【四旋翼飞行器】76小时吃透四轴算法!史上最强软硬结合实战项目,👉戳此立抢👈

比特币区块中的危险数据

E安全 2018-05-28 15:45 次阅读

5月27日讯 德国亚琛工业大学和德国法兰克福大学一组研究人员在金融加密或数据安全大会上发表题为《任意区块链内容对比特币的定量分析》的论文指出,添加到比特币区块链的1600份文件中,有59份文件包含指向非法儿童图片、政治敏感内容或侵犯隐私的链接。

比特币区块中的危险数据

研究人员指出,比特币的区块链还可能携带恶意软件,而国际刑警组织三年前就警告过这类情况,但这这种情况尚未被正式记录过。尽管区块链带来众多潜在好处,但嵌入“让人反感”的内容可能会让比特币的所有参与者面临风险,由于区块链中的此类不良内容不可更改,且会被比特币网络每个 Peer(对等的人或实体)在本地复制为良性数据。

比特币区块链是分布式账本或包含比特币交易所有记录的数据库,操作记录或区块包含批量经过哈希加密的交易,并通过加密签名链接到前面的区块,问题就出在:这个区块还允许记录其它数据。

研究人员还向外媒体透露,除了比特币的区块链,其它允许插入内容的区块链也存在这个问题,例如莱特币和以太坊。研究人员尚未调查经过隐私改进的区块链系统,例如门罗币或即将推出的 Mimblewimble。

将数据添加到区块链中多种机制

研究人员在论文中提到将任意数据添加到比特币区块链的几种机制,例如一款基于 Web 的服务 CryptoGraffiti,它能读取数据,并将其写入区块链。除此之外,研究人员还提到 Satoshi Uploader、P2SH Injectors 和 Apertus。

目前,只有少数比特币区块链交易包含其它数据。在比特币区块链中,在约2.51亿条交易中的1.4%包含其它数据的交易,即只有少部分这些交易含有非法或不良内容。尽管如此,即使存在如此少量的非法或不良内容仍可能会让参与者面临风险。

法律责任追究、恶意利用

这篇论文指出,由于所有区块链数据由用户下载并持续存储,所以用户对他人添加到其中的不良内容负有责任。因此,一旦包含非法内容,参与一个基于区块链的系统就是违法的。目前,在这个具体问题上还没有明确的法院裁决。据研究人员预测,非法区块链内容未来危害区块链系统(例如比特币)的可能性比较大。

早期的比特币爱好者 CryptoGraphitiza9i 在其网站的政策声明中预测到了不良内容构成的风险,在其中写到,使用这项服务的用户不得在区块链上保存非法内容。如若滥用,会将滥用者的IP地址上报警方。

伦敦风险投资公司合伙人艾德里安·科利尔就这篇论文发表博文指出,将任意数据添加到比特币区块链的能力可能会被政府作为借口骚扰运营比特币节点的政治敌人。如果某国政府想取缔某区块链,那么它只需匿名发送包含非法或不良数据的交易,坐等这笔交易传播给该国所有的矿工,然后再进行追究。

研究人员罗曼·曼提祖特证实,个人可以插入具有政治争议的图片,以此“毒化”区块链。他以区块链上一张21KB大小的前南非总统曼德拉图片为例,结果显示,插入这类数据只需要花费价值380美元的比特币(按一枚比特币价值8400美元的市价计算)。

比特币贡献者戴夫·哈丁表示,这些担忧已经在比特币技术界讨论了多年。2014年也发生过类似的案例,当时有用户报告称 Microsoft Security Essentials 在区块链中发现 STONED 病毒签名。

现有解决方案并不能消除安全威胁

哈丁指出,比特币核心开发人员格雷戈里·麦斯威尔提出 P2SH² 解决方案,但哈丁认为 P2SH² 不可能完全防止用户在去中心化的区块链中插入任意数据。目前已知的最佳缓解方案仅仅是以字节计算,使得发布任意数据变得相当昂贵。曼提祖特也表示,内容插入器总是能暴力破解标识符,以此为每个交易输出插入一些字节。因此,以上提出的问题只能得到缓解,并不能完全消除。

原文标题:比特币区块链中有哪些安全问题?

