比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

如何理解并非「100% 防彈」的區塊鏈安全?_比特幣

Author:

Time:1900/1/1 0:00:00

原文標題:《區塊鏈安全性:解讀》

事實證明,「安全」是個挺難弄明白的事兒。

人們之所以選擇區塊鏈,就是為了讓彼此,特別是相互不信任的彼此,以一種安全的、防篡改的方式共享「貴重」數據。區塊鏈的數據存儲背后,是一系列復雜創新且難以被攻擊者操縱的數學、軟件規則。但是,即便是設計最為優良的區塊鏈系統,其高級數學、軟件規則也不是「100%防彈」的,特別是當子彈來自現實世界的舞弊高手人類時,就難辦了。

解釋下為什么這么講。

首先,要說說區塊鏈被稱為「安全」的根本原因。以比特幣為例,比特幣區塊鏈中,共享數據指全部比特幣交易的歷史記錄,可以理解成核算分類賬。這個分類帳被存儲在計算機網絡上的多個副本中,這些副本叫做「節點」。每當有人向分類帳提交交易時,節點檢查提交交易確保其有效性,意思是說花掉比特幣的那位仁兄首先得有比特幣能花。然后部分節點會競爭對有效交易打包進「區塊」并將其添加至區塊鏈的權利。這幫節點主就是礦工了,成功添加區塊到區塊鏈的礦工有比特幣獎金拿。

Peter Schiff:無論其他風險資產走向如何,比特幣都會下跌:7月21日消息,黃金支持者、比特幣反對人士Peter Schiff在最近的一條推文中表示,30000美元現在已經變成了比特幣的阻力。周一,其他風險資產被拋售,比特幣被拋售得更多;周二,隨著風險資產反彈,比特幣再次下跌。無論其他風險資產走向如何,比特幣都會下跌。(U.today)[2021/7/21 1:07:17]

說比特幣系統是防篡改的,原因有二:首先,每個區塊獨有自己唯一的加密指紋;其次是「共識協議」,即網絡中節點就共享歷史達成一致的過程。

剛開始的時候,加密指紋的生成需要大量的計算時間與能源。所以,這些「消耗」也證明了將區塊添加到區塊鏈的礦工確實付出了這么多計算,因此可以拿到比特幣獎金。同時,這個指紋也有封條的作用,因為更改區塊需要重新生成新的哈希。但是,驗證哈希是否對應正確的區塊就很簡單了,一旦節點驗證完成,就會用新區塊更新自己的區塊鏈副本,這就是共識協議了。

回溯3.12 如何跨越從爆倉到回本的鴻溝:4月27日20:00,波哥做客金色財經《幣情觀察室》直播間,將分享《回溯3.12 如何跨越從爆倉到回本的鴻溝》,敬請關注,欲進群觀看直播掃描海報二維碼報名即可。[2020/4/27]

最后一重安全保障依舊來自哈希,這些哈希還有鏈接區塊的作用。具體說來就是每個區塊都包含前一個區塊的哈希,因此,如A想要回改分類帳中的一個條目,除了計算出此條目所在區塊的新哈希值,還要計算出所有后續區塊的新哈希,而且更改的速度還要比其他節點添加新區塊入鏈的速度快。也就是說,實施此操作的計算機要甩剩余節點幾條街的技能,但是仍不保證一定成功,因為A新添加的區塊一定與現有區塊沖突,那么其他節點一定會拒絕掉A的更改。這就是區塊鏈防篡改或「不可變」的原因。

創意舞弊方式

聲音 | 中遠海運董事長許立榮:如何將區塊鏈等技術與航運業結合 是挑戰也是機遇:據第一財經消息,7月11日,在“2019年中國航海日論壇”主論壇上,中國遠洋海運集團有限公司董事長許立榮表示,“當前各種新技術更是層出不窮,大數據、云計算、區塊鏈、無人駕駛、人工智能等。如何把這些新技術與古老的航運業相結合,創新商業模式,既是新的挑戰,也是創新的難得機遇。”論壇上,新加坡海事與港口局局長柯麗芬介紹,以新加坡為營運基地的太平船務已成功試行了一套以區塊鏈為基礎的電子提單系統。轉讓銷售證明書的行政程序時間大幅減少,從以往的7天,減少到只要1秒鐘。[2019/7/11]

