有差别外,整体上大同小异,猪八戒报价不会超过5位数,但多数内盘会做K线直观的展示涨幅。

挖矿概念 :挖矿也是数字货币永远离不开的话题,诸多币圈大佬靠挖矿起家已不是什么秘密,低成本挖矿后去交易所卖高价,这种低成本高收入的活计正在被传销团队利用。

区块链传销中,可以挖矿的数量与持有币数量有关,持有币数量越多挖矿效率越高,目的显而易见,为了也是不让受害者过早抛售。传销的挖矿介绍中,沿袭了真正区块链项目的某些内容,但通常会有一个致命性错误:传销项目的介绍中大多数会说采用的是ERC。20 token,但实际上ERC 20 token没有挖矿功能。对于传销项目来说,所谓挖矿只是后台的一个数字而已。

所以区块链是一种另类传销。

区块链如何保证使用安全?

区块链项目(尤其是公有链)的一个特点是开源。通过开放源代码,来提高项目的可信性,也使更多的人可以参与进来。但源代码的开放也使得攻击者对于区块链系统的攻击变得更加容易。近两年就发生多起黑客攻击事件,近日就有匿名币Verge(XVG)再次遭到攻击,攻击者锁定了XVG代码中的某个漏洞,该漏洞允许恶意矿工在区块上添加虚假的时间戳,随后快速挖出新块,短短的几个小时内谋取了近价值175万美元的数字货币。虽然随后攻击就被成功制止,然而没人能够保证未来攻击者是否会再次出击。

当然,区块链开发者们也可以采取一些措施

一是使用专业的代码审计服务,

二是了解安全编码规范,防患于未然。

密码算法的安全性

随着量子计算机的发展将会给现在使用的密码体系带来重大的安全威胁。区块链主要依赖椭圆曲线公钥加密算法生成数字签名来安全地交易,目前最常用的ECDSA、RSA、DSA 等在理论上都不能承受量子攻击,将会存在较大的风险,越来越多的研究人员开始关注能够抵抗量子攻击的密码算法。

当然,除了改变算法,还有一个方法可以提升一定的安全性:

参考比特币对于公钥地址的处理方式,降低公钥泄露所带来的潜在的风险。作为用户,尤其是比特币用户,每次交易后的余额都采用新的地址进行存储,确保有比特币资金存储的地址的公钥不外泄。

共识机制的安全性

当前的共识机制有工作量证明(Proof of Work,PoW)、权益证明(Proof of Stake,PoS)、授权权益证明(Delegated Proof of Stake,DPoS)、实用拜占庭容错(Practical Byzantine Fault Tolerance,PBFT)等。

PoW 面临51%攻击问题。由于PoW 依赖于算力,当攻击者具备算力优势时,找到新的区块的概率将会大于其他节点,这时其具备了撤销已经发生的交易的能力。需要说明的是,即便在这种情况下,攻击者也只能修改自己的交易而不能修改其他用户的交易(攻击者没有其他用户的私钥)。

在PoS 中,攻击者在持有超过51%的Token 量时才能够攻击成功,这相对于PoW 中的51%算力来说,更加困难。

在PBFT 中,恶意节点小于总节点的1/3 时系统是安全的。总的来说,任何共识机制都有其成立的条件,作为攻击者,还需要考虑的是,一旦攻击成功,将会造成该系统的价值归零,这时攻击者除了破坏之外,并没有得到其他有价值的回报。

对于区块链项目的设计者而言,应该了解清楚各个共识机制的优劣,从而选择出合适的共识机制或者根据场景需要,设计新的共识机制。

智能合约的安全性

智能合约具备运行成本低、人为干预风险小等优势,但如果智能合约的设计存在问题,将有可能带来较大的损失。2016 年6 月,以太坊最大众筹项目The DAO 被攻击,黑客获得超过350 万个以太币,后来导致以太坊分叉为ETH 和ETC。

对此提出的措施有两个方面:

一是对智能合约进行安全审计,

二是遵循智能合约安全开发原则。

智能合约的安全开发原则有:对可能的错误有所准备,确保代码能够正确的处理出现的bug 和漏洞;谨慎发布智能合约,做好功能测试与安全测试,充分考虑边界;保持智能合约的简洁;关注区块链威胁情报,并及时检查更新;清楚区块链的特性,如谨慎调用外部合约等。

数字钱包的安全性

数字钱包主要存在三方面的安全隐患:第一,设计缺陷。2014 年底,某签报因一个严重的随机数问题(R 值重复)造成用户丢失数百枚数字资产。第二,数字钱包中包含恶意代码。第三,电脑、手机丢失或损坏导致的丢失资产。

应对措施主要有四个方面:

一是确保私钥的随机性;

二是在软件安装前进行散列值校验,确保数字钱包软件没有被篡改过;

三是使用冷钱包;

四是对私钥进行备份。

自动草稿

 

区块链的致命缺陷是很多人头疼的问题,尤其是在理解和现实的冲突方面,区块链技术面临的问题也同样面临着相似的问题,关注我们,为您服务,是我们的荣幸!

