作者丨萊道君
來源丨萊道區塊鏈
“雙花”攻擊事件,基本上每隔一段時間都會被拿來深度探討,可見其在加密貨幣領域被重視程度。道理很簡單,比如你手里的錢可以花兩次,如果長時間存在這樣的情況,這對貨幣體系可以產生毀滅性的打擊,這不,繼比特黃金之后市值靠前的幣種小姨太又發生了雙花攻擊。
首先簡單的解釋下什么是“雙花”攻擊,在以比特幣為首的一類POW算法當中,交易的真實性是由大多數人承認才算真實的,準確的來說是區塊鏈網絡中理論上有超過50%算力攻擊,才能使一筆交易可以花費兩次,也就是完成雙花攻擊。
1,目前,ETC等數字貨幣發生的雙花攻擊的大致流程是:
2,攻擊者預先準備一定數量的幣種,將幣轉入交易所,然后調用手里的算力進行挖礦
行業人士:吳忌寒告別信用“雙重簽名”致敬比特幣:行業人士表示,吳忌寒的告別信的開頭,兩次出現了“—–BEGIN PGP SIGNED MESSAGE—–Hash: SHA512”,結尾也是END PGP SIGNED MESSAGE,疑似在使用雙重簽名,向比特幣double sha256算法致敬。吳忌寒是比特幣白皮書最早的中文譯者之一,后創立比特大陸,但曾經因為比特幣分叉與核心開發者以及比特幣支持者分裂。(吳說區塊鏈)[2021/1/27 13:36:33]
3,等到充幣完成后,將幣種賣出提現,然后再發動51%攻擊,攻擊承認交易所這筆轉賬的這條鏈,攻擊者這條鏈成為了新主鏈
4,攻擊者控制這條主鏈,排斥剛才自己往交易所充幣的交易行為,使充幣這個動作失效,這時候就完成了雙花
聲音 | 螞蟻金服副總裁:更希望經過天貓“雙11”這種場合淬煉區塊鏈技術:金色財經報道,螞蟻金服副總裁蔣國飛表示,我們更希望經過這種場合(天貓“雙11”)淬煉區塊鏈技術,使其能更好地服務實體經濟,解決社會問題。中國社會科學院金融研究所法與金融研究室副主任尹振濤指出,天貓“雙11”確實是我們觀察區塊鏈應用場景落地檢驗頗佳的窗口,這是很有價值的一件事兒。[2019/11/14]
那攻擊者為什么選擇攻擊ETC而不是比特幣和以太坊呢?這就有個成本和收益之間的恒量,是否具備可操作性,我么借助兩個工具來做下簡單的對比,雙花成本計算網站Crypto51和全網算力租賃平臺NiceHash。
Crypto51是一個追蹤POW算法挖礦的數字加密貨幣并測算發起51%算力攻擊理論成本的網站,其數據來源于目前全球最大的算力租借平臺Nicehash,在這個平臺上,只要肯出錢就能租到算力來做任何事情。
動態 | 工信部公布2018年制造業“雙創”平臺試點示范項目名單 區塊鏈項目入選:工業和信息化部辦公廳公布了2018年制造業“雙創”平臺試點示范項目名單,其中航天云網數據研究院(廣東)有限公司的基于區塊鏈+AI的工業互聯網雙創平臺和生態建設示范項目入選。[2018/11/28]
數據顯示,你只需要348940美元就可以實現對比特幣網絡進行1小時的雙花攻擊,理論上僅金錢成本就需要數十萬每小時,實際上礦機算力的分散程度高,總的算力龐大,短時間內根本沒有辦法完成算力的部署,市場上租賃平臺沒有相應數量的算力,根本就不可行,以太坊稍微容易點,但只是相對比特幣網絡容易,可實現性基本也是為零。
反觀,數據中的ETC僅需4462美元即可對ETC區塊鏈網絡進行算力的攻擊,并且僅Nicehash平臺的可租用算力,比整個ETC網絡的算力還要多,這就直接對ETC網絡有重大威脅,我們再來稍微計算下攻擊者通過雙花的獲利能力。
動態 | 阿里巴巴運用區塊鏈技術為“雙11”消費者購物保駕護航:據澎湃新聞消息,阿里巴巴方面提供的數據顯示,今年雙11云集全球18萬品牌、菜鳥智能物流骨干網鏈接全球倉庫3000萬平方米、物流從業人員300萬人、快遞車輛20多萬。支付方面,生物支付、70種消費保險以及區塊鏈技術也將為消費者購物“保駕護航”。[2018/11/11]
先從成本上來看,從01月05日到07日(塊高度7245623到7255998之間),ETC網絡共遭受至少11次疑似雙花攻擊(doublespending),算力租用的價格按照目前4462美元/小時來算,大約攻擊者租用了3天,共計成本約4462*3*24=321264美元。
