科普:區塊鏈裡常見的攻擊DDOS、女巫攻擊、51%攻擊

2021-01-17 17IPFS

區塊鏈通常被認為是高度安全的,但它們提供的安全級別與支持網絡的哈希功率的大小成正比。礦工越多,採礦硬體越強大,就越難對網絡進行攻擊。在本文中,我們將涵蓋大部分公共區塊鏈上最常見的攻擊情形。


在我們進入不同的攻擊場景之前,我們想向您介紹一種思想實驗,即拜佔庭將軍的問題,該問題在幾個世紀以來一直未解決,直到區塊鏈技術被引入,聲稱已經解決了它。

想像一下,幾個世紀前你是一名將軍,你想用你的軍隊攻擊一座城堡,城堡非常強大,軍隊內部強大。你已經安排了許多其他軍隊來支援這次襲擊,而且每支軍隊都會從不同的方面進行攻擊。軍隊之間的距離是相距幾英裡的距離。如果他們同時攻擊,那麼勝利的機會非常高。如果攻擊不協調,那麼你很可能會遭受失敗。

拜佔庭將軍問題

你作為將軍有以下問題:你如何確保所有軍隊同時進攻。換句話說,如何在攻擊時間達成共識?你不能用旗幟,火把或煙霧給出信號,因為這些信號可以被敵人拾取。

你可以在馬背上派信使,但是如果他們中的一個人在到達友方的將軍之前被俘或被殺了怎麼辦?要知道其他將軍收到了這條消息,你可以讓他們發回一個信使來確認。派遣出去確認的信使也可以在返回途中被捕獲或殺死。其他將軍不知道你是否收到他們的確認,所以你必須發出2次確認信使,但如果這些信使被抓獲怎麼辦?即使沒有冒充者傳遞欺詐性信息和叛徒,但如果因攻擊有風險,需確認以不採取行動,這種情況也被認為是無法解決的。沒有人能夠絕對肯定地知道其他將軍是否打算同時攻擊與否。

區塊鏈技術聲稱已經解決了這個問題。

每個將軍現在都有一個事件分類帳,這些事件總是與其他將軍的分類帳同步,而且沒有中央方負責協調。每次開採一個區塊,所有參與者都會同意最近幾分鐘的事件順序。回到我們一般的問題,現在他們有辦法知道他們是否都要攻擊,或者他們是否應該集體撤退。

批評者可能會指出,工作證明區塊鏈並非真正的拜佔庭容錯,因為共識沒有終極性。交易的確認越多,或者更一般地說,塊中包含的信息越多,該信息最終的概率就越高。但總有小概率會發生分叉,而另一個不同的長鏈將取代舊的。如果您不熟悉最長鏈規則,請查看我們關於共識機制/挖掘的文章。

查看具有大量哈希率的PoW區塊鏈,例如比特幣區塊鏈,在一個區塊之後有一個分叉的機會,只要在它有6個最少確認數就會被最終認定為一個區塊。在我們關於高級部分51%攻擊的文章中,我們將看一下計算這些機會背後的數學。

現在我們已經討論了共識機制旨在解決的一般問題,讓我們看看一些簡單直觀的攻擊場景以及我們如何解決它們。

計算中的分布式拒絕服務(DDOS)攻擊是一種攻擊,其中犯罪者試圖通過向網絡充斥大量多餘請求以試圖使系統過載,使其用戶無法使用網絡資源。這是一種攻擊不僅是區塊鏈,而且任何在線服務都會受到影響。在一個簡單的形式,DOS(拒絕服務)攻擊,所有這些請求來自同一個來源。這使得它比較容易預防。如果單個IP位址發送了大量因合理原因卻無法證明的請求,您可以採取措施自動阻止此IP位址。在DDOS攻擊的情況下,分布式是指向不同源網絡向外發出大量惡意請求。

