99久久国产亚洲高清观看2020_国产免费成人_四虎国产精品永久地址入口_国产精品免费一区二区久久夜色_美国超碰在线_男人天堂tv

您的位置:首頁 > 金融 >

區塊鏈真的安全嗎?最新研究區塊鏈存在這幾個漏洞!

2018-03-22 10:34:45 來源: 網易科技 

3月22日消息,據ZDNet報道,全球在線賬簿網絡——區塊鏈真的安全嗎?它的支持者認為的確如此,因為它將交易或智能合同分配給不可變的分類帳

3月22日消息,據ZDNet報道,全球在線賬簿網絡——區塊鏈真的安全嗎?它的支持者認為的確如此,因為它將交易或智能合同分配給不可變的分類帳,并可由多方驗證。然而,最近發表的論文指出,有些漏洞可能會導致區塊鏈陷入低效、黑客攻擊以及其他犯罪活動中。

這篇論文由香港理工大學的李曉淇(XiaoqiLi)、姜鵬(PengJiang)和羅夏普(XiapuLuo)、中國電子科技大學的陳婷(TingChen)以及北京大學的溫巧燕(QiaoyanWen)共同發表的,他們聲稱,區塊鏈有幾個漏洞,用戶需要對它們保持警惕。

隨著區塊鏈逐漸成為業務運營的重要組成部分,需要對這種新興技術帶來的潛在安全責任進行更仔細的審視。李曉淇等人表示:“隨著這種分布式應用數量的增長,區塊鏈的隱私泄露風險將會變得更加嚴重。分布式應用本身,以及應用程序和互聯網之間的通信過程,都面臨著隱私泄露的風險。”

他們敦促采用更安全的技術來應對挑戰,比如代碼混淆、應用程序硬化以及執行可信任的計算等。研究人員概述了區塊鏈已知的九大關鍵風險因素:

1.區塊鏈效率

對于新手來說,區塊鏈本身的效率可能會因復雜的共識機制(consensusmechanism)和無效數據而超載。李曉琪和他的合著者指出,互聯網上使用的共識機制是計算資源的基礎。例如,區塊鏈中最流行的共識機制就是工作證明系統(ProofofWork),研究人員稱之為“浪費計算資源”。他們表示,目前正在努力開發更高效和混合的共識機制,將工作證明系統和權益證明系統(ProofofStake)結合起來。

此外,區塊鏈將產生大量數據,包括區塊信息、交易數據、契約字節碼等,它們容易過時且無用。研究人員認為:“有很多智能合同不包含任何代碼,或者在以太坊中使用完全相同的代碼,而且許多智能合同在部署后永遠不會被執行。為了提高區塊鏈系統的執行效率,需要高效的數據清理和檢測機制。”

2.51%的脆弱性

區塊鏈依賴于分布式的共識機制建立相互信任。然而,共識機制本身有51%的漏洞,即攻擊者可以利用它來控制整個區塊鏈。更準確地說,在以工作證明系統為基礎的區塊鏈中,如果單個礦商的散列功率占整個區塊鏈總散列功率的50%以上,那么51%的攻擊可能就會被啟動。因此,集中在少數幾個礦池的采礦力量可能導致對疏忽情況的恐懼,例如單個礦池控制超過一半的計算能力。

3.私鑰安全

當使用區塊鏈時,用戶的私鑰被視為身份和安全憑證,由用戶而不是第三方機構生成和維護。舉例來說,當在比特幣區塊鏈中創建冷存儲錢包時,用戶必須輸入他/她的私鑰。攻擊者可以恢復用戶的私鑰,因為在簽名過程中它并非完全依賴隨機性生成。一旦用戶的私鑰丟失,它將無法恢復。由于區塊鏈不依賴于任何集中的第三方可信機構,如果用戶的私鑰被竊取,則很難跟蹤犯罪行為并恢復修改的區塊鏈信息。

4.犯罪活動

通過支持比特幣的第三方交易平臺,用戶可以購買或出售任何產品。由于這個過程是匿名的,所以很難追蹤用戶行為,更不用說讓他們受到法律制裁了。與比特幣相關的犯罪活動通常包括勒索贖金、地下市場和洗錢。

5.重復支出

雖然區塊鏈的共識機制可以驗證交易,但仍然不可能避免重復支出,或者在交易中多次使用相同的加密貨幣。攻擊者可以利用兩次交易發起和確認之間的中間時間來快速發起攻擊。

6.交易隱私泄漏

不幸的是,區塊鏈的隱私保護措施并不是很健全。犯罪智能合同可能導致機密信息的泄露、竊取密鑰,以及各種現實世界的罪行(如謀殺、縱火、恐怖主義等)。

7.智能合同中的漏洞

由于應用程序在區塊鏈中運行,智能合同可能有由程序缺陷引起的安全漏洞。舉例來說,一項研究發現,在19366個以太坊智能合同中,有8833個容易受到錯誤的影響,比如交易順序依賴、時間戳依賴、錯誤異常處理以及重入性漏洞。

