作者丨萊道君
來源丨萊道區塊鏈
“雙花”攻擊事件,基本上每隔一段時間都會被拿來深度探討,可見其在加密貨幣領域被重視程度。道理很簡單,比如你手里的錢可以花兩次,如果長時間存在這樣的情況,這對貨幣體系可以產生毀滅性的打擊,這不,繼比特黃金之后市值靠前的幣種小姨太又發生了雙花攻擊。
首先簡單的解釋下什么是“雙花”攻擊,在以比特幣為首的一類POW算法當中,交易的真實性是由大多數人承認才算真實的,準確的來說是區塊鏈網絡中理論上有超過50%算力攻擊,才能使一筆交易可以花費兩次,也就是完成雙花攻擊。
1,目前,ETC等數字貨幣發生的雙花攻擊的大致流程是:
2,攻擊者預先準備一定數量的幣種,將幣轉入交易所,然后調用手里的算力進行挖礦
Nexo宣布推出同時具有借記卡和信用卡功能的“雙模式”萬事達卡:8月31日消息,加密借貸平臺Nexo在社交平臺上宣布推出結合了借記卡和信用卡的“雙模式”萬事達卡,現已向公眾開放。Nexo稱該卡可在全球超1億商戶使用歐元、英鎊和美元穩定幣,解決用戶在消費之前需要將數字資產轉換為法定貨幣的問題,Nexo借記卡用戶可獲得9%的利息。[2023/8/31 13:09:36]
3,等到充幣完成后,將幣種賣出提現,然后再發動51%攻擊,攻擊承認交易所這筆轉賬的這條鏈,攻擊者這條鏈成為了新主鏈
4,攻擊者控制這條主鏈,排斥剛才自己往交易所充幣的交易行為,使充幣這個動作失效,這時候就完成了雙花
那攻擊者為什么選擇攻擊ETC而不是比特幣和以太坊呢?這就有個成本和收益之間的恒量,是否具備可操作性,我么借助兩個工具來做下簡單的對比,雙花成本計算網站Crypto51和全網算力租賃平臺NiceHash。
DeFiLlama:已將“雙重計數”的切換默認設置為關閉:金色財經消息,DeFi數據提供商DeFiLlama表示,鑒于有關Saber的最新消息,我們已將“雙重計數”的切換默認設置為關閉,這消除了協議之間的重復計算。
此前消息,一開發者偽造11個假身份,Solana TVL疑似造假超70%。數十億美元資金在Solana的DeFi生態(至少包括Sunny和Saber)內TVL被重復計算多次。[2022/8/6 12:06:03]
Crypto51是一個追蹤POW算法挖礦的數字加密貨幣并測算發起51%算力攻擊理論成本的網站,其數據來源于目前全球最大的算力租借平臺Nicehash,在這個平臺上,只要肯出錢就能租到算力來做任何事情。
數據顯示,你只需要348940美元就可以實現對比特幣網絡進行1小時的雙花攻擊,理論上僅金錢成本就需要數十萬每小時,實際上礦機算力的分散程度高,總的算力龐大,短時間內根本沒有辦法完成算力的部署,市場上租賃平臺沒有相應數量的算力,根本就不可行,以太坊稍微容易點,但只是相對比特幣網絡容易,可實現性基本也是為零。
動態 | 哈啰出行宣布接入螞蟻區塊鏈“雙鏈通”:金色財經報道,11月1日,哈啰出行宣布接入螞蟻金服與網商銀行開發的“雙鏈通”,其上游的供應商憑借哈啰出行在“雙鏈通”上發行的應收賬款憑證,可直接從銀行獲得貸款。“雙鏈通”是螞蟻金服基于區塊鏈技術的供應鏈協作網絡,其通過對區塊鏈技術和網商銀行信貸技術的運用,可以讓小微企業的融資時間成本從3個月變成1秒。(36氪)[2019/11/1]
反觀,數據中的ETC僅需4462美元即可對ETC區塊鏈網絡進行算力的攻擊,并且僅Nicehash平臺的可租用算力,比整個ETC網絡的算力還要多,這就直接對ETC網絡有重大威脅,我們再來稍微計算下攻擊者通過雙花的獲利能力。
先從成本上來看,從01月05日到07日(塊高度7245623到7255998之間),ETC網絡共遭受至少11次疑似雙花攻擊(doublespending),算力租用的價格按照目前4462美元/小時來算,大約攻擊者租用了3天,共計成本約4462*3*24=321264美元。
泰國即將對加密貨幣交易征收“雙重稅”:據報道,泰國即將對加密貨幣交易征收7%的增值稅和15%的資本利得稅,與此同時還將對處理此類資產交易的交易所實施新的監管法規。泰國政府還將要求交易所建立更嚴格的KYC程序,并為所有用戶收集身份數據。[2018/5/5]