DDOS攻擊比較難以解決,因為這樣做需要區分合法和惡意請求。這是一個非常難的問題。在區塊鏈的背景下,這歸結為一個幾乎意識形態的問題。引入交易費的動機是消除垃圾郵件。有些人認為,只要請求附加了交易費,根據定義它們就不能被視為垃圾郵件。我認為,只要請求(在這種情況下是交易)的唯一目的是減慢網絡速度,它仍然可以被視為垃圾郵件。這是一個強烈的主觀觀點,因為無法確定大量交易背後的動機。

Sybil攻擊是通過創建多個虛假身份來嘗試操縱P2P網絡。對於觀察者來說,這些不同的身份看起來像個人用戶,但在幕後,單個實體一次控制所有這些假實體。特別是當您考慮在線投票時,這種類型的攻擊非常重要。我們看到Sybil攻擊的另一個領域是社交網絡,過多假帳戶可以引導公眾的討論。

Sybil攻擊的另一個可能用途是審查某些參與者。許多Sybil節點可以圍繞您的節點,並阻止它連接到網絡上的其他誠實節點。這樣可以防止您向網絡發送或接收信息。

緩解Sybil攻擊的一種方法是引入或提高創建身份的成本。這個成本必須仔細平衡。它必須足夠低,以便不限制新參與者加入網絡並創建合法身份。它同時也必須足夠高,以至於在短時間內創建大量身份變得非常困難。在PoW區塊鏈中,實際對交易打包的節點是挖礦節點。有一個現實世界的成本,即購買礦機的成本,與創建虛假的「採礦標識」相關聯。另外,擁有大量挖掘節點仍然不足以對網絡產生巨大影響。要產生大影響,你還需要大量的算力。換句話說,您需要大型計算機集群。相關的成本使Sybil難以對工作證明區塊鏈發起攻擊。

我們已將高級篇中的有一整篇文章,是專門用於Sybil攻擊以及如何降低它們發生的風險。現在,讓我們繼續討論我們想要介紹的最後一種類型的攻擊。

對公共PoW區塊鏈的最著名的攻擊類型是51%的攻擊。51%攻擊的目標是執行雙重花費,這意味著將硬幣同時花出去兩次。要對區塊鏈網絡執行51%的攻擊,您需要控制網絡的大部分哈希率或計算能力,正如名字一樣,需要控制51%的算力才能發起攻擊。

想要執行雙花攻擊的惡意礦工,他首先創建一個常規交易,再將其硬幣存到交易所,再換成好幣或其它貨幣。這發生在下面的#40區塊中。與此同時,他們將開始私下挖出一條私鏈。這意味著他們將遵循通常的挖掘協議,但有兩個例外。

首先,他們不會將自己的交易打包在自己的私人開採的鏈中。其次,他們不會將他們找到的塊廣播到網絡,因此我們將其稱為私有鏈。

如果他們控制大部分算力,他們的鏈條平均出塊速度將比誠實鏈條快。PoW區塊鏈中的最長鏈規則,也稱為中本聰共識,用於在這種情況下發生的情況。具有更多區塊的分支鏈,被認為是有效鏈。

一旦攻擊者收到用他們的硬幣購買的貨幣或其他貨幣,他們就會將私鏈廣播到整個網絡。所有誠實的礦工將放棄誠實的鏈條,並開始挖掘惡意鏈。攻擊者的交易視為從未發生過,因為攻擊者未將其包含在惡意鏈中。攻擊者仍在控制他們的資金,現在可以再次使用它們。

51攻擊原理過去,許多較小的區塊鏈發生了這種情況。事實上,Horizen在2018年6月初遭受了51%的攻擊。我們立即開始研究解決方案,以防止區塊鏈被51%攻擊,因為這些區塊鏈沒有像比特幣區塊鏈那麼多的計算能力。

