當(dāng)前位置:首頁(yè) > 物聯(lián)網(wǎng) > 區(qū)塊鏈
[導(dǎo)讀] 比特幣之類加密貨幣比想象中安全,遭遇安全問(wèn)題的是加密貨幣交易所。 加密貨幣一直被認(rèn)為其本身是毫無(wú)價(jià)值的,還被當(dāng)成是龐氏騙局和泡沫根源。但或許加密貨幣的主要問(wèn)題并非其注定是投機(jī)型資產(chǎn),而在

比特幣之類加密貨幣比想象中安全,遭遇安全問(wèn)題的是加密貨幣交易所。

加密貨幣一直被認(rèn)為其本身是毫無(wú)價(jià)值的,還被當(dāng)成是龐氏騙局和泡沫根源。但或許加密貨幣的主要問(wèn)題并非其注定是投機(jī)型資產(chǎn),而在于它是否足夠安全,能讓普通投資人將自己畢生積蓄投注其中。

影響加密貨幣交易所的幾起黑客事件均導(dǎo)致交易所損失了價(jià)值數(shù)千萬(wàn)美元的加密貨幣,并伴隨有媒體的大肆報(bào)道和比特幣及其他加密貨幣價(jià)格的螺旋下降。

對(duì)加密貨幣安全性的誤解損害到了加密貨幣的價(jià)值。

除了誤解與狂熱,還有別的什么讓加密貨幣從根本上就不安全嗎?

比特幣之類加密貨幣最初的吸引力來(lái)自于其底層的區(qū)塊鏈技術(shù)。該分布式賬本具高度透明性,鏈中所有用戶均可實(shí)時(shí)查看鏈上全部交易,應(yīng)能杜絕欺詐發(fā)生的可能性。

應(yīng)該說(shuō),加密貨幣的兩大主要原則就是安全與匿名性;但伴隨著這早期的光輝歲月,也出現(xiàn)了一系列以破壞這兩大原則為目標(biāo)的公司。

這些公司尋求解密區(qū)塊鏈賬本上的交易以探知交易者身份及其支付歷史,且隨著時(shí)間進(jìn)程竟組成了興盛繁榮的一個(gè)影子產(chǎn)業(yè)。

與此同時(shí),還有黑客針對(duì)加密貨幣交易所開(kāi)發(fā)各種算法以抽取大量金錢。

據(jù)估算,過(guò)去6個(gè)月中,暗網(wǎng)售賣的黑客工具已導(dǎo)致加密貨幣交易所被吸血11億美元。

Carbon Black 最近發(fā)布了一份題為《暗網(wǎng)加密貨幣淘金潮》的報(bào)告,稱“加密貨幣相關(guān)惡意軟件的開(kāi)發(fā)與售賣撐起了暗網(wǎng)市場(chǎng)中670萬(wàn)美元的非法經(jīng)濟(jì)。”

雖然這些惡意軟件主要屬于偷偷占用受害電腦資源挖掘加密貨幣的“加密貨幣劫持器”,比如GhostMiner和Loap,但也有惡意軟件的目的就是為了黑掉加密貨幣交易所。

加密貨幣交易所被黑事件已發(fā)生過(guò)多起,但這難道是加密貨幣固有的風(fēng)險(xiǎn)嗎?加密貨幣與安全專家稱:“有些風(fēng)險(xiǎn)僅僅是源于加密貨幣的數(shù)字資產(chǎn)屬性。”

“與其他任意數(shù)字資產(chǎn)類似,用戶可能意外刪除了該數(shù)字資產(chǎn),也可能不小心扔掉了存放有重要word文檔的硬盤,或者干脆忘記了重要賬號(hào)的口令。”

但有些攻擊利用的,確實(shí)是只有加密貨幣才具備而政府法定貨幣所沒(méi)有的特性,比如加密貨幣編程錯(cuò)誤。

早些年發(fā)生的一起對(duì)比特幣的攻擊,就利用的是算法上的漏洞,讓發(fā)起攻擊的黑客可以不停地重復(fù)同一筆交易,往自己賬戶上轉(zhuǎn)走巨額金錢。

如今已被淘汰的DAO(建立在以太坊區(qū)塊鏈基礎(chǔ)上的智能合約)也遭遇過(guò)類似的黑客攻擊。這種針對(duì)加密貨幣算法本身的攻擊事件很少見(jiàn),且涉事加密貨幣的協(xié)議馬上就得到了更新。

絕大多數(shù)加密貨幣攻擊事件針對(duì)的并不是貨幣本身所倚賴的技術(shù),而是進(jìn)行貨幣交易的加密貨幣交易所。

這些交易所甚至都稱不上是銀行,人們不過(guò)是在其網(wǎng)站上交易加密貨幣,某種程度上跟賭博網(wǎng)站類似。

現(xiàn)代社會(huì)里,人們手中的金錢絕大多數(shù)情況下是銀行賬戶里的一個(gè)個(gè)數(shù)字,而不再是自家床墊下壓的一摞摞紙幣。既然都是數(shù)字資產(chǎn),存銀行和投入加密貨幣交易難道不是冒著同樣的風(fēng)險(xiǎn)嗎?這還真不一樣。銀行業(yè)發(fā)展這么多年,早已具備了相當(dāng)先進(jìn)的欺詐檢測(cè)技術(shù),并一直努力跟進(jìn)最新的加密標(biāo)準(zhǔn)及技術(shù),其抵御黑客攻擊的能力顯然比剛出現(xiàn)沒(méi)多久的加密貨幣交易所強(qiáng)得多。

