您对网络威胁51%攻击知多少?

VSole2022-01-19 10:54:01

区块链的去中心化性质和加密算法使其几乎不可能受到攻击。然而,以太经典(Ethereum Classic)区块链沦为了51%攻击(51% attack)的受害者,估计因此损失110万美元。那么,51%攻击是如何发生的?它的影响怎样?

51%攻击是什么?

51%攻击,较常见的字面意思是:只要算力超过51%,就能对某个系统发动攻击,这个系统就存在中心化或者被攻破的可能性。它是一种区块链渗入,可能导致网络中断,最终导致挖矿垄断。一旦矿工(miner、是指尝试创建区块并添加到区块链上的人或者机器,同时也指代做这个事情的软件)。当一个新的有效的区块被创建时,比特币协议自动分发一定数量的比特币给相应的矿工,作为工作的奖赏)、组织或某个实体对区块链网络上的算力获得超过50%的控制权,就会发生这种攻击。

攻击的结果是,攻击者获得访问权,阻止矿工挖矿、取消交易,最终卷走根本不属于他们的被盗货币。如果区块链网络被劫持,攻击者将拥有足够的挖矿能力来篡改交易。这意味着他们可以篡改订购交易,可以停止所有挖矿活动。51%攻击者正是以这种方式撤销交易,从而导致区块链内的双重支付(double-spending)。假设攻击者花1BTC(Bitcoin,比特币)换取产品,那么实际上区块链会记录这笔交易。然而,51%攻击者可以通过撤销交易来触发退款,从而同时拥有BTC和产品。

51%攻击的机理是,宣布现有网络无效,接管设定的安全协议。这种影响可能严重,也可能不严重,但一切归结为攻击者拥有的算力。攻击者拥有的哈希算力百分比越高,越容易实施攻击,最终危害带来的影响越大。与使用Tangle共识算法、通过操纵区块链账本来批准或否决交易的34%攻击不同,51%攻击使攻击者可以完全控制区块链网络,从而可以停止任何挖矿或实际上重复使用货币。

51%攻击造成的影响

那么,攻击者如何针对区块链和比特币实施51%攻击?

当某个实体支配区块链上的算力时,可以发动51%攻击。当攻击渗透到比特币的哈希算力功能时,攻击者就可以延迟新交易,并最终多次操纵同一货币的使用。由于区块链使用工作量证明(PoW)共识机制来验证交易,这些中断延迟了矿工按时间顺序确认和安排区块的操作。

因此,假设一个矿工的计算能力降低了,那么在区块中安排的交易就会延迟,区块链网络遭到破坏,在这种情况下,它们允许攻击者可以比矿工更快地求解方程。最终,攻击者获得控制权,通过撤销未经确认的交易获得双重支付货币。除此之外,攻击者还获得了旨在补偿矿工更新区块链的矿工奖励。这正是51%攻击对以太经典(ETC)和比特币(BCH)实施攻击的过程。

区块链网络的中断证明了存在漏洞,51%攻击确实对矿工造成了危害,然而,专家们却认为,这种攻击可能有益。由于比特币算力来自目标相同的参与者贡献,这些人在做出决定时是合乎逻辑的。然而,当价格歧视发生时,仍然存在人为串通以改变算力分布的风险,这时,其他人可能会从算力转变中受益,或者至少可以摆脱重大损失。由于计划攻击比特币的实体需要大量资金来购买和维护挖矿设备,以生成足够的算力来挖比特币。因此,即使比特币受到51%攻击,操纵者也无利可图。

如何防止51%攻击?

尽管51%攻击可能很危险,但它也有一些缺陷,如51%攻击无法操纵按照矿工区块给予的奖励;攻击者无力创建交易;当反向交易发生时,攻击者完全可能危及他的私人或个人交易;攻击者不可能增加区块链网络上存在的代币或货币的上限。鉴于此,相关机构可以对区块链采取一些保护措施。

具体来说,51%攻击使用基于工作量证明(PoW)的共识算法,伺机攻击加密货币,而对付这种攻击的较佳防御是使用权益证明(PoS)共识,这正是以太坊2.0旨在规避的问题。

当验证者使用PoS算法时,可以通过维护网络的运营能力来降低渗入风险。PoS有助于限制质押加密货币的数量,在这种情况下,即使51%攻击有可能发生,但攻击者也需要投入一大笔资金来购买加密货币,以获得系统的控制权。仔细观察51%攻击,会发觉PoS加密货币成为目标的可能性不大,因为其盈利能力很小。

然而,鉴于区块链代码中存在错误,51%攻击确实有可能再次发生。此类事件发生时,攻击者可以破坏区块链,更快地生成新的区块以发起攻击。总的来说,这种攻击可能会再次发生,但比特币区块链极具弹性。

哪些区块链平台遭受过51%攻击?

