Aeternity 遭51%攻擊始末,火幣如何提前防禦危機?

2020-12-14 百家號

回顧2020年,比特幣一家獨大;以太坊開啟2.0,將轉向POS;DeFi引領浪潮……光環之外,中小型POW幣種似乎正在陷入安全困境。

7月後,ETC連續遭受三次 51% 攻擊,不得不採取措施升級安全方案。

12月,素有歐洲以太坊之稱的老牌公鏈 Aeternity(AE)遭遇51%攻擊,損失超過3900萬枚代幣(超500萬美元),投資者惶恐不安,「以後會不會還被攻擊?」

眾多一線交易所成為最大受害者,除火幣率先發現異常,暫停充提外,多家交易所損失慘重。

此次事件中,黑客是如何發動51%攻擊?火幣如何第一時間發現問題並預警?面對攻擊,行業從業者有何舉措?深潮TechFlow採訪AE社區核心成員,探討相關話題。

AE遭51%攻擊始末

12月7日,一則火幣的暫停充提公告開始進入AE社區的視野。

「火幣可能遭遇了節點同步問題」,一開始,似乎沒有人料到會產生51%攻擊,直到AE社區領袖馬良再次表示AEBox之前成功的交易失效,與此同時,幣贏、蜂池也發現區塊同步問題。

社群中不安的氣氛開始凝聚,接著是一個個壞消息開始傳來,對比區塊記錄資料庫和鏈上數據後,AE瀏覽器AEKnow確認交易丟失;蜂池確認交易和區塊丟失……

「51%攻擊」,社區中有人開始有人提到這個可怕的詞彙,區塊瀏覽器AEKnow創始人劉洋開始往被51%攻擊方向整理數據。

所謂51%算力攻擊,就是指利用自己的算力優勢來篡改區塊鏈上的記錄,從而達到撤銷已付款交易的目的。

經過蜂池、AEBox、AEKnow、Wetrue一個小時左右的分析討論,基本確定了Aeternity被51%攻擊的事實,並鎖定了嫌疑帳號和可疑礦工。

12月7日下午14:30,AEKnow開始通知各大交易所,此刻距離火幣關閉充提幣已過去3個小時。

根據事後總結的數據來看,此次攻擊主要集中在頭部交易所和礦池,比如OKEx、Gate、Binance等,損失超過 3900 萬枚 AE 代幣(價值超 500 萬美元)。

黑客是如何無聲無息,做到這一切的?

AE區塊瀏覽器AEKnow創始人劉洋向深潮TechFlow還原了攻擊過程。

劉洋表示,在發動攻擊之前,黑客做了大量的準備工作,其中核心的是,在交易所收集大量AE代幣作為籌碼。

12月3日左右,黑客開始在交易所大量收集AE,並提出存放到計劃參與雙花攻擊的三個帳號,單帳號最大額約2750萬AE,總額約2900萬AE。

「那段時間AE幣價的拉升,就是黑客在吸籌拉盤。」

12月6日,51%攻擊正式開始。

黑客從區塊353225高度開始,挖出了自己的一條未公開的私鏈,一直挖到區塊高度353838。

首先,黑客在私鏈353230高度,往自己的錢包轉帳2752萬AE,隨後,在公鏈353227高度,黑開始往交易所轉帳,全部轉入交易所後開始交易。

12月7日上午10點15分左右,黑客廣播了自己更長的私鏈,覆蓋了較短的公開鏈353803高度。

這樣一來,此前往交易所轉帳的交易失效,私鏈上的交易記錄被認可,黑客又獲得新的代幣。

據介紹,51%攻擊主要通過控制全網大量的算力,然後分叉出另一條鏈,從而使得這條鏈成為最長鏈,一旦最長鏈發生改變,就會使得某些大額交易失效,攻擊者通過這種方式獲取巨額利益。

