比特币区块中的危险数据

E安全 2018-05-28 15:45 次阅读

5月27日讯 德国亚琛工业大学和德国法兰克福大学一组研究人员在金融加密或数据安全大会上发表题为《任意区块链内容对比特币的定量分析》的论文指出,添加到比特币区块链的1600份文件中,有59份文件包含指向非法儿童图片、政治敏感内容或侵犯隐私的链接。

比特币区块中的危险数据

研究人员指出,比特币的区块链还可能携带恶意软件,而国际刑警组织三年前就警告过这类情况,但这这种情况尚未被正式记录过。尽管区块链带来众多潜在好处,但嵌入“让人反感”的内容可能会让比特币的所有参与者面临风险,由于区块链中的此类不良内容不可更改,且会被比特币网络每个 Peer(对等的人或实体)在本地复制为良性数据。

比特币区块链是分布式账本或包含比特币交易所有记录的数据库,操作记录或区块包含批量经过哈希加密的交易,并通过加密签名链接到前面的区块,问题就出在:这个区块还允许记录其它数据。

研究人员还向外媒体透露,除了比特币的区块链,其它允许插入内容的区块链也存在这个问题,例如莱特币和以太坊。研究人员尚未调查经过隐私改进的区块链系统,例如门罗币或即将推出的 Mimblewimble。

将数据添加到区块链中多种机制

研究人员在论文中提到将任意数据添加到比特币区块链的几种机制,例如一款基于 Web 的服务 CryptoGraffiti,它能读取数据,并将其写入区块链。除此之外,研究人员还提到 Satoshi Uploader、P2SH Injectors 和 Apertus。

目前,只有少数比特币区块链交易包含其它数据。在比特币区块链中,在约2.51亿条交易中的1.4%包含其它数据的交易,即只有少部分这些交易含有非法或不良内容。尽管如此,即使存在如此少量的非法或不良内容仍可能会让参与者面临风险。

法律责任追究、恶意利用

这篇论文指出,由于所有区块链数据由用户下载并持续存储,所以用户对他人添加到其中的不良内容负有责任。因此,一旦包含非法内容,参与一个基于区块链的系统就是违法的。目前,在这个具体问题上还没有明确的法院裁决。据研究人员预测,非法区块链内容未来危害区块链系统(例如比特币)的可能性比较大。

早期的比特币爱好者 CryptoGraphitiza9i 在其网站的政策声明中预测到了不良内容构成的风险,在其中写到,使用这项服务的用户不得在区块链上保存非法内容。如若滥用,会将滥用者的IP地址上报警方。

伦敦风险投资公司合伙人艾德里安·科利尔就这篇论文发表博文指出,将任意数据添加到比特币区块链的能力可能会被政府作为借口骚扰运营比特币节点的政治敌人。如果某国政府想取缔某区块链,那么它只需匿名发送包含非法或不良数据的交易,坐等这笔交易传播给该国所有的矿工,然后再进行追究。

研究人员罗曼·曼提祖特证实,个人可以插入具有政治争议的图片,以此“毒化”区块链。他以区块链上一张21KB大小的前南非总统曼德拉图片为例,结果显示,插入这类数据只需要花费价值380美元的比特币(按一枚比特币价值8400美元的市价计算)。

比特币贡献者戴夫·哈丁表示,这些担忧已经在比特币技术界讨论了多年。2014年也发生过类似的案例,当时有用户报告称 Microsoft Security Essentials 在区块链中发现 STONED 病毒签名。

现有解决方案并不能消除安全威胁

哈丁指出,比特币核心开发人员格雷戈里·麦斯威尔提出 P2SH² 解决方案,但哈丁认为 P2SH² 不可能完全防止用户在去中心化的区块链中插入任意数据。目前已知的最佳缓解方案仅仅是以字节计算,使得发布任意数据变得相当昂贵。曼提祖特也表示,内容插入器总是能暴力破解标识符,以此为每个交易输出插入一些字节。因此,以上提出的问题只能得到缓解,并不能完全消除。

原文标题:比特币区块链中有哪些安全问题?

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
分享:

评论

相关推荐

中琛魔方如何助力企业深度挖掘数据价值,成为创新发展的新动力

随着云计算、大数据、物联网、区块链、5G等新兴技术的快速发展,崭新的数字化时代扑面而来。其中,大数据....

