普通攻擊是 威脅不止有51%攻擊,區(qū)塊鏈為何頻遭黑客入侵?
威脅不止有51%攻擊,區(qū)塊鏈為何頻遭黑客入侵?瀉藥!我覺(jué)得問(wèn)題不夠準(zhǔn)確。首先,我們可以回顧一下區(qū)塊鏈領(lǐng)域的重大事件。目前,黑客通常是交易所、錢包或dapp,它們是以區(qū)塊鏈為底層平臺(tái)或鏈上資產(chǎn)開(kāi)發(fā)的外圍
威脅不止有51%攻擊,區(qū)塊鏈為何頻遭黑客入侵?
瀉藥
!我覺(jué)得問(wèn)題不夠準(zhǔn)確。首先,我們可以回顧一下區(qū)塊鏈領(lǐng)域的重大事件。目前,黑客通常是交易所、錢包或dapp,它們是以區(qū)塊鏈為底層平臺(tái)或鏈上資產(chǎn)開(kāi)發(fā)的外圍衍生品。它們都涉及編程代碼,而且代碼會(huì)有安全漏洞。似乎世界上所有這些堅(jiān)不可摧的底層代碼只是因?yàn)樗淮砹水?dāng)前的最高級(jí)別。只要它有被入侵的價(jià)值,總有一天會(huì)被打破。
因此,在區(qū)塊鏈技術(shù)中,我們很少聽(tīng)到黑客入侵XX鏈。我們聽(tīng)到更多的是XX交換,XX DAPP或XX錢包被盜和入侵。對(duì)于某個(gè)鏈,它是標(biāo)題中提到的51%攻擊。
那么,在我們區(qū)分了這兩個(gè)概念之后,這個(gè)問(wèn)題就可以很好地解決了。51%的攻擊對(duì)我們來(lái)說(shuō)并不常見(jiàn)。原因有二:一是51%的攻擊消耗了大量的計(jì)算能力;二是數(shù)字貨幣的特殊性。即使你攻擊得好,你的偷竊行為也會(huì)引起市場(chǎng)恐慌。如果你得到它,你應(yīng)該賣掉它。一旦大量賣出,就會(huì)引起市場(chǎng)恐慌大跌,數(shù)字貨幣的價(jià)值很大程度上是由信仰堆積起來(lái)的。如果你賣不出預(yù)期的價(jià)值,你可能會(huì)損失所有的錢。是不是做了這種蠢事?不是錢的問(wèn)題。我在玩。
然而,51%的情況已經(jīng)發(fā)生。在市場(chǎng)低迷的情況下,通過(guò)購(gòu)買力來(lái)攻擊是值得的,但目前,它只存在于相對(duì)較小的貨幣中,因?yàn)槌杀据^低,收益較好,而主流貨幣的成本仍然較高。
事實(shí)上,從上面我們可以發(fā)現(xiàn),51%的攻擊仍然是一種非常矛盾的方式,很難取悅,但是如果我們直接攻擊的話,就和那些直接涉及利益的方式不一樣了,比如交易所和錢包,它們存儲(chǔ)了大量的資產(chǎn),流動(dòng)性有很大的靈活性;DAPP,就像很多資本盤(pán)一樣,是個(gè)金庫(kù)。只要我們抓住漏洞,黑客們都愿意承擔(dān)風(fēng)險(xiǎn),從成本和效益來(lái)看,性價(jià)比遠(yuǎn)遠(yuǎn)高于51%的攻擊。如果你是黑客又缺錢,你愿意公然入侵銀行系統(tǒng)或封鎖不規(guī)范的連鎖資產(chǎn)嗎?說(shuō)白了,有興趣就有動(dòng)力。區(qū)塊鏈作為一種新技術(shù),并不是在所有方面都是完美的。欺負(fù)你是沒(méi)有商量余地的。
黑客頻頻攻擊區(qū)塊鏈安全軟肋,如何保證區(qū)塊鏈的安全?
目前在區(qū)塊鏈領(lǐng)域,大家都注重項(xiàng)目的建立,卻忽略了安全的重要性。尤其是在金融領(lǐng)域,錯(cuò)誤是不允許的。支持區(qū)塊鏈本身不僅僅是一種不可篡改的功能。
黑客攻擊的不僅僅是智能合約本身。智能合約本身就是一段代碼,發(fā)布后不能修改。如果在發(fā)布前不仔細(xì)檢測(cè),該漏洞很容易被黑客攻擊。對(duì)于制造商來(lái)說(shuō),在智能合約發(fā)布后重新安排合約是非常昂貴的。如果要確保智能合約的安全性,必須在發(fā)布智能合約前對(duì)代碼進(jìn)行審核和測(cè)試,以避免大量的外部呼叫、不信任業(yè)務(wù)的跡象等。