比如,攻擊者將自己的幣衝到交易所,然後賣掉提幣,接著開始在充幣之前的區塊不斷挖礦,使得原先的鏈失效,新鏈裡去除掉了自己衝到交易所的那筆幣,這樣自己的幣就又回到自己的錢包裡。

「51%攻擊就是製造了一個平行世界,最終這個製造出來的平行世界佔領了現實世界」,劉洋如此解釋道。

51%攻擊,交易所遭殃

51%攻擊,一把懸在所有POW幣種頭頂的雙刃劍。

它如兇猛的野獸,隨時發動襲擊,卻又督促項目方警惕暗藏的危險,逼迫社區開發者不斷去嘗試改變和創新,對算法的發展會起到一個促進作用。

然而,最大的受害者卻是交易所。

「51%攻擊,不會創造新的代幣,他可以理解為把攻擊者手中的代幣複製了一份假的,然後發往交易所提現,倒黴的往往是交易所,礦池也是同理。」 Aeternity超話主持人「二月紅hong」如此表示。

在他看來,比較現實的一個問題是,作為受損方最大的交易所,需要出最大的力氣解決這個問題,要麼就自己認虧。

Dragonfly Capital 管理合伙人Haseeb Qureshi同樣認為,51%攻擊可以視為對交易所徵收的稅。

在此次51%攻擊事件中,受影響較大的主要有OKEx、Gate、Binance,其中Gate發布公告表示,將100%重發或退回用戶提現的回滾交易。

火幣交易所則表示,由於監測到鏈上回滾立馬回滾到正確狀態後關閉錢包,因此火幣成功防禦了此次AE的雙花攻擊,也沒遭受任何資金損失。

這一舉措也得到了AE社區的認可與讚揚,AEKnow劉洋肯定了火幣關閉充提應對及時,風控到位,但也表達了遺憾。

「由於平時社區與火幣相關技術人員接觸較少,沒能及時溝通,公告沒有提及區塊回滾,因此發現晚了2小時。」他表示,希望以後項目方、交易所、礦池以及社區以後能有更緊密的信息交流和共享。

火幣是如何快速發現異常,並做出響應?

火幣工作人員告訴深潮 TechFlow,此次事件中,風控程序發現問題後自動處理,區塊發生回滾後,錢包觸發安全機制,第一時間對回滾的交易進行了資產扣除,並通知關閉前臺充提,避免更多用戶受此影響。

「收到告警後立即就和AE團隊溝通,不過因為項目方時差問題無法及時響應。」

此外,火幣方面也表示,雙花攻擊其實很難防禦,通過提高充值確認數來提高攻擊成本而已。歷史上其他的鏈上也被攻擊過,目前火幣主要採取四類措施來防範51%攻擊:

評估充值確認數。大額延遲上帳。監測到鏈上回滾,立馬回滾到正確狀態後關閉錢包充提。監控算力。11月11日,因提供免費的以太坊節點 RPC API 服務的 Infura 宕機,導致 MetaMask 數據顯示延遲,部分交易平臺 ETH 與 ERC20 代幣充提服務受到影響,火幣因為搭建了自己的API 數據服務與服務節點,同樣未受影響。

在安全方面,火幣已經連續7年保持0安全事故,這不僅讓火幣工作人員頗為自豪,也成為了火幣的一大核心競爭力。

51%攻擊何時休

最新的消息,這次參與51%攻擊的黑客並沒有如其所願,完全套現,甚至還可能是虧損狀態。

AEKnow劉洋表示,目前黑客成功賣出了雙花進交易所的部分加密貨幣,但參與雙花攻擊帳號裡面的2900萬幣仍在黑客錢包,沒能賣出。

由於此前黑客在交易所逐漸吸籌AE,因此攻擊成本可能較高。此外,擺在黑客面前最大的難題還是如何安全變現?

