作者:?Chaosmos
来源:?币新区块
一份新研究报告认为,利用区块链拒绝服务攻击?(BDoS:BlockchainDenialofService),恶意矿工只需要控制全网20%的算力就能使比特币网络停止运转。报告作者来自康奈尔大学和以色列理工合作成立的研究机构?IC3?(Theinitiativefor?cryptocurrenciesandcontracts)。
攻击方法?
四川国资系统区块链创新研究联合实验室揭牌:5月29日,为助力在全川范围内打造以新基建为引领,触发新动能的可持续发展国有资本数字经济“共赢”生态,由省国资委主办,中国移动通信集团四川有限公司承办的“国有资本布局数字化经济推进会”在四川移动公司举办。在现场,省国资委徐进主任、中国移动通信集团四川有限公司马奎总经理、电子科大网络空间安全研究院张小松院长,共同为“国资系统区块链创新研究联合实验室”揭幕。该实验室由省国资委牵头搭建省内区块链生态圈,中国移动四川公司提供区块链服务网络(BSN)基础设施和5G、物联网、云计算、大数据、人工智能、边缘计算等技术支持,结合电子科技大学在区块链研究和核心技术领域中的全国领先地位,三方联合组成。(四川观察)[2020/5/29]
攻击者挖出一个块,然后只公布区块头。研究者认为,这时候矿工有三个选择:一、不理这个区块头,继续挖主链;二、因为不确定块里有哪些交易,先挖一个空块;三、停止挖掘。
动态 | 区块链创业公司获美国国家科学基金会创新研究拨款:据TokenPost消息,区块链交易管理平台EnergyXchain获得美国国家科学基金会(NSF)小企业创新研究(SBIR)拨款22.5万美元,用于利用区块链技术改造天然气工业流程的研发。美国国家科学基金会(NSF)是一个美国政府机构,支持所有非医学科学和工程领域的基础研究和教育。[2019/4/10]
研究者认为,攻击者可以制造不确定性,让矿工停止挖掘。具体方法是:
如果矿工选择不理这个区块头,继续挖主链,那么攻击者就快速广播与区块头对应的完整块。因为点对点网络里每个节点的网络连通性不一致,有的节点会先收到攻击块,有的节点会先收到防守块。研究者认为,这会导致两组矿工博弈,主链分叉。
中国互联网金融创新研究院邓建鹏:货币支付去中心化会面临法律问题:据《经济参考报》报道,首届“前沿科技青年研讨会”日前在京举行,中国互联网金融创新研究院副院长邓建鹏表示,货币支付去中心化会面临法律问题,如面对货币去中心化的发行,可能侵犯国家货币发行权或铸币权。同时,邓建鹏表示,区块链也给子带来了可乘之机。“比如发行代币,经过统计,到今年3月份,87%代币都处于破发,投资者损失惨重,不少代币只是空气币,这其中还可能涉及非法集资。”[2018/4/3]
假设防守块Bi输掉,不被包含在主链中。这时,挖防守块的矿工损失掉一个区块收益。
挖进攻块BA的矿工,本来可以获得区块收益,但是攻击者可以不发送完整的BA块,让这个块不能上主链,这样挖进攻块BA的矿工也损失掉一个区块收益。
研究者得出的结论是,不管矿工挖防守块还是进攻块,攻击者都可以让矿工拿不到收益,所以矿工最好的选择就是关机不挖。所以,这个攻击可以让比特币网络停机。
行得通吗?
就这个问题采访了鱼池创始人神鱼:
作为一个矿池,如果在只收到区块头的情况下,在没有验证交易合法性的情况下,我不会去跟着挖。因为如果这个区块是有问题的,在他后面跟着挖等于是浪费我的算力。
在现实情况下,如果一个高度上存在两个区块,一个区块只公布了区块头,另一个区块公布了交易数据,虽然可能公布交易数据的区块时间上晚一点,但大家还是会去优先认可这个公布了交易数据的块。如果一个矿池恶意去只公布区块头,不公布数据,它这个块被拒绝的风险很大,会损失掉确定性的区块收益。
除非我是同一个实体控制的矿池,或者是联盟,这时候我挖到一个块,为了速度更快,先把区块头传回来自己挖,默认这个区块是合法的。这时这个攻击等同于自私挖矿攻击,它只广播区块头,等同于不广播区块的攻击。因为我如果不是跟他联盟,我也不敢在后面跟着挖。
解读
研究人员的假设是,攻击者公布区块头后,可以成功吸引到足够的矿工去跟着攻击块挖矿。
现实情况是,如果只公布一个区块头,这个区块大概率被拒绝,攻击者损失掉一个区块收益,矿工跟着先公布整个区块的块继续挖,这个攻击不能威胁比特币网络。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。