作者丨萊道君
來源丨萊道區塊鏈
“雙花”攻擊事件,基本上每隔一段時間都會被拿來深度探討,可見其在加密貨幣領域被重視程度。道理很簡單,比如你手里的錢可以花兩次,如果長時間存在這樣的情況,這對貨幣體系可以產生毀滅性的打擊,這不,繼比特黃金之后市值靠前的幣種小姨太又發生了雙花攻擊。
首先簡單的解釋下什么是“雙花”攻擊,在以比特幣為首的一類POW算法當中,交易的真實性是由大多數人承認才算真實的,準確的來說是區塊鏈網絡中理論上有超過50%算力攻擊,才能使一筆交易可以花費兩次,也就是完成雙花攻擊。
1,目前,ETC等數字貨幣發生的雙花攻擊的大致流程是:
2,攻擊者預先準備一定數量的幣種,將幣轉入交易所,然后調用手里的算力進行挖礦
DeFiLlama默認關閉“雙重計數”,DeFi總鎖倉量驟降超200億美元:8月6日消息,DeFi數據提供商 DeFiLlama 表示,鑒于有關 Saber 的最新消息,已將“雙重計數”的切換默認設置為關閉,這消除了協議之間的重復計算。
目前,DeFiLlama 默認顯示的 DeFi 總鎖倉量為 695 億美元,Lido、Convex Finance 等協議的總鎖倉量不再計入總鎖倉量,如果選擇加上“雙重計數”選項,總鎖倉量為 906 億美元,這意味著 DeFiLlama 此舉間接將默認顯示的 DeFi 總鎖倉量降低超 200 億美元。[2022/8/6 12:06:13]
3,等到充幣完成后,將幣種賣出提現,然后再發動51%攻擊,攻擊承認交易所這筆轉賬的這條鏈,攻擊者這條鏈成為了新主鏈
閃電網絡客戶端 c-lightning 于比特幣主網實現“雙重資金”通道:據官方消息,由 Blockstream 開發的閃電網絡客戶端 c-lightning 已在比特幣主網上開通了“雙重資金”閃電網絡通道(Dual-Funded Lightning Channel)。據 Blockstream 介紹,通常情況下,當一個閃電節點打開一個通道時,只有啟動該通道的節點可以添加資金,之后可能會產生通道資金不平衡的問題,而雙重資金通道是指在打開閃電通道時,兩個節點都可以為通道提供資金。所以 Blockstream 認為,雙重資金通道可以降低向閃電網絡部署資金的成本。但是該方案的標準還處于草案狀態,為了使得它成為一個標準,必須要由另一個閃電網絡客戶端實現。[2021/5/8 21:38:29]
4,攻擊者控制這條主鏈,排斥剛才自己往交易所充幣的交易行為,使充幣這個動作失效,這時候就完成了雙花
聲音 | 現代物流報:供應鏈與區塊鏈“雙鏈融合”是物流業創新的必然要求:2月20日,現代物流報發表評論文章《“雙鏈融合”是我國物流業創新的必然要求》,文章指出,首先,供應鏈與區塊鏈“雙鏈融合”從根本上解決的是并行的不同產業鏈間資源交叉融合配置的問題。區塊鏈的原始假設是人與人之間不信任,“去信任化”機制解決了供應鏈不同經營主體博弈中的信任問題。供應鏈流程清晰且有基于透明化的聯合決策需求,對區塊鏈技術是最好的應用場景選擇。[2019/2/24]
那攻擊者為什么選擇攻擊ETC而不是比特幣和以太坊呢?這就有個成本和收益之間的恒量,是否具備可操作性,我么借助兩個工具來做下簡單的對比,雙花成本計算網站Crypto51和全網算力租賃平臺NiceHash。
Crypto51是一個追蹤POW算法挖礦的數字加密貨幣并測算發起51%算力攻擊理論成本的網站,其數據來源于目前全球最大的算力租借平臺Nicehash,在這個平臺上,只要肯出錢就能租到算力來做任何事情。
聲音 | 數字農業委員會劉大成:區塊鏈與供應鏈“雙鏈融合”可杜絕農產品假冒偽劣:據經濟參考報消息,中國農產品流通經紀人協會數字農業委員會會長劉大成近日撰文表示,農業智慧鏈可以在供給和需求之間鏈接低成本高效率的對接關系,利用區塊鏈與供應鏈“雙鏈融合”技術杜絕名特優農產品假冒偽劣,保障名特優農產品及其全稟賦資源的“去偽存真”和“廣告天下”。[2018/12/18]
數據顯示,你只需要348940美元就可以實現對比特幣網絡進行1小時的雙花攻擊,理論上僅金錢成本就需要數十萬每小時,實際上礦機算力的分散程度高,總的算力龐大,短時間內根本沒有辦法完成算力的部署,市場上租賃平臺沒有相應數量的算力,根本就不可行,以太坊稍微容易點,但只是相對比特幣網絡容易,可實現性基本也是為零。
反觀,數據中的ETC僅需4462美元即可對ETC區塊鏈網絡進行算力的攻擊,并且僅Nicehash平臺的可租用算力,比整個ETC網絡的算力還要多,這就直接對ETC網絡有重大威脅,我們再來稍微計算下攻擊者通過雙花的獲利能力。