的头像 C114通信网 发表于 11-19 17:52 135次 阅读
中琛魔方如何助力企业深度挖掘数据价值,成为创新发展的新动力

数字货币会取代纸币?看看这几个原因就知道了

现在被炒的火热的区块链,让数字货币也大火了一把,像虚拟货币——比特币被炒到了6000多美元一个,或许....

的头像 刘某 发表于 11-19 17:26 73次 阅读
数字货币会取代纸币?看看这几个原因就知道了

浅谈区块链对银行业的发展

区块链软件谈区块链对银行业的发展 前者是通过人来记账,后者则是通过计算机来记账。因为人太“聪明”了,所以记账这种事很容易...

发表于 11-19 17:19 34次 阅读
浅谈区块链对银行业的发展

英特尔的锯齿湖已具备比特币和其他公有链的特性可以正式商用了

一直以来,大家都认为基于超级账本区块链联盟的代码开发是最有前途的,英特尔的Sawtooth(锯齿湖)....

发表于 11-19 15:00 15次 阅读
英特尔的锯齿湖已具备比特币和其他公有链的特性可以正式商用了

德国有超过三分之二的人知道比特币BTC

德国联邦信息技术、电信和新媒体协会(Bitkom) 公布一项调查发现,只有超过三分之二的德国人知道比....

发表于 11-19 14:52 14次 阅读
德国有超过三分之二的人知道比特币BTC

区块链公有链系统Algorand介绍

Algorand由algorithm(算法)和random(随机)两个词合成,顾名思义,就是基于随机....

发表于 11-19 14:46 11次 阅读
区块链公有链系统Algorand介绍

区块链可以解决医疗领域的信任问题

首先,他介绍了圣拉斐尔医院的案例。作为欧洲非常有名的项目。该医院就是利用区块链技术将所有的医疗数据上....

发表于 11-19 14:42 9次 阅读
区块链可以解决医疗领域的信任问题

个人比特币交易是否属于违法行为

近日,由深圳国际仲裁院(深圳仲裁委员会)裁决的一起案件给数字货币行业打了一剂强心剂,该裁决认为,虽然....

发表于 11-19 14:36 14次 阅读
个人比特币交易是否属于违法行为

如何用教育缩小区块链人才需求的缺口

区块链开发者的短缺是一个日益凸显的问题,自从这项技术被提升到主流市场之后,人们就一直在吹捧它。201....

发表于 11-19 14:21 11次 阅读
如何用教育缩小区块链人才需求的缺口

为什么DAG是区块链开发的未来

DAG是一种实现拓扑排序方法的数据结构。DAG通常与数据处理问题、在导航、数据压缩和调度中找到最佳路....

发表于 11-19 14:16 20次 阅读
为什么DAG是区块链开发的未来

区块链提取支付协议PumaPay介绍

PumaPay 是一种基于区块链的免费、开源支付协议,变革日常支付。 我们协议的核心是一种独特的 P....

发表于 11-19 14:10 8次 阅读
区块链提取支付协议PumaPay介绍

加密基金的拓荒时代结束了STO将成为融资的未来

对ICO最初的兴奋似乎已迅速消退。ICO能够获得数百万美元的投资,而且几乎没有税收或监管。虽然它的流....

发表于 11-19 14:10 14次 阅读
加密基金的拓荒时代结束了STO将成为融资的未来

区块链将帮助业务流程创建真正的业务价值

在卡车运输方面,社交媒体对区块链的“错失恐惧症”效应已经爆发,部分原因是由于人们对加密货币比特币(b....

发表于 11-19 11:46 258次 阅读
区块链将帮助业务流程创建真正的业务价值

区块链技术可让四大行业从中获益

工业革命4.0已经开始。区块链将彻底改变合同在各方之间的跟踪方式。区块链将重新定义“信任,并开启整个....

发表于 11-19 11:39 30次 阅读
区块链技术可让四大行业从中获益

比特币为何会成为恐怖分子和罪犯分子的首选

比特币是通过“挖掘”的过程创建的,用于验证区块链上的每个交易。虽然每笔交易的信息都记录在区块链上,但....

发表于 11-19 11:38 23次 阅读
比特币为何会成为恐怖分子和罪犯分子的首选

比特币分叉会对市场产生怎样的影响

不同的人已经在Kubler-Ross的悲伤模型上达到了不同的阶段,但我们来简单地了解一下每一个阶段,....

