真的那麼賺錢嗎?黑客攻擊BTG爆賺$1800
據TNW報道,巴西FECAP大學的加密貨幣專家研究結果顯示,51%算力攻擊並非不可能實現,尤其是一些稍小的幣種,攻擊成本可能非常低。專家稱區塊鏈網路的機械複製是導致這些網路易受攻擊的原因。這項研究提醒了加密貨幣團隊們,在網路安全眾多投入一點還是非常值得的。
價值14億美元的網路,150萬就可以攻破
巴西FECAP大學的加密貨幣專家Husam Abboud利用以ETC網路為例,向大家解釋利用工作證明機制*(Proof-of-Work,PoW) 演算法來攻擊加密貨幣網路的可行性。
根據Abboud,如果某人擁有以太坊哈希率**的2.5%,不挖ETH轉而去挖ETC,他們就可以迅速控制ETC網路哈希率的51%。這樣的攻擊並不一定非常昂貴。只需要花費他以2.5%的哈希率在ETH網路上挖礦所得,即每天525個以太幣,也就是31.8萬美元。
這推翻了之前廣為流傳的「51%攻擊過於昂貴以至於不能實現」的說法。
Abboud還說,最少只需要話150萬美元就可以攻擊ETC網路(價值14億美元)並且獲利。如果有5500萬美元,甚至可以將ETC弄破產,還能凈賺10億美元。
當然,為了實現這樣的攻擊,需要事先買好設備、建立基礎架構並且支付電力成本。本次研究中使用Rindex v2.0設備為例,這樣一來比買一整套加密貨幣挖礦操作系統要便宜的多。
研究小組還給出了其他加密貨幣的攻擊成本。比特幣現金的攻擊成本為每天250個BTC,合200萬美元。比特幣黃金的攻擊成本更低,僅為每天26個BTG,合20萬美元。這樣的攻擊可以一直持續下去,直到開發者更新網路,或者幣價大幅下跌。
網路事故頻發,為網路安全敲響警鐘
在過去的半個月內,已經發生了至少3起加密貨幣網路攻擊事件。
5月19日,日本加密貨幣交易所Monacoin遭到不法礦工攻擊,損失1千萬日元(約90萬美元)。
5月23日,XVG網路也遭到攻擊,攻擊者在數小時之內獲得了約35000萬的XVG(價值175萬美元)。根據慢霧區的專家,XVG的攻擊並不是傳統意義上的51%攻擊,攻擊者是通過發動攻擊,讓其他礦工所挖的區塊通不過時間戳範圍校驗,成為孤塊,攻擊者就可以挖出更多的幣。這種攻擊,算力不需要達到51%也能實現。
據TNW報道,按照比特幣開發商Jameson Lopp和Peter Todd此前的說法,區塊鏈網路之間懶惰的互相剋隆是導致這些攻擊的主要原因。
經小蔥查證,截至發稿時間,加密貨幣總市值3124億美元,排名前20的加密貨幣,市值都在10億美元之上。價值如此,多花些錢在網路安全上還是非常值得的。
根據專家說法,防範51%算力攻擊,可以從共享現有PoW鏈的安全性、升級至權益證明機制、增加交易確認次數、升級哈希演算法等措施著手。
※Linux下搭建高可用Redis緩存
※四種執行python系統命令的方法
TAG:Linux資訊速推 |