0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虚拟货币临着一些严重的安全问题

电子工程师 来源:未知 作者:龚婷 2018-03-17 10:03 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

3月16日讯 比特币目前是最成功的加密币。然而,和其他加密币一样,比特币最近几个月的价格下跌正如它上涨时一样疯狂。要让一个棘手的生态系统成为世界性的货币,价值蒸发是所有加密币面临的最严峻挑战。

虚拟货币临着一些严重的安全问题,如虚拟币钱包的安全性、二次支付,对比特币交易的复杂攻击以及疯狂的挖矿贼。以下这些顾虑对比特币和其他加密币都是极具破坏性的:

虚拟币钱包存漏洞

比特币钱包在面对黑客攻击和窃贼的时候相当脆弱。爱丁堡大学一组研究人员在一份报告中称,他们发现硬件钱包存在漏洞。因此,即便是使用高强度密码的硬件钱包也很脆弱:科学家利用恶意软件就可以解密钱包和电脑之间的关联;黑客利用此漏洞可轻松将比特币账户的资金转移到其他账户。

黑客及网络攻击

黑客仍然有可能对比特币交易所发起定向攻击。此前,曾发生过针对交易所的严重攻击,但是尽管比特币的价格回落了,但不排除仍然会有黑客针对受欢迎的加密币实施攻击。但这并不表示能够对区块链本身进行攻击。

黑客比较有可能攻击像 Mt.Gox 这样规模的比特币主流交易平台。2014年 Mt.Gox 下线后,有很多传闻称黑客实际盯上该系统有近一年的时间了,他们入侵成功后,盗走了85万枚比特币,按照今天的价格来计算,这些比特币市值有72亿美元(约合人民币455亿元)。

Mt.Gox 自那次攻击后就一蹶不振,后来申请破产。Bitfinex 等其他主流交易所也面临同样的安全威胁。

Imperva 在一份报告中指出,比特币交易所已经成为 DDoS 攻击最喜欢的目标。大型交易所 Bitfinex 遭受此类攻击的频率在增加,在2017年底曾多次遭受 DDoS 攻击。

自私的挖矿行为

比特币一直使用的工作量证明共识机制也存在另一个潜在威胁,有些矿池开采量大,可能出现自私的挖矿行为,这也被叫作区块隐藏,矿池或许会使用运算能力对某个区块进行开采,然后将其隐藏,不让其他诚实的开采者发现。

自私的采矿者会在其他人不知道的情况下继续寻找第二个区块,如果这个贪婪的采矿者想方设法在其他开采者之前找到新区块,那么,把两个区块告诉其他人就会形成最长的支链。如此以来,这个自私的采矿者总能遥遥领先其他采矿者,把其他人甩在后面,自己拿走所有奖励。

很大程度上,这种暗黑手段可与 Sybil 攻击联合起来对采矿造成极大破坏,然后,自私的采矿者可用自己的能力让网络中的其他交易失效。

二次支付,收款不翼而飞

尽管已经有补救措施来缓解这种严重的安全顾虑,但大家还是担心比特币会出现这种交易风险。

些人或许有能力实施攻击,在同一次交易中让相同的比特币使用两次。例如,A从B处购买了某物,然后支付给卖家若干比特币。与此同时,A又向自己控制的地址处实施交易。尽管B认为A付了钱,但是A的地址才是交易收钱方,而B得不到预期的钱。而且,B会发现交易无效成为一个不可逆的过程,而且投诉无门,因为比特币不受管制。

资源占用成巨大威胁

所谓的50%或51%攻击是比特币的一大安全隐患,尽管这种攻击执行起来并非易事。挖掘比特币越来越难,这意味着挖矿者会进入矿池协调运算资源。当一个矿池大到可以掌控50%的挖矿资源时,就会对比特币网络形成威胁。如果有某个团队想获取这样的掌控力,就可能通过挖掘无效区块或二次支付的方式来操纵交易。

ASICS 挖矿装备的使用意味着大部分挖矿者只能通过矿池挖矿。部分矿池的产能很大,可能被滥用。例如,Bitmain 科技公司运营的中国矿池 Antpool 控制了大约27%的运算资源。如果 Antpool 与另一个矿池合力,那么二者合一后的能力就可能接近50%,这将十分危险。

比特币用户会非常担心这种失衡情况的出现。然而,真正的挖矿者始终需要保持谨慎的态度。这样才不会出现一方占用过半资源造成的威胁。

比特币面临的安全问题主要与比特币的使用有关,而不是区块链本身。因此,大部分的威胁是可以缓解的,只要不让加密币的相关问题恶化。所有的比特币投资者应该意识到这些安全问题,并考虑它们对其投资的影响。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 比特币
    +关注

    关注

    58

    文章

    7008

    浏览量

    145870

原文标题:与比特币相关的几点安全问题

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    如何使用 powerquad 加速器中的一些功能以及 CMSIS 原始实现中的一些功能?