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
分享:

评论

相关推荐

2018年的区块链如何用一个字形容

目前看来,区块链+硬件可以分为以下几种:首先是币的生产者:也就是说,不论是空气净化器还是音响,万物皆....
发表于 02-19 09:54 4次 阅读
2018年的区块链如何用一个字形容

区块链的本质到底是什么?区块链将带来的3大巨变

区块链本质上是一个分布式的公共账本,听起来很蒙圈?别急,后面会用最深入浅出的方式来一一解释。任何人都....
发表于 02-19 09:45 24次 阅读
区块链的本质到底是什么?区块链将带来的3大巨变

关于区块链的认识通俗版解说

区块链的本质是一个分布式的公共账本,任何人都可对这个账本进行核查,但不存在单一的用户可以对它控制。在....
发表于 02-19 09:43 10次 阅读
关于区块链的认识通俗版解说

iOS开发在未来五年如何前行

技术圈里一直倡导一句话,那便是“拥抱变化”,因为技术始终在飞速地更新迭代,过去掌握的技能可能突然之间....
的头像 嵌入式资讯精选 发表于 02-18 14:25 171次 阅读
iOS开发在未来五年如何前行

爱尔兰为什么会迅速成为吸引各行各业科技公司的磁石

爱尔兰的金融服务行业坚如磐石,对金融科技公司尤其具有吸引力。政府正在努力确保它保持这种状态,提供一些....
发表于 02-18 14:01 45次 阅读
爱尔兰为什么会迅速成为吸引各行各业科技公司的磁石

Online.io平台将利用区块链来实现互联网的突破性变革

网站运营商从广告中获得大量收入,但通过采用我们基于高度可扩展、透明且完全负责的区块链技术解决方案可以....
发表于 02-18 14:01 17次 阅读
Online.io平台将利用区块链来实现互联网的突破性变革

区块链技术如何改变我们目前面临的隐私和安全问题

我们使用的设备、应用程序和网站让我们接触到各种问题。目前提出的许多增强安全性的解决方案都没有取得成功....
发表于 02-18 13:46 19次 阅读
区块链技术如何改变我们目前面临的隐私和安全问题

欧洲刑警组织将成为世界上第一个利用区块链确认会议发言人的执法机构

欧洲刑警组织发言人接受比特币区块链确认。他们显然创造了一个虚假的地址,上面写着“欧洲刑警”,并在20....
发表于 02-18 13:34 13次 阅读
欧洲刑警组织将成为世界上第一个利用区块链确认会议发言人的执法机构

英国梅奥公司与Medicalchain将共同研究区块链在医疗保健中的应用

区块链技术在过去几年出现,其独特的能力显示了解决医疗和其他行业问题的潜力。它是一个开放的、分布式的分....
发表于 02-18 11:48 17次 阅读
英国梅奥公司与Medicalchain将共同研究区块链在医疗保健中的应用

全球首创的数字资产管理生态系TIX介绍

Tixguru利用自身的专业性与良好的业绩表现,服务于全球的数字资产财富管理者,为他们带来更高的收益....
发表于 02-18 11:41 88次 阅读
全球首创的数字资产管理生态系TIX介绍

区块链分布式承诺合约交易协议ValPromise介绍

ValPromise基于互联网公开监测客观指标判定承诺是否兑现,让任何满足体系规则的个人和组织,均可....
发表于 02-18 11:36 71次 阅读
区块链分布式承诺合约交易协议ValPromise介绍

区块链新协议Marconi介绍

利用 Marconi 协议定义的规则和提供的基元,对等节点可安全地连接和通信,从而构成和加入 Mar....
发表于 02-18 11:21 63次 阅读
区块链新协议Marconi介绍

区块链游戏垂直领域交易所BIT.GAME介绍

BIT.GAME是全球首家区块链游戏垂直领域交易所,也是一家与用户共同成长的交易所。不仅拿出 30%....
发表于 02-18 11:17 32次 阅读
区块链游戏垂直领域交易所BIT.GAME介绍

基于区块链技术的养鲲游戏以太鲲介绍

以太鲲是世界首款架构在区块链技术上的鲲收容与实验游戏, 同样的技术突破是比特币和以太坊运作的基础。 ....
发表于 02-18 11:14 27次 阅读
基于区块链技术的养鲲游戏以太鲲介绍

区块链对战类游戏Monster Tamer介绍

Monster Tamer 是一款基于星云链开发的对战类区块链游戏,玩家可以在游戏中通过智能合约进行....
发表于 02-18 11:03 24次 阅读
区块链对战类游戏Monster Tamer介绍

区块链挖矿算力竞赛游戏EtherMinewar介绍

EtherMinewar是一款基于区块链的挖矿算力竞赛游戏。开局即送一台矿机,矿机生产的水晶可以购买....
发表于 02-18 11:03 38次 阅读
区块链挖矿算力竞赛游戏EtherMinewar介绍

基于以太坊以区块链游戏以太三国介绍

以太三国(EtherKingdoms) 基于以太坊以三国为题材的区块链游戏,这里的数据全部储存在以太....
发表于 02-18 10:55 17次 阅读
基于以太坊以区块链游戏以太三国介绍

