其實最早it行業有兩個詞,一個是黑客,一個是駭客。前面是發現與保護,后面是破壞。但是搞宣傳的小編們就理解錯了,于是中文的黑客就成了一個破壞,犯罪同意的詞了。但是駭客依然沒有多少人知曉.哪這樣中文中就缺了一種可以標識技術專家又沒有國家發證的這群"土高手",需要扶正一個詞。在國外,黑客中的這些人,被常人看起來都是精神病,有一個中立的詞就是極客.少有貶義但是又沒罵人的感覺。這個詞在國內就被風行了.反正沒人知道到底是好還是不好。那就被扶正了.
我想大家對黑客也不是太了解。因為大家都是年輕人,黑客已經才更早的時代為互聯網做好了基礎建設,現在互聯網都是正規軍更多了.當然,很多正規軍還是有黑客血統,但是對外已經是學歷,證書為主的西裝革履了。正規軍一代一代畢業,最后發現,黑客精神不見了.
這可能追溯到兩千年,那個千年蟲剛剛結束的時代。你現在聽到有節目叫跨越2000年,會覺得可笑。可那是個神奇的年代。js還只能做dom的膠水。vbs還是微軟想pk的瀏覽器腳本。說白了,就是落后。想想已經是天翻地覆20年了.
黑客是一群人才,他們寫得了代碼,還寫得了文章.他們在孤獨中,用鍵盤和計算機交流,用文章和自己的內心交流.他們心思細膩,又勇于突破,胸懷希望,卻一次次失敗.因為創新太難了.
那還是個教會徒弟餓死師傅的年代,但是黑客前輩們的免費教程還是很多的.比如<中國鷹派教程>的chm文集.
那個時候的黑客還是需要計算機底層知識,國內的不少黑客就做匯編學習站點。講的特別完善,這不是大學計算機課本那30條指令就能考90分的學科。你在里面能學到不同編譯器優化后的代碼有什么特色。可以確認軟件是用vc,tc還是其他編譯器開發的.
也有失手的時候,一個站長不小心刪了聯通的數據庫被關進大牢。
你如果停過<黑客之歌>,其實這首歌已經很晚了。很多前輩們留下來的精神已經發揚光大。黑客們都是計算機的維護者,因為他們能輕而易舉的通過很多公司的面試。在我深刻印象,他們為了能管理一臺不常見的大型機,可以放棄高薪的工資.這些精神錯亂的人們,已經不再把錢放在第一位,熟能生巧,這才是硬道理。在這個基礎上,來構建自己的創意的火花.用這些火花漫天遍野點燃燎原之勢。這就是我們的前輩。
不像現在都想把自己貼上bat的光環,只要你認為你要成為黑客,那你就要把自己融入這個文化.因為你面對的都是別人開發,測試好的系統,并且沒有給你源碼,你要比其他破壞者更快的找到問題,并且打好補丁.這樣才能保護好財產的安全.這基本上常人看了就是諸葛亮,是玄學.
這些人度過了下面2個階段
熟能生巧階段
他們熟練的使用各種it設施。軟件硬件路由器.如果一個語言,一個cpu架構都不熟悉,你怎么能讓一些錯誤組合在一起就能執行你想要的代碼呢?
頂級研發能力
當你面對一個設備的時候,你會猜到管理者是如何分配開發任務的。從使用或者入侵分析中,找到那個技術薄弱的程序員寫的帶有問題的代碼。能夠通過編譯后遺留的代碼調用順序,推斷設計方式和設計思想.從而猜到設計缺陷。
這和最近流行的一句話非常符合,
大部分人,都沒到談論天賦的階段。
你只能看到黑客的神奇,實際上你把他歸為天賦,實際上他們還是來自勤奮。當勤奮超過99%的人之后,才是天賦。天賦讓整個人類的科技事業發展更快。前提是你要成為頂尖人才具有領導力之后。
孤獨訓練,這個還比較少。因為黑客的教程特殊,很多人都提前接收了孤獨和失敗教育。在他們生活中,失敗是99%的,所有的努力都在避免失敗。失敗的過程中是孤獨的,因為你掌握的信息,無法交流,無法討論.沒有師傅。只有你在自己遇到的圈套里,披荊斬棘,最后才能重見天日.
很多東西還是帶著老美的上層設計的。黑客們沒有房貸壓力,也不必須生活在大城市。只要有一條網線就好了.可能過著黑白顛倒的生活。而現在的中國生存,就必須賺錢,買房,還貸,生存。微信的各種圈子,各種研討會,讓一些人自以為成為某個階層了.沒有好壞,沒有對錯。只是時代,成就了一些人.
我可以說整個圖靈/馮諾依曼的計算機架構,都是精通的。這個精通不是某些人簡歷上的精通。現在你還可以看到一些國外牛校的教授,從8086時代的計算機一直研究到互聯網.當然,不能用這個去要求所有黑客。但是,共識應該是:
能夠看到聽到的知識,用盡短的時間去精通
工作中的很多技術,還能現學現用,說白就是懶。能落實到工作中的技術,從概念提出,到技術成熟,至少2年,這么長的時間,是黑客不能容忍的.