已發現的11次雙花攻擊中,雙花的ETC有88500枚,價值約46萬美元,基本上除去成本外,還有收益,此外算力在租用期間也為攻擊者貢獻的挖礦收入,如果攻擊者在攻擊之前在期貨市場再部署100倍的合約交易做空,從曝光出來的攻擊時間來看是1月7日,攻擊者可以在公布前提前部署合約交易空單,利用雙花事件利空ETC,ETC12小時內下跌超10%,經過合約放大的倍數后,也就是10倍的收益,這個價值遠遠比雙花賺到的錢要多很多。
不僅是ETC,潛在發生攻擊的加密貨幣還是很多的,只要算力集中度超過50%以上的都有存在被攻擊的風險,特別是那些在多個交易所上線有交易深度,并且期貨市場也有高杠桿交易的,相信攻擊者已經在攻擊籌備當中了。
在ETC發生雙花事件后,給到人警醒是有算力租借市場,并且同種算法可以挖多種幣的情況下,PoW礦工的算力收益不再依賴于唯一幣種,51%算力攻擊將有利可圖,同一算法的幣種僅需要一種或者兩種就夠了,其他得到的市值小,全網算力小的幣種基本上難逃被攻擊的風險。
當然,雙花并不是僅僅發生在POW算法的,權益證明的幣種也會發生雙花事件,只是不能以POW算法的模式去定義,但確實存在。比如12月份,EOS上的應用EOSMax和BetDice遭受雙花攻擊,損失巨大,分別損失55000EOS和200000EOS。
在EOS系統上采用的是委托權益證明即有21個被投票的節點負責生產區塊,由其他節點包括前21個驗證并確認交易。
而BetDice是投注類的菠菜游戲,短時間卡主節點的的時間來達成雙花,主要大致流程是:
1,攻擊者部署智能合約
2,發送投注請求到節點
3,節點執行成功并同步到21個超級節點
4,攻擊者在這個時間更新合約擋住超級節點執行
5,超級節點執行不成功
6,api節點于30秒后被超級節點通知交易失敗
7,但結果已經通知出去
8,當攻擊者贏了,再次重復投注,并不阻擋執行,否則重復攻擊
簡單點來說,攻擊方式是抓住了DAPP應用讀寫沒有分離的漏洞,攻擊者直接運用DAPP讀的節點去發送交易,那么該節點會最早的執行合約邏輯計算的Dice結果,如果攻擊者贏那就不做任何操作。如果攻擊者輸,攻擊者同時發送一筆轉賬操作到目前快主節點,讓賬戶月不足以完成先前的那筆交易,那么先前的那筆交易就會廢掉,攻擊者就不會輸。
那為什么,目前POW幣種還偶爾會有51攻擊的新聞,但是POS和DPOS的幣種,幾乎沒有聽說過礦工攻擊過這個系統。事實上,POW的優勢在于算力公開透明一般無法隱身51攻擊。而DPOS尤其是POS可暗地隱身攻擊,某人或團體掌控超51%幣分散在很多地址中,從而可暗地51攻擊,看到的是正常孤立區塊無法覺察攻擊。
不管任何屬性的貨幣,安全是第一位,如果無法保證安全,拿什么去支撐交易,頻繁發生安全事故的交易,遲早會歸零,請各位遠離此類幣種。
2018年5月26日,星期六 ———— 1.TRX,波場孫晨宇將收購超1000萬用戶的BitTorrent,據幣評行情,TRX現價0.45人民幣.
1900/1/1 0:00:00社交元宇宙游戲PlaceWArPlaceWar是一款受Worm和r/place啟發而發起的格斗角色扮演NFT游戲項目,主要是讓玩家通過戰斗和結盟來創建和建立自己的虛擬游戲世界.
1900/1/1 0:00:00比特幣的誕生,意味著“區塊鏈”這個概念產生,同時比特幣也是區塊鏈首個落地應用。到底什么是區塊鏈呢?這里用最簡單的公式進行概括:分布式存儲—中心化=區塊鏈.
1900/1/1 0:00:00在美國的加密貨幣監管打擊中,XRP價格繼續克服重重困難獲得價值。根據最新的加密貨幣市場數據,XRP價格在亞洲早盤交易時段交易約49美分,上漲約7%.
1900/1/1 0:00:00全球金融市場,因中美經濟摩擦,特別是美股和A股出現了較為不穩定的情況,而此時比特幣卻獨善其身,在2019年伊始3000美元附近漲至之前的9000美元附近,近2倍,目前回調如期而至.
1900/1/1 0:00:00一個有責任、有態度、有價值的幣市觀察者。距離BTC減半還剩約25天,距離DASH減半還剩約9天。最終,Facebook還是屈服了.
1900/1/1 0:00:00