我們想出了一個解決延遲塊提交區塊的解決方案。礦工沒有合理的理由同時向網絡廣播幾個區塊。我們的保護機制使這些攻擊非常昂貴。如此昂貴,以至於對我們的網絡進行這樣的雙花攻擊沒有任何經濟意義。許多其他區塊鏈現在正在尋求使用其協議實現類似的保護機制。您可以在官網找到我們防止雙花攻擊的白皮書。

區塊鏈解決了拜佔庭將軍在交易中,不能達成共識的問題。區塊鏈可以通過不同方式受到攻擊。隨著更多的計算能力被添加到網絡並且它變得更加健壯,隨著時間的推移執行這些攻擊變得更加困難。在DDOS攻擊中,犯罪者希望通過向網絡發送大量事務,或垃圾郵件來減慢或停止網絡。在Sybil攻擊中,惡意行為者控制許多假身份,並試圖幹涉在線選舉或操縱P2P網絡中的通信。在51%的攻擊中,控制網絡上大部分計算能力的礦工試圖通過首先編寫區塊鏈的私有版本來花兩次硬幣,然後立即將所有區塊廣播給誠實的礦工。

除了51%攻擊外,本文中介紹的攻擊情形不是區塊鏈的特有情況,並且自分布式對等網絡開始以來一直存在。有許多措施可以降低不同攻擊情形的風險。我們將在高級篇仔細研究它們。我們希望上一篇文章不會讓您對區塊鏈安全性留下錯誤的印象。區塊鏈技術是高度安全的,但與數字領域的其他任何東西一樣,沒有無敵的協議。

