0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虛擬貨幣臨著一些嚴(yán)重的安全問題

電子工程師 ? 來源:未知 ? 作者:龔婷 ? 2018-03-17 10:03 ? 次閱讀

3月16日訊 比特幣目前是最成功的加密幣。然而,和其他加密幣一樣,比特幣最近幾個(gè)月的價(jià)格下跌正如它上漲時(shí)一樣瘋狂。要讓一個(gè)棘手的生態(tài)系統(tǒng)成為世界性的貨幣,價(jià)值蒸發(fā)是所有加密幣面臨的最嚴(yán)峻挑戰(zhàn)。

虛擬貨幣臨著一些嚴(yán)重的安全問題,如虛擬幣錢包的安全性、二次支付,對比特幣交易的復(fù)雜攻擊以及瘋狂的挖礦賊。以下這些顧慮對比特幣和其他加密幣都是極具破壞性的:

虛擬幣錢包存漏洞

比特幣錢包在面對黑客攻擊和竊賊的時(shí)候相當(dāng)脆弱。愛丁堡大學(xué)一組研究人員在一份報(bào)告中稱,他們發(fā)現(xiàn)硬件錢包存在漏洞。因此,即便是使用高強(qiáng)度密碼的硬件錢包也很脆弱:科學(xué)家利用惡意軟件就可以解密錢包和電腦之間的關(guān)聯(lián);黑客利用此漏洞可輕松將比特幣賬戶的資金轉(zhuǎn)移到其他賬戶。

黑客及網(wǎng)絡(luò)攻擊

黑客仍然有可能對比特幣交易所發(fā)起定向攻擊。此前,曾發(fā)生過針對交易所的嚴(yán)重攻擊,但是盡管比特幣的價(jià)格回落了,但不排除仍然會(huì)有黑客針對受歡迎的加密幣實(shí)施攻擊。但這并不表示能夠?qū)?a href="http://ttokpm.com/v/tag/5687/" target="_blank">區(qū)塊鏈本身進(jìn)行攻擊。

黑客比較有可能攻擊像 Mt.Gox 這樣規(guī)模的比特幣主流交易平臺(tái)。2014年 Mt.Gox 下線后,有很多傳聞稱黑客實(shí)際盯上該系統(tǒng)有近一年的時(shí)間了,他們?nèi)肭殖晒螅I走了85萬枚比特幣,按照今天的價(jià)格來計(jì)算,這些比特幣市值有72億美元(約合人民幣455億元)。

Mt.Gox 自那次攻擊后就一蹶不振,后來申請破產(chǎn)。Bitfinex 等其他主流交易所也面臨同樣的安全威脅。

Imperva 在一份報(bào)告中指出,比特幣交易所已經(jīng)成為 DDoS 攻擊最喜歡的目標(biāo)。大型交易所 Bitfinex 遭受此類攻擊的頻率在增加,在2017年底曾多次遭受 DDoS 攻擊。

自私的挖礦行為

比特幣一直使用的工作量證明共識(shí)機(jī)制也存在另一個(gè)潛在威脅,有些礦池開采量大,可能出現(xiàn)自私的挖礦行為,這也被叫作區(qū)塊隱藏,礦池或許會(huì)使用運(yùn)算能力對某個(gè)區(qū)塊進(jìn)行開采,然后將其隱藏,不讓其他誠實(shí)的開采者發(fā)現(xiàn)。

自私的采礦者會(huì)在其他人不知道的情況下繼續(xù)尋找第二個(gè)區(qū)塊,如果這個(gè)貪婪的采礦者想方設(shè)法在其他開采者之前找到新區(qū)塊,那么,把兩個(gè)區(qū)塊告訴其他人就會(huì)形成最長的支鏈。如此以來,這個(gè)自私的采礦者總能遙遙領(lǐng)先其他采礦者,把其他人甩在后面,自己拿走所有獎(jiǎng)勵(lì)。

很大程度上,這種暗黑手段可與 Sybil 攻擊聯(lián)合起來對采礦造成極大破壞,然后,自私的采礦者可用自己的能力讓網(wǎng)絡(luò)中的其他交易失效。

二次支付,收款不翼而飛

盡管已經(jīng)有補(bǔ)救措施來緩解這種嚴(yán)重的安全顧慮,但大家還是擔(dān)心比特幣會(huì)出現(xiàn)這種交易風(fēng)險(xiǎn)。

