上海品茶

您的当前位置: 上海品茶 > 上海品茶 > 行业知识 > 区块链攻击技巧,女巫攻击,双重花费攻击,自私挖掘攻击介绍

区块链攻击技巧,女巫攻击,双重花费攻击,自私挖掘攻击介绍

区块链攻击技巧

比特币的主要来源是众多矿工们的挖掘,由于挖掘会不可避免地涉及到金钱分配,很显然比特币以及区块链会因此而成为一些恶意攻击者的目标。事实上,攻击者可以通过发动攻击来获得不公平的收益。

当前已经有很多针对区块链的不同方面的攻击方案被提出,如女巫攻击、双重花费攻击、自私挖掘攻击等。

区块链攻击

1、女巫攻击

传统的女巫攻击指攻击者利用多个虚假身份来进行攻击。

区块链中的女巫攻击指当区块链网络中存在分支的时候,如果一个自私矿工的私有区块先于公共区块传播到了一个诚实矿工,那么该诚实矿工就会在私有区块后面以诚实挖掘策略继续挖掘。利用诚实矿工的这个特点,一个理性的矿池管理者可以通过在比特币矿工网络中添加许多零算力矿工,这些零算力矿工不参与新区块的挖掘,只是完成对指定矿池所挖掘出的区块的传播,通过零算力矿工的传播来增加传播自己区块的速度,从而发动女巫攻击。

然而发起女巫攻击的代价非常高昂,因为即使区块链网络中没有产生分支,零算力矿工也必须保持随时在线,这会浪费大量的网络资源以及电力。

2、双重花费攻击

双重花费攻击又被叫做双重支付攻击,51%攻击,是指在区块链网络中具有大量算力的节点(将该节点称为攻击者)发送一个交易请求使用一定数量的比特币来购买资产,该交易称为原始交易,同时该节点再创造一个交易将同样数量的比特币支付给自己,该交易被称为伪造交易。

原始交易和伪造交易被攻击者加入了不同的区块,从而在区块链网络中形成了分支。形成分支后,攻击者在伪造交易的区块后进行挖掘,如果该区块最终被加入区块链主链中,则双重花费攻击成功,攻击者没有花费任何比特币就获得了资产,比特币的公平性被破坏。如果攻击者的算力超过50%的区块链网络的总算力,则双重花费攻击最终可以保证在任何区块深度上成功;如果攻击者的算力低于区块链网络总算力的50%,则双重花费攻击有部分可能性成功。

但在现在日益激烈的挖掘竞争的情况下,令攻击者具有达到区块链网络51%的算力是完全不可能的。在本篇论文所提出的煽动攻击方案中,攻击者不需要具有非常高的算力即可通过利诱目标矿池中的不忠矿工来使自己获得不当收益。

3、自私挖掘攻击

一种最有名的挖掘攻击之一,自私挖掘所针对的是分布式共识协议的缺陷。

自私挖掘是当一个自私矿工发现一个区块时故意生成分支的策略行为。如果一个自私矿工完成了一次完全工作量证明,该矿工不会立刻将其公布,而是将其加入自己的私有区块链之中。本文将这种只有攻击者才能访问且由合理区块组成的私有区块链称为私有链。一旦其他矿工成功挖掘并传播一个区块时,自私矿工会选择性地公布他所持有的区块从而产生分支。这个分支可能会使诚实矿工所挖掘的区块失效,从而攻击者可以不当地获取额外收益。令表示除攻击者以外算力在私有区块后挖掘的概率,即被受攻击者影响的算力和。

通过分析自私挖掘攻击者的收益可得攻击者算力a和私有链y成为主链的概率需要满足区块链攻击技巧,显然,y值越大,攻击者实现自私挖掘所需要的算力就越少。

所以,为了追求更高的收益,自私矿工会选择加入自私的矿池。当自私矿池所控制的算力足够大的时候,该矿池就有了能够控制区块产生的能力,因此区块链的去中心化也不复存在。然而,如果攻击者的私有区块链分支最终没有被选中成为公共区块链的一部分,他的区块就可能被区块链主链所丢弃。

所以,攻击者必须有足够的算力来确保自己进行自私挖掘是有利可图的,尤其是当他的网络连接能力比较低的时候。

文本由@邓邓 整理发布于三个皮匠报告网站,未经授权禁止转载。

推荐阅读:

TokenInsight:区块链与分布隐私计算(15页).pdf

火链科技:2021海南区块链产业发展白皮书(42页).pdf

亿欧智库:全球科技公司区块链布局案例研究(65页).pdf

本文由作者奶茶不加糖发布,版权归原作者所有,禁止转载。本文仅代表作者个人观点,与本网无关。本文文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