AE 超話社區主持人「二月紅hong」表示,本次 51% 攻擊的黑客,可能很難變現。

「以往的黑客攻擊通常提走 BTC,發往國外的交易所,很難通過法律追責;而 AE 有深度的交易所,全是國內的,國內的交易所變現 USDT ,全有實名認證,相對追責較為容易。」

但是,51%攻擊依然成為了公鏈們揮之不去的噩夢。

「無論你採用算力還是權益、委託權益證明,只要你在解決「拜佔庭將軍問題」,只要這是共識問題,你都無法避免出現 51%攻擊情況。51%不一定要求嚴格超越這個比例,看你的共識實現機制。在熊市,算力大跌,幣價大跌,主網都是相對脆弱的,沒有哪條公鏈可以獨善其身。」慢霧科技聯合創始人餘弦如此曾表示。

其中,又以POW公鏈最為脆弱。

ETC(以太經典)接連遭遇51%攻擊。2019年1月7日凌晨,僅在Gate.io加密數字貨幣交易所,攻擊者在4個小時內,用超過51%算力雙花了至少4筆總計54200個ETC,價值27.1萬美元。

今年7月到8月間,ETC又遭受了三次 51% 攻擊,損失達上千萬美元。BTG、Grin均遭遇過不同程度的51%攻擊。

以太坊創始人V神對此稱這證明從PoW轉為PoS是正確的選擇。

POW賽道中,比特幣一家獨大,以太坊將從 POW 轉換到 POS,新一代公鏈大多拋棄了POW機制,其餘的POW幣種面臨愈發尷尬的境地,當幣價下跌,礦工轉向其他項目,算力下降,直接威脅網絡安全,並可能形成幣價與算力齊跌的死亡螺旋,被黑客狙擊。

ETC並沒有改變共識機制的打算,為了抵禦51%攻擊,ETC 團隊在今年9月激活了名為MESS 的安全方案,通過將型區塊重組視為可疑對象並大大提高其成本,從而消除了所有獲利動機。

而對於AE來說,劉洋則希望行業共同努力,齊心抵禦攻擊風險。

「我個人希望項目方、交易所、礦池以及社區以後能有更緊密的信息交流和共享。項目方做好攻擊善後工作,部分交易所加強資金風控以及用戶KYC,我們區塊瀏覽器以及礦池加強鏈上數據以及挖礦難度監測,及早發現和阻止攻擊企圖,提高攻擊門檻和降低攻擊損失。」