8.未充分優化的智能合同

當用戶與在以太坊中部署的智能合同進行交互時,會收取一定數量的“氣體”。這種氣體可以用以太坊的加密貨幣——以太幣來兌換。這就導致了“無用代碼相關模式”和“循環相關模式”,其中包括“死代碼、不透明謂詞和循環中昂貴操作”。

9.定價偏低的操作

根據執行時間、帶寬、內存占用率和其他參數,以太坊設置“氣體”價值。一般來說,氣體的價值與操作消耗的計算資源成正比。然而,要準確測量單個操作的計算資源消耗量非常困難,因此有些氣體的價值是不準確的。例如,有些氣體值設置得太低,因此這些操作可以在某個交易中大量執行。通過這種方式,攻擊者可以發起對以太坊的拒絕服務攻擊。

關鍵詞: 區塊鏈

精選 導讀

募資55億港元萬物云啟動招股 預計9月29日登陸港交所主板

萬科9月19日早間公告,萬物云當日啟動招股,預計發行價介乎每股47 1港元至52 7港元,預計9月29日登陸港交所主板。按發行1 167億股計算,萬

發布時間: 2022-09-20 10:39
管理   2022-09-20

公募基金二季度持股情況曝光 隱形重倉股多為高端制造業

隨著半年報披露收官,公募基金二季度持股情況曝光。截至今年二季度末,公募基金全市場基金總數為9794只,資產凈值為269454 75億元,同比上

發布時間: 2022-09-02 10:45
資訊   2022-09-02

又有上市公司宣布變賣房產 上市公司粉飾財報動作不斷

再有上市公司宣布變賣房產。四川長虹25日稱,擬以1 66億元的轉讓底價掛牌出售31套房產。今年以來,A股公司出售房產不斷。根據記者不完全統

發布時間: 2022-08-26 09:44
資訊   2022-08-26

16天12連板大港股份回復深交所關注函 股份繼續沖高

回復交易所關注函后,大港股份繼續沖高。8月11日大港股份高開,隨后震蕩走高,接近收盤時觸及漲停,報20 2元 股。值得一提的是,在7月21日

發布時間: 2022-08-12 09:56
資訊   2022-08-12

萬家基金再添第二大股東 中泰證券擬受讓11%基金股權

7月13日,中泰證券發布公告,擬受讓齊河眾鑫投資有限公司(以下簡稱齊河眾鑫)所持有的萬家基金11%的股權,交易雙方共同確定本次交易的標的資

發布時間: 2022-07-14 09:39
管理   2022-07-14

央行連續7日每天30億元逆回購 對債市影響如何?

央行12日再次開展了30億元逆回購操作,中標利率2 10%。這已是央行連續7日每天僅進行30億元的逆回購縮量投放,創下去年1月以來的最低操作規

發布時間: 2022-07-13 09:38
資訊   2022-07-13

美元指數創近20年新高 黃金期貨創出逾9個月新低

由于對美聯儲激進加息的擔憂,美元指數11日大漲近1%創出近20年新高。受此影響,歐美股市、大宗商品均走弱,而黃金期貨創出逾9個月新低。美

發布時間: 2022-07-13 09:36
資訊   2022-07-13

美股三大股指全線下跌 納斯達克跌幅創下記錄以來最大跌幅

今年上半年,美股持續回落。數據顯示,道瓊斯指數上半年下跌15 3%,納斯達克綜合指數下跌29 5%,標普500指數下跌20 6%。其中,納斯達克連續

發布時間: 2022-07-04 09:51
推薦   2022-07-04

融資客熱情回升 兩市融資余額月內增加超344億元

近期A股走強,滬指6月以來上漲4%,融資客熱情明顯回升。數據顯示,截至6月16日,兩市融資余額1 479萬億元,月內增加344 67億元,最近一個半

發布時間: 2022-06-20 09:41
資訊   2022-06-20

4個交易日凈買入超百億元 北向資金持續流入A股市場

北向資金凈流入態勢延續。繼6月15日凈買入133 59億元后,北向資金6月16日凈買入44 52億元。自5月27日至今,除6月13日以外,北向資金累計凈

發布時間: 2022-06-17 09:37
推薦   2022-06-17