区块链业界

区块链存在致命漏洞,以太坊私有链容易遭受双花攻击

搜狐新闻 来源:搜狐新闻 2017-02-04 12:50

澳大利亚悉尼大学的一个研究团队最近发布了一份论文,这份论文表示工作量证明(PoW)区块链可能会存在一个阿喀琉斯之踵(唯一致命的弱点),这会让其很容易遭受“均衡攻击”。同时,该论文对这种新类型的攻击进行了详细叙述。

这种均衡攻击的目标是那些具有稳定挖矿能力的节点。通过延迟子节点之间的网络通信,这种攻击会造成PoW区块链(如以太坊和比特币区块链)出现双花。这种理论性研究是基于与R3区块链联盟所利用的相似的区块链基础设施的配置和其他相关数据。

悉尼大学的研究人员通过运行与理论模式相似参数的以太坊私有链,从而为他们的理论研究结果提供了支持。根据研究论文所述,攻击者可以选择将不同的信息传递给不同的具有稳定挖矿能力的子节点。要做到这一点,攻击者将不得不发行和广播交易给所谓的“交易子节点”。同时,攻击者将在其他 的“区块子节点”上进行挖矿。如果一直保持这种选择性挖矿广播,那么这将造成这种区块子节点创建一种树形结构,并超过交易子节点的树形结构。

在这一过程中,攻击者将能够利用GHOST协议从余下的节点中完全隔离出一种区块链分支。这个被隔离的分支之后将会被提交给另一个竞争性节点来影响这个分支选择流程。通过影响这个分支选择,余额攻击将会破坏主区块链的永久性,重写之前的交易,这将致使区块链网络处于双花攻击之下。

要想成功发动余额攻击,攻击者至少需要20分钟的时间来完成,并且至少控制5%的网络算力。

余额攻击理论暴露了以太坊协议的漏洞,特别是私有链。并且如果攻击者获得足够的算力,这种攻击方式同样可能会破坏比特币区块链。

译者:选择作者
文章来源:http://qx.tynews.com.cn/gupiao/detail/8mY0Ib.html
原文作者:搜狐新闻
特别申明:区块链行业ICO项目鱼龙混杂,投资风险极高;各种数字货币真假难辨,需用户谨慎投资。blockvalue.com只负责分享信息,不构成任何投资建议,用户一切投资行为与本站无关。

1.价值区块链(blockvalue.com)遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.价值区块链的原创文章,请转载时务必注明文章作者和"来源:价值区块链(blockvalue.com)",不尊重原创的行为本站或将追究责任;3.作者投稿可能会经价值区块链编辑修改或补充。

相关文章