国产麻豆精品福利在线观看,亚洲人亚洲精品成人网站,亚洲熟妇无码AV另类VR影视,欧美A级毛欧美1级A大片免费播放

您的位置:首頁 > 金融 >

區(qū)塊鏈真的安全嗎?最新研究區(qū)塊鏈存在這幾個(gè)漏洞!

2018-03-22 10:34:45 來源: 網(wǎng)易科技 

3月22日消息,據(jù)ZDNet報(bào)道,全球在線賬簿網(wǎng)絡(luò)——區(qū)塊鏈真的安全嗎?它的支持者認(rèn)為的確如此,因?yàn)樗鼘⒔灰谆蛑悄芎贤峙浣o不可變的分類帳

3月22日消息,據(jù)ZDNet報(bào)道,全球在線賬簿網(wǎng)絡(luò)——區(qū)塊鏈真的安全嗎?它的支持者認(rèn)為的確如此,因?yàn)樗鼘⒔灰谆蛑悄芎贤峙浣o不可變的分類帳,并可由多方驗(yàn)證。然而,最近發(fā)表的論文指出,有些漏洞可能會(huì)導(dǎo)致區(qū)塊鏈陷入低效、黑客攻擊以及其他犯罪活動(dòng)中。

這篇論文由香港理工大學(xué)的李曉淇(XiaoqiLi)、姜鵬(PengJiang)和羅夏普(XiapuLuo)、中國(guó)電子科技大學(xué)的陳婷(TingChen)以及北京大學(xué)的溫巧燕(QiaoyanWen)共同發(fā)表的,他們聲稱,區(qū)塊鏈有幾個(gè)漏洞,用戶需要對(duì)它們保持警惕。

隨著區(qū)塊鏈逐漸成為業(yè)務(wù)運(yùn)營(yíng)的重要組成部分,需要對(duì)這種新興技術(shù)帶來的潛在安全責(zé)任進(jìn)行更仔細(xì)的審視。李曉淇等人表示:“隨著這種分布式應(yīng)用數(shù)量的增長(zhǎng),區(qū)塊鏈的隱私泄露風(fēng)險(xiǎn)將會(huì)變得更加嚴(yán)重。分布式應(yīng)用本身,以及應(yīng)用程序和互聯(lián)網(wǎng)之間的通信過程,都面臨著隱私泄露的風(fēng)險(xiǎn)。”

他們敦促采用更安全的技術(shù)來應(yīng)對(duì)挑戰(zhàn),比如代碼混淆、應(yīng)用程序硬化以及執(zhí)行可信任的計(jì)算等。研究人員概述了區(qū)塊鏈已知的九大關(guān)鍵風(fēng)險(xiǎn)因素:

1.區(qū)塊鏈效率

對(duì)于新手來說,區(qū)塊鏈本身的效率可能會(huì)因復(fù)雜的共識(shí)機(jī)制(consensusmechanism)和無效數(shù)據(jù)而超載。李曉琪和他的合著者指出,互聯(lián)網(wǎng)上使用的共識(shí)機(jī)制是計(jì)算資源的基礎(chǔ)。例如,區(qū)塊鏈中最流行的共識(shí)機(jī)制就是工作證明系統(tǒng)(ProofofWork),研究人員稱之為“浪費(fèi)計(jì)算資源”。他們表示,目前正在努力開發(fā)更高效和混合的共識(shí)機(jī)制,將工作證明系統(tǒng)和權(quán)益證明系統(tǒng)(ProofofStake)結(jié)合起來。

此外,區(qū)塊鏈將產(chǎn)生大量數(shù)據(jù),包括區(qū)塊信息、交易數(shù)據(jù)、契約字節(jié)碼等,它們?nèi)菀走^時(shí)且無用。研究人員認(rèn)為:“有很多智能合同不包含任何代碼,或者在以太坊中使用完全相同的代碼,而且許多智能合同在部署后永遠(yuǎn)不會(huì)被執(zhí)行。為了提高區(qū)塊鏈系統(tǒng)的執(zhí)行效率,需要高效的數(shù)據(jù)清理和檢測(cè)機(jī)制。”

2.51%的脆弱性

區(qū)塊鏈依賴于分布式的共識(shí)機(jī)制建立相互信任。然而,共識(shí)機(jī)制本身有51%的漏洞,即攻擊者可以利用它來控制整個(gè)區(qū)塊鏈。更準(zhǔn)確地說,在以工作證明系統(tǒng)為基礎(chǔ)的區(qū)塊鏈中,如果單個(gè)礦商的散列功率占整個(gè)區(qū)塊鏈總散列功率的50%以上,那么51%的攻擊可能就會(huì)被啟動(dòng)。因此,集中在少數(shù)幾個(gè)礦池的采礦力量可能導(dǎo)致對(duì)疏忽情況的恐懼,例如單個(gè)礦池控制超過一半的計(jì)算能力。