加密貨幣交易所的殘酷真相是:太多交易所壓根兒沒(méi)有足夠的安全或基礎(chǔ)設(shè)施,有些交易所甚至是僅由兩三個(gè)人運(yùn)營(yíng)的初創(chuàng)公司。把錢投到交易所就是為了能夠相對(duì)便捷地進(jìn)行加密貨幣間的兌換和買賣,比如點(diǎn)個(gè)按鈕就能買入比特幣,或者把比特幣換成以太幣。但正是加密貨幣交易所的這種便利本質(zhì),決定了它不會(huì)太安全。

所以,27%的加密貨幣攻擊都瞄準(zhǔn)了交易所。而且,雖然比特幣因回報(bào)巨大而仍是大多數(shù)攻擊的對(duì)象,但當(dāng)下已有44%的攻擊轉(zhuǎn)向了交易費(fèi)用更低且無(wú)法追蹤的門羅幣。

如何安全交易加密貨幣

用離線的“冷”錢包,而不用接入互聯(lián)網(wǎng)的“熱”錢包。

加密貨幣交易所托管的賬戶就是熱錢包,隨時(shí)保持在線。

Trezor之類硬件錢包就是冷錢包,不接入互聯(lián)網(wǎng)。

但是,無(wú)論冷熱,只要想要交易加密貨幣,都必須接入互聯(lián)網(wǎng)。加密貨幣交易所并非全無(wú)是處,畢竟托管在交易所網(wǎng)站上就能快速交易,沒(méi)準(zhǔn)兒還能賺點(diǎn)兒小錢。

加密貨幣交易所在安全性和用戶友好度之間可能會(huì)做出取舍。比如說(shuō),現(xiàn)在大多數(shù)交易所都支持雙因子身份驗(yàn)證,或許在未來(lái)還會(huì)出現(xiàn)要求3因子身份驗(yàn)證的交易所。但驗(yàn)證因子的增加可能會(huì)導(dǎo)致用戶的流失:本來(lái)就是圖好交易才把錢放這兒,太難用的話當(dāng)然換家交易所放了。所以,交易所在安全性和易用性上一直在做取舍。

也因此,加密貨幣相關(guān)的大多數(shù)威脅都可以選擇不安全交易所為突破口,而不是費(fèi)大力氣去破解這些虛擬貨幣特有的漏洞。不過(guò),針對(duì)加密貨幣本身的威脅確實(shí)在增加。

加密貨幣因其所依托的協(xié)議不同而各有差異,但就比特幣而言,其去中心化程度不像當(dāng)初預(yù)計(jì)的那么高,卻是已經(jīng)被證明了的。

事實(shí)上,比特幣網(wǎng)絡(luò)的控制權(quán)已越來(lái)越集中到少數(shù)實(shí)體的手中。

這是由比特幣挖礦的本質(zhì)決定的。挖礦者必須執(zhí)行長(zhǎng)時(shí)間的計(jì)算任務(wù)才可以生成令牌獲得回報(bào),而隨著計(jì)算任務(wù)越來(lái)越難,挖礦者自然會(huì)聯(lián)合起來(lái),結(jié)成比特幣挖礦池。

在這一點(diǎn)上,幾乎所有加密貨幣都跟比特幣差不多,基本上2-5個(gè)最大的挖礦池就能奪走控制權(quán),可以全權(quán)決定哪些交易被接受而哪些要被拒絕。這里面就存在有很多隱患。例如審查制度——握有決定權(quán)的人可以隨意拒絕一些交易的加入。甚至還會(huì)造成其他更多種類的惡意攻擊。

那么,比特幣交易者需不需要為此焦慮呢?目前來(lái)講尚無(wú)大量證據(jù)表明已經(jīng)有礦池這么干了。未來(lái)會(huì)不會(huì)出現(xiàn)此類惡意行為我們尚不確定,但就這些系統(tǒng)的當(dāng)前狀態(tài)來(lái)看,握有控制權(quán)的礦池或礦池聯(lián)合體是絕對(duì)可以干點(diǎn)兒什么的。

不過(guò),控制實(shí)體變壞我們還沒(méi)等到,黑客倒是越來(lái)越會(huì)利用這不斷增加的算力集中化程度了。

其中一種攻擊被稱為“51%”攻擊。該攻擊瞄準(zhǔn)的是半數(shù)以上的交易驗(yàn)證僅由一個(gè)團(tuán)隊(duì)/礦池執(zhí)行的加密貨幣。

這些貨幣因?yàn)闆](méi)有太多獨(dú)立的實(shí)體執(zhí)行交易有效性驗(yàn)證而從根本上就缺乏可信度。

黑客只要能接管該實(shí)體的算力,就能阻止該加密貨幣網(wǎng)絡(luò)上的交易被驗(yàn)證通過(guò),從而將錢吸入自己的賬戶中。

“51%”攻擊的威脅真實(shí)存在,所以用戶只應(yīng)投資散列力大的加密貨幣。散列力指的是用于驗(yàn)證交易的計(jì)算機(jī)節(jié)點(diǎn)(服務(wù)器)的數(shù)量。驗(yàn)證交易的服務(wù)器(挖礦機(jī))越多,網(wǎng)絡(luò)的散列力就越大,交易有效性被篡改的可能性就越低——因?yàn)榫W(wǎng)絡(luò)上沒(méi)有哪個(gè)實(shí)體能取得控制權(quán)。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開(kāi)發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開(kāi)幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