作為區塊鏈的孿生產物,51%攻擊,暗夜潛伏,如影隨形,將會伴隨區塊鏈終生,魔與道的紛爭不會停止,廝殺中,即有痛苦,也是區塊鏈的進化與成長。

相關焦點

  • Aeternity(AE)昨日遭51%攻擊 損失超過3900萬枚AE代幣 韭菜幣圈...
    Aeternity(AE)昨日遭51%攻擊,損失超過3900萬枚AE代幣韭菜幣圈區塊鏈 今天印度政府監管的數字支付網絡由谷歌和沃爾瑪主導12月9日消息,基於印度的聯合支付接口(UPI),谷歌Pay和沃爾瑪的PhonePe繼續在印度數字支付領域佔據主導地位。
  • 《生化危機3重製版》攻擊硬幣與防禦硬幣效果怎麼樣 攻擊硬幣與...
    導 讀 生化危機3重製版攻擊硬幣與防禦硬幣怎麼樣?攜帶攻擊硬幣與防禦硬幣效果好嗎?
  • 《龍珠Z卡卡羅特》如何操作防禦敵人攻擊 戰鬥防禦攻略
    導 讀 在龍珠Z卡卡羅特中,玩家不僅可以直面危機進行戰鬥,也能防禦敵人躲避攻擊,然而很多玩家已經習慣了直來直往打鬥的方式
  • 幣圈盜幣案大結局:受害者大獲全勝 疑自導自演
    資金聚集的地方就是黑客們狂歡的天堂,每次出現盜幣事件都會引起幣圈的一陣慌亂,2011曾有一個比特幣大戶帳號被盜後黑客拋售致使比特幣價格暴跌90%。在所有的黑客攻擊事件中,受影響最大的是投資者們,而他們的維權往往都是無疾而終。
  • 閒談孫中山像背帆船下三鳥金本位幣和上三鳥壹圓鑄造始末
    民國二十一年金本位幣的鑄造始末民國十八年,國民政府聘請美國財經專家甘末爾來華,調查財政幣制等狀況,建議中國應實行金本位制,但僅須規定貨幣價值的單位,沒有必要鑄造金幣。與此同時,新建上海造幣廠已經竣工,並著手新國幣的設計。
  • 「中年危機」火幣上線公鏈Heco對標幣安 HT這回真有利好嗎
    同時可以肯定的是,任何非火幣的第三方成為節點,都意味著其可能從火幣的交易收入中分一杯羹,這將是一筆不菲的收益。參考過去火幣海達克斯競選,大概率是主流公司/投資機構(增加品牌)與其他火幣投資的項目公司,來成為節點。
  • 「礦霸」火幣低調入局 HT會不會成為全球第二個交易所公鏈?
    看火幣礦池如何從「老虎」嘴裡搶食 目前,全球四大礦池F2Pool、BitFury、BTCCPool以及BW.comz佔有的礦業市場份額大約在90%以上。那麼這次火幣上線礦池業務後,它又如何從「老虎」嘴裡搶食? 首先,火幣礦池採用FPPS等多種分配模式,根據礦工貢獻的算力支付收益,此挖礦分配模式較目前主流礦場所推薦的PPS分配模式有著明顯的天然優勢。
  • 《街霸對決》一幣到底火系陣容組合攻略及操作技巧解析 一幣到底火...
    街霸對決一幣到底火系怎麼搭配陣容呢?接下來小編就要給大家帶來一幣到底火系陣容... 街霸對決中,一幣到底這是一個非常有趣的新玩法,你可以自由的選擇強力的角色去搭配陣容,那麼街霸對決一幣到底火系有哪些玩法技巧?街霸對決一幣到底火系怎麼搭配陣容呢?
  • 解釋當前IDC機房,市場各種防禦措施,防禦CC攻擊,DDOS攻擊原理
    我們可能有大部分人還不知道CC攻擊是什麼,下面我就用一個通俗易懂的並舉例子給大家講解到底什麼是CC攻擊,DOSS攻擊!那我先跟您講講當前市面上一些吹噓自己有多牛B的解決方案,1.機房是如何解決的?城堡內加派工作人員,加數十核CPU,不管你來多少人,來的是不是,我都給你處理了,幾千上去了,你花越多錢,它們越賺3.加硬防,意思就是,城門拉了,關上,就留個一小份,讓一兩個人偶爾可以進去,其它的一概檔了,不管你是人,還是不是人,擋住,平民:門怎麼關啦,讓我進去,讓我進去,擠半天終於進來了,朋友進不來,卡,是不是有問題,退出來,呀,又進不去了,- -2.流量清洗的,給您解釋一下,是如何解決的
  • ETC James做客火幣AMA 坦言ETC背後上漲邏輯