些人或許有能力實(shí)施攻擊,在同一次交易中讓相同的比特幣使用兩次。例如,A從B處購買了某物,然后支付給賣家若干比特幣。與此同時(shí),A又向自己控制的地址處實(shí)施交易。盡管B認(rèn)為A付了錢,但是A的地址才是交易收錢方,而B得不到預(yù)期的錢。而且,B會(huì)發(fā)現(xiàn)交易無效成為一個(gè)不可逆的過程,而且投訴無門,因?yàn)楸忍貛挪皇芄苤啤?/p>

資源占用成巨大威脅

所謂的50%或51%攻擊是比特幣的一大安全隱患,盡管這種攻擊執(zhí)行起來并非易事。挖掘比特幣越來越難,這意味著挖礦者會(huì)進(jìn)入礦池協(xié)調(diào)運(yùn)算資源。當(dāng)一個(gè)礦池大到可以掌控50%的挖礦資源時(shí),就會(huì)對比特幣網(wǎng)絡(luò)形成威脅。如果有某個(gè)團(tuán)隊(duì)想獲取這樣的掌控力,就可能通過挖掘無效區(qū)塊或二次支付的方式來操縱交易。

ASICS 挖礦裝備的使用意味著大部分挖礦者只能通過礦池挖礦。部分礦池的產(chǎn)能很大,可能被濫用。例如,Bitmain 科技公司運(yùn)營的中國礦池 Antpool 控制了大約27%的運(yùn)算資源。如果 Antpool 與另一個(gè)礦池合力,那么二者合一后的能力就可能接近50%,這將十分危險(xiǎn)。

比特幣用戶會(huì)非常擔(dān)心這種失衡情況的出現(xiàn)。然而,真正的挖礦者始終需要保持謹(jǐn)慎的態(tài)度。這樣才不會(huì)出現(xiàn)一方占用過半資源造成的威脅。

比特幣面臨的安全問題主要與比特幣的使用有關(guān),而不是區(qū)塊鏈本身。因此,大部分的威脅是可以緩解的,只要不讓加密幣的相關(guān)問題惡化。所有的比特幣投資者應(yīng)該意識(shí)到這些安全問題,并考慮它們對其投資的影響。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 比特幣
    +關(guān)注

    關(guān)注

    57

    文章

    7002

    瀏覽量

    140125

原文標(biāo)題:與比特幣相關(guān)的幾點(diǎn)安全問題

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    香港虛擬主機(jī)有3點(diǎn)問題需要注意

    內(nèi)地的虛擬主機(jī)都是要備案的,這也是為了信息安全著想。但是由于備案比較麻煩,需要辦一些手續(xù),因此大家往往會(huì)選擇免備案的虛擬主機(jī),香港的虛擬主機(jī)
    的頭像 發(fā)表于 10-15 11:17 ?125次閱讀

    LED驅(qū)動(dòng)器應(yīng)用的一些指南和技巧

    電子發(fā)燒友網(wǎng)站提供《LED驅(qū)動(dòng)器應(yīng)用的一些指南和技巧.pdf》資料免費(fèi)下載
    發(fā)表于 09-25 11:35 ?0次下載
    LED驅(qū)動(dòng)器應(yīng)用的<b class='flag-5'>一些</b>指南和技巧

    什么是虛擬陣列?如何計(jì)算MIMO系統(tǒng)中的虛擬陣列呢?

    在使用MIMO功能的RF和傳感系統(tǒng)中,關(guān)于虛擬天線的設(shè)計(jì)和布局存在一些重要的設(shè)計(jì)約束。
    的頭像 發(fā)表于 05-10 11:22 ?1882次閱讀
    什么是<b class='flag-5'>虛擬</b>陣列?如何計(jì)算MIMO系統(tǒng)中的<b class='flag-5'>虛擬</b>陣列呢?

    工業(yè)路由器的安全問題及應(yīng)對策略

    工業(yè)路由器在工業(yè)自動(dòng)化、物聯(lián)網(wǎng)、智能制造等領(lǐng)域的應(yīng)用越來越廣泛。然而,由于工業(yè)路由器在生產(chǎn)環(huán)境中使用,其安全問題也日益凸顯。本文將從多個(gè)角度探討工業(yè)路由器的安全問題,并提出相應(yīng)的應(yīng)對策略。
    的頭像 發(fā)表于 04-08 14:22 ?377次閱讀

    一些有關(guān)通信電路的資料?

