0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

比特币51%攻击是什么?比特币6个确认数是怎么得到的?

lviY_AI_shequ 2018-07-21 10:05 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一、51%攻击

51%攻击指的是,有人掌握了全网一半以上的算力,就可以和全网其他算力进行对抗,更改区块链记录了。最根本的原因是比特币区块链采取的是最长链原则,即当前最长的链被认为是主链,是正确的链。51%具体能做什么呢?

1. 假设51%算力仍然是遵循比特币的规则

这个时候,仍然需要签名才能进行转账交易等,那么51%攻击,不能修改别人的账户下的金额,不能将别人账户金额转到自己的账户下,只能对自己的账户进行操作,比如双重支付(双重支付可以有两种方式:要么是在交易被确认之前,要么攻击者通过块链分叉来完成)、阻止确认其他交易。

2. 假设51%算力不遵循比特币的规则

这个时候,51%算力可以修改区块链规则,比如,放弃非对称加密的签名机制,转账不需要签名也可以进行,51%算力就可以将其他账户下的金额转到自己名下,因为他掌握了一半以上的算力,所有规则都可以修改,不需要其他算力的参与(因为长远来看,他总是能跑赢其他算力)。

二、6个确认数

为啥掌握51%的算力就能破坏比特币网络呢?从直观感觉上确实如此,将攻击节点算力和诚实节点算力当作两个人,挖矿行为就像赛跑一样,当然是速度快的人最终赢得比赛。其实中本聪在论文中做了数学上的分析。另外,现在比特币转账,都建议等待6个确认数之后,资金才认为是安全的,在他的论文中也做了解释。

首先,所有推导都有一个前提,就是区块随着时间按照大致恒定的速度产生,也就是说,每间隔T0(10分钟)产生且只产生一个区块。

假设当前网络算力是H,诚实节点算力是pH,攻击节点算力是qH,p + q = 1。因为算力本身就是指每个固定时间间隔内能计算Hash的次数,在比特币中,每10分钟产生一个区块,我们可以将10分钟当做一个最小的时间间隔,那么诚实节点算力和攻击节点算力是说:每10分钟发起一次计算的比赛,在这10分钟内,诚实节点能计算k * p次,攻击节点能计算k * q次(k只是一个系数而已,并不重要,重要的是比值),由前提可知:平均意义上,不存在诚实节点和攻击节点都没挖出区块(某个10分钟存在这个情况的话,那么下一个10分钟会降低挖矿难度),也不存在诚实节点和攻击节点都挖出区块(某个10分钟存在这个情况的话,那么下一个10分钟会增加挖矿难度)。所以可以这样认为:诚实节点有概率p挖出一个区块(此时,攻击节点没有挖出区块),攻击节点有概率q挖出一个区块(此时,诚实节点没有挖出区块)!即使诚实节点和攻击节点在两条分叉链上互不影响的挖矿,整个区块链网络也符合这个速度上的特点,这点是理解后面公式的关键。

关于某个交易得到多少个确认数之后资金才是安全的这个问题,在中本聪的论文中,将这个问题,分为两步(假设是n个确认数之后):

1) n是指,在该交易之后,诚实节点已经挖出了n块,也就是诚实节点对这个交易做了n次确认,因为攻击节点的目的是破坏这个交易,不会浪费自己丁点儿的算力对这个交易做任何确认。这个时候,攻击节点挖出了多少块?(可以理解为,该交易之后,攻击节点就在暗地里将区块链条分叉了,并且不将自己分叉之后的工作放到区块上,而是一直在自己的链条上单独挖矿,等到合适的时机,才会公开自己的工作)

2) 假设这个时候,攻击节点挖出了m块,和诚实节点差距是z = n – m,攻击节点弥补这个差距,追上诚实节点的可能性是多大?