3.私鑰安全

當(dāng)使用區(qū)塊鏈時(shí),用戶的私鑰被視為身份和安全憑證,由用戶而不是第三方機(jī)構(gòu)生成和維護(hù)。舉例來說,當(dāng)在比特幣區(qū)塊鏈中創(chuàng)建冷存儲(chǔ)錢包時(shí),用戶必須輸入他/她的私鑰。攻擊者可以恢復(fù)用戶的私鑰,因?yàn)樵诤灻^程中它并非完全依賴隨機(jī)性生成。一旦用戶的私鑰丟失,它將無法恢復(fù)。由于區(qū)塊鏈不依賴于任何集中的第三方可信機(jī)構(gòu),如果用戶的私鑰被竊取,則很難跟蹤犯罪行為并恢復(fù)修改的區(qū)塊鏈信息。

4.犯罪活動(dòng)

通過支持比特幣的第三方交易平臺(tái),用戶可以購(gòu)買或出售任何產(chǎn)品。由于這個(gè)過程是匿名的,所以很難追蹤用戶行為,更不用說讓他們受到法律制裁了。與比特幣相關(guān)的犯罪活動(dòng)通常包括勒索贖金、地下市場(chǎng)和洗錢。

5.重復(fù)支出

雖然區(qū)塊鏈的共識(shí)機(jī)制可以驗(yàn)證交易,但仍然不可能避免重復(fù)支出,或者在交易中多次使用相同的加密貨幣。攻擊者可以利用兩次交易發(fā)起和確認(rèn)之間的中間時(shí)間來快速發(fā)起攻擊。

6.交易隱私泄漏

不幸的是,區(qū)塊鏈的隱私保護(hù)措施并不是很健全。犯罪智能合同可能導(dǎo)致機(jī)密信息的泄露、竊取密鑰,以及各種現(xiàn)實(shí)世界的罪行(如謀殺、縱火、恐怖主義等)。

7.智能合同中的漏洞

由于應(yīng)用程序在區(qū)塊鏈中運(yùn)行,智能合同可能有由程序缺陷引起的安全漏洞。舉例來說,一項(xiàng)研究發(fā)現(xiàn),在19366個(gè)以太坊智能合同中,有8833個(gè)容易受到錯(cuò)誤的影響,比如交易順序依賴、時(shí)間戳依賴、錯(cuò)誤異常處理以及重入性漏洞。

8.未充分優(yōu)化的智能合同

當(dāng)用戶與在以太坊中部署的智能合同進(jìn)行交互時(shí),會(huì)收取一定數(shù)量的“氣體”。這種氣體可以用以太坊的加密貨幣——以太幣來兌換。這就導(dǎo)致了“無用代碼相關(guān)模式”和“循環(huán)相關(guān)模式”,其中包括“死代碼、不透明謂詞和循環(huán)中昂貴操作”。

9.定價(jià)偏低的操作

根據(jù)執(zhí)行時(shí)間、帶寬、內(nèi)存占用率和其他參數(shù),以太坊設(shè)置“氣體”價(jià)值。一般來說,氣體的價(jià)值與操作消耗的計(jì)算資源成正比。然而,要準(zhǔn)確測(cè)量單個(gè)操作的計(jì)算資源消耗量非常困難,因此有些氣體的價(jià)值是不準(zhǔn)確的。例如,有些氣體值設(shè)置得太低,因此這些操作可以在某個(gè)交易中大量執(zhí)行。通過這種方式,攻擊者可以發(fā)起對(duì)以太坊的拒絕服務(wù)攻擊。

關(guān)鍵詞: 區(qū)塊鏈

精選 導(dǎo)讀

募資55億港元萬物云啟動(dòng)招股 預(yù)計(jì)9月29日登陸港交所主板

萬科9月19日早間公告,萬物云當(dāng)日啟動(dòng)招股,預(yù)計(jì)發(fā)行價(jià)介乎每股47 1港元至52 7港元,預(yù)計(jì)9月29日登陸港交所主板。按發(fā)行1 167億股計(jì)算,萬

發(fā)布時(shí)間: 2022-09-20 10:39
管理   2022-09-20

公募基金二季度持股情況曝光 隱形重倉(cāng)股多為高端制造業(yè)

隨著半年報(bào)披露收官,公募基金二季度持股情況曝光。截至今年二季度末,公募基金全市場(chǎng)基金總數(shù)為9794只,資產(chǎn)凈值為269454 75億元,同比上

發(fā)布時(shí)間: 2022-09-02 10:45
資訊   2022-09-02

又有上市公司宣布變賣房產(chǎn) 上市公司粉飾財(cái)報(bào)動(dòng)作不斷

再有上市公司宣布變賣房產(chǎn)。四川長(zhǎng)虹25日稱,擬以1 66億元的轉(zhuǎn)讓底價(jià)掛牌出售31套房產(chǎn)。今年以來,A股公司出售房產(chǎn)不斷。根據(jù)記者不完全統(tǒng)

發(fā)布時(shí)間: 2022-08-26 09:44
資訊   2022-08-26

16天12連板大港股份回復(fù)深交所關(guān)注函 股份繼續(xù)沖高

回復(fù)交易所關(guān)注函后,大港股份繼續(xù)沖高。8月11日大港股份高開,隨后震蕩走高,接近收盤時(shí)觸及漲停,報(bào)20 2元 股。值得一提的是,在7月21日

發(fā)布時(shí)間: 2022-08-12 09:56
資訊   2022-08-12

萬家基金再添第二大股東 中泰證券擬受讓11%基金股權(quán)

7月13日,中泰證券發(fā)布公告,擬受讓齊河眾鑫投資有限公司(以下簡(jiǎn)稱齊河眾鑫)所持有的萬家基金11%的股權(quán),交易雙方共同確定本次交易的標(biāo)的資

發(fā)布時(shí)間: 2022-07-14 09:39
管理   2022-07-14

央行連續(xù)7日每天30億元逆回購(gòu) 對(duì)債市影響如何?