风险提示:根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。本文收集整理自网络,不代表经典网立场,如若转载,请注明出处:https://www.jingdian230.com/qkl/89173.html

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台用户上传并发布,本平台仅提供信息存储服务。

Special statement: The above contents (including pictures or videos, if any) are uploaded and released by users of the we-media platform. This platform only provides information storage services.

(0)
欧易OKX

欧易OKX

               

欧易OKx是全球三大比特币交易所之一,注册即开最高6万元盲盒,100%中奖!

           官网注册

相关推荐

  • 币圈小白eos 币圈小白的问题

    本篇文章主要给网友们分享币圈小白eos的知识,其中更加会对币圈小白的问题进行更多的解释,如果能碰巧解决你现在面临的问题,记得关注本站! eos是什么币 EOS称为区块链3.0,不同…

    2023年 8月 29日
    116
  • 绿叶蔬菜有10大健康好处:预防癌症 保护视力

    很多朋友都说,不知道什么是深绿色的叶菜,也不知道该吃哪几种绿叶蔬菜。 深绿色蔬菜的好处,在国内外多项研究中都得到了证明,其好处之多,超出大部分人的想象。归纳起来,主要有以下10个方…

    区块链 2023年 3月 19日
    193
  • 网上交易平台[中介超市网上交易平台]

    本篇文章给大家谈谈网上交易平台,以及中介超市网上交易平台对应的知识点,老币网致力于为用户带来全面可靠的币圈信息,希望对各位有所帮助! 网上交易平台都有哪些? 一、电子商务平台是一个…

    2023年 7月 21日
    93
  • 欧易OKX

    欧易OKX

                   

    欧易OKx是全球三大比特币交易所之一,注册即开最高6万元盲盒,100%中奖!

               官网注册
  • 为什么限制比特币交易

      为什么限制比特币交易   1.12年2、3、4月最低4.9美元。12年12月最高13.5美元。   2.便可以进行转账或者交易。上述业内资深人士认…

    2023年 3月 2日
    172
  • 币圈交易所清退 币圈交易所清退历史

    本篇文章给大家谈谈币圈交易所清退,以及币圈交易所清退历史对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 火币网清退中国用户是什么意思? 1. 火币网清退中国用户据悉这一举措…

    2023年 7月 29日
    100
  • 币圈交易所如何安全认证 币圈交易所app

    今天给大家聊到了币圈交易所如何安全认证,以及币圈交易所app相关的内容,在此希望可以让网友有所了解,最后记得收藏本站。 币圈交易平台频爆雷,如何保障数字资产安全? 对于投资者而言,…

    2024年 3月 27日
    36
  • 美国加息对币圈有什么影响 美国加息对币圈有什么影响吗

    今天给各位分享美国加息对币圈有什么影响的知识,其中也会对美国加息对币圈有什么影响吗进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧! 美联储加息会带来哪些影响?…

    2023年 7月 27日
    178
  • achain中文官网_achairinaroom

    logo是什么意思?这个英文该怎么读 logo的中文是:标志 logo 读法 英 [ˈləʊgəʊ] 美 [ˈloʊgoʊ] 作名词的意思是:(某公司或机构的)标识,标志,徽标;l…

    2024年 2月 27日
    83
  • 矿圈币圈链圈排序 币圈,链圈,矿圈的区别

    本篇文章给大家谈谈矿圈币圈链圈排序,以及币圈,链圈,矿圈的区别对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 区块链去中心化有三大法宝 区块链三大圈——币圈、链圈、矿圈。 …

    2023年 10月 21日
    100
  • 奇亚币今天最新价格_奇亚币价格今日行情走势

    如何看待奇亚币开盘暴跌,交易所不能提币? 央视财经点名了chia奇亚,严重影响市场健康。建议有囤SSD、挖矿想法的玩家谨慎入场。 一块硬盘,上午和下午的报价可能相差几百元,也因此有…

    2024年 2月 7日
    83