比特币有技术缺陷吗?比特币会被破解吗?

  比特币有技术缺陷吗?比特币会被破解吗?【Technews科技新报】近期有位独立信息安全研究员 Sergio Demian Lerner 发布了一篇文章指出破解比特币的可能性,引发不少争议。

  该篇文章表示,有方法可以降低SPV 明的安全性,而且我后来发现,他并不是最早知道这个漏洞的人,几个早期营运比特币的核心团队可能早就了解这项讯息。在比特币的梅克尔树(Merkle Tree)设计中存在缺陷,能欺骗使用 SPV 钱包的受害者。

  SPV 被称为简单支付验证,在最早中本聪的白皮书就有提到此事。其目标就是免除使用者运行整个区块链,毕竟现在区块链越来越长,将会对交易产生障碍,而 SPV 技术免除了使用者对全节点区块链的验证。在使用 SPV时,只要判断出一个交易在主链上的某个区块出现过,则可以证明该交易之前已被验证。而为了达成这样的判断则是透过梅克尔树去寻找。

  关键在于,比特币的梅克尔树并不区分内部节点和叶节点,整棵树的深度由交易次数决定。然而该节点并未有特定格式,只要符合 64 位的长度就行,所以攻击者透过提交足够位的交易资讯,并令受害者的系统将其重译为一笔交易即可欺骗被害人的钱包,凭空完成任意数量的交易。

  含有假交易区块的梅克尔树。(Source: Sergio Demian Lerner’s Blog)

  当然,要利用此漏洞并不容易,需要运行 69 至 73 位的暴力破解,且每项操作须面对 SHA-2 的密码杂凑函数演算,还有 SPV 钱包本身也有简单的机率保护机制。甚至作者所举出例子也无法被应用在 coinbase 等平台上,其需要暴力破解高达 216 位,目前几乎是不可能的。

  不仅如此,要执行这项针对 SPV 钱包的交易还是所费不赀,首先可能要订制 ASIC,尽管于目前矿工的设计类似,但要达到算力要求,估计也需要近 130 万美元,且根据节点密度不同,其设计费用可能还要追加近百万。还有为了防止其他矿工重组区块链等问题,都可能还需要额外成本,这使得必须要诈骗到数百万美元以上的规模才会有利可图。

  虽然我提出的攻击方法肯定不会是最好,但要进行大规模比特必交易时,通常还是会进行整体的验证而不是用简单的 SPV,再加上若令 SPV 钱包进行特殊自检也有很大机会发现异常交易,所以目前此漏洞恐怕还是只存在于理论上。不过在特殊境况下,可以令这种攻击更为廉价,例如攻击者刚好持有适合的节点,所以还是必须去探讨漏洞的可能性。

  目前我也提出了一些解决此问题的方案,希望能受到更广泛的讨论。当然也有人回应,要满足作者所揭示的条件需要太多的刚好,更有人表示,比起暴力破解对区块链的危害,少数人的操弄及疯狂的 ICO 才是真正的问题,不过的确此文也在这个圈子引起不少注意。

免责声明: 文章源于会员发布,不作为任何投资建议

如有侵权请联系我们删除,本文链接:https://www.sws100.com/biquan/161170.html

(0)
句子百科句子百科
上一篇 2023年 1月 5日 上午3:10
下一篇 2023年 1月 5日

相关推荐

  • 币安 调整语言和地区设置(注册币安收不到邮件)

    关于币安 调整语言和地区设置(注册币安收不到邮件)这个问题很多人都不太了解,下面由句子百科Sws100.com小编beery为大家详细讲解一下,大家来看下。 1.币安怎么买币(币安怎么买币 怎么更改语言和地区) 1开通账号,登录币安账户,可以在交易页面选择交易点击开通账户2保证金划转,开通账户后,可直接在交易页面划转保。 2.这里以USDT币为例:如果你的U…

    2023年 3月 11日
  • metamask链接币安(币安您的账户存在异常)

    关于metamask链接币安(币安您的账户存在异常)这个问题很多人都不太了解,下面由汇游网小编大唐风水网为大家详细讲解一下,大家来看下。 1.MetaMask添加币安链教程 说起数字钱包,可能很多人都使用过那款会跟随你的鼠标转动脑袋的小狐狸钱包,没错,就是MetaMask。 2https://qkl.jinse.com/bianbi// 网络名称: BSC主…

    2023年 4月 20日
  • 比特币最少可以买多少?

      根据币圈消息得知,2021年2月1日下午,特斯拉CEO埃隆·马斯克表示,比特币已经处于被投资者更广泛接受的边缘,后悔8年前没有购买它,也正是因为如此,比特币再度成为了成为了热门,当然也带动了更多的人选择购买比特币,不过对于部分币圈新手来说,并不知道比特币最少购买数,导致对比特币迟迟没下手,那么,比特币最少可以买多少呢?下面句子百科小编就着这个问题,给大家…

    币圈资讯 2023年 1月 3日
  • CREDO币行情分析,CREDO币值得投资吗?

    Credo是基于区块链的垃圾邮件过滤及邮件收发解决方案。试图建立一个电邮收发的新市场,在这里邮件发送者给不认识的接收者发邮件时支付一定的费用,以让这个邮件被接收或得到回复。接收者为这封邮件付出注意力会获得这些费用作为奖励,这增加了这封邮件被接收者注意和回复的可能性。 打开行情软件来看的时候该项目已经归零,2017年9月份发行,也算是一个老币种了。但是很遗憾的…

    币圈资讯 2023年 2月 27日
  • 区块链SPELL币是什么币种?SPELL币前景怎么样?

    今天小编W要介绍的是SPELL币,不知道何为投资者对于这一币种是否有了解。 OKEX交易所: Gate.io交易所: 那么究竟这个SPELL是什么币种?很多投资者想知道SPELL币前景怎么样?下面计入昂小编W来给大家说一说。 SPELL是Abracadabra的协议激励代币。Abracadabra是一个借贷平台,它使用计息代币(ibTKN)作为抵押品来借入与…

    2023年 4月 2日

联系我们

在线咨询: QQ交谈

邮件:k37759@foxmail.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信