您的位置:首页 > 区块链 >

“不可破解”的区块链越来越容易遭到黑客攻击 “微妙的加密漏洞”常被利用

2019-03-05 10:39:13 来源: 区块网

随着一度被誉为不可破解的区块链一次又一次遭到黑客攻击,加密货币及其交易网络中的安全漏洞正被越来越多的人利用。上个月,总部位于加州旧

随着一度被誉为“不可破解”的区块链一次又一次遭到黑客攻击,加密货币及其交易网络中的安全漏洞正被越来越多的人利用。

上个月,总部位于加州旧金山的数字货币交易所Coinbase的安全团队发现,可以在其交易平台上买卖的加密货币以太坊 Classic受到了攻击。访问Coinbase网络的黑客重写了该平台的部分交易历史,使用户能够多次使用相同的加密货币。

Coinbase声称,黑客没有从其账户窃取任何资金,但这只是针对加密货币及其交易平台的一系列网络犯罪攻击中的最新一起。

根据麻省理工学院的《技术评论》,自2017年以来,黑客窃取了大约20亿美元的加密货币。报告称,黑客攻击不仅是由个人实施的,而且是由网络犯罪组织实施的。

由于欺诈性的区块链交易无法逆转,而且通常是代码中独特漏洞的结果,因此加密货币盗窃正变得越来越普遍。

“区块链是一系列不可变的数据记录的时间戳,由不属于单个实体的计算机集群管理,”Blockgeeks.com说,并补充道,“这些数据块中的每一块都是安全的,并使用加密原则相互绑定。”

另一方面,区块链协议是一组指导方针,概述网络中的计算机如何验证新事务,然后将这些事务添加到数据库中。

然而,区块链系统越复杂,错误发生的可能性就越大。今年2月,Zcash(一种使用加密学为用户提供更高隐私保护的加密货币)的负责人透露,该公司修补了一个“微妙的加密漏洞”,这个漏洞本可以很容易被利用。但是协议并不是软件唯一可以利用的方面。要交易加密货币,还需要访问加密货币服务器提供的服务的软件客户机,这是易受漏洞影响的另一段代码。

最常见的攻击是对加密货币交换的攻击,用户购买、交易、出售和持有加密货币的网站。其中一种攻击被称为“51%攻击”,一群矿工控制了网络计算能力的50%以上。

比特币挖掘是将交易记录添加到加密货币区块链过去的交易中的过程。在51%的攻击中,黑客可以阻止新事务得到验证,并逆转那些已经完成的事务。

然而,根据Crypto51网站的说法,要想对热门区块链发起这种攻击,需要耗费大量的采矿能量——每小时的成本超过26万美元。但是,使用不太流行的加密货币进行类似攻击的成本会降低。

2018年,攻击者对边Verge、Monacoin和比特币黄金等不太受欢迎的加密货币发起了51%的攻击,窃取了大约2000万美元的加密货币。据科技评论网称, Ethereum Classic遭受的类似攻击造成了100万美元的损失。

David Vorick是基于区块链的文件存储平台Sia的联合创始人,他告诉麻省理工学院的论文,他预计51%的攻击频率和严重程度会增加。

“在选择支持哪种加密货币时,交易所最终需要严格得多,”Vorick说。

除了51%的攻击,智能合约可以帮助减少攻击——运行在区块链网络上的加密货币交换自动化代码——漏洞是区块链的一个明显的安全弱点。《科技评论》报道称,利用智能合约软件的一种方法是“创建一种投票机制,让风险投资基金的所有投资者能够集体决定如何分配资金”。

2016年,一个名为“去中心化自治组织”的基金正是利用以太坊成立的。然而,智能合约中的一个缺陷允许攻击者继续从帐户请求资金,而无需系统记录从帐户中提取了多少资金,从而导致价值6000多万美元的加密货币被盗。