    2020年11月16日20:00,ETC Labs創始人兼CEO James Wo做客火幣海外電報直播間,在直播中坦言ETC挖礦DAG下降帶來的PoW挖礦紅利、ETC在Polkadot和ETH上跨鏈橋搭建、抗51%攻擊後的市場信心重建等問題展開深入探討。
  • 火幣開啟內外雙循環
    就在兩個月前,加密貨幣衍生品交易所BitMEX多位管理層成員遭到美國商品期貨交易委員會起訴,之後OKEx創始人徐明星配合公安機關調查導致該交易所無法提幣,11月初也有傳言稱火幣高管正在協助調查,而幣安則因為涉嫌利用公司結構欺騙監管機構而處在美國聯邦調查局和國稅局的「瞄準鏡」下。
  • 比特幣腰斬,幣圈血流成河,OKEx或失守合約陣地
    Jay Hao在其微博上稱,友商爆倉早於OKEx,意指火幣數日前修改調整係數後,仍存在提前爆倉風險。當日,火幣官方對外披露,2019年8月2日至13日,火幣合約日交易量及盤口深度實現持續增長,在全球交割合約交易所中穩居第一,即「火幣合約交易量+深度穩居全球第一」,「合約之王」易主。
  • 幣友大遷徙,火幣、幣安、OKEx「分道揚鑣」
    其實,這場資金的大遷徙並非在OKEx開放提幣後才發生的,同屬中國「三大」交易所的火幣在此之前已經被「殃及池魚」。由於市場定位與OKEx類似且火幣高管仍在國內,又被傳出二號人物協助調查的消息,雖然火幣回應稱公司一切正常,但不少用戶因為擔心其重蹈覆轍故而選擇將加密資產轉移。
  • 淺析CC攻擊與防禦
    首先了解什麼是CC攻擊CC攻擊(Challenge Collapsar)是DDOS(分布式拒絕服務)的一種。CC攻擊是目前應用層攻擊的主要手段之一,藉助代理伺服器生成指向目標系統的合法請求,實現偽裝和DDoS。
  • 常見網絡攻擊之CC攻擊&防禦手段!莫錯過!
    如果是動態網站被小量CC攻擊,還會發現伺服器的CPU佔用率出現飆升的現象。這是最基本的CC攻擊症狀。 CC攻擊防禦策略 確定Web伺服器正在或者曾經遭受CC攻擊,那如何進行有效的防範呢?
  • 她買14杯飲料遭店員控變相插隊!炎亞綸高EQ還原始末道歉了
    沒想到,近來有女網友發文表示在該店買了14杯飲料,卻遭店員指「變相插隊」,讓她相當無法理解。對此,炎亞綸得知消息後,立刻透過IG限時動態做出回應,並親自與當事人進行溝通,以高EQ的處理方式順利化解危機。▲炎亞綸新開飲料店今正式開幕。
  • 交叉戰術攻擊和防禦階段怎麼玩 攻略詳解
    《交叉戰術》採用45度俯視視角,戰鬥中分為攻擊和防禦兩個階段。那攻擊和防禦兩個階段怎麼玩呢?別急,此次安趣網小編為大家帶來了《交叉戰術》攻擊和防禦兩個階段攻略,希望可以幫大大家。《交叉戰術》遊戲的戰鬥視角為45度俯視視角,玩家只要達成如全滅敵人、移動到特定位置等遊戲指定的條件就算贏得戰鬥。
  • 去中心化的幣安「跑路」機率有多大?
    幣安目標一直是致力於打造去中心化的交易所,cz曾在一場直播中強調:去中心化交易所是未來,這也是幣安決定自己做去中心化交易所的根本原因。雖然不知道未來何時到來,但幣安還是決定提前布局,走在其他中心化交易所的前面,也是對自我的顛覆。
  • 提前給Pi幣礦友們普及一下KYC認證的攻略
    最近,很多Pi友在社群裡問,Pi幣什麼時候上交易所?什麼時候開始認證?現在能不能交易?等等之類的問題反覆在問。小編覺得如果你是把Pi幣當成一個可有可無的事來做比較好。因為目前的確就是水中花鏡中月一般,你根本不知道將來會成為什麼樣的一個項目,不是你我能掌控的。
  • 騰訊御見:數萬臺MSSQL伺服器遭爆破入侵淪為門羅幣礦機
    今天(7月29日)上午,騰訊御見安全中心(SOC)官方網站發布研究報告稱,數萬臺MSSQL伺服器遭爆破入侵,已經淪為門羅幣礦機。報告顯示,騰訊安全威脅情報中心檢測到針對MSSQL伺服器攻擊的挖礦木馬。該挖礦木馬主要針對MS SQL服務進行爆破弱口令攻擊,爆破成功後會植入門羅幣的挖礦木馬程序進行挖礦。