区块链多人联网沙盒游戏NeoWorld介绍

NeoWorld 是一个在区块链上运行的多人联网沙盒游戏,也是一个由全球用户共同协作创建的 3D 虚....
发表于 02-18 10:49 20次 阅读
区块链多人联网沙盒游戏NeoWorld介绍

区块链为全球范围的医疗保健行业提供了巨大机遇

区块链在医疗行业的应用越来越普遍。它有若干目的,其中包括加强供应链管理,特别是在医药部门。使用区块链....
发表于 02-18 10:44 41次 阅读
区块链为全球范围的医疗保健行业提供了巨大机遇

区块链在申请专利时应考虑哪些事项

区块链应用在被接纳上似乎还需要一些时间,因此申请专利的等待或许是值得的。专利通常涵盖与区块链技术密不....
发表于 02-18 10:41 27次 阅读
区块链在申请专利时应考虑哪些事项

基于区块链技术的划时代游戏以太星际介绍

以太星际(0xUniverse ) 是一款基于区块链技术的划时代游戏。星际中的每一颗星球都有独一无二....
发表于 02-18 10:41 49次 阅读
基于区块链技术的划时代游戏以太星际介绍

如何避免数字货币被黑客掠夺

如果您对加密货币有所了解,那么ICO 在这个列表中应该就不足为奇了。虽然不是每个人都会同意这种说法,....
发表于 02-18 10:35 15次 阅读
如何避免数字货币被黑客掠夺

华夏银行成功突破金融领域首笔区块链供应链金融业务

在雄安集团区块链应用和实施团队的大力支持下,华夏银行“链通雄安-区块链-供应链”首笔放款成功落地。该....
发表于 02-18 10:29 52次 阅读
华夏银行成功突破金融领域首笔区块链供应链金融业务

区块链去中心化数字广告系统DMChain介绍

DMID——区块链世界广告受众的统一账号,通过Token经济生态,让每个人的数据都重新获得价值。在不....
发表于 02-18 10:19 51次 阅读
区块链去中心化数字广告系统DMChain介绍

新爱沙尼亚许可证将允许Ibinex为加密货币交易提供各种交易服务

Estonia当局已经向Ibinex公司颁发了许可证,Ibinex是一家为加密货币交易所和加密货币交....
发表于 02-18 10:16 186次 阅读
新爱沙尼亚许可证将允许Ibinex为加密货币交易提供各种交易服务

以比特现金为基础货币的交易所有哪些

大多数加密货币交易所都把比特币(BTC)作为与其他加密资产进行交易的基础货币。现在,只有三家交易所将....
发表于 02-18 10:16 37次 阅读
以比特现金为基础货币的交易所有哪些

德国鸡尾酒吧Sausalitos推出了一个加密货币忠诚奖励计划

德国的鸡尾酒吧Sausalitos,每年有400万游客,41家餐厅,900名员工遍布德国各地,他们推....
发表于 02-18 10:09 22次 阅读
德国鸡尾酒吧Sausalitos推出了一个加密货币忠诚奖励计划

伦敦市中心揭示了世界上第一座数字货币雕塑

这尊名为Crypto Connection的雕塑花了三个多月的时间制作完成,由意大利艺术家弗雷德里克....
发表于 02-18 10:03 29次 阅读
伦敦市中心揭示了世界上第一座数字货币雕塑

区块链有潜力改善行业中存在的脆弱性

区块链是不可变的和可跟踪的,这意味着它不能更改,并且很容易跟踪。它还使查阅记录成为可能,而不需要物理....
发表于 02-18 10:00 21次 阅读
区块链有潜力改善行业中存在的脆弱性

加密数字货币伪造权益攻击技术详解

第一种攻击向量的产生是由于将区块头存储在内存空间之前未进行充分的验证引起的。因此,潜在的攻击者可以通....
发表于 02-18 09:50 43次 阅读
加密数字货币伪造权益攻击技术详解

能够规避去中心化系统弊端的加密货币BOScoin介绍

Ethereum的目标是让用户使用的所有程序或者协议能够应用于数据区块链。与比特币一样,Ethere....
发表于 02-18 09:43 55次 阅读
能够规避去中心化系统弊端的加密货币BOScoin介绍

基于WTA新零售产业区块链应用平台解决方案

零售行业在经历了实体经济发展不互联网流量经济的扩大之后,沉淀了大量的相关数据在企业内部。同时,零售行....
发表于 02-18 09:43 46次 阅读
基于WTA新零售产业区块链应用平台解决方案

什么是零知识证明ZKP

· 零知识性。如果该语句为真,则除了该语句为真之外,验证者不会学到任何东西。换句话说,仅仅知道语句(....
发表于 02-18 09:35 11次 阅读
什么是零知识证明ZKP

什么是TEEX测试网又可以为用户提供什么

TEEX 测试网是 TEEX 推出的测试版本,实现了 TEEX 系统的基础架构和主体功能,为早期开发....
发表于 02-18 09:31 17次 阅读
什么是TEEX测试网又可以为用户提供什么