已發現的11次雙花攻擊中,雙花的ETC有88500枚,價值約46萬美元,基本上除去成本外,還有收益,此外算力在租用期間也為攻擊者貢獻的挖礦收入,如果攻擊者在攻擊之前在期貨市場再部署100倍的合約交易做空,從曝光出來的攻擊時間來看是1月7日,攻擊者可以在公布前提前部署合約交易空單,利用雙花事件利空ETC,ETC12小時內下跌超10%,經過合約放大的倍數后,也就是10倍的收益,這個價值遠遠比雙花賺到的錢要多很多。
不僅是ETC,潛在發生攻擊的加密貨幣還是很多的,只要算力集中度超過50%以上的都有存在被攻擊的風險,特別是那些在多個交易所上線有交易深度,并且期貨市場也有高杠桿交易的,相信攻擊者已經在攻擊籌備當中了。
在ETC發生雙花事件后,給到人警醒是有算力租借市場,并且同種算法可以挖多種幣的情況下,PoW礦工的算力收益不再依賴于唯一幣種,51%算力攻擊將有利可圖,同一算法的幣種僅需要一種或者兩種就夠了,其他得到的市值小,全網算力小的幣種基本上難逃被攻擊的風險。
當然,雙花并不是僅僅發生在POW算法的,權益證明的幣種也會發生雙花事件,只是不能以POW算法的模式去定義,但確實存在。比如12月份,EOS上的應用EOSMax和BetDice遭受雙花攻擊,損失巨大,分別損失55000EOS和200000EOS。
在EOS系統上采用的是委托權益證明即有21個被投票的節點負責生產區塊,由其他節點包括前21個驗證并確認交易。
而BetDice是投注類的菠菜游戲,短時間卡主節點的的時間來達成雙花,主要大致流程是:
1,攻擊者部署智能合約
2,發送投注請求到節點
3,節點執行成功并同步到21個超級節點
4,攻擊者在這個時間更新合約擋住超級節點執行
5,超級節點執行不成功
6,api節點于30秒后被超級節點通知交易失敗
7,但結果已經通知出去
8,當攻擊者贏了,再次重復投注,并不阻擋執行,否則重復攻擊
簡單點來說,攻擊方式是抓住了DAPP應用讀寫沒有分離的漏洞,攻擊者直接運用DAPP讀的節點去發送交易,那么該節點會最早的執行合約邏輯計算的Dice結果,如果攻擊者贏那就不做任何操作。如果攻擊者輸,攻擊者同時發送一筆轉賬操作到目前快主節點,讓賬戶月不足以完成先前的那筆交易,那么先前的那筆交易就會廢掉,攻擊者就不會輸。
那為什么,目前POW幣種還偶爾會有51攻擊的新聞,但是POS和DPOS的幣種,幾乎沒有聽說過礦工攻擊過這個系統。事實上,POW的優勢在于算力公開透明一般無法隱身51攻擊。而DPOS尤其是POS可暗地隱身攻擊,某人或團體掌控超51%幣分散在很多地址中,從而可暗地51攻擊,看到的是正常孤立區塊無法覺察攻擊。
不管任何屬性的貨幣,安全是第一位,如果無法保證安全,拿什么去支撐交易,頻繁發生安全事故的交易,遲早會歸零,請各位遠離此類幣種。
在比特幣閃崩至26,000美元價位后,有近90%的短期持有者供應處于浮虧狀態。在STH持有的256萬顆BTC中,只有30萬顆BTC仍處于盈利狀態.
1900/1/1 0:00:00中國人民銀行正在與外賣巨頭美團、打車應用滴滴合作測試數字人民幣。目前,美團點評估計擁有超過4.35億用戶。視頻媒體平臺B站也可能是加入該項目的下一個平臺.
1900/1/1 0:00:003月24日,美國綠色和平組織在一條推文中主張將比特幣代碼從工作量證明更改為權益證明,引發了比特幣社區的批評 GreenRock Energy發行2500萬歐元代幣化綠色債券:金色財經報道.
1900/1/1 0:00:0010月24日亦來云創始人陳榕在官方發布致社區的一封信后,促使社區成員與項目方的矛盾激化。久經壓迫的投資者自發組織百人維權聯盟,擬全球第一個維權“白皮書”,聲討亦來云項目方.
1900/1/1 0:00:001.AltSignals(ASI)AltSignals是一個非常成功的在線交易社區,自2017年以來一直在分享有利可圖的交易策略.
1900/1/1 0:00:00摘要:掌握幣圈大趨勢,贏得生前身后名!昨天晚上,幣圈的微博上一片鬼哭狼嚎,沒有任何利空消息,BTC一路跌破8700美元,ETC、EOS、BSV等幣種24h跌幅均超14%.
1900/1/1 0:00:00