END

來源:horizen

本篇內容整理自網絡,版權歸作者所有,如涉及侵權,請聯繫我們

微信:gh_a0331b5276a2

相關焦點

  • 終結區塊鏈圈世界級安全難題「女巫攻擊」的區塊鏈機來了
    說起女巫,穿著黑衣,戴著尖頂帽,拿著權杖或者掃帚的形象,深入人心。我們在電影和小說裡,時常會看到邪惡的女巫發動攻擊。事實上,在這兩年大火的區塊鏈技術圈,也會有「女巫攻擊」存在,而且這已經成了整個區塊鏈圈頭疼的世界級難題。什麼是區塊鏈圈的「女巫攻擊」?
  • 如何預防區塊鏈中的日蝕攻擊和DDos攻擊
    打開APP 如何預防區塊鏈中的日蝕攻擊和DDos攻擊 發表於 2019-08-26 10:43:08 1.
  • 你不得不了解的9種區塊鏈攻擊
    區塊鏈一直以不可篡改、分布式、永久可查驗等特點得到人們的青睞,這些特點使區塊鏈聽起來非常安全,甚至像是個萬無一失的技術。但實際上,針對區塊鏈的攻擊一直都存在,且每次發生,往往會造成巨大的損失。對於區塊鏈的開發者和使用者來說,了解這些攻擊的原理是至關重要的。預防勝於治療,切莫「頭痛醫頭,腳痛醫腳」。
  • 什麼是區塊鏈中的日蝕攻擊?
    日蝕攻擊的手段不同於我們常見的51%攻擊,其表現為對特定節點或節點集群進行網絡攻擊,讓網絡出現「分區」以此達到雙花等目的。想要理解日蝕攻擊並不難,只要對區塊鏈挖礦、交易和網絡結構有所理解即可。區塊鏈中的惡意攻擊對於區塊鏈的惡意攻擊,相信最為人熟知的便是51%攻擊——在工作量證明中,攻擊者擁有全網50%以上的算力便可通過雙重花費行為進行欺詐,實現對交易數據的「篡改」。
  • 區塊鏈研習 | 聯盟鏈中的特有安全問題——女巫攻擊
    雷鋒網AI金融評論按:本文作者為騰訊雲金融業務中心區塊鏈首席架構師敖萌博士,雷鋒網獨家特約文章。未來,敖萌博士原創的區塊鏈系列文章還將繼續刊出,敬請關注!在本系列講區塊鏈共識的文章中(區塊鏈研習 | 區塊鏈中的共識機制是什麼?
  • 多重人格的女巫攻擊丨專欄
    近年來,各地政府也紛紛出臺相應的區塊鏈創新扶持政策,各大網際網路企業也向區塊鏈項目投去目光。小白:區塊鏈的設計真厲害!去中心化讓別有用心的人無法篡改數據,信息的正確性和真實性從此有保障啦~大東:去中心化的設計確實相比之前更加安全,但這也無法保障這樣的應用就不存在安全問題。小白:誒?此話怎講?
  • 了解這種攻擊手段 能有效減少黑客對區塊鏈網絡的騷擾
    公開、透明、不可篡改,區塊鏈技術自誕生以來仿佛就帶著碾壓一切網際網路技術的光環,被看做未來極具潛力的一項技術,但是區塊鏈技術同樣也存在著不可忽視的安全隱患。比如,上次文章中提及的DDOS攻擊就是對區塊鏈網絡的一大威脅。除此之外,今天要說的「女巫攻擊」則是對區塊鏈網絡的另一大威脅。
  • ddos攻擊是什麼
    ddos攻擊是什麼?ddos攻擊是分布式拒絕服務(Distributed Denial of Service,簡稱DDoS),將多臺計算機聯合起來作為攻擊平臺,通過遠程連接利用惡意程序,對一個或多個目標發起DDoS攻擊,消耗目標伺服器性能或網絡帶寬,從而造成伺服器無法正常地提供服務。伺服器遭受ddos攻擊的話,會帶來很多危害。
  • 區塊鏈中的日食攻擊
    日食攻擊(Eclipse attack)1.日食攻擊是什麼?日食攻擊是通過其他節點實施的網絡層面攻擊,這種攻擊目的是阻止最新的區塊信息進入到被攻擊的節點,從而隔離節點。2.日食攻擊是怎麼產生的?其攻擊手段為:囤積和霸佔受害者的點對點連接時隙(slot,類似時間間隔的意思),將該節點保留在一個隔離的網絡中,達到隔離節點的目的。3.日食攻擊會影響哪些區塊鏈網絡?目前的比特幣網絡和以太坊網絡已經被證實均受日食攻擊影響。(1)針對比特幣網絡的日食攻擊:攻擊者可以控制足夠數量的IP位址來壟斷所有受害節點之間的有效連接。
  • 怎麼樣防止ddos攻擊
    怎麼樣防止ddos攻擊?防止ddos攻擊最好的方法就是選用專業的商用ddos防護軟體系統,比如,西部數碼就提供安全可靠的ddos高防服務。1.開通購買防護,防護峰值和購買時間根據自己意願購買,但防護峰值不能低於你網站所受攻擊的大小2.後臺管理配置域名2.1 業務管理-安全及監測-Ddos高防管理 進入2.2 配置需要防護的域名輕量默認已經配置好域名,只需要把域名做別名解析到解析別名地址即可2.3 添加域名解析並設置白名單到域名提供商處添加域名解析到提供的別名地址上面