先看第一个问题,中本聪从固定时间间隔的角度出发,他认为,诚实节点T0内挖出一个区块的概率是p,那么平均而言,T0 / p 的时间间隔肯定能挖出一个区块,那么诚实节点挖出n块,共消耗了To * n / p的时间间隔。攻击节点T0内挖出一个区块的概率是q,那么T0 * n / p的时间间隔内,平均而言肯定能挖出q * n / p块,而且每个T0 * n / p的时间间隔内,挖出的块数差不多。将T0 * n / p当做一个单位时间间隔,那么求解的问题是:单位时间内随机事件发生的次数的概率分布。而泊松分布就是描述这个概率的工具。可以参见:维基百科-泊松分布。λ 表示单位时间间隔内发生的次数,即为q * n / p。

而Analysis of hashrate-based double-spending这篇论文认为,不应该从固定时间间隔的角度进行估算,认为中本聪的计算只是一个简化模型。该论文认为,依然从块数出发,相当于:攻击节点在经历至少n次失败(诚实节点挖出了n块),能挖出的块数,而负二项分布就是描述这个问题的工具,可以参见:维基百科-负二项分布。这个概率公式很简单,不做解释,可以参见论文。该论文最后得出的概率值,和中本聪的模型的概率值大致相当,只是略有差别。

接着看第二个问题,这里再次说一下推导的前提,就是区块随着时间按照大致恒定的速度产生,也就是说,每间隔T0(10分钟)产生且只产生一个区块。明确了这个前提,就能发现,其实诚实节点和攻击节点是互斥的,每10分钟只能有其中之一节点发现一个区块,即使他们可能在两个分叉上。那么这个问题就像中本聪在论文中说的,可以等同于赌徒破产问题,可以参见:维基百科-赌徒破产问题或者赌徒破产问题。其中的递推公式

Pa= pPa+1+ q Pa-1,a=1,2,…,N-1

是说,假设初始有a个,如果以概率p获得一个金币,那么就等同于初始有a + 1个金币,如果以概率q失去一个金币,那么就等同于初始只有a – 1个金币。应用到比特币中,可以从诚实节点的角度出发,理解为,初始的时候,诚实节点有z个金币,怎么赌博而失去了所有z个金币或者财富一直增加。具体请参照中本聪的论文。

下面是Analysis of hashrate-based double-spending中列出的,不同攻击节点q概率和等待确认数n的情况下,攻击节点追赶上的概率(因为该论文提出的模型和中本聪提出的模型计算结果相差不大,并且提供的数据比较全,所以使用这个表格)

6个确认数是怎么得到的呢?是假设攻击节点算力在10%左右,发起攻击成功概率小于0.1%的确认数,从上表中可以看出是6。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 区块链
    +关注

    关注

    112

    文章

    15574

    浏览量

    110492
  • 比特币
    +关注

    关注

    58

    文章

    7008

    浏览量

    144897

原文标题:比特币 (9):51%攻击和6个确认数

文章出处:【微信号:AI_shequ,微信公众号:人工智能爱好者社区】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华为携手伙伴发布行业智融合解决方案合作计划

    GITEX GLOBAL 2025期间,华为联合山东比特智能公司(以下简称“比特智能”)及韩国Solum,正式启动“华为行业智融合解决方案伙伴计划”, 助力全球客户实现服务创新与业务增长。
    的头像 发表于 10-17 11:20 549次阅读

    比特机器人坤吾平台推动工业AI软件新突破

    “智能制造的灵魂是软件,解决柔性制造的关键就在于‘软件定义的制造’。”视比特坤吾平台负责人在接受高工机器人调研时表示。
    的头像 发表于 08-30 14:44 1252次阅读

    《精准量子比特控制和读取》白皮书

    在上篇客户案例中,我们分享了德国马普高分子研究所团队如何利用NV色心构建高灵敏度的磁力计,案例展示了量子比特相干稳定性在实验中的关键作用。要进一步加深理解量子比特的基本与控制方法,我们推荐您阅读
    的头像 发表于 08-21 17:23 425次阅读
    《精准量子<b class='flag-5'>比特</b>控制和读取》白皮书

    比特机器人完成亿元级B+轮融资

    8月20日,视比特机器人(SpeedBot Robotics)宣布完成亿元级B+轮融资,本轮融资由一村资本旗下的比特淞灵基金独家投资,融资资金将用于工业具身智能产品的进一步深入研发,以及面向船舶和锂电行业的进一步市场开拓。
    的头像 发表于 08-20 17:57 1171次阅读

