0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虚拟货币临着一些严重的安全问题

电子工程师 来源:未知 作者:龚婷 2018-03-17 10:03 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

3月16日讯 比特币目前是最成功的加密币。然而,和其他加密币一样,比特币最近几个月的价格下跌正如它上涨时一样疯狂。要让一个棘手的生态系统成为世界性的货币,价值蒸发是所有加密币面临的最严峻挑战。

虚拟货币临着一些严重的安全问题,如虚拟币钱包的安全性、二次支付,对比特币交易的复杂攻击以及疯狂的挖矿贼。以下这些顾虑对比特币和其他加密币都是极具破坏性的:

虚拟币钱包存漏洞

比特币钱包在面对黑客攻击和窃贼的时候相当脆弱。爱丁堡大学一组研究人员在一份报告中称,他们发现硬件钱包存在漏洞。因此,即便是使用高强度密码的硬件钱包也很脆弱:科学家利用恶意软件就可以解密钱包和电脑之间的关联;黑客利用此漏洞可轻松将比特币账户的资金转移到其他账户。

黑客及网络攻击

黑客仍然有可能对比特币交易所发起定向攻击。此前,曾发生过针对交易所的严重攻击,但是尽管比特币的价格回落了,但不排除仍然会有黑客针对受欢迎的加密币实施攻击。但这并不表示能够对区块链本身进行攻击。

黑客比较有可能攻击像 Mt.Gox 这样规模的比特币主流交易平台。2014年 Mt.Gox 下线后,有很多传闻称黑客实际盯上该系统有近一年的时间了,他们入侵成功后,盗走了85万枚比特币,按照今天的价格来计算,这些比特币市值有72亿美元(约合人民币455亿元)。

Mt.Gox 自那次攻击后就一蹶不振,后来申请破产。Bitfinex 等其他主流交易所也面临同样的安全威胁。

Imperva 在一份报告中指出,比特币交易所已经成为 DDoS 攻击最喜欢的目标。大型交易所 Bitfinex 遭受此类攻击的频率在增加,在2017年底曾多次遭受 DDoS 攻击。

自私的挖矿行为

比特币一直使用的工作量证明共识机制也存在另一个潜在威胁,有些矿池开采量大,可能出现自私的挖矿行为,这也被叫作区块隐藏,矿池或许会使用运算能力对某个区块进行开采,然后将其隐藏,不让其他诚实的开采者发现。

自私的采矿者会在其他人不知道的情况下继续寻找第二个区块,如果这个贪婪的采矿者想方设法在其他开采者之前找到新区块,那么,把两个区块告诉其他人就会形成最长的支链。如此以来,这个自私的采矿者总能遥遥领先其他采矿者,把其他人甩在后面,自己拿走所有奖励。

很大程度上,这种暗黑手段可与 Sybil 攻击联合起来对采矿造成极大破坏,然后,自私的采矿者可用自己的能力让网络中的其他交易失效。

二次支付,收款不翼而飞

尽管已经有补救措施来缓解这种严重的安全顾虑,但大家还是担心比特币会出现这种交易风险。

些人或许有能力实施攻击,在同一次交易中让相同的比特币使用两次。例如,A从B处购买了某物,然后支付给卖家若干比特币。与此同时,A又向自己控制的地址处实施交易。尽管B认为A付了钱,但是A的地址才是交易收钱方,而B得不到预期的钱。而且,B会发现交易无效成为一个不可逆的过程,而且投诉无门,因为比特币不受管制。

资源占用成巨大威胁

所谓的50%或51%攻击是比特币的一大安全隐患,尽管这种攻击执行起来并非易事。挖掘比特币越来越难,这意味着挖矿者会进入矿池协调运算资源。当一个矿池大到可以掌控50%的挖矿资源时,就会对比特币网络形成威胁。如果有某个团队想获取这样的掌控力,就可能通过挖掘无效区块或二次支付的方式来操纵交易。

ASICS 挖矿装备的使用意味着大部分挖矿者只能通过矿池挖矿。部分矿池的产能很大,可能被滥用。例如,Bitmain 科技公司运营的中国矿池 Antpool 控制了大约27%的运算资源。如果 Antpool 与另一个矿池合力,那么二者合一后的能力就可能接近50%,这将十分危险。

比特币用户会非常担心这种失衡情况的出现。然而,真正的挖矿者始终需要保持谨慎的态度。这样才不会出现一方占用过半资源造成的威胁。

比特币面临的安全问题主要与比特币的使用有关,而不是区块链本身。因此,大部分的威胁是可以缓解的,只要不让加密币的相关问题恶化。所有的比特币投资者应该意识到这些安全问题,并考虑它们对其投资的影响。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 比特币
    +关注

    关注

    58

    文章

    7008

    浏览量

    144934

原文标题:与比特币相关的几点安全问题

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    贴片电容精度J±5%的一些详细知识

    贴片电容精度J±5%表示电容的实际值与标称值之间的偏差范围在±5%以内 ,以下是关于贴片电容精度J±5%的一些详细知识: 、精度等级含义 J±5% :字母“J”在贴片电容的标识中通常表示标称精度
    的头像 发表于 11-20 14:38 146次阅读
    贴片电容精度J±5%的<b class='flag-5'>一些</b>详细知识

