近期幾種幣被51%攻擊事件的細節探討 - 數位貨幣

Jake avatar
By Jake
at 2018-05-25T23:33

Table of Contents

只要講POW貨幣在安全性上的話題,51%攻擊就常常是熱門關鍵字

近期就發了幾起攻擊事件(BTG, MONA, XVG),被許多人通稱都是51%攻擊

但其實攻擊手段並不相同(尤其是XVG),所以必須先來釐清一下名詞

狹義的51%攻擊是指攻擊者擁有全網過半的算力

代表攻擊者"通常可以"比其他人更先找到區塊解答

也就是說51只是個優勢的象徵性數字,重點是%數越高,越能穩穩的搶先找到區塊

而搶先找到區塊的能力就可以用來進行雙花攻擊(double spending)


這次BTG發生的狀況就是典型的對交易所進行51%雙花攻擊

據說攻擊者用每分鐘0.12BTC的價格在NiceHash租到了超過BTG全網50%的算力

https://goo.gl/7qSe1U

反覆將交易送到交易所兌換出金再回溯,造成交易所上千萬美金的損失


接著Monacoin的狀況很類似,被稱為自私挖礦(selfish minning)

當攻擊者找到新區塊時故意不廣播,偷偷繼續挖第二顆

事後把偷挖的鏈廣播出來就會造成原鏈變成孤鏈(orphaned)

讓其他礦工做白工因而得名

在機率上需至少掌握全網的25%-33%以上比較有機會成功獲益

但在這次Mona的攻擊中還多了一個關鍵

就是攻擊者送去給交易所的交易在原鏈被廢棄成孤鏈的同時也被回溯了

說穿了就是幸運成功版的雙花攻擊,因為原理是一樣的

但是攻擊算力不達51%相對沒優勢所以不一定會成功(聽說嘗試了半年)


理論上絕大多數的POW幣都可以這樣攻擊

但攻擊要成功需要持續(至少要能撐過交易所等待n次確認)在算力上占有優勢

因此主流幣是相對免疫的,譬如Zcash在Equihash的算力是BTG的20倍

攻擊成本門檻也就會變成20倍而大幅降低主流幣被攻擊的風險

因此小幣mona和BTG的暫時解都是讓交易所確認需求次數提高到50-100次提高攻擊成本

而BTG的長期解則是依照原先計畫的anti-ASIC分叉更換POW

(所以有人陰謀論這次攻擊可能是比特大陸對BTG宣布anti-ASIC分叉的懲罰XD)


以上談到的攻擊算力一個 >51%一個 25~33% 最終都達到了廣義的51%攻擊效果

也就是操縱區塊鏈的記帳權達到破壞和獲益的結果


接著就是XVG的攻擊,先說結果: 也是達到了廣義51%的效果

但是攻擊手段不是靠算力的競爭,而是靠XVG挖礦演算法的內在漏洞

攻擊者透過竄改區塊的時間戳記(timestamp)到90分鐘前

讓演算法誤以為目前區塊間隔過長而大幅降低挖礦難度

不用多久攻擊者就可以在難度歸零的區塊鏈上每秒挖一顆區塊

竄改戳記甚至可以直接讓正常礦工的區塊直接被判定無效

完全掌握記帳權,等效100%算力攻擊

而由於XVG是由5種POW演算法分開組成,攻擊者只需要攻擊其中一種即可

也就是51%門檻直接剩10%,差不多就是薩諾斯改成只需要一顆寶石就完事的概念

所以這種multialgo的幣用timestamp攻擊是事半功倍


以下感謝本版熱心XVG好友tcn1john提供的連結

→ tcn1john: Verge不用hashpower就可以駭?我看你根本不在乎技術吧 h 05/24 20:15
→ tcn1john: ttps://goo.gl/dgv3k9 05/24 20:15


這篇文裡面估算五月這次攻擊最低只需要0.4%全網算力就可以進行

對Scrypt演算法來說,去NiceHash不用花多少錢就可以租到

而且只需要租個一下下,把難度降下來就躺著爽挖,數小時內挖走幾百萬XVG

跟上面BTG每分鐘要花幾萬塊台幣持續花到成功為止,門檻差遠了

四月多和五月多這兩次攻擊手法基本上差不多,只是改成攻擊了兩種演算法

因為XVG這漏洞根本沒有被認真的正視,遑論妥善的修復


即使已經被攻擊第二次,這次XVG官方的回應是: 只是個礦池被DDOS。

嗯...