在启动安全代币之前需要考虑哪些问题

代币化指的是创建一个不可变的数字表示,它分布在公共分类基础设施或区块链上。理论上,任何东西都可以通过....
发表于 02-18 09:25 107次 阅读
在启动安全代币之前需要考虑哪些问题

区块链去中心化新型保险社区FInsur介绍

FInsur不是传统意义上的企业型保险组织,它迈出了保险真正走向互助,真正向社区进化的关键一步。FI....
发表于 02-18 09:21 26次 阅读
区块链去中心化新型保险社区FInsur介绍

区块链综合型生态级应用币众介绍

币众是基于区块链技术的价值化自治社区,通过建设价值化的社区生态,为用户提供区块链优质内容聚合、开放自....
发表于 02-18 09:16 26次 阅读
区块链综合型生态级应用币众介绍

区块链试点已被证明是没有什么变革性的

Schmahl说:“区块链承诺的矛盾之处在于在其他不信任的各方之间建立信任。特别是运输和物流行业,不....
发表于 02-18 09:11 19次 阅读
区块链试点已被证明是没有什么变革性的

如何防止加密货币市场中的泵和转储

根据美国证券交易委员会(SEC)的说法,当一家公司公开发表虚假声明或误导性声明,鼓励人们根据内幕信息....
发表于 02-18 09:06 140次 阅读
如何防止加密货币市场中的泵和转储

什么是贡献授权证明机制DPoC

贡献授权证明机制(DPoC)是委托权益证明的修改版本,是许多智能合约平台(如EOS和Tron)所使用....
发表于 02-16 11:16 32次 阅读
什么是贡献授权证明机制DPoC

什么是企业区块链

在Fitzner区块链,我们的经验主要围绕着新客户,他们希望将区块链合并为一种独特的融资工具,主要是....
发表于 02-16 11:09 102次 阅读
什么是企业区块链

现在是时候让汽车高管们开始使用区块链了

现在是时候让汽车高管们开始使用区块链了 当汽车公司准备用区块链技术来评估下一步的工作时,它们会有很多工作要做,也有...
发表于 01-30 23:32 26次 阅读
现在是时候让汽车高管们开始使用区块链了

区块链金融优势究竟表现在哪里?

区块链金融产业前景广阔 2018年12月29日,由中科院数字经济与区块链研究中心与OK Blockchain Capital联合举办的金融科技行业...
发表于 01-17 18:06 118次 阅读
区块链金融优势究竟表现在哪里?

区块链在其他领域的一些应用

科普:区块链在其他领域的一些应用 区块链除了具有价值转移的天然属性外,还具有去中心化、公开透明、不可篡改、不可伪造、分...
发表于 01-07 17:42 172次 阅读
区块链在其他领域的一些应用

科普分片技术

科普:分片技术 1. 为什么需要 Sharding 现在感觉整个世界最热的词就是区块链了,各大公司各个行业急吼吼的布局区块链技术忙得...
发表于 01-04 17:50 112次 阅读
科普分片技术

时代周刊:为什么比特币是自由的源泉?

时代周刊:为什么比特币是自由的源泉? 在边境城市库库塔,委内瑞拉难民不断涌入哥伦比亚,寻找食物来养家糊口。多年来,这个国...
发表于 01-01 23:23 108次 阅读
时代周刊:为什么比特币是自由的源泉?

时代周刊:为什么比特币是自由的源泉?

时代周刊:为什么比特币是自由的源泉? 在边境城市库库塔,委内瑞拉难民不断涌入哥伦比亚,寻找食物来养家糊口。多年来,这个国...
发表于 01-01 23:23 108次 阅读
时代周刊:为什么比特币是自由的源泉?

区块链能否成为医疗产业进步的关键?

数据外泄可以说产业的恶梦,一旦发生,所要耗费的维修成本是不可低估的。根据IBM及Ponemon Institute的全球报告指出,2017年...
发表于 12-30 18:45 158次 阅读
区块链能否成为医疗产业进步的关键?

四个历史上几个著名的BTC钱包地址

BTC:历史上几个著名的BTC钱包地址
发表于 12-28 14:17 234次 阅读
四个历史上几个著名的BTC钱包地址

BlockChain相关概念

BlockChain:Relevant Concepts of BlockChain
发表于 12-27 16:45 164次 阅读
BlockChain相关概念

区块链+教育,是改革的良性循环?

区块链+教育,是改革的良性循环? 建国君民,教育为先,“国愚是智可以强国,国智则力可以强人”,依教建国,以智强国,是中国...
发表于 12-20 17:36 190次 阅读
区块链+教育,是改革的良性循环?