从理论上讲,比特币和以太坊区块链比小型项目更能抵抗51%攻击。不过,许多项目仍然易受这种攻击。以下是遭受过这种攻击的一些平台。

•Grin(GRIN)

据消息称,注重隐私的加密网络GRIN曾被51%攻击渗入。2020年11月7日,一个匿名实体获得了58.1%的网络算力,导致其支付迅速停止。

•Vertcoin(VTC)

作为一种ASIC挖矿加密货币,VTC遭遇多次51%攻击颇令人意外。2018年10月和12月,由于一个从Nice Hash获得足够算力的实体获得双重支付,VTC损失了价值100000美元的VTC。结果,VTC重组了VTC网络上的300多个区块和另外600个区块硬分叉。

•比特币黄金(BTG)

2018年5月,BTG被要求双重支付共计12239 BTG(1800万美元)。2020年1月下旬,比特币黄金再次成为51%攻击的受害者,最终在两天内遭受了超过7000 BTG的双重支付。这次攻击是两次被删除的重要区块链重组造成的。

•以太经典(ETC)

ETC区块链在一个月内遭遇了三次51%攻击,这三次攻击都发生在2020年8月,包括发生在8月1日的攻击、8月6日的攻击以及8月29日的攻击。这起攻击甚至导致加密货币交易所Coinbase暂停了所有ETC存款和取款。

结 语

任何新兴技术(包括区块链和加密货币)都可能遇到各种风险和漏洞,这正是我们需要了解51%攻击的原因。虽然更多的技术有望规避这种攻击,但网络渗入仍不可避免。从好的方面来说,这类攻击给了行业和企业学习和改进的正当理由。因此,不妨看看这个不断变化的行业未来会怎样。

区块链比特币
本作品采用《CC 协议》,转载必须注明作者和本文链接
近几年勒索攻击事件频频发生,且数量逐年增加。勒索事件对各国政府机构、交易、科技、医疗、传媒、金融都产生较重的影响。2020年,全球因勒索软件造成的损失大约25万亿美元。勒索毒幕后的黑客获得了高额的赎金,成功兑现,这样更加剧了勒索事件的爆发。勒索软件一般采用加密货币做为赎金进行交易。加密货币由于其自身的特性-匿名性很难被第三方监管,而且难以追踪和溯源。
实验分析表明,该方案能够在保证共识效率和容错性的同时,大幅降低区块节点的存储开销。近年来随着区块的发展,众多国家政府、企业和研究机构开始关注重视这一新兴的信息技术。此外,该存储模型中的区块账本由所有节点共同维护,符合区块“去中心化”的思想。
51%攻击是什么?它又是如何发生及产生影响的?
美国加密公司 Nomad 一直是数字盗窃的受害者,黑客窃取了该服务用户拥有的 1.9 亿美元的加密货币。8 月 1 日,Nomad在一条推文中证实了盗窃案,称:“我们知道涉及 Nomad 代币桥的事件。我们目前正在调查,会在我们有更新时提供更新。”
眼下,勒索软件已经成为互联网上的一种趋势,它的目标包括企业、政府机构、医院和学校。这是一个几十年前就存在的问题,但在过去几年中变得非常普遍。最初,黑客以个人为目标,要求提供几百美元的比特,但现在他们追求更大的目标,他们可以勒索更大的金额,且被勒索放在没有电脑和服务器的情况下无法继续正常使用。
DeFi正在吞嚼金融业
2021-10-31 09:30:14
马克·安德森2011年撰写的文章中描述了软件原生公司是怎样吞嚼现有企业革新行业的。亚马逊取代了零售业,Spotify取代了唱片业,LinkedIn取代了招聘业-它们都准备取代没有建立互联网原生业务的现有企业。为什么?软件原生企业更快,更便宜,对使用者更友好。对马克来说,软件吞嚼每个行业仅是时间问题。但是对金融来说,这种说法是不对的。我们的金融系统仍然基于古老的基础设施。吉姆·比安可在播客上指出,
较旧的版本使用Shell脚本执行主要功能,例如禁用安全功能,阻止竞争性感染,建立持久性,在某些情况下在受感染的网络中传播。2020年12月,研究人员发现了矿工新版本中包含的BTC钱包地址,以及用于钱包检查API和bash单线的URL。专家发现,钱包数据已由API提取,用于计算用于保持持久性的IP地址。专家注意到,通过将少量BTC放入钱包中,操作员可以恢复被孤立的受感染系统。
起源于比特[1]的区块技术作为继互联网之后计算存储模式的又一次颠覆式创新,通过其独特的块链式数据结构,多方维护的共识算法及灵活编程的智能合约,构建了一种新型的分布式信任网络,有力的推动了互联网技术由信息互联网向价值互联网的转化。 然而,区块系统在提供灵活分布式协作优势的同时,其自身身份管理也面临着极大挑战。在传统中心化交易系统中,参与方的身份管理及交易数据均由中心机构统一核验确认,且相关信
区块技术被提出以来,共识机制作为其核心部分之一受到广泛关注。在众多共识机制中,根据节点权益情况以竞争记账权的权益证明共识机制有着较低能耗和较高性能等特点。为深入研究这一共识机制,第一,阐述了权益证明的主要原理;第二,将权益证明机制按照区块系统结构划分为基于结构和图结构的权益证明共识机制,分别介绍了Ouroboros、Algorand、Tendermint、Casper 和L...
桥服务可以“封装”加密货币,从而将一种加密货币转换为另一种。所以,如果你通过某个跨桥服务使用另一种加密货币,例如比特(BTC),该跨桥就会生成封装比特(WBTC)。这种区块桥就好像礼品卡或支票,能够以另一种形式灵活表示储值。跨桥需要加密货币储备来为所有这些封装提供担保,这一加密货币储备就是黑客的主要目标。
VSole
网络安全专家