    蜂鸟E203的浮点指令集F的一些实现细节

    蜂鸟E203的浮点指令集F的一些实现细节 既然E203不是多发射,且为了节省面积,一些指令使用FPU内的同个子模块来执行,即FPU同时只能进行种计算,我们只在FPU内部署了11个
    发表于 10-24 08:57

    求助,关于使用sprintf函数格式化浮点数的安全问题求解

    (); return n; } 经过测试,未关闭调度之前,线程被打断再恢复之后,格式化的数据可能是一些乱码,甚至程序跑飞了.如果使用这个字符串很容易死机,主要是data abort异常.加入关闭调度之后,能够得到
    发表于 10-09 08:22

    干货分享 | 功能安全常见疑难问题汇总

    场针对实操问题的线上答疑活动,我们分类整理了一些热门问题及解答,可作为大家日后实践中的参考。干货满满,仔细阅读哦~关于功能安全机制及其诊断覆盖率问题Q外狗从功能上
    的头像 发表于 09-05 16:21 1990次阅读
    干货分享 | 功能<b class='flag-5'>安全</b>常见疑难问题汇总

    求助,关于TC387使能以及配置SOTA 中一些问题求解

    问题,请问是否能在开发阶段, 设一些debug模式, 这样即使不当的操作UCB也不会导致debug口失效或者其他比较严重的问题。
    发表于 08-08 07:31

    智能无人设备从IP核到系统的全流程功能安全问题初探

    成为了个值得关注的重要话题。为了确保这些智能化和无人化设备的安全可控,设计师在进行系统开发的时候,就必须重视从流程的第步和最底层的技术源头考虑功能安全问题,才
    的头像 发表于 05-22 11:07 372次阅读
    智能无人设备从IP核到系统的全流程功能<b class='flag-5'>安全问题</b>初探

    SMT元件拆焊技巧中需要注意哪些安全问题

    在SMT(表面贴装技术)元件拆焊过程中,安全问题贯穿操作全程,涉及人员防护、设备安全、元件与PCB保护等多个层面。以下从核心风险点出发,系统梳理关键注意事项及应对措施: 、人员安全
    的头像 发表于 05-12 15:49 1044次阅读
    SMT元件拆焊技巧中需要注意哪些<b class='flag-5'>安全问题</b>

    Debian和Ubuntu哪个好一些

    兼容性对比Debian和Ubuntu哪个好一些,并为您揭示如何通过RAKsmart服务器释放Linux系统的最大潜能。
    的头像 发表于 05-07 10:58 853次阅读

    树莓派在自动化控制项目中的一些潜在应用

    自动化控制项目中的一些潜在应用。之前,我们已经为Arduino平台探讨了相同的话题。我们确定Arduino是个出色的教育工具,但由于一些限制,它无法在工业环境中完全
    的头像 发表于 03-25 09:45 478次阅读
    树莓派在自动化控制项目中的<b class='flag-5'>一些</b>潜在应用

    hyper 备份,Hyper备份:虚拟机备份与恢复

        随着数字化转型的加速,企业和个人都面临着海量数据和复杂任务的挑战。如何高效地管理和处理这些数据和任务,成为提升效率的关键。批量管理工具以其强大的功能和灵活的应用场景,为这挑战提供了有效
    的头像 发表于 02-08 09:53 1416次阅读
    hyper 备份,Hyper备份:<b class='flag-5'>虚拟</b>机备份与恢复

    独立服务器和云服务器哪个快一些

    独立服务器和云服务器哪个快一些?在数字服务部署中,独立服务器与云服务器的速度差异并非绝对,需结合资源配置与应用场景综合判断。以下是UU云对独立服务器和云服务器的核心维度对比分析:
    的头像 发表于 02-05 10:08 801次阅读

    AN-202: IC放大器用户指南:去耦、接地及其他一些要点

    电子发烧友网站提供《AN-202: IC放大器用户指南:去耦、接地及其他一些要点.pdf》资料免费下载
    发表于 01-13 15:16 3次下载
    AN-202: IC放大器用户指南:去耦、接地及其他<b class='flag-5'>一些</b>要点

    AN29-关于DC-DC转换器的一些想法

    电子发烧友网站提供《AN29-关于DC-DC转换器的一些想法.pdf》资料免费下载
    发表于 01-08 13:57 0次下载
    AN29-关于DC-DC转换器的<b class='flag-5'>一些</b>想法

    做网站云服务器还是服务器好一些

    做网站云服务器还是服务器好一些?做网站选择云服务器通常更好,因为它提供成本效益、高可扩展性、高可用性和便捷的管理维护,尤其适合中小企业和个人网站。虽然传统服务器在性能和数据安全上有优势,但云服务器的综合性价比和灵活性使其成为大多数场景下的优选。以下是UU云小编对这两种选择
    的头像 发表于 01-08 09:56 779次阅读

    云服务器还是服务器好用一些

    云服务器还是服务器好用一些?云服务器与服务器各有优势。服务器作为独立物理设备,适合需高性能、物理控制和安全性高的场景;而云服务器基于云计算技术,提供灵活资源分配、按需付费、便捷管理和丰富服务,更适合需快速响应、大规模数据处理和低成本运维的场景。以下是UU云小编对两者的区别
    的头像 发表于 12-26 10:08 887次阅读