虽然开发人员可以通过构建“集中式杀伤网络”来结束这些攻击,以便在检测到攻击时停止所有活动,但追赶那些利用代码漏洞的攻击者的步伐一直比较缓慢。

像AnChain初创公司。旨在通过使用人工智能检测可疑活动,同时使用智能合约码来扫描潜在的漏洞,以消除这些类型的攻击。

Tsankov's ChainSecurity这样的公司正在开发使用“正式验证”的审计服务。“正式验证”是一种计算机科学技术,可以从数学上测试一份合同的代码是否能达到预期目的。

这些审计工具虽然被承诺能够有效地终止当前已知的漏洞,但众所周知,它们既昂贵又耗时。

关键词: 区块链 黑客攻击

精选 导读

募资55亿港元万物云启动招股 预计9月29日登陆港交所主板

万科9月19日早间公告,万物云当日启动招股,预计发行价介乎每股47 1港元至52 7港元,预计9月29日登陆港交所主板。按发行1 167亿股计算,万

发布时间: 2022-09-20 10:39
管理   2022-09-20

公募基金二季度持股情况曝光 隐形重仓股多为高端制造业

随着半年报披露收官,公募基金二季度持股情况曝光。截至今年二季度末,公募基金全市场基金总数为9794只,资产净值为269454 75亿元,同比上

发布时间: 2022-09-02 10:45
资讯   2022-09-02

又有上市公司宣布变卖房产 上市公司粉饰财报动作不断

再有上市公司宣布变卖房产。四川长虹25日称,拟以1 66亿元的转让底价挂牌出售31套房产。今年以来,A股公司出售房产不断。根据记者不完全统

发布时间: 2022-08-26 09:44
资讯   2022-08-26

16天12连板大港股份回复深交所关注函 股份继续冲高

回复交易所关注函后,大港股份继续冲高。8月11日大港股份高开,随后震荡走高,接近收盘时触及涨停,报20 2元 股。值得一提的是,在7月21日

发布时间: 2022-08-12 09:56
资讯   2022-08-12

万家基金再添第二大股东 中泰证券拟受让11%基金股权

7月13日,中泰证券发布公告,拟受让齐河众鑫投资有限公司(以下简称齐河众鑫)所持有的万家基金11%的股权,交易双方共同确定本次交易的标的资

发布时间: 2022-07-14 09:39
管理   2022-07-14

央行连续7日每天30亿元逆回购 对债市影响如何?

央行12日再次开展了30亿元逆回购操作,中标利率2 10%。这已是央行连续7日每天仅进行30亿元的逆回购缩量投放,创下去年1月以来的最低操作规

发布时间: 2022-07-13 09:38
资讯   2022-07-13

美元指数创近20年新高 黄金期货创出逾9个月新低

由于对美联储激进加息的担忧,美元指数11日大涨近1%创出近20年新高。受此影响,欧美股市、大宗商品均走弱,而黄金期货创出逾9个月新低。美

发布时间: 2022-07-13 09:36
资讯   2022-07-13

美股三大股指全线下跌 纳斯达克跌幅创下记录以来最大跌幅

今年上半年,美股持续回落。数据显示,道琼斯指数上半年下跌15 3%,纳斯达克综合指数下跌29 5%,标普500指数下跌20 6%。其中,纳斯达克连续

发布时间: 2022-07-04 09:51
推荐   2022-07-04

融资客热情回升 两市融资余额月内增加超344亿元

近期A股走强,沪指6月以来上涨4%,融资客热情明显回升。数据显示,截至6月16日,两市融资余额1 479万亿元,月内增加344 67亿元,最近一个半

发布时间: 2022-06-20 09:41
资讯   2022-06-20

4个交易日净买入超百亿元 北向资金持续流入A股市场

北向资金净流入态势延续。继6月15日净买入133 59亿元后,北向资金6月16日净买入44 52亿元。自5月27日至今,除6月13日以外,北向资金累计净

发布时间: 2022-06-17 09:37
推荐   2022-06-17