TMT观察网_独特视角观察TMT行业

區塊鏈是世界最安全網絡?這9大理由讓你保持警惕通信

網易科技報道 2018-03-22 11:34
分享到:
導讀

全球在線賬簿網絡區塊鏈真的安全嗎?它的支持者認為的確如此,因為它將交易或智能合同分配給不可變的分類帳,并可由多方驗證。

據ZDNet報道,全球在線賬簿網絡――區塊鏈真的安全嗎?它的支持者認為的確如此,因為它將交易或智能合同分配給不可變的分類帳,并可由多方驗證。然而,最近發表的論文指出,有些漏洞可能會導致區塊鏈陷入低效、黑客攻擊以及其他犯罪活動中。

53714964ac958a98ea788bf5c017a9b7.jpg

這篇論文由香港理工大學的李曉淇(Xiaoqi Li)、姜鵬(Peng Jiang)和羅夏普(Xiapu Luo)、中國電子科技大學的陳婷(Ting Chen)以及北京大學的溫巧燕(Qiaoyan Wen)共同發表的,他們聲稱,區塊鏈有幾個漏洞,用戶需要對它們保持警惕。

隨著區塊鏈逐漸成為業務運營的重要組成部分,需要對這種新興技術帶來的潛在安全責任進行更仔細的審視。李曉淇等人表示:“隨著這種分布式應用數量的增長,區塊鏈的隱私泄露風險將會變得更加嚴重。分布式應用本身,以及應用程序和互聯網之間的通信過程,都面臨著隱私泄露的風險。”

他們敦促采用更安全的技術來應對挑戰,比如代碼混淆、應用程序硬化以及執行可信任的計算等。研究人員概述了區塊鏈已知的九大關鍵風險因素:

1.區塊鏈效率

對于新手來說,區塊鏈本身的效率可能會因復雜的共識機制(consensus mechanism)和無效數據而超載。李曉琪和他的合著者指出,互聯網上使用的共識機制是計算資源的基礎。例如,區塊鏈中最流行的共識機制就是工作證明系統(Proof of Work),研究人員稱之為“浪費計算資源”。他們表示,目前正在努力開發更高效和混合的共識機制,將工作證明系統和權益證明系統(Proof of Stake)結合起來。

此外,區塊鏈將產生大量數據,包括區塊信息、交易數據、契約字節碼等,它們容易過時且無用。研究人員認為:“有很多智能合同不包含任何代碼,或者在以太坊中使用完全相同的代碼,而且許多智能合同在部署后永遠不會被執行。為了提高區塊鏈系統的執行效率,需要高效的數據清理和檢測機制。”

2.51%的脆弱性

區塊鏈依賴于分布式的共識機制建立相互信任。然而,共識機制本身有51%的漏洞,即攻擊者可以利用它來控制整個區塊鏈。更準確地說,在以工作證明系統為基礎的區塊鏈中,如果單個礦商的散列功率占整個區塊鏈總散列功率的50%以上,那么51%的攻擊可能就會被啟動。因此,集中在少數幾個礦池的采礦力量可能導致對疏忽情況的恐懼,例如單個礦池控制超過一半的計算能力。

3.私鑰安全

當使用區塊鏈時,用戶的私鑰被視為身份和安全憑證,由用戶而不是第三方機構生成和維護。舉例來說,當在比特幣區塊鏈中創建冷存儲錢包時,用戶必須輸入他/她的私鑰。攻擊者可以恢復用戶的私鑰,因為在簽名過程中它并非完全依賴隨機性生成。一旦用戶的私鑰丟失,它將無法恢復。由于區塊鏈不依賴于任何集中的第三方可信機構,如果用戶的私鑰被竊取,則很難跟蹤犯罪行為并恢復修改的區塊鏈信息。

4.犯罪活動

通過支持比特幣的第三方交易平臺,用戶可以購買或出售任何產品。由于這個過程是匿名的,所以很難追蹤用戶行為,更不用說讓他們受到法律制裁了。與比特幣相關的犯罪活動通常包括勒索贖金、地下市場和洗錢。

5.重復支出

雖然區塊鏈的共識機制可以驗證交易,但仍然不可能避免重復支出,或者在交易中多次使用相同的加密貨幣。攻擊者可以利用兩次交易發起和確認之間的中間時間來快速發起攻擊。

6.交易隱私泄漏

不幸的是,區塊鏈的隱私保護措施并不是很健全。犯罪智能合同可能導致機密信息的泄露、竊取密鑰,以及各種現實世界的罪行(如謀殺、縱火、恐怖主義等)。

7.智能合同中的漏洞

由于應用程序在區塊鏈中運行,智能合同可能有由程序缺陷引起的安全漏洞。舉例來說,一項研究發現,在19366個以太坊智能合同中,有8833個容易受到錯誤的影響,比如交易順序依賴、時間戳依賴、錯誤異常處理以及重入性漏洞。

8.未充分優化的智能合同

當用戶與在以太坊中部署的智能合同進行交互時,會收取一定數量的“氣體”。這種氣體可以用以太坊的加密貨幣――以太幣來兌換。這就導致了“無用代碼相關模式”和“循環相關模式”,其中包括“死代碼、不透明謂詞和循環中昂貴操作”。