发表于 11-19 11:36 33次 阅读
比特币分叉会对市场产生怎样的影响

什么是ABE什么又叫做用户密钥的属性匹配加密属性

我们仍使用SJacky Li与Policy1进行说明。SJacky Li集合中没有“参与X课题”这一....

发表于 11-19 11:31 10次 阅读
什么是ABE什么又叫做用户密钥的属性匹配加密属性

如何将区块链技术与游戏有效的整合

MIXMARVEL 直击游戏产业“用户进不来”的瓶颈,充分发挥 Layer 2 扩容技术,磨平安装数....

发表于 11-19 11:22 19次 阅读
如何将区块链技术与游戏有效的整合

应用程序和基础设施之间的摩擦是安全代币空间中最重要的难题

基础架构与应用程序的摩擦是安全代币行业中最重要的争论之一。像Securitize公司的首席执行官卡洛....

发表于 11-19 11:20 10次 阅读
应用程序和基础设施之间的摩擦是安全代币空间中最重要的难题

基于区块链的精准广告投放体系X-power Chain介绍

区块链技术本身是不产生价值,它的核心是赋能,在互联网领域⾥,将大数据的使用权和所有权分离。X-pow....

发表于 11-19 11:14 10次 阅读
基于区块链的精准广告投放体系X-power Chain介绍

为何区块链无法完全实现去中心化

比特币(比特币是第一种数字加密货币)背后的理念是,通过使用加密证明机制建立信任,创建一个电子支付系统....

发表于 11-19 11:09 22次 阅读
为何区块链无法完全实现去中心化

Airfox正在通过使用区块链技术来改变移动金融市场

Airfox首席执行官兼联合创始人维克多•桑托斯(Victor Santos)表示:“通过使用区块链....

发表于 11-19 11:03 291次 阅读
Airfox正在通过使用区块链技术来改变移动金融市场

比特币软分支SegWit的实现在一定程度上解决了区块链的可伸缩性问题

侧链提供了许多有趣的可能性,比如测试新特性和协议更改。大量资金已经投入到大多数主要的加密货币或区块链....

发表于 11-19 10:59 16次 阅读
比特币软分支SegWit的实现在一定程度上解决了区块链的可伸缩性问题

区块链生态系统EcoVerse可从技术角度察看到自我持续性的问题

从经济角度来看,加密货币财富的分配是问题。在加密数字货币上出现了到富人越来越富的现象。事实上所有的加....

发表于 11-19 10:59 18次 阅读
区块链生态系统EcoVerse可从技术角度察看到自我持续性的问题

俄罗斯官员说国有控股的稳定币完全相当于俄罗斯的法定货币卢布

CryptoRuble的历史可以追溯到2015年秋天,当时总部位于莫斯科的网络支付结算系统WebMo....

发表于 11-19 10:49 314次 阅读
俄罗斯官员说国有控股的稳定币完全相当于俄罗斯的法定货币卢布

基于区块链物的可信任交易与交互平台COT介绍

基于物联网体系机制的思考,COT 提出了基于对物的多维度识别和智能化开发的解决方案;结合物联网领域专....

发表于 11-19 10:43 20次 阅读
基于区块链物的可信任交易与交互平台COT介绍

如何创建和使用BitKeep数字资产钱包

1BitKeep是一款去中心化数字资产钱包,旨在为用户提供专业的一站式服务,支持多钱包管理、交易所资....

发表于 11-19 10:36 32次 阅读
如何创建和使用BitKeep数字资产钱包

中本聪是怎样创造出比特币的?大神是这么推演的

作为比特币的缔造者,中本聪到底是谁到现在为止一直是个谜。虽然有奥本聪自己说自己是中本聪,但是大家一致....

的头像 刘某 发表于 11-19 10:31 1706次 阅读
中本聪是怎样创造出比特币的?大神是这么推演的

区块链等同于数字货币?一文了解区块链与数字货币的关系

可能大家都知道的是,区块链技术是从比特币系统当中独立出来的底层构架,从架构模型上来说,它就是一套分布....

的头像 刘某 发表于 11-18 11:23 974次 阅读
区块链等同于数字货币?一文了解区块链与数字货币的关系

区块链还是没能成为人人网的救命稻草

互联网的世界,非常现实。人人网就是活生生的一个例子。现实到什么程度呢?大概就是年初的人人网宣布进军区....

