ViaBTC微比特|黑客攻擊事件頻發 區塊鏈網絡常見的攻擊方式有哪些?
2021-09-08 11:47

近日,一起特大加密貨幣盜竊案引起全網轟動,一名黑客於8月10日晚,攻擊了跨鏈去中心化金融(DeFi)平台Poly Network,包括ETH、BNB和USDT等總共價值約6.11億美元的加密貨幣被盜走,並分別轉移到3個不同的錢包地址中。這一事件也成為了迄今為止全球加密貨幣史上最大盜竊案之一,使得人們再一次對鏈上數據的安全性產生了質疑。

 


據有關數據顯示,光在去年一整年里,就發生100多起黑客攻擊事件,丟失了總價值約25億美元的加密貨幣。鏈上的安全問題,面臨著重大的挑戰,防範措施至關重要。對於區塊鏈的從業者與參與者來說,防患於未然,瞭解黑客們在鏈上通常採取的攻擊方式也是必不可少的。

 

一、雙花攻擊(51%算力攻擊)

 

是不是很熟悉,這也是區塊鏈最著名的攻擊方式之一。在PoW共識網絡中,算力即是權力。當超過50%的算力都由一人掌控時,他就能夠比其他人更快地找到開採區塊需要的那個隨機數。因此他實際上擁有了獲得記賬權的絕對優勢,就可以任意地篡改區塊鏈數據,進而實現雙花。

 

這種攻擊無法通過技術來防範,不過卻可以運用經濟學原理來盡力避免:使發動51%算力攻擊的成本非常高。像比特幣的全網算力已達120E之高,就拿當前算力最高的礦機(約110T)來看,那麼你得需要大約一百多萬台該設備,並且讓它們同時工作,才具有51%的算力。不過對於小規模的幣種,那想發起51%算力攻擊的成本就沒有那麼高,歷史51%攻擊基本上也就出現在小規模的幣種上。

 

二、粉塵攻擊

 

粉塵攻擊是一種較新型的惡意攻擊活動,黑客在全網發送很多手續費高但轉賬金額卻非常小的交易,從而造成網絡擁堵。例如我用A地址轉給B、C、D等多個地址各0.0001BTC,這些大量小額交易擁堵在交易隊列中,抬高了手續費並延長了交易確認時間,其最大危害就是導致BTC網絡擁堵。


 

三、女巫攻擊

 

指的是同一節點偽裝成不同節點發起的一種攻擊,攻擊者通過偽造的身份,使少量節點偽裝成大量節點,進而影響整個網絡。攻擊者可以利用女巫攻擊獲得網絡控制權。

 

四、日蝕攻擊

 

日蝕攻擊是一種相對簡單的攻擊,其表現為對特定節點或節點集群進行網絡攻擊,讓網絡出現「分區」。該攻擊能夠使對等網絡中被攻擊節點無法獲取有效信息,從而引發網絡中斷,為更複雜的攻擊如「雙花攻擊」做準備。

 

五、空塊攻擊

我們知道,礦工收益除了塊獎勵外,還有打包交易的手續費獎勵。而礦工如果不要交易手續費,拒絕打包網絡中的交易,那麼就會產生一個「空塊」其造成的結果就是使待確認交易內存池變大,交易平均確認時間變長。

 

  

六、DDoS攻擊

 

DDoS攻擊是對區塊鏈網絡安全威脅最大的攻擊技術之一,利用區塊鏈中大量同時在線用戶分布在世界的各個地方的不同節點的資源,對一個或多個目標發動攻擊,從而使目標主機無法為受害者提供正常服務。

 

黑客們利用鏈上的漏洞發起攻擊,成功盜走大量數字資產的事件也不是一兩次了,而由於區塊鏈本身的不可更改、匿名特性又使得攻擊發生後更難以輓回損失,儘管以太坊團隊針對被盜事件,有使用過硬分叉的先例強行輓回損失,但這顯然不是一個最佳的方法。因此在各項目上線前,做好安全審計是尤為重要的。