先從成本上來看,從01月05日到07日(塊高度7245623到7255998之間),ETC網絡共遭受至少11次疑似雙花攻擊(doublespending),算力租用的價格按照目前4462美元/小時來算,大約攻擊者租用了3天,共計成本約4462*3*24=321264美元。
已發現的11次雙花攻擊中,雙花的ETC有88500枚,價值約46萬美元,基本上除去成本外,還有收益,此外算力在租用期間也為攻擊者貢獻的挖礦收入,如果攻擊者在攻擊之前在期貨市場再部署100倍的合約交易做空,從曝光出來的攻擊時間來看是1月7日,攻擊者可以在公布前提前部署合約交易空單,利用雙花事件利空ETC,ETC12小時內下跌超10%,經過合約放大的倍數后,也就是10倍的收益,這個價值遠遠比雙花賺到的錢要多很多。
不僅是ETC,潛在發生攻擊的加密貨幣還是很多的,只要算力集中度超過50%以上的都有存在被攻擊的風險,特別是那些在多個交易所上線有交易深度,并且期貨市場也有高杠桿交易的,相信攻擊者已經在攻擊籌備當中了。
在ETC發生雙花事件后,給到人警醒是有算力租借市場,并且同種算法可以挖多種幣的情況下,PoW礦工的算力收益不再依賴于唯一幣種,51%算力攻擊將有利可圖,同一算法的幣種僅需要一種或者兩種就夠了,其他得到的市值小,全網算力小的幣種基本上難逃被攻擊的風險。
當然,雙花并不是僅僅發生在POW算法的,權益證明的幣種也會發生雙花事件,只是不能以POW算法的模式去定義,但確實存在。比如12月份,EOS上的應用EOSMax和BetDice遭受雙花攻擊,損失巨大,分別損失55000EOS和200000EOS。
在EOS系統上采用的是委托權益證明即有21個被投票的節點負責生產區塊,由其他節點包括前21個驗證并確認交易。
而BetDice是投注類的菠菜游戲,短時間卡主節點的的時間來達成雙花,主要大致流程是:
1,攻擊者部署智能合約
2,發送投注請求到節點
3,節點執行成功并同步到21個超級節點
4,攻擊者在這個時間更新合約擋住超級節點執行
5,超級節點執行不成功
6,api節點于30秒后被超級節點通知交易失敗
7,但結果已經通知出去
8,當攻擊者贏了,再次重復投注,并不阻擋執行,否則重復攻擊
簡單點來說,攻擊方式是抓住了DAPP應用讀寫沒有分離的漏洞,攻擊者直接運用DAPP讀的節點去發送交易,那么該節點會最早的執行合約邏輯計算的Dice結果,如果攻擊者贏那就不做任何操作。如果攻擊者輸,攻擊者同時發送一筆轉賬操作到目前快主節點,讓賬戶月不足以完成先前的那筆交易,那么先前的那筆交易就會廢掉,攻擊者就不會輸。
那為什么,目前POW幣種還偶爾會有51攻擊的新聞,但是POS和DPOS的幣種,幾乎沒有聽說過礦工攻擊過這個系統。事實上,POW的優勢在于算力公開透明一般無法隱身51攻擊。而DPOS尤其是POS可暗地隱身攻擊,某人或團體掌控超51%幣分散在很多地址中,從而可暗地51攻擊,看到的是正常孤立區塊無法覺察攻擊。
不管任何屬性的貨幣,安全是第一位,如果無法保證安全,拿什么去支撐交易,頻繁發生安全事故的交易,遲早會歸零,請各位遠離此類幣種。
AI技術至今仍是2023年最熱門的話題之一。盡管在過去三個月中處于高度波動的階段,但與這種人工智能技術相關的加密貨幣卻取得了可觀的收益,反映出它們越來越受歡迎.
1900/1/1 0:00:00挖礦需要質押幣和GAS費:官方要求!下面我們一起來看人人礦場礦機需要多少質押幣和GAS費?封裝期是多久?質押貨幣9個/TGAS1.7個/T,其中包裝所需的GAS每30秒跳躍一次,差別很大.
1900/1/1 0:00:00原創IBIDailyNewsIBI國際游艇行業每日資訊英國探險游艇品牌Arksen正在通過開發基于數字資產的擔保項目來增加支付方式,接受所有主要的加密貨幣支付,以及標準游艇融資方案.
1900/1/1 0:00:00近日,Messari創始人RyanSelkis發布了長達134頁的《2021年加密投資理論報告》.
1900/1/1 0:00:00美國勞工部最新公布的職位空缺和勞動力流動調查數據低于預期、同時消費者信心指數也下滑,讓FedWatch預測美國聯準會九月不升息的機率已上漲至90%.
1900/1/1 0:00:00備受期待,僅次于比特幣的萊特幣減半時間,迎來了3天的倒計時,屆時減半預期即將兌現。在過去的幾個月中,減半情緒的釋放,助長了萊特幣從底部最高漲幅接近8倍,很多人都感覺到恐慌,當利好兌現的時候是不是.
1900/1/1 0:00:00