  • 怎麼預防ddos攻擊
    怎麼預防ddos攻擊?ddos攻擊對於伺服器和網站業務的危害極大,我們在日常就要做好業務監控和應急響應,防患於未然。設置ddos防護監控當業務遭受DDoS攻擊時,基礎DDoS默認會通過簡訊和郵件方式發出告警信息,針對大流量攻擊基礎DDoS防護也支持電話報警,建議在接受到告警的第一時間進行應急處理。
  • 北信源3分鐘漲停背後:其區塊鏈機並非「全球首款」,終結「女巫攻擊...
    公司表示,其區塊鏈機劍指區塊鏈上鏈難,讓技術小白也能「傻瓜」式上鏈,並且可以終結區塊鏈圈的世界級安全難題「女巫攻擊」。區塊鏈機到底是什麼?能解決哪些痛點?應用前景如何?《科創板日報》記者就此採訪了多位業內人士。「全球首款?
  • Vitalik談區塊鏈機制設計四大挑戰:操縱、隱私、女巫攻擊、共謀
    雷鋒網(公眾號:雷鋒網)AI金融評論報導,在9月11日第四屆全球區塊鏈峰會上,以太坊創始人Vitalik探討了區塊鏈機制的問題及解決方案。他表示,機制可信問題長久存在於投票、拍賣、交易所等場景。大部分都是中心化機制,中央伺服器有很高的欺詐可能性。隨著區塊鏈的發展,也有許多人寄希望於利用區塊鏈來解決機制可信問題。但在過去三年,大家都更加聚焦於區塊鏈的短期應用,分別是去中心化的交易所、區塊鏈生態自助公共物品(社區資源、檔案融資等)、銷售虛擬不動產等問題。而在實施區塊鏈的過程中,往往會面臨四方面的挑戰。第一,來自礦工或者驗證者的操縱。
  • 什麼是Sybil Attack女巫攻擊 | 金色百科
    什麼是Sybil Attack女巫攻擊 | 金色百科 文/普普2018-09-11 21:19:59來源:FX168財經網 以太坊創始人 Vitalik Buterin在近期的公開演講中,曾談論短期區塊鏈機制面臨的挑戰時,其中提到了反Sybil Attack問題。
  • DDoS攻擊的六種主要類型及常見防禦技術
    ddos是目前企事業單位遭遇較多的一種網絡攻擊,DDOS目的很簡單,就是使計算機或網絡無法提供正常的服務。DDOS攻擊最早可追溯到1996年最初,目前的DDOS攻擊主要有六種方式。DDOS攻擊的六種方式SYN Flood攻擊是當前網絡上最為常見的DDos攻擊,也是最為經典的拒絕服務攻擊,它利用了TCP協議實現上的一個缺陷,通過向網絡服務所在埠發送大量的偽造源地址的半連接請求
  • Ddos攻擊與防禦
    1 ddos 是什麼通俗的例子:      我開了一家餐廳,正常情況下,最多可以容納100個人同時進餐。
  • 「歐洲以太坊」AE遭51%攻擊之後,即將退出歷史舞臺?
    AE的電報群裡,用戶,「儘快賣掉AE」、「別抱幻想」的唱衰聲不斷。AE遭「51%攻擊」交易所受累幣安的此次下架或與12月7日AE遭「51%攻擊」有關,多家交易所上的AE資產因此次攻擊出現了損失。但針對攻擊,AE官方未做廣泛公開回應。
  • Filecoin中,女巫攻擊到底是什麼?
    本期要來給大家念普及的一個概念叫做「女巫攻擊」。聽起來非常洋氣的名字,可能你每個字都認識,但連在一起就不知道是什麼意思了。所以有必要來做一期科普幫大家解除心中的疑惑。首先來八卦一下女巫攻擊這個名字的來源:名字來源於 Flora Rhea Schreiberie在1973年的小說《女巫》改編的同名電影,是一個化名Sybil Dorsett的女人心理治療的故事,她被診斷為分離性身份認同障礙,兼具16種人格。
  • 常見的DDOS攻擊類型及攻擊原理---網絡層和傳輸層
    DDOS攻擊隨著網際網路的快速發展,也日益猖獗,從原來的的幾兆、幾十兆,到現在的幾十G、幾十T的流量攻擊,形成了一個很大的利益鏈。DDOS攻擊由於容易實施、難以防範、難以追蹤等而成為最難解決的網絡安全問題之一,給網絡社會帶來了極大的危害。同時,拒絕服務攻擊也將是未來信息戰的重要手段之一。
  • 2020新危機:DDoS攻擊的平均帶寬增加,API和應用程式受到攻擊
    我們都知道DDoS攻擊(Distributed denial of service attack)分布式拒絕服務攻擊可以使很多的計算機在同一時間遭受到攻擊,使攻擊的目標無法正常使用,