區塊鏈基礎理論就說到這。

實施就更難了,即便有各式各樣的類比特幣加密貨幣系統運行著,也不代表其在安全性上可以與比特幣同日而語。譬如,麻省理工學院數字貨幣計劃負責人有提到過,盡管開發者都會采用那些經過驗證的加密工具,但是不慎以不安全的方式將這些工具結合起來這種事也是很常見的。

聲音 | 前FDIC主席:對Libra有些擔憂 不知道其如何利用獲得的資 金:據CCN消息,前聯邦存款保險公司(FDIC)主席Sheila Bair在接受CNBC采訪時對Libra提出了一些擔憂,“如果我給他們一些錢去買Libra,他們會用這些錢做什么?他們在白皮書中對此有點模糊……抵押品的實力是我會問的一個問題。”盡管Libra聲稱自己是未來的穩定幣,但尚不清楚Facebook將如何利用其外匯儲備管理投資。 Bair后來重申了她關于美聯儲支持的加密貨幣的想法,然而,這一想法并沒有實現。政府通常對新技術的吸收很慢,但如果成功的話,Libra可能會改變這一切。[2019/6/19]

另外,花式舞弊也是人們所擅長的。譬如,根據EminGünSirer等的相關研究,即使攻擊者礦力不足其他礦工的一半,也有辦法顛覆區塊鏈。具體細節技術性有點強,大概是說「自私礦工」可以誆騙其他節點投入精力在已解決的加密拼圖上,以此在競爭打包權時獲得優勢。

新華網分析:區塊鏈如何帶來個人數據保護“革命”:新華網今晚發表文章《區塊鏈如何帶來個人數據保護“革命”》,文章表示大數據時代,個人的數據被認為是黃金般珍貴。個人數據泄漏令人擔憂,但絕大部分人不可能因為害怕數據被收集而切斷與互聯網的聯系,而現階段有責任保管個人信息的企業、學校、酒店、社交網站等往往擔責不力。專家們認為,區塊鏈技術作為一種帶有加密、信任、點對點、難篡改等特征的“中間件”,有望解決這個難題。

區塊鏈技術的出現令個人數據掌控權從互聯網公司轉移到用戶自己手中,使人人掌控自己的個人數據成為可能。通過它,用戶個人數據可以與個人數字身份證相關聯,用戶可以選擇數字身份證是匿名、化名或公開,還可以隨時隨地從任何設備訪問區塊鏈應用平臺,控制他們的互聯網個人數據。[2018/4/18]

另外一種方式是「eclipse攻擊」。區塊鏈上的節點為了比較數據必須保持不間斷通信。那么,攻擊者可以控制某個節點的通信,然后騙節點接收「貌似」來自網絡但其實是錯誤的數據,這樣一來被欺騙節點只能傻乎乎的浪費掉自己的資源或者確認虛假交易了。

最后,無論區塊鏈協議是何等的防篡改,都不意味著協議本身能「存在于真空中」。早先近期的各種加密貨幣黑客事件大都反映出一個事實,即區塊鏈系統與現實世界連接的地方愛出事,譬如,軟件客戶端和第三方應用程序當中的種種drama。

比如,黑客們可以闖入「熱錢包」中,熱錢包指用于存儲私人加密密鑰的互聯網連接應用程序,加密貨幣持有者想做花費必須提供此私鑰。在線加密貨幣交易所的錢包已然成為主要攻擊目標,也有很多交易所聲稱大部分用戶的資金已被存放在了「冷」硬件錢包中。但是后來被某日本交易所2018年1月份價值超過5億美元的黑客事件一頓打臉。

區塊鏈與現實世界之間最復雜的接觸點大概是「智能合約」了,智能合約指存儲在特定類型區塊鏈中的計算機程序,可以自動化交易。2016年,一撮黑客利用了以太坊智能合約中的一處漏洞,從DAO中竊取了當時價值約8000萬美元的360萬個ETH。

