0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虚拟货币临着一些严重的安全问题

电子工程师 来源:未知 作者:龚婷 2018-03-17 10:03 次阅读

3月16日讯 比特币目前是最成功的加密币。然而,和其他加密币一样,比特币最近几个月的价格下跌正如它上涨时一样疯狂。要让一个棘手的生态系统成为世界性的货币,价值蒸发是所有加密币面临的最严峻挑战。

虚拟货币临着一些严重的安全问题,如虚拟币钱包的安全性、二次支付,对比特币交易的复杂攻击以及疯狂的挖矿贼。以下这些顾虑对比特币和其他加密币都是极具破坏性的:

虚拟币钱包存漏洞

比特币钱包在面对黑客攻击和窃贼的时候相当脆弱。爱丁堡大学一组研究人员在一份报告中称,他们发现硬件钱包存在漏洞。因此,即便是使用高强度密码的硬件钱包也很脆弱:科学家利用恶意软件就可以解密钱包和电脑之间的关联;黑客利用此漏洞可轻松将比特币账户的资金转移到其他账户。

黑客及网络攻击

黑客仍然有可能对比特币交易所发起定向攻击。此前,曾发生过针对交易所的严重攻击,但是尽管比特币的价格回落了,但不排除仍然会有黑客针对受欢迎的加密币实施攻击。但这并不表示能够对区块链本身进行攻击。

黑客比较有可能攻击像 Mt.Gox 这样规模的比特币主流交易平台。2014年 Mt.Gox 下线后,有很多传闻称黑客实际盯上该系统有近一年的时间了,他们入侵成功后,盗走了85万枚比特币,按照今天的价格来计算,这些比特币市值有72亿美元(约合人民币455亿元)。

Mt.Gox 自那次攻击后就一蹶不振,后来申请破产。Bitfinex 等其他主流交易所也面临同样的安全威胁。

Imperva 在一份报告中指出,比特币交易所已经成为 DDoS 攻击最喜欢的目标。大型交易所 Bitfinex 遭受此类攻击的频率在增加,在2017年底曾多次遭受 DDoS 攻击。

自私的挖矿行为

比特币一直使用的工作量证明共识机制也存在另一个潜在威胁,有些矿池开采量大,可能出现自私的挖矿行为,这也被叫作区块隐藏,矿池或许会使用运算能力对某个区块进行开采,然后将其隐藏,不让其他诚实的开采者发现。

自私的采矿者会在其他人不知道的情况下继续寻找第二个区块,如果这个贪婪的采矿者想方设法在其他开采者之前找到新区块,那么,把两个区块告诉其他人就会形成最长的支链。如此以来,这个自私的采矿者总能遥遥领先其他采矿者,把其他人甩在后面,自己拿走所有奖励。

很大程度上,这种暗黑手段可与 Sybil 攻击联合起来对采矿造成极大破坏,然后,自私的采矿者可用自己的能力让网络中的其他交易失效。

二次支付,收款不翼而飞

尽管已经有补救措施来缓解这种严重的安全顾虑,但大家还是担心比特币会出现这种交易风险。

些人或许有能力实施攻击,在同一次交易中让相同的比特币使用两次。例如,A从B处购买了某物,然后支付给卖家若干比特币。与此同时,A又向自己控制的地址处实施交易。尽管B认为A付了钱,但是A的地址才是交易收钱方,而B得不到预期的钱。而且,B会发现交易无效成为一个不可逆的过程,而且投诉无门,因为比特币不受管制。

资源占用成巨大威胁

所谓的50%或51%攻击是比特币的一大安全隐患,尽管这种攻击执行起来并非易事。挖掘比特币越来越难,这意味着挖矿者会进入矿池协调运算资源。当一个矿池大到可以掌控50%的挖矿资源时,就会对比特币网络形成威胁。如果有某个团队想获取这样的掌控力,就可能通过挖掘无效区块或二次支付的方式来操纵交易。

ASICS 挖矿装备的使用意味着大部分挖矿者只能通过矿池挖矿。部分矿池的产能很大,可能被滥用。例如,Bitmain 科技公司运营的中国矿池 Antpool 控制了大约27%的运算资源。如果 Antpool 与另一个矿池合力,那么二者合一后的能力就可能接近50%,这将十分危险。

比特币用户会非常担心这种失衡情况的出现。然而,真正的挖矿者始终需要保持谨慎的态度。这样才不会出现一方占用过半资源造成的威胁。

比特币面临的安全问题主要与比特币的使用有关,而不是区块链本身。因此,大部分的威胁是可以缓解的,只要不让加密币的相关问题恶化。所有的比特币投资者应该意识到这些安全问题,并考虑它们对其投资的影响。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 比特币
    +关注

    关注

    57

    文章

    7005

    浏览量

    140572

原文标题:与比特币相关的几点安全问题

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    云原生和数据库哪个好一些

    云原生和数据库哪个好一些?云原生和数据库各有其独特的优势,适用于不同的场景。云原生强调高效资源利用、快速开发部署和高可伸缩性,适合需要高度灵活性和快速迭代的应用。而数据库则注重数据致性、共享和独立性,确保数据的稳定和安全,适用
    的头像 发表于 11-29 10:07 139次阅读

