比特币有技术缺陷吗?比特币会被破解吗?

  比特币有技术缺陷吗?比特币会被破解吗?【Technews科技新报】近期有位独立信息安全研究员 Sergio Demian Lerner 发布了一篇文章指出破解比特币的可能性,引发不少争议。

  该篇文章表示,有方法可以降低SPV 明的安全性,而且我后来发现,他并不是最早知道这个漏洞的人,几个早期营运比特币的核心团队可能早就了解这项讯息。在比特币的梅克尔树(Merkle Tree)设计中存在缺陷,能欺骗使用 SPV 钱包的受害者。

  SPV 被称为简单支付验证,在最早中本聪的白皮书就有提到此事。其目标就是免除使用者运行整个区块链,毕竟现在区块链越来越长,将会对交易产生障碍,而 SPV 技术免除了使用者对全节点区块链的验证。在使用 SPV时,只要判断出一个交易在主链上的某个区块出现过,则可以证明该交易之前已被验证。而为了达成这样的判断则是透过梅克尔树去寻找。

  关键在于,比特币的梅克尔树并不区分内部节点和叶节点,整棵树的深度由交易次数决定。然而该节点并未有特定格式,只要符合 64 位的长度就行,所以攻击者透过提交足够位的交易资讯,并令受害者的系统将其重译为一笔交易即可欺骗被害人的钱包,凭空完成任意数量的交易。

  含有假交易区块的梅克尔树。(Source: Sergio Demian Lerner’s Blog)

  当然,要利用此漏洞并不容易,需要运行 69 至 73 位的暴力破解,且每项操作须面对 SHA-2 的密码杂凑函数演算,还有 SPV 钱包本身也有简单的机率保护机制。甚至作者所举出例子也无法被应用在 coinbase 等平台上,其需要暴力破解高达 216 位,目前几乎是不可能的。

  不仅如此,要执行这项针对 SPV 钱包的交易还是所费不赀,首先可能要订制 ASIC,尽管于目前矿工的设计类似,但要达到算力要求,估计也需要近 130 万美元,且根据节点密度不同,其设计费用可能还要追加近百万。还有为了防止其他矿工重组区块链等问题,都可能还需要额外成本,这使得必须要诈骗到数百万美元以上的规模才会有利可图。

  虽然我提出的攻击方法肯定不会是最好,但要进行大规模比特必交易时,通常还是会进行整体的验证而不是用简单的 SPV,再加上若令 SPV 钱包进行特殊自检也有很大机会发现异常交易,所以目前此漏洞恐怕还是只存在于理论上。不过在特殊境况下,可以令这种攻击更为廉价,例如攻击者刚好持有适合的节点,所以还是必须去探讨漏洞的可能性。

  目前我也提出了一些解决此问题的方案,希望能受到更广泛的讨论。当然也有人回应,要满足作者所揭示的条件需要太多的刚好,更有人表示,比起暴力破解对区块链的危害,少数人的操弄及疯狂的 ICO 才是真正的问题,不过的确此文也在这个圈子引起不少注意。

免责声明: 文章源于会员发布,不作为任何投资建议

如有侵权请联系我们删除,本文链接:https://www.sws100.com/biquan/161170.html

(0)
句子百科句子百科
上一篇 2023年 1月 5日 上午3:10
下一篇 2023年 1月 5日

相关推荐

  • HBC币转账查询

    大家好,汇游网小编下面围绕“HBC币转账查询”主题给大家详细介绍一下。 能涨到33.9167美元。据了解,HBC币的历史最高价出现在2021年5月20日,为33.9167美元。 BEVA钱包 HBC是面向开发者的一条攻略,这意味着在hbc公链当中,将会允许技术人员创建dapp,与一般公链不同的是,它为dapp提供了特殊的编程原语与存储的数据交互方式。在数据存…

    币圈资讯 2023年 4月 20日
  • xen币怎么挖矿(kishu币可以挖矿吗)

    随着以太坊从高能耗的 PoW 挖矿模式向 PoS 权益证明转型,全球第二大加密货币 ETH 的生态环境也迎来了相当大的冲击。与拼难度的“以太坊经典”区块链相比,ETH 2.0 需要验证者将特定数量的代币质押在专用节点中,以相互竞争验证交易、并将新块引入链中。 以太坊消耗(Ethereum Burn) WCCFTech指出:在“伦敦分叉”(London For…

    2023年 2月 14日
  • 比特币挖矿真的会破坏环境?Coinbase交易所出面澄清5大误解

    比特币挖矿真的会破坏环境吗? 最近,随着比特币价格的不断上涨,比特币挖矿也成为了全球热门话题。不过,由于挖矿需要消耗大量的电力,因此一些人担心比特币挖矿会对环境产生严重影响。但是,真的是这样吗?下面我们来看看Coinbase交易所出面澄清的关于比特币挖矿的5大误解。 误解一:比特币挖矿会造成巨大的碳排放量 事实上,虽然比特币挖矿确实需要消耗大量的电力,但大部…

    币圈资讯 2023年 7月 24日
  • 通俗解释数字货币做多做空原理

    说起数字货币的做多做空,想必很多经常做合约投资者都不会觉得陌生了,这是币圈合约交易中经常出现的两个概念。一般来说,做多的意思就是,投资者预计一种数字货币的未来的市场价格将会出现上涨,所以进行投资,而做空就是在判断价格下跌时进行投资的操作。没错在合约交易中,无论价格是上涨还是下跌,只要我们判断正确它的正确走势就能够赚到钱,这是一种备受投资者欢迎的投资方式。那么…

    2023年 4月 8日
  • MON币项目应用有哪些?可以投资吗?

    怪兽交易所发行两个币:一个是平台币MR,类似于股权,享受权益分红;另外一个是平台积分MON,类似于现金,在其生态中流通。目前MON主要应用在社区版块的娱乐项目中,已经有一定的场景,另外今年MONSTER还用MON收购了三两知社区平台,这是首例用TOKEN收购企业股权。MR与MON的关系是持有MR分红MON,两者是相辅相成互相促进的关系。其实无论是MR还是MO…

    币圈资讯 2023年 4月 13日

联系我们

在线咨询: QQ交谈

邮件:k37759@foxmail.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信