    有關(guān)嵌入式之間DSP、ARM、FPGA三者之間和這三款芯片和外部電路之間通信的一些資料,比如說芯片之間的并行通信和芯片和外部電路之間的串行通信,MODBUS、DP、CAN等,一些一些常用的通信協(xié)議的
    發(fā)表于 03-03 18:53

    漏電流的安全威脅以及芯片直連的嚴(yán)重后果

    漏電流的安全威脅以及芯片直連的嚴(yán)重后果 在如今高度電子化的社會(huì)中,電器設(shè)備和電子設(shè)備的使用已經(jīng)無法離開電源供應(yīng),而漏電流作為種潛在的安全問題,已經(jīng)引起了廣泛關(guān)注。本文將詳細(xì)探討漏電流
    的頭像 發(fā)表于 01-22 13:48 ?930次閱讀

    匯總一些嵌入式打log的一些規(guī)則

    對于不能恢復(fù)的嚴(yán)重錯(cuò)誤,日志內(nèi)容應(yīng)詳細(xì)到足以幫助定位問題,但同時(shí)不應(yīng)該包含敏感信息。比如申請內(nèi)存失敗時(shí)使用錯(cuò)誤(Error)級(jí)別加上日志信息。
    的頭像 發(fā)表于 01-19 11:07 ?853次閱讀
    匯總<b class='flag-5'>一些</b>嵌入式打log的<b class='flag-5'>一些</b>規(guī)則

    如何確定FMEA中每個(gè)潛在失效模式的嚴(yán)重度?

    在進(jìn)行故障模式和影響分析(FMEA)時(shí),確定每個(gè)潛在失效模式的嚴(yán)重度至關(guān)重要。通過合理地評(píng)估潛在失效模式的嚴(yán)重程度,可以為制定相關(guān)的風(fēng)險(xiǎn)控制和預(yù)防措施提供指導(dǎo)。下面將分享一些常用的方法來確定FMEA
    的頭像 發(fā)表于 12-13 15:02 ?1355次閱讀
    如何確定FMEA中每個(gè)潛在失效模式的<b class='flag-5'>嚴(yán)重</b>度?

    虛擬服務(wù)器:是創(chuàng)新的驅(qū)動(dòng)力,還是數(shù)據(jù)安全的隱患

    在這個(gè)數(shù)字化的時(shí)代,我們的生活被各種科技產(chǎn)品包圍。其中,虛擬服務(wù)器無疑是近年來最熱門的話題之。它以其獨(dú)特的優(yōu)勢,如靈活性、可擴(kuò)展性和成本效益,正在改變我們的工作和生活方式。但是,隨著其使用率的提高,我們也面臨著
    的頭像 發(fā)表于 12-04 09:50 ?224次閱讀

    提高嵌入式代碼質(zhì)量的一些方法

    的事情搞復(fù)雜,我希望這些文字能給迷惑中的人們指出一些正確的方向,讓他們少走一些彎路,基本做到一分耕耘一分收獲。
    的頭像 發(fā)表于 11-30 09:15 ?422次閱讀

    關(guān)于USB PD3.1的一些探索

    USB PD3.1新標(biāo)準(zhǔn)發(fā)布及開放認(rèn)證以來,從連接器端到線纜端和設(shè)備端都面臨著更嚴(yán)謹(jǐn)、更高安全性能要求的考驗(yàn)。
    的頭像 發(fā)表于 11-27 14:56 ?999次閱讀
    關(guān)于USB PD3.1的<b class='flag-5'>一些</b>探索

    我們?yōu)槭裁葱枰私?b class='flag-5'>一些先進(jìn)封裝?

    我們?yōu)槭裁葱枰私?b class='flag-5'>一些先進(jìn)封裝?
    的頭像 發(fā)表于 11-23 16:32 ?538次閱讀
    我們?yōu)槭裁葱枰私?b class='flag-5'>一些</b>先進(jìn)封裝?

    西門子伺服驅(qū)動(dòng)器維修的一些基本知識(shí)

    西門子伺服驅(qū)動(dòng)器維修的一些基本知識(shí)
    的頭像 發(fā)表于 11-23 10:55 ?1654次閱讀

    分享一些SystemVerilog的coding guideline

    本文分享一些SystemVerilog的coding guideline。
    的頭像 發(fā)表于 11-22 09:17 ?664次閱讀
    分享<b class='flag-5'>一些</b>SystemVerilog的coding  guideline

    PCB抄板的一些方法

    拆掉所有器多層板抄板件,并且將PAD孔里的錫去掉。用酒精將PCB清洗干凈,然后放入掃描儀內(nèi),掃描儀掃描的時(shí)候需要稍調(diào)高一些掃描的像素, 以便得到較清晰的圖像。
    的頭像 發(fā)表于 11-15 17:04 ?863次閱讀
    PCB抄板的<b class='flag-5'>一些</b>方法