幣圈最大規模智力測驗上線啦!!!

--

All Comments

Andy avatar
By Andy
at 2018-05-30T06:27
Sandy avatar
By Sandy
at 2018-06-02T01:03
推 解說淺顯易懂
Catherine avatar
By Catherine
at 2018-06-05T07:44
大膽!在我大TRX前竟敢爭最大規模智力測驗的稱號?你XV
G還未夠班啊!
Bennie avatar
By Bennie
at 2018-06-08T06:08
Madame avatar
By Madame
at 2018-06-08T17:06
看起來POW長期而言不適宜讓幣圈成長
Oscar avatar
By Oscar
at 2018-06-12T12:56
大家都pow那小幣肯定很多機會被玩
而且這種新聞越多嘗試的人也會越多吧
看wtm一堆幣都被51%搞過
Dorothy avatar
By Dorothy
at 2018-06-14T17:16
原來bittrex的BTG就是這樣修到天荒地老啊,XMR都修好了說
Annie avatar
By Annie
at 2018-06-15T05:02
NiceHash上的Lyra2REv2算法 這陣子價格漲得非常多
David avatar
By David
at 2018-06-16T17:43
Caitlin avatar
By Caitlin
at 2018-06-19T21:39
我原本正想寫這個主題的 被你搶先惹
David avatar
By David
at 2018-06-20T21:06
其實還有cryptonight系列的小幣也在XMR硬分叉後被ASIC大
量的算力竄入達成51%,ETN算是相對幸運沒被攻擊到的,但
可能也跟他"某種層度"的中心化有關
Joseph avatar
By Joseph
at 2018-06-24T10:21
未來就不知道Nicehash會不會因此設下購買門檻,甚至要做
最基本的Kyc ?
David avatar
By David
at 2018-06-25T11:16
小幣算力過低還有一種手法 和大幣做聯合挖礦 靠大幣上
的算力保護安全性 好像DOGE和LTC做過(?)
Irma avatar
By Irma
at 2018-06-29T11:51
XVG還 喔 沒事 我沒有XVG了
Hamiltion avatar
By Hamiltion
at 2018-06-29T23:17
推回來 野野耶耶耶
Ingrid avatar
By Ingrid
at 2018-07-03T07:45
給推!
Edward Lewis avatar
By Edward Lewis
at 2018-07-06T17:51
長知識惹
Hedwig avatar
By Hedwig
at 2018-07-08T10:24
長知識 分享給推
Ivy avatar
By Ivy
at 2018-07-11T11:03
推詳細分析
Hedwig avatar
By Hedwig
at 2018-07-12T23:06
推推
Ingrid avatar
By Ingrid
at 2018-07-15T13:13
Thomas avatar
By Thomas
at 2018-07-16T08:55
Selena avatar
By Selena
at 2018-07-21T07:11
感謝分享
Sandy avatar
By Sandy
at 2018-07-23T19:31
技術文推。
Donna avatar
By Donna
at 2018-07-26T01:01
推~ 所以雙花的受害者幾乎都是交易所嗎?
Callum avatar
By Callum
at 2018-07-30T18:49
應該吧,不然會被套利套到死
Audriana avatar
By Audriana
at 2018-07-31T09:58
雙花出來的幣剛好立刻轉成匿蹤幣換出去
Mary avatar
By Mary
at 2018-08-02T07:58
還有PiperCoin也被攻擊 差一點成功
Oscar avatar
By Oscar
at 2018-08-06T20:24
PoW幣本來就是黑森林法則,算力大才可能安全
Tom avatar
By Tom
at 2018-08-10T13:48
要不然你就是發展一個全新的挖礦演算法
再不然就是挖礦演算法剛好大家佔的算力差距不會差太多
Kyle avatar
By Kyle
at 2018-08-15T01:06
譬如Scrypt
David avatar
By David
at 2018-08-19T18:00
或是用Merge Mining的方式直接寄生在大算力幣上
Yedda avatar
By Yedda
at 2018-08-22T01:31
真的都很有創意耶XD
Agnes avatar
By Agnes
at 2018-08-25T12:56
好文推一下
Sarah avatar
By Sarah
at 2018-08-28T16:18
好文~ 覺得這也宣告了 自有共識網路的基礎幣 慢慢沒有小幣
Callum avatar
By Callum
at 2018-08-29T16:24
的生存空間,可能都要逐去做應用幣了,然後那些主網還沒上的
David avatar
By David
at 2018-08-30T14:38
基礎幣,上線後驗證網路不夠大 可能都有51%風險.
Dinah avatar
By Dinah
at 2018-08-30T20:53
推 這個說明讚
Jake avatar
By Jake
at 2018-09-03T23:30
推智力測驗
Oliver avatar
By Oliver
at 2018-09-04T04:50
推,感謝解釋
Jack avatar
By Jack
at 2018-09-07T17:26
這個網址可以參考 https://www.crypto51.app/