有鑒于DAO代碼僅存于區塊鏈中,以太坊社區不得不借由硬分叉這種有爭議的軟件升級手段追回資金。硬分叉意味著一種「新版本」的歷史被創建出來,意思是這個「新世界」里干脆就沒發生過資金失竊這回事。所幸,依然有一線研究人員在確保智能合約不出岔子的路上風雨兼程著。

中心化問題

去中心化被「認為」是區塊鏈系統中保證安全的另一個因素。若將區塊鏈副本保存在一個大而廣泛分布的節點網絡上,一來不存在攻擊的薄弱點,二來想攢夠足以顛覆網絡的計算能力的人都瘋子。同樣,根據Sirer等的研究,比特幣、以太坊的去中心化程度都沒有想象中的高。譬如,研究發現比特幣排名前四的礦池掌握了網絡53%以上的礦力,以太坊三大礦池占到61%。

有些人認為不依賴挖礦的共識協議可能更安全,但是這種理論/假設尚未經過大規模測試,而且新協議往往都伴隨新的安全問題。

其他人則看到了許可鏈的潛力。與比特幣中下載軟件即可加入網絡的方式不同,許可鏈系統屬于對加密貨幣反等級氣質的整體無視,不過倒是吸引了不少金融機構前來過一把共享加密數據庫的優勢的癮。

可是,許可系統也有自己的問題。比如說,誰有權做授予許可?系統如何確保驗證人不是騙子?許可系統貌似是讓主人們更有安全感,但實際上這種安全感是來自更多的控制權,這也意味著掌權者可以無視其他參與者的意見做出變更,單就這一點就讓區塊鏈純粹主義者們頗有微詞了。

所以,區塊鏈背景下的「安全」才是最難定義的。具體來說,要防著誰/什么?要保障誰/什么?

引用Narula的話:「安全這種事見仁見智。」

本文來源于非小號媒體平臺:

NervosFans

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3627116.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

下一篇:

推遲君士坦丁堡分叉的決定是怎么作出的,你需要做什么?

Tags:區塊鏈比特幣加密貨幣LIBRA區塊鏈存證證件具有更高的信任等級比特幣在中國能提現嗎安全嗎加密貨幣相當于什么呢libra幣現在的價格

芝麻開門交易所下載
牛市來襲 PIEXGO或將成為最大黑馬_XGO

比特幣領漲突破8000美元后,加密貨幣行業已出現出牛市跡象,對于用戶乃至業內人士而言,牛市中該如何抓住機會?重在投資選擇,即選擇項目和選擇平臺.

1900/1/1 0:00:00
火星一線 | 幣安CEO趙長鵬起訴紅杉資本損害其名譽要求賠償,雙方將于6月25日舉行聽證會_區塊鏈

火星財經APP一線報道,據CoinDesk消息,5月20日香港高等法院一份文件顯示,幣安CEO趙長鵬已通過其律師向法院遞交申請,起訴紅杉資本損害其名譽,阻止幣安以高估值籌集資金.

1900/1/1 0:00:00
疲軟支撐or聚能上漲,比特幣接下來怎么走?_BTC

自上周比特幣沖破8000美元大關之后,喜提熱搜“比特幣上漲突破8000美元”。隨后BTC回落,近期走勢比較疲軟.

1900/1/1 0:00:00
2019加密市場金融行業之借貸領域專題研究報告 | TokenInsight_區塊鏈

數字資產行業在2018下半年開始經歷“寒冬”后終于在2019年一季度出現回暖態勢。主流加密通證在一季度增幅超過20%,交易活躍度與市場參與人數環比顯著提升.

1900/1/1 0:00:00
DAO終極之問:去中心化組織歸誰所有?_COIN

社會層與自治層之間的共生關系是比特幣的核心所在。通過DAO,任何大規模的、開放性組織或者運動將能夠獲取同樣強有力的動能.

1900/1/1 0:00:00
Bitfinex 2000 BTC 交易涉嫌洗錢和 Mixing,多個交易所直接或間接參與_PRO

本文來自Ambcrypto,原文作者:AkashGirimathOdaily星球日報譯者|Moni2019年5月19日,@Whale_Alert在推特上發布了一條信息.

1900/1/1 0:00:00
ads