回覆列表
  • 1 # 媒體人餘得水

    首先駭客攻擊需要考慮成本,除非是不計利潤的惡意攻擊。並且駭客攻擊事實上只需要掌握百分之45的算力就可以實施。

  • 2 # BIUT

    謝謝邀請回答,受到駭客攻擊是肯定的,但至於會不會被攻擊成功就另當別論了,而且,駭客攻擊區塊鏈是需要成本和時間的,並且想要攻擊區塊鏈掌握控制權,必須擁有51%的算力,而這51%的算力要同時攻擊多個節點才能達到,因此需要耗費大量的成本和時間,一般來說,如果攻擊成功反而沒有利潤的話,那麼駭客肯定就不會那麼傻了,因此,是會存在這個可能性,但同時這個可能性並不具有可操作性。

  • 3 # 科技行者

    除了51%攻擊之外,區塊鏈安全漏洞中還存在著一類全新分支,而研究人員們也剛剛開始對其進行探索——這就是智慧合約漏洞。巧合的是,以太坊經典、特別是其背後的設計思維,正是理解智慧合約漏洞的絕佳切入點。

    所謂智慧合約,屬於在區塊鏈網路之上執行的計算機程式。它可以根據預先制定的規則與條件自動完成加密貨幣的轉移。智慧合約有著很多潛在用途,例如支援真實法律合約或者複雜的金融交易等等。而其另一個重要用途,同時也是我們感興趣的方向,就是建立起一種投票機制。透過這種投票機制,風險投資基金的所有投資者都能夠參與進來,共同決定資金的具體分配方式。

    2016年,名為去中心化自治組織(簡稱DAO)的基金正式建立,其實現基礎正是以太坊區塊鏈。此後不久,一名攻擊者透過利用DAO智慧合約管理系統中存在的某一無法預料的缺陷,偷走了總價值超過6000萬美元的加密貨幣。從本質上講,這項缺陷允許駭客在系統未將註冊資金識別為已撤回的前提下繼續向帳戶申請資金。

    實時智慧合約中的bug可以引發一種獨特的高危狀況。在傳統軟體中,我們可以利用補丁修復此類bug。但在區塊鏈世界中,問題絕對沒那麼簡單。以太坊蘇格蘭分部研究科學家兼智慧合約安全初創企業ChainSecurity公司聯合創始人Petar Tsankov指出,由於區塊鏈上的交易無法被撤銷,因智慧合約的部署更像是發射火箭——“軟體絕對不可以出錯。”

    當然,也存在著某些修復機制。雖然無法徹底解決問題,但研究人員可以透過部署其它智慧合約並與原有合約進行互動,從而對後者進行“升級”。另外,開發人員還可以在網路當中構建集中式交易終止機制,從而在檢測到駭客攻擊之後停止一切交易活動。然而對於資金已經遭到盜竊的使用者來說,一切都已經無法挽回。

    實際上,恢復被盜資金的唯一方式就是重寫歷史記錄——即將區塊鏈回滾至攻擊發生之前的某一時間點,建立新的區塊鏈分叉,並要求網路上的每一位使用者接受這一新的區塊鏈版本。當時,以太坊的開發者們就做出了這樣的決定。大部分(但並非全部)社群成員轉向了新鏈,也就是我們現在所說的以太坊。但仍有一小部分堅持繼續使用原始鏈,而這就構成了以太坊經典。

    上個月,Tsankov在ChainSecurity的團隊成功使以太坊免於重複DAO的災難。在某項策劃許久的重大軟體升級正式上線的前一天,該公司提醒以太坊的核心開發人員,這次升級有可能引發意想不到的後果——即在區塊鏈上遺留一些合約,其很容易受到導致DAO攻擊的同類漏洞的影響。開發人員迅速推遲了升級程序,並決定在西服晚些時候再行推出。

    然而,區塊鏈安全企業AnChain.ai公司聯合創始人兼CEO Victor Fang表示,數百份頗具價值的以太坊智慧合約仍面臨著這種所謂“重入bug”的威脅。根據去年進行的一項研究,成千上萬份智慧合約中可能包含著大量其它漏洞。公鏈的本質決定著,如果智慧合約當中存在bug,那麼駭客必然能夠將其發現——因為公鏈合約的原始碼通常會公開發布。曾效力於網路安全廠商FireEye公司的Fang指出,“這與傳統的安全實現思路存在很大差別。”

    存在bug的合約,特別是那些涉及數十萬甚至數百萬美元的合約,吸引到了那批以往關注銀行或者政府機構的高水平駭客。去年8月,AnChain確定了五個以太坊地址,它們都參與到了一起極為複雜的攻擊活動當中。透過這次攻擊,駭客憑藉某高人氣賭博遊戲合約內的缺陷竊取到總計400萬美元。

  • 中秋節和大豐收的關聯?
  • 陰陽師八岐大蛇需要什麼御魂,需要滿爆嗎?