9.定價偏低的操作

根據執行時間、帶寬、內存占用率和其他參數,以太坊設置“氣體”價值。一般來說,氣體的價值與操作消耗的計算資源成正比。然而,要準確測量單個操作的計算資源消耗量非常困難,因此有些氣體的價值是不準確的。例如,有些氣體值設置得太低,因此這些操作可以在某個交易中大量執行。通過這種方式,攻擊者可以發起對以太坊的拒絕服務攻擊。

區塊 用戶 交易 智能 合同
分享到:

1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。


專題報道

主站蜘蛛池模板: 热工多功能信号校验仪-热电阻热电偶校验仿真仪-金湖虹润仪表 | 带锯机|木工带锯机圆木推台锯|跑车带锯机|河北茂业机械制造有限公司| | 【甲方装饰】合肥工装公司-合肥装修设计公司,专业从事安徽办公室、店面、售楼部、餐饮店、厂房装修设计服务 | WTB5光栅尺-JIE WILL磁栅尺-B60数显表-常州中崴机电科技有限公司 | 智慧农业|农业物联网|现代农业物联网-托普云农物联网官方网站 | 模具硅橡胶,人体硅胶,移印硅胶浆厂家-宏图硅胶科技 | 防弹玻璃厂家_防爆炸玻璃_电磁屏蔽玻璃-四川大硅特玻科技有限公司 | 我爱古诗词_古诗词名句赏析学习平台 | 砂尘试验箱_淋雨试验房_冰水冲击试验箱_IPX9K淋雨试验箱_广州岳信试验设备有限公司 | 苏商学院官网 - 江苏地区唯一一家企业家自办的前瞻型、实操型商学院 | 武汉森源蓝天环境科技工程有限公司-为环境污染治理提供协同解决方案 | 煤机配件厂家_刮板机配件_链轮轴组_河南双志机械设备有限公司 | 酒店品牌设计-酒店vi设计-酒店标识设计【国际级】VI策划公司 | 酒瓶_酒杯_玻璃瓶生产厂家_徐州明政玻璃制品有限公司 | 精雕机-火花机-精雕机 cnc-高速精雕机-电火花机-广东鼎拓机械科技有限公司 | 陶瓷砂磨机,盘式砂磨机,棒销式砂磨机-无锡市少宏粉体科技有限公司 | 钢格板|镀锌钢格板|热镀锌钢格板|格栅板|钢格板|钢格栅板|热浸锌钢格板|平台钢格板|镀锌钢格栅板|热镀锌钢格栅板|平台钢格栅板|不锈钢钢格栅板 - 专业钢格板厂家 | 涂层测厚仪_光泽度仪_uv能量计_紫外辐照计_太阳膜测试仪_透光率仪-林上科技 | 钢衬四氟管道_钢衬四氟直管_聚四氟乙烯衬里管件_聚四氟乙烯衬里管道-沧州汇霖管道科技有限公司 | 斗式提升机,斗式提升机厂家-淄博宏建机械有限公司 | 铁艺,仿竹,竹节,护栏,围栏,篱笆,栅栏,栏杆,护栏网,网围栏,厂家 - 河北稳重金属丝网制品有限公司 山东太阳能路灯厂家-庭院灯生产厂家-济南晟启灯饰有限公司 | IP检测-检测您的IP质量 | 铁盒_铁罐_马口铁盒_马口铁罐_铁盒生产厂家-广州博新制罐 | 乐泰胶水_loctite_乐泰胶_汉高乐泰授权(中国)总代理-鑫华良供应链 | 橡胶接头_橡胶软接头_可曲挠橡胶接头-巩义市创伟机械制造有限公司 | 经济师考试_2025中级经济师报名时间_报名入口_考试时间_华课网校经济师培训网站 | 探鸣起名网-品牌起名-英文商标起名-公司命名-企业取名包满意 | 国际船舶网 - 船厂、船舶、造船、船舶设备、航运及海洋工程等相关行业综合信息平台 | 成人纸尿裤,成人尿不湿,成人护理垫-山东康舜日用品有限公司 | 活性氧化铝|无烟煤滤料|活性氧化铝厂家|锰砂滤料厂家-河南新泰净水材料有限公司 | 菲希尔X射线测厚仪-菲希尔库伦法测厚仪-无锡骏展仪器有限责任公司 | 球盟会·(中国)官方网站| 青岛空压机,青岛空压机维修/保养,青岛空压机销售/出租公司,青岛空压机厂家电话 | 柔软云母板-硬质-水位计云母片组件-首页-武汉长丰云母绝缘材料有限公司 | 斗式提升机,斗式提升机厂家-淄博宏建机械有限公司 | 塑料托盘厂家直销-吹塑托盘生产厂家-力库塑业【官网】 | 单级/双级旋片式真空泵厂家,2xz旋片真空泵-浙江台州求精真空泵有限公司 | 冷凝水循环试验箱-冷凝水试验箱-可编程高低温试验箱厂家-上海巨为(www.juweigroup.com) | 手持式浮游菌采样器-全排二级生物安全柜-浙江孚夏医疗科技有限公司 | 塑料检查井_双扣聚氯乙烯增强管_双壁波纹管-河南中盈塑料制品有限公司 | 缓蚀除垢剂_循环水阻垢剂_反渗透锅炉阻垢剂_有机硫化物-郑州威大水处理材料有限公司 |