的头像 PCB开门网 发表于 11-16 17:00 414次 阅读
区块链还是没能成为人人网的救命稻草

GeekWallet SDK助力区块链技术在行业中实际应用

自2008年中本聪发布比特币白皮书以来,区块链一词在世界范围内得到了广泛关注。然而,新生事物总是很难被普罗大众理解,在研究者...

发表于 11-16 15:30 31次 阅读
GeekWallet SDK助力区块链技术在行业中实际应用

区块链去中心化内容分发平台Ulord介绍

Ulord是一个去中心化的内容分发平台,提供了基于区块链技术的内容分发公链,通过开展一些创造性的工作....

发表于 11-16 14:50 61次 阅读
区块链去中心化内容分发平台Ulord介绍

什么是Monero它的下一步是什么

Monero最初称为Bitmonero,取自世界语的“monero”部分,该部分表示硬币。然而,在2....

发表于 11-16 14:43 32次 阅读
什么是Monero它的下一步是什么

加拿大证券交易所CSE的证券代币发行将被明确地提供和出售

CSE将着手上市所谓的“证券代币发行”,即以区块链为基础的资产证券将被明确地提供和出售。这些证券代币....

发表于 11-16 14:36 33次 阅读
加拿大证券交易所CSE的证券代币发行将被明确地提供和出售

区块链的无缝经济层规则改变将是CME集团的新专利

此项专利申请于2016年12月提交,并与上周四得到了美国专利商标局(USPTO)的通过。这项专利申请....

发表于 11-16 14:25 34次 阅读
区块链的无缝经济层规则改变将是CME集团的新专利

暗池可能对加密交易市场来说是个福音

换句话说,如果今天移动了大量的比特币或Ehter代币,那么卖出的代币很可能会击中交易所或经纪商,从而....

发表于 11-16 14:17 65次 阅读
暗池可能对加密交易市场来说是个福音

区块链的真正崛起将真正成为一种天使技术

万融(VAC)链的推出,在云计算行业是一个先例。它首先解决了信任问题。在普通人的习惯中,我们信任国家....

发表于 11-16 14:10 38次 阅读
区块链的真正崛起将真正成为一种天使技术

最全区块链专业术语盘点

互联网大数据时代,人们每天都会接触数据,购物看评分,炒股看报表……但是,在这个“到处是陷阱”的年代,数据真的可信吗?它们...

发表于 09-25 11:21 201次 阅读
最全区块链专业术语盘点

GBK成为首个IFBB职业健身健美区块链落地项目

经过将近80多年的时间,IFBB健美健身运动在神州大地从生根发芽,直至现在推动了我国新时期健美健身事业的可持续健康发展。 ...

发表于 09-14 14:04 1671次 阅读
GBK成为首个IFBB职业健身健美区块链落地项目

链改这趟快车,你能上吗?

链改”一词最近活跃频繁,不止正经出现在各大企业文件里,还出现在街头巷尾的快讯中。它甚至被寄希望成为区块链下一波发展的大机...

发表于 09-13 17:08 358次 阅读
链改这趟快车,你能上吗?

区块链热度不止,参考架构9个部分解密

进入21世界以来,全球科技创新进入空前密集活跃的时期,新一轮科技革命和产业变革正在重构全球创新版图、重塑全球经济结构。以人...

发表于 09-06 17:48 336次 阅读
区块链热度不止,参考架构9个部分解密

以DENC区块链为例讲解共识机制

上回我们讲到DENC区块链的部分底层架构。实际上,DENC的底层架构还包括其他重要的分层,其中最重要的正是“共识网络层”...

发表于 09-05 09:58 272次 阅读
以DENC区块链为例讲解共识机制

DENC为星期八区块链平台注入科技能量

星期八(官方)讯:近日,全方位服务于区块链领域的自媒体平台“星期八”与分布式能源物联网公司DENC签署战略合作协议。基于...

发表于 09-04 09:53 317次 阅读
DENC为星期八区块链平台注入科技能量

DENC底层架构的智能合约层与应用API

上回我们为大家讲述了DENC区块链共识机制的原理。在DENC区块链的底层架构中,还包括最后的两个部分,他们分别是智能合约...

发表于 09-03 10:00 276次 阅读
DENC底层架构的智能合约层与应用API

DENC和REAS确立战略合作关系

DENC官方日前宣布:DENC与基于在教育和培训领域区块链项目REAS (REASSURED)双方正式确立了战略合作关系。​...

发表于 08-31 10:25 362次 阅读
DENC和REAS确立战略合作关系