    一些常见的动态威廉希尔官方网站

    无论是模电还是数电,理论知识相对来说还是比较枯燥,各种威廉希尔官方网站 原理理解清楚不算容易,换种生动形象的方式或许会增加一些趣味性,也更容易理解这些知识。下面整理了一些常见的威廉希尔官方网站 ,以动态图形的方式展示。 整流
    的头像 发表于 11-16 09:26 345次阅读
    <b class='flag-5'>一些</b>常见的动态威廉希尔官方网站

    分享一些常见的威廉希尔官方网站

    理解模电和数电的威廉希尔官方网站 原理对于初学者来说可能比较困难,但通过一些生动的教学方法和资源,可以有效地提高学习兴趣和理解能力。 下面整理了一些常见的威廉希尔官方网站 ,以动态图形的方式展示。 整流威廉希尔官方网站 单相桥式整流
    的头像 发表于 11-13 09:28 299次阅读
    分享<b class='flag-5'>一些</b>常见的威廉希尔官方网站

    香港虚拟主机有3点问题需要注意

    内地的虚拟主机都是要备案的,这也是为了信息安全着想。但是由于备案比较麻烦,需要办一些手续,因此大家往往会选择免备案的虚拟主机,香港的虚拟主机
    的头像 发表于 10-15 11:17 171次阅读

    LED驱动器应用的一些指南和技巧

    电子发烧友网站提供《LED驱动器应用的一些指南和技巧.pdf》资料免费下载
    发表于 09-25 11:35 0次下载
    LED驱动器应用的<b class='flag-5'>一些</b>指南和技巧

    咨询一些关于LED灯具的问题

    各位大佬,咨询一些关于LED灯具的问题 120W的吸顶灯,用的非隔离式电源,用不到1年,灯具就会闪烁、频闪或不亮,主要是什么原因造成的?是不是驱动芯片太差?
    发表于 07-02 22:33

    什么是虚拟阵列?如何计算MIMO系统中的虚拟阵列呢?

    在使用MIMO功能的RF和传感系统中,关于虚拟天线的设计和布局存在一些重要的设计约束。
    的头像 发表于 05-10 11:22 2346次阅读
    什么是<b class='flag-5'>虚拟</b>阵列?如何计算MIMO系统中的<b class='flag-5'>虚拟</b>阵列呢?

    工业路由器的安全问题及应对策略

    工业路由器在工业自动化、物联网、智能制造等领域的应用越来越广泛。然而,由于工业路由器在生产环境中使用,其安全问题也日益凸显。本文将从多个角度探讨工业路由器的安全问题,并提出相应的应对策略。
    的头像 发表于 04-08 14:22 432次阅读

    细谈SolidWorks教育版的一些基础知识

    SolidWorks教育版是款广泛应用于工程设计和教育领域的三维建模软件。它具备直观易用的操作界面和强大的设计功能,为学生提供了个学习和实践的平台。在本文中,我们将详细探讨SolidWorks教育版的一些基础知识,帮助初学者
    的头像 发表于 04-01 14:35 340次阅读

    关于智能门禁设备做CCC认证申请的一些经验分享

    CCC认证申请的一些经验分享。1.了解CCC认证要求:首先,您需要详细了解CCC认证的规定和要求,包括适用标准、测试项目、申请流程等内容。CCC认证涉及到产品的安
    的头像 发表于 03-07 17:10 524次阅读
    关于智能门禁设备做CCC认证申请的<b class='flag-5'>一些</b>经验分享

    一些有关通信威廉希尔官方网站 的资料?

    有关嵌入式之间DSP、ARM、FPGA三者之间和这三款芯片和外部威廉希尔官方网站 之间通信的一些资料,比如说芯片之间的并行通信和芯片和外部威廉希尔官方网站 之间的串行通信,MODBUS、DP、CAN等,一些一些常用的通信协议的
    发表于 03-03 18:53

    一些无功补偿装置SVG的资料

    一些SVG威廉希尔官方网站 原理和功能码相关的技术说明书,想了解一些SVG的工作原理和工作过程
    发表于 02-03 10:13

    漏电流的安全威胁以及芯片直连的严重后果

    漏电流的安全威胁以及芯片直连的严重后果 在如今高度电子化的社会中,电器设备和电子设备的使用已经无法离开电源供应,而漏电流作为种潜在的安全问题,已经引起了广泛关注。本文将详细探讨漏电流
    的头像 发表于 01-22 13:48 1217次阅读

    汇总一些嵌入式打log的一些规则

    对于不能恢复的严重错误,日志内容应详细到足以帮助定位问题,但同时不应该包含敏感信息。比如申请内存失败时使用错误(Error)级别加上日志信息。
    的头像 发表于 01-19 11:07 943次阅读
    汇总<b class='flag-5'>一些</b>嵌入式打log的<b class='flag-5'>一些</b>规则

    学生公寓安全用电管理系统应用案例

    当前高校学尘公寓的用电特点及其亟待解决的安全问题,需要对一些恶性负载进行限制,以保障用电安全,同时为了便于公寓的用电管理,我们引进了学生公寓用电安全管理系统。目前已经在学校大规模使用,
    的头像 发表于 01-03 16:50 406次阅读
    学生公寓<b class='flag-5'>安全</b>用电管理系统应用案例