相关报告

【公司研究】视源股份-深度报告:智能商显佼佼者持续创新蜕变-2020201214(44页).pdf
【公司研究】视源股份-深度报告:智能商显佼佼者持续创新蜕变-2020201214(44页).pdf

请务必阅读正文之后的免责条款部分 全球视野全球视野 本土智慧本土智慧 公司研究公司研究 Page 1 证券研究报告证券研究报告深度报告深度报告 信息技术信息技术 视源股份视源股份(002841) 增持增持 合理估值: 111.2-1 37.8 元 昨收盘: 107.52 元 (首次覆盖) 通信通信 202

【研报】功率半导体行业报告之三:需求向好+供给受限高景气驱动涨价潮-2020201214(53页).pdf
【研报】功率半导体行业报告之三:需求向好+供给受限高景气驱动涨价潮-2020201214(53页).pdf

-2- 功率半导体=功率分立器件+功率IC。功率半导体在生活中随处可见,分为功率分立器件和功率IC,应用广泛。类似于:半导体= 分立器件+集成电路IC。功率IC相当于SOC,功率模块相当于SIP。功率IC属于模拟IC的范畴。 需求驱动力:汽车电子、工业自动化。据Omdia数据,2019年全球功率半导体市场

【公司研究】弘亚数控-地产后周期叠加精装房占比提升板式家具机械龙头加速扩张-210331(32页).pdf
【公司研究】弘亚数控-地产后周期叠加精装房占比提升板式家具机械龙头加速扩张-210331(32页).pdf

精装房占比提升,定制家具渗透率持续提升政策密集出台,精装房占比不断提升。与毛坯房相比,精装房具有诸多优势:一方面,精装房可以降低噪音和环境污染,有利于固体废弃物减量化和集中化处理,另一方面,精装房有助于保障建筑结构的安全,减少装修过程中的资源浪费。近年来我国出台了一系列鼓励精装房发展的政策。在精装房自身优势

CSA GCR:区块链的十大攻击、漏洞及弱点(2022)(30页).pdf
CSA GCR:区块链的十大攻击、漏洞及弱点(2022)(30页).pdf

2022 云安全联盟大中华区-版权所有1区块链的十大攻击、漏洞及弱点2022 云安全联盟大中华区-版权所有3序序 言言分布式账本技术(DLT)被称为技术基础结构和协议,用于在分布于多个位置的网络中以不变的方式进行验证,同时访问和记录更新。由于 DLT 在各个领域和行业中的潜力, 因此在技术领域正变得越来越流

可信区块链推进计划:区块链与供应链金融(46页).pdf
可信区块链推进计划:区块链与供应链金融(46页).pdf

1 区块链与供应链金融 白皮书(1.0 版) 可信区块链推进计划可信区块链推进计划 2018 年 10 月 4 前言 供应链金融发展的目标是为了依托供应链核心企业,对产业上下游相关企业提供全面的金融服务, 最终能够降低整个供应链运作成本,并通过金融资本和实体经济的协作,构筑银行、企业和供应链的互利共存、持

【研报】区块链行业:区块链新基建(二)区块链+物联网深挖数据价值和智能场景-20200727[17页].pdf
【研报】区块链行业:区块链新基建(二)区块链+物联网深挖数据价值和智能场景-20200727[17页].pdf

请仔细阅读本报告末页声明请仔细阅读本报告末页声明 证券研究报告 | 行业专题研究 2020 年 07月 27日 区块链区块链 区块链新基建(二) :区块链区块链新基建(二) :区块链+物联网,物联网,深挖深挖数据价值和智能场景数据价值和智能场景 基于基于区块链的物联网区块链的物联网市场前景:市场前景:万物

可信区块链推进计划:区块链溯源应用指南(66页).pdf
可信区块链推进计划:区块链溯源应用指南(66页).pdf

  在高端消费品领域,如母婴奶粉、保健品、美妆、奢侈品等单价值比较高的消费品当中,假货、调包等问题一直是困扰品牌方和消费者的关键问题,通过区块链追溯来记录商品从生产厂商、经销商、仓储物流、零售商、消费者退货全流程的信息记录,可以准确地控制商品流程,结合物理防伪技术,可以有效的避免假货的流通,同时也能有效的避免各

【研报】区块链行业:区块链产业全景图-20200101[51页].pdf
【研报】区块链行业:区块链产业全景图-20200101[51页].pdf

平安证券股份有限公司平安证券股份有限公司 区块链产业全景图区块链产业全景图 20202020年年1 1月月1 1日日 BLOCKCHAIN 证券分析师证券分析师 投资咨询资格编号:投资咨询资格编号:S06S06 邮箱:邮箱:YANLEI511PINGAN.COM. 

会员购买
客服

专属顾问

商务合作

机构入驻、侵权投诉、商务合作

服务号

三个皮匠报告官方公众号

回到顶部