    全球首个!低温下可精准控制“百万量级量子比特”芯片问世

    电子发烧友网综合报道 6月30日消息,澳大利亚悉尼大学与新南威尔士大学的研究团队在量子计算领域取得里程碑式突破——他们成功开发出全球首个在低温环境下可精准控制“百万量级量子比特”的芯片,相关成果
    的头像 发表于 07-07 05:58 3055次阅读

    从人工到智能:PPS 洗衣用科技解决衣物分拣与追溯难题 #pps #洗衣

    物联网
    深圳市融智兴科技有限公司
    发布于 :2025年06月06日 17:30:01

    伯纳尔双层石墨烯:零/低磁场下半导体量子比特平台的潜力巨大

    研究背景 本征的谷自由度使得双层石墨烯(BLG)成为半导体量子比特的独特平台。单载流子量子点(QD)基态表现出双重简并性,其中构成克莱默对的两态具有相反的自旋和谷量子。由于谷相关的贝里曲率,外加
    的头像 发表于 02-17 17:14 788次阅读
    伯纳尔双层石墨烯:零/低磁场下半导体量子<b class='flag-5'>比特</b>平台的潜力巨大

    如何提升音频音质?比特率和采样率是关键!

    在挑选音响、声卡、耳机等音频设备时,我们都会特别关注其音质表现——这关乎到我们聆听音乐、观看电影等娱乐体验的质量。实际上,我们可以在音频设备中看到一些名词标注:比特率、采样率……这两可是影响音
    的头像 发表于 02-05 17:26 5151次阅读
    如何提升音频音质?<b class='flag-5'>比特</b>率和采样率是关键!

    玻色量子上线550量子比特云服务

    2025年1月,由北京玻色量子科技有限公司(简称“玻色量子”)自研的相干光量子计算云平台正式上线,可支持550计算量子比特云服务(以下简称“玻色量子550量子比特云服务”)。
    的头像 发表于 01-13 09:11 1857次阅读

    比特大陆与Alps Blockchain达成合作

    Hyd.,并配备比特大陆的水冷集装箱系统ANTSPACE HK3,以在爱荷华州新建一座70MW的现代化矿场。 此次合作对于Alps Blockchain来说,无疑是一重要的里程碑。通过引进比特
    的头像 发表于 01-09 16:12 1115次阅读

    DAC1280 TDATA引脚输入的比特流,怎么产生这个比特流,算法是什么?

    我想请问下关于DAC1280的TDATA引脚输入的比特流的问题: 1,怎么产生这个比特流,算法是什么? 2,怎么控制输出信号的频率? 对您的回答感激不尽,谢谢。
    发表于 01-06 06:21

    微软股东投票反对配置比特

    比特的大涨似乎吸引了很多眼球,似乎连微软也不例外,NCPPR曾提议微软公司用1%到5%的利润购买比特,投资获得的收益可以对冲通胀。但是微软还是相对谨慎的拒绝了。 此前微软董事会早些
    的头像 发表于 12-11 14:30 6872次阅读

    比特价格飙升,突破10万美元大关

    近期,比特市场价格呈现出显著的上涨趋势,尤其在最近数月内,其价格飙升更是引人注目。截至最新数据,比特的价格已经成功突破103,000美元/枚的重要关口,单日涨幅高达5%以上,再次刷
    的头像 发表于 12-06 11:12 930次阅读

    比特突破99000美元

    比特价格日内上涨3.4%;一度触及99000美元的高点。 利好消息是美国候任总统特朗普提名支持加密货币的保守派律师阿特金斯(Paul Atkins)出任美国证券交易委员会(SEC)主席。这个消息引燃了新一轮的比特
    的头像 发表于 12-05 11:01 7151次阅读

    请问怎么理解DAC1280的比特流?

    关于DAC1280这个芯片的1s density modulation怎么理解。我的理解:1S不断的往TDATA引脚输入高低电平,根据1S内传输的比特流中1占得比重来输出一对应的电流。这样的话根据采样定理,按照一周期10
    发表于 12-05 06:04