央行12日再次開展了30億元逆回購(gòu)操作,中標(biāo)利率2 10%。這已是央行連續(xù)7日每天僅進(jìn)行30億元的逆回購(gòu)縮量投放,創(chuàng)下去年1月以來的最低操作規(guī)

發(fā)布時(shí)間: 2022-07-13 09:38
資訊   2022-07-13

美元指數(shù)創(chuàng)近20年新高 黃金期貨創(chuàng)出逾9個(gè)月新低

由于對(duì)美聯(lián)儲(chǔ)激進(jìn)加息的擔(dān)憂,美元指數(shù)11日大漲近1%創(chuàng)出近20年新高。受此影響,歐美股市、大宗商品均走弱,而黃金期貨創(chuàng)出逾9個(gè)月新低。美

發(fā)布時(shí)間: 2022-07-13 09:36
資訊   2022-07-13

美股三大股指全線下跌 納斯達(dá)克跌幅創(chuàng)下記錄以來最大跌幅

今年上半年,美股持續(xù)回落。數(shù)據(jù)顯示,道瓊斯指數(shù)上半年下跌15 3%,納斯達(dá)克綜合指數(shù)下跌29 5%,標(biāo)普500指數(shù)下跌20 6%。其中,納斯達(dá)克連續(xù)

發(fā)布時(shí)間: 2022-07-04 09:51
推薦   2022-07-04

融資客熱情回升 兩市融資余額月內(nèi)增加超344億元

近期A股走強(qiáng),滬指6月以來上漲4%,融資客熱情明顯回升。數(shù)據(jù)顯示,截至6月16日,兩市融資余額1 479萬億元,月內(nèi)增加344 67億元,最近一個(gè)半

發(fā)布時(shí)間: 2022-06-20 09:41
資訊   2022-06-20

4個(gè)交易日凈買入超百億元 北向資金持續(xù)流入A股市場(chǎng)

北向資金凈流入態(tài)勢(shì)延續(xù)。繼6月15日凈買入133 59億元后,北向資金6月16日凈買入44 52億元。自5月27日至今,除6月13日以外,北向資金累計(jì)凈

發(fā)布時(shí)間: 2022-06-17 09:37
推薦   2022-06-17

熱門TAG

more
美聯(lián)儲(chǔ)今年已將基準(zhǔn)利率從接近零大幅上調(diào)至略高于3% EIA報(bào)告:美國(guó)原油庫(kù)存及戰(zhàn)略儲(chǔ)備減少,汽油及精煉油庫(kù)存輕微波動(dòng) 美國(guó)政府更廣泛推動(dòng)從汽油動(dòng)力汽車轉(zhuǎn)向電動(dòng)汽車的一部分 數(shù)據(jù)顯示:今年9月日本船企接單量延續(xù)8月下跌下跌趨勢(shì) 公告顯示:2022年前三季度TCL中環(huán)研發(fā)投入為27億元 占比營(yíng)業(yè)收入5.42% 新的111.75億英鎊注資列在“對(duì)金融機(jī)構(gòu)的援助—支付給英格蘭銀行”標(biāo)題下 本次政府儲(chǔ)備肉投放面向北京18家主要連鎖超市門店及相關(guān)零售終端投放 有交易員預(yù)計(jì):如果LME不采取措施 接下來可能將有數(shù)十萬噸鋁流入LME 據(jù)報(bào)道:繼德國(guó)最大釀酒商拉德貝格啤酒公司9月宣布漲價(jià) 據(jù)報(bào)道:澳大利亞礦商Pilbara的鋰礦拍賣價(jià)再創(chuàng)新高 折算后的碳酸鋰成本 中集天達(dá)首次公開發(fā)行A股股票 招股書顯示此次擬公開發(fā)行股數(shù)不超過103, 多家銀行加強(qiáng)綠色金融頂層設(shè)計(jì) 致力于為經(jīng)濟(jì)社會(huì)綠色低碳轉(zhuǎn)型貢獻(xiàn)力量 萊特幣 比特幣 數(shù)字資產(chǎn) 火幣 以太經(jīng)典 比特股 EOS 比特幣現(xiàn)金 量子鏈 Hcash 泰達(dá)幣 瑞波幣 Qcash 比特幣鉆石 超級(jí)比特幣 優(yōu)幣 硬分叉 加密貨幣