    )。 如何使用 powerquad 加速器中的一些功能以及 CMSIS 原始实现中的一些功能。 Example: I do not want to call arm_mat_trans_q15 powerquad
    发表于 04-03 06:37

    时钟缓冲器的一些主要应用领域介绍

    电子设备和通信系统中都有广泛的应用,以下是一些主要的应用领域介绍:1.计算机与外设接口计算机内部的各种硬件设备需要通过总线相互通信,而这些设备的时钟信号通常是非常不稳
    的头像 发表于 04-02 16:30 8708次阅读
    时钟缓冲器的<b class='flag-5'>一些</b>主要应用领域介绍

    什么是虚拟电厂?为什么需要虚拟电厂,文带您了解

    虚拟电厂:新型电力系统的柔性核心,赋能能源转型新未来 在 “双碳” 目标引领与新型电力系统建设的纵深推进中,高比例可再生能源接入带来的 “双高”“双随机” 问题,成为电网安全运行与能源低碳转型的核心
    的头像 发表于 03-30 07:56 284次阅读
    什么是<b class='flag-5'>虚拟</b>电厂?为什么需要<b class='flag-5'>虚拟</b>电厂,<b class='flag-5'>一</b>文带您了解

    电动自行车充电桩远程断电:真的能解决充电安全问题

    随着电动自行车成为城市短途出行的主流工具,充电安全问题愈发凸显,过充、短路、设备老化等引发的火灾事故屡见不鲜。在此背景下,远程断电技术作为智能充电桩的核心安全保障模块,实现了对充电过程的实时监控
    的头像 发表于 01-13 17:52 1080次阅读

    爬壁机器人磁铁的一些常见问题

    爬壁机器人近几年比较火,它是类能够在垂直墙面、天花板、倾斜表面上移动和作业的特种机器人,今天我们不聊其它,只聊下关于磁吸附应用中的磁铁,以下是小编整理的关于爬壁机器人中磁铁的一些常见问题。
    的头像 发表于 01-09 10:06 528次阅读
    爬壁机器人磁铁的<b class='flag-5'>一些</b>常见问题

    SimData深度解析:高保真虚拟数据集的构建与评测

    在自动驾驶感知的下半场,数据已成为驱动算法迭代的核心。然而,真实路测数据面临着成本高昂、标注困难、极端场景(CornerCases)难以覆盖以及安全性受限等“卡脖子”问题。面对这核心痛点,
    的头像 发表于 12-12 17:32 2591次阅读
    SimData深度解析:高保真<b class='flag-5'>虚拟</b>数据集的构建与评测

    在并联使用MOS存在一些问题,要怎样做才能避免这些问题?

    在并联使用MOS存在一些问题,那我们要怎样做才能避免这些问题? 首先,器件的致性定要好。 在功率MOSFET多管并联时,器件内部参数的微小差异就会引起并联各支路电流的不平衡而导致单管过流损坏。 其次是功率。如果功率高于25%
    发表于 12-10 08:19

    关于六类网线一些问题的解答

    今天我们就围绕网友一些常见的关于六类网线的问题进行下汇总式解答: 问 六类网线可以当电源用吗? 答 六类网线并不是设计用于传输电力的电缆,因此般不建议将其用于电源传输。 尽管六类网线的线芯可以
    的头像 发表于 12-09 11:13 861次阅读

    贴片电容精度J±5%的一些详细知识

    贴片电容精度J±5%表示电容的实际值与标称值之间的偏差范围在±5%以内 ,以下是关于贴片电容精度J±5%的一些详细知识: 、精度等级含义 J±5% :字母“J”在贴片电容的标识中通常表示标称精度
    的头像 发表于 11-20 14:38 1132次阅读
    贴片电容精度J±5%的<b class='flag-5'>一些</b>详细知识

    蜂鸟E203的浮点指令集F的一些实现细节

    蜂鸟E203的浮点指令集F的一些实现细节 既然E203不是多发射,且为了节省面积,一些指令使用FPU内的同个子模块来执行,即FPU同时只能进行种计算,我们只在FPU内部署了11个
    发表于 10-24 08:57

    新能源汽车动力电池常见的一些安全性能试验及其试验目的与方法

    随着新能源汽车产业的高速发展,动力电池作为整车能量核心,其安全性能验证已成为研发与量产前的关键环节。为了确保电池在各种极端环境和复杂使用条件下依然安全、可靠,必须通过系列安全性能试验
    的头像 发表于 10-21 10:15 1710次阅读
    新能源汽车动力电池常见的<b class='flag-5'>一些</b><b class='flag-5'>安全</b>性能试验及其试验目的与方法

    求助,关于使用sprintf函数格式化浮点数的安全问题求解

    (); return n; } 经过测试,未关闭调度之前,线程被打断再恢复之后,格式化的数据可能是一些乱码,甚至程序跑飞了.如果使用这个字符串很容易死机,主要是data abort异常.加入关闭调度之后,能够得到
    发表于 10-09 08:22

    干货分享 | 功能安全常见疑难问题汇总

    场针对实操问题的线上答疑活动,我们分类整理了一些热门问题及解答,可作为大家日后实践中的参考。干货满满,仔细阅读哦~关于功能安全机制及其诊断覆盖率问题Q外狗从功能上
    的头像 发表于 09-05 16:21 2567次阅读
    干货分享 | 功能<b class='flag-5'>安全</b>常见疑难问题汇总

    求助,关于TC387使能以及配置SOTA 中一些问题求解

    问题,请问是否能在开发阶段, 设一些debug模式, 这样即使不当的操作UCB也不会导致debug口失效或者其他比较严重的问题。
    发表于 08-08 07:31

    射频工程师需要知道的一些常见转接头

    ,是由于转接头的损坏造成的,而且有些接头的连接固定的方式不对,每次修好的仪器,过去后客户又按照他们原来的方式去拧紧了。特别是在一些生产型的企业,由于操作人员流动性比较
    的头像 发表于 08-06 17:39 1656次阅读
    射频工程师需要知道的<b class='flag-5'>一些</b>常见转接头