激勵使用者配合攻擊!比特幣變種攻擊 Purge 或能造成雙花

買賣虛擬貨幣
推特知名加密貨幣研究員 Hasu 發現了比特幣網路上一個廣為人知的潛在攻擊型別的新型變種。Hasu 用低成本電影《人類清除計劃( “Purge”)》的名字命名了這種攻擊型別,並在上週將這種攻擊的描述提交到了比特幣開發者郵件列表中。Purge 攻擊是破壞攻擊(sabotage attack)的變種,後者是指惡意礦工不以盈利為目的,而單純想要對比特幣造成破壞的攻擊行為。“Purge 攻擊也許沒有比其他破壞攻擊更大的風險,但似乎是一種很有意思的變種。”他寫道。在《人類清除計劃》的反烏托邦劇情中,每年會有這麼一個夜晚,在當晚所發生的犯罪行為都會被美國政府合法化,以宣洩全國性質的情緒。Hasu 表示之所以用 “Purge” 來命名這種攻擊,“是因為攻擊者並不會(優先)盜取他人的資產,而是讓整個比特幣網路短期內合法化所有的盜竊行為。”簡單來說,這種攻擊會讓有些使用者在某種特殊情況下可以雙花自己的比特幣,而比特幣的底層技術本應避免這種行為。需要說明的是:和其他比特幣研究員提出的透過破壞手段盜取比特幣網路資產類似,這種攻擊場景僅僅是一種假設。發現潛在風險是預防和應對攻擊的第一步。
削弱信任為了實施 purge 攻擊,惡意礦工需要先用空塊替換一個已經被接受的區塊,原先被視作確認了的交易會退回到“交易池”,即待處理交易列表。這樣一來,任何在原來區塊中傳送了交易的使用者都能雙花自己的比特幣了。這種新型的破壞攻擊可以用來“削弱大眾對比特幣安全保證的信任”,比方說比特幣宣稱交易經過一段時間的“確認”後能變得不可逆轉。“潛在攻擊者包括對比特幣有敵意的國家以及恐怖組織。” Hasu 補充道。進一步講,Purge 與其他破壞攻擊的不同點在於突然允許使用者進行雙花,從而激勵使用者配合這種攻擊行為。Hasu 向 CoinDesk 表示:“由於 Purge 攻擊能讓普通使用者獲利,因此攻擊者有理由相信網路及時協作、抵禦攻擊的難度將會加大。從攻擊中獲利的使用者也將受到利益驅使去維護攻擊方的鏈。”不過雖然 Purge 是一種新的變種攻擊,但危害並不一定比現存的這些攻擊大。Hasu 同時指出了一些應對手段:第一,攻擊者有可能失去昂貴的區塊獎勵,並且這些獎勵會隨著攻擊動搖市場對比特幣的信心而貶值;第二,“比特幣網路內生的協作優勢”。

免責聲明:

  1. 本文版權歸原作者所有,僅代表作者本人觀點,不代表鏈報觀點或立場。
  2. 如發現文章、圖片等侵權行爲,侵權責任將由作者本人承擔。
  3. 鏈報僅提供相關項目信息,不構成任何投資建議

推荐阅读

;