特別的交易所驗證方式

Lauren avatar
By Lauren
at 2018-05-25T18:54
https://coineast.com/verification-weird/ 幾年前,加密貨幣市場不像現在那麼活絡,登錄交易所也很方便,只需要電子郵件信箱和 密碼。接下來雙因素認證(2FA)出現了,要求進行信箱驗證或者Google驗證器認證。再 後來就是各式各樣的安全登錄方式,方法是千奇百怪了。 從拼 ...

傳印度將對虛擬貨幣交易課稅18% 虛擬貨

Olga avatar
By Olga
at 2018-05-25T16:29
傳印度將對虛擬貨幣交易課稅18% 虛擬貨幣全線嚇趴 虛擬貨幣接連在中國、韓國、美國等各國政府監管趨嚴後,現又傳出印度考慮對虛擬貨幣 交易開徵18%的商品服務稅(Goods and Service Tax, GST)。 綜合外媒報導,印度政府認為虛擬貨幣屬於「無形商品」(intangible goo ...

「讓台灣在世界發光發熱!」零手續費交

Oliver avatar
By Oliver
at 2018-05-25T16:23
「讓台灣在世界發光發熱!」零手續費交易所Cobinhood祭百萬年薪搶才,打造區塊鏈研 發中心 自台灣、瞄準全球市場的數位貨幣交易所Cobinhood,今(24)日正式宣布在台啟動,也 預告將推出底層鏈、去中心化交易所等新計畫,並祭出平均年薪150到200萬的條件大舉搶 才。 「不只是交易所,我們要打 ...

區塊鏈應用如何普羅大眾?「Contentos」

Kumar avatar
By Kumar
at 2018-05-25T07:58
新聞來源連結: https://www.inside.com.tw/2018/05/24/contentos-content-blockchain 新聞本文: 區塊鏈浪潮席捲,不過談到實際應用層面時卻無法突破讓普羅大眾都能廣泛使用,打著「 Blockchain」相關的專案如雨後春筍般湧出之際,是否可以更有廣 ...

區塊鏈知識性頻道推薦(ETH抽獎)

Hazel avatar
By Hazel
at 2018-05-25T01:12
WQ Tech Talks是我正在經營的區塊鏈知識性youtube頻道,第一部影片介紹了10種接觸區 塊鏈的人不可不知的詞彙。 目前正在進行訂閱抽ETH活動,在一個月內累滿每1000個訂閱,將抽出1名幸運兒獲得0.01 ETH(總獎金上限1ETH),訂閱者請截圖email至影片片尾的信箱,若達成目標,將於6 ...