-
1 # 區塊鏈研究實驗室
-
2 # 作文之鳳凰涅槃
雖然區塊鏈採用的是去中心化的邏輯!但是駭客在攻擊的時候,只是攻擊某一個節點!這樣的攻擊雖然不會導致整個區塊的生態系統癱瘓,但是攻擊一個節點,還是可能的!
特別是交易所,採用的錢包處理方案為熱冷處理方式,私鑰都是在交易所手上!集中管理那麼多的錢包私鑰,被攻擊的難度就會減少。所以,一般來說,都是交易所被攻擊,交易所的幣丟失,引發的普遍事件!
-
3 # Ulord優壹
區塊鏈是一門技術,不存在說駭客入侵之說。一些區塊鏈專案被駭客入侵主要是區塊鏈程式碼存在漏斗。
程式碼漏斗駭客入侵導致投資者損失慘重2018年7月4日凌晨5時, 駭客透過unicode釣魚網址,盜取了部分幣安使用者的API Key。然後透過API介面,入侵全球第二大數字貨幣交易所——幣安。7月5日凌晨幣安SYS就出現了異常交易的情況,其價格被爆拉數萬倍。隨後,幣安釋出臨時維護公告,並暫停交易和提現業務。 2011年6月19日,Mt. Gox第一次遭受較大規模的駭客攻擊,價值875萬美元的比特幣失竊。2013年4月,Mt. Gox成為全球第一交易所,當時全球範圍內76%的交易透過Mt. Gox完成。 2014年2月25日,一份名為“危機應對草案”的Mt. Gox內部檔案從其網站流出,上書“我們在一次重大比特幣失竊案中,被盜了744408個比特幣。”
程式碼漏洞怎麼防範和解決在專案上線前,專案方可以對區塊鏈專案的程式碼進行檢測,從而避免程式碼漏洞引起的駭客攻擊。區塊鏈程式碼審計能解決這個問題。
區塊鏈程式碼審計業務透過對區塊鏈專案、交易所、錢包和智慧合約程式碼進行質量評測,防範數字資產安全事故,提供程式碼修訂措施、安全防護部署等服務。
據悉,天河國雲區塊鏈程式碼審計除了自動審計以外,還可以定製專家團隊專案進行全方面審計,幫助投資者更大程度辨別出“假專案”。 未來,區塊鏈安全檢測技術中心為投資者開展區塊鏈金融風險的動態監控,為金融風險管控提供有力的監管工具,避免投資者被”割韭菜”,形成良好的社會影響。
Ulord公鏈技術提供方天河國雲作為區塊鏈安全技術檢測中心的重要發起單位之一,其提供的程式碼審計是區塊鏈安全技術檢測中心去辨別區塊鏈專案好壞的利器。程式碼審計是藉助機器學習和人工智慧建立區塊鏈程式碼自動審計知識庫,提高程式碼審計效率,解決智慧合約的安全問題。
2018年10月24日,國家網際網路應急中心與長沙經開區成立區塊鏈安全技術檢測中心,這是國家網際網路應急中心唯一授權的區塊鏈安全檢測技術中心,是國內唯一一個區塊鏈安全檢測技術中心。區塊鏈安全技術檢測中心將著力區塊鏈安全領域,深入研究、開發相關技術,形成長足的先發優勢,在防範新形勢下的網際網路金融風險,促進區塊鏈行業健康發展等方面發揮重要作用。
-
4 # 微鏈MB
1 區塊鏈技術本身是犧牲了效率來保證安全的,整體效能較低,不能滿足規模化的應用。
2 但是因為市場的需要又不得不採用鏈下交易來進行,鏈下交易的安全性相對較低,造成被駭客攻擊,導致數字資產被盜。
3 所以,區塊鏈安全性很高,被盜事件發生在鏈下智慧合約環節。
4 在行情好的時期,因為代幣值錢,交易活躍又不安全,被駭客入侵的機率就較高。
以上。
-
5 # 無使用者名稱
瀉藥!
感覺提問不夠準確,首先我們可以回顧一下區塊鏈領域發生的大事,目前來說遭到駭客入侵的一般是交易所、錢包或者DAPP,這些都是以區塊鏈作為底層平臺或者為了鏈上資產所開發出來的周邊衍生品,都涉及到程式設計程式碼,是程式碼都會有安全漏洞,世界上所有看似牢不可破的底層程式碼只是因為它僅代表的是目前的最高水平,只要它有被入侵的價值,就總會有被攻破的一天。
因此,在區塊鏈這門技術中,我們很少會有駭客入侵某某鏈的說法,更多聽到的是某某交易所、某某DAPP或者某某 錢包被盜被入侵,而對於某一個鏈來說,才是題中所提到的51%攻擊。
那麼我們區別好這兩個概念之後,這個問題就很好解決了,51%攻擊我們並不常見,原因有兩個:一個是一次51%要花費十分高昂的算力成本;二是數字貨幣很特殊,即使你攻擊得手,但是你的盜竊行為會引起市場的恐慌,拿到了要賣吧,一旦大量拋售更會造成市場大跌,數字貨幣很大程度就是信仰堆出來的價值,你賣不到預期的價值你還有可能血本無歸,這種蠢事有人幹?不是為了錢,我攻擊鬧著玩呢。
不過51%也確確實實發生過,在市場低迷的情況下,透過購買算力來進行攻擊是划得來的,但目前來說只存在於相對較小的幣種,因為成本更低且收益也不錯,而主流幣種的成本依舊高昂。
其實透過上述我們可以發現,51%攻擊還是一個挺矛盾的方式,吃力不一定討好,但如果直接去攻擊和利益直接相關的就不一樣了,比如交易所和錢包,裡面存放大量的資產且變現度明顯靈活;比如很多資金盤類的DAPP,就是一個金庫。只要抓住漏洞,駭客還是很樂意去冒這個險的,而且無論成本還是收益,價效比都比進行51%攻擊高得多。如果你是駭客,缺錢花了,你是願意明目張膽黑銀行系統還是願意黑不夠規範的區塊鏈資產呢?說白了,有利益就有動力,區塊鏈作為新技術,各方面都還不夠完善,欺負你沒商量。
回覆列表
1、區塊鏈的51%攻擊並不是普通的智慧合約攻擊,51%攻擊是指駭客要對整個鏈條進行攻擊,他擁有足夠的算力去修改整個鏈條的51%區塊。
2、平常的的智慧合約攻擊實際是由於編碼不夠嚴謹,存在陣列資料溢位等程式碼累攻擊。
2者是完全不同的攻擊型別。