区块链 防范攻击

接下来讨论比特币系统中,三种不同类型的可能攻击

竞态攻击

比特币交易,需要被写入区块链才有效。作为一个攻击者,你可以把相同的比特币发给不同的卖家,可能需要使用2台不同的机器。如果卖家没有等到付款被确认,就发货了,卖家就拿不到付款。防范这种攻击的方法是,卖家至少要等待一个块的确认后才发货,2个卖家都等到付款被确认,其中有一个付款交易确认会失败。

芬尼攻击

芬尼攻击是双重支付攻击的的变种,这种情况下,攻击者是矿工。矿工用第一笔交易挖掘了一个区块,但是不释放,接着用同一个比特币发起第二笔交易,然后释放出预先挖掘的区块。显然,第二笔交易最终会被其他矿工拒绝,但这需要一段时间。为了降低这种风险,卖方在发货前也要等待交易确认,对于金额较高的交易,应该多等待几个区块确认。

51%算力攻击

在前面章节中介绍过,区块链分叉时,会保留最长的分支,废弃较短的分支。然后所有矿工会往最长的分支继续添加区块。

假设有一个矿工,有意把区块链分叉,创建了一个新分支。如下图所示:

图

现在其他人都在原分支上添加,他一个人在自己的分支上添加,2个分支开始竞争,谁增长得快,谁就会保留,只要攻击者的算力比剩下的其他人强,即超过全网的51%,他就会获胜。

这样拥有51%算力的人,就可以随意改写区块链。不过获取超过全网51%的算力是非常昂贵的。

1. 什么是区块链?从字面上看:区块链是由一个个记录着各种信息的小区块链接起来组成的一个链条,类似于我们将一块块砖头叠起来,而且叠起来后是没办法拆掉的,每个砖头上面还写着各种信息,包括:谁叠的,什么时候叠的,砖头用了什么材 ...