我不在bat,要不要學習bat的技術,如何獲得,如何落實?
我的知識體系是不是一張網?有多少空洞?
如何評估我和那些高手們的差距? 如何去補足?
如何保持自己的技術跟隨最前沿?
個月損失33億美金 區塊鏈安全問題何去何從?
交易所被盜早已屢見不鮮,幣圈的風險很大一部分來源于地下黑客。當前的幣圈,無論是基礎設施還是上層建筑都比較脆弱,相對互聯網來說,攻擊者的攻擊成本很低。通過這些攻擊手法,地下黑客能夠盜取很多數字貨幣。
幣圈的“禍”也不單單針對交易所,錢包、DApp、公鏈就能夠獨善其身,避免被攻擊的命運嗎?顯然不是,經鴕鳥區塊鏈查詢,這一年,錢包、DApp、公鏈所遭的“橫禍”一點不比交易所少,不信?就讓鴕鳥夜班編輯部帶你來看一看,用數據說說話!
11月27日,年末將至,韓國交易所Upbit 突現“黑天鵝”,34.2萬枚ETH從熱錢包中被黑,價值約5000萬美元。
隨后Upbit表示有能力自掏腰包彌補此次損失,但是遭到攻擊后,市場情緒一度恐慌,BTC當即30分鐘下泄超2%。
不過,業內人士表示,Upbit被黑事件,短期內雖然加劇了市場恐慌情緒,但長期看來此次被盜總量占比ETH流通量不到0.3%,影響不會很大。
慢霧科技發聲,Upbit可能是遭遇APT(高級持續性威脅)攻擊,但是不排除內鬼的可能性。
一時間,對加密貨幣交易所可信度的擔憂再度被引爆,交易所作為一個重要的資金池,一直都是黑客的重點目標。 鴕鳥夜班編輯注意到,除了交易所,公鏈、DApp、錢包這一年也多災多難。
2018年,加密貨幣領域發生了大量攻擊事件,損失超20億美元。而2019年,成都鏈安創始人楊霞表示僅前8個月因區塊鏈安全漏洞問題已損失33億美元。
根據慢霧區Hacked區塊鏈被黑檔案庫數據,小編統計得出,截止今年11月,典型攻擊事件共125起。
其中,Eos DApp被黑事件67起,其中1月就發生28起;交易所被黑事件29起;波場DApp被黑事件17起;錢包被黑事件8起;公鏈被黑事件3起;ETH Token被黑事件1起。
而上述數據僅僅是典型安全攻擊事件,其他大大小小的安全問題數不勝數。慢霧的數據顯示,截止目前,全球區塊鏈安全事件造成的損失已近85億。
2019年頗具影響的區塊鏈被黑事件:
鴕鳥夜班編輯:幣圈安全事件不算太大,但也絕不算小,畢竟涉及不少人的資金安全。2019年也是不平凡的一年,在這一年中,幣圈被黑事件不在少數。鴕鳥編輯部對此非常關注,由此在一年之末,對幣圈安全事件進行整理。以下是2019年頗具影響力的區塊鏈被黑事件匯總。
1月6日,攻擊者通過租用算力對ETC發動51%攻擊,Gate.io、Yobit、Bitrue等交易所受到影響,損失金額達21.95萬 ETC。不過在一周后,攻擊者歸還了全部攻擊所得ETC。
1月13日至14日,新西蘭加密貨幣交易所Cryptopia發生一筆金額巨大的未經授權的加密貨幣轉賬,疑似被盜。1月15日,交易所發推聲稱遭受黑客攻擊,被盜28773枚ETH。此后1月30日交易所再出現安全漏洞,被盜1675枚ETH。2月5日,新西蘭警方曾透露 Cryptopia 或將于2月重新開放。3月4日,Cryptopia將原計劃重開網站,但由于延誤已推遲到今日。
3月30日,上午10:45左右,安全公司慢霧威脅情報系統突然發出警報,韓國交易所 Bithumb EOS 冷錢包g4ydomrxhege疑似被黑,該錢包在凌晨4點更新了 active、owner私鑰,然后轉出三百多萬EOS至ifguz3chmamg。次日清晨Bithumb 7點多發布公告暫停充提。
4月26日,Bitfinix 將大約10億美元的自有資金和客戶資金轉入Crypto Capital 公司,據說該公司也持有QuadrigaCX等其他交易所的資金。但從去年8月開始,Crypto Capital 就拒絕提供為客戶提供提現服務,也拒絕資金返還給Bitfinix交易所,截至目前,Crypto Capital 有總計8.51億美元的資金尚未歸還Bitfinex。
5月8日,幣安發現大規模的安全漏洞,黑客能夠獲得大量用戶API密鑰、2FA代碼以及其他可能的信息盜取加密貨幣。5月7日下午5時,黑客在區塊高度 575012處從幣安熱錢包中盜取7074枚 BTC。
6月30日,波場超級社區App關閉,疑似跑路。錢包資產已在兩周前已經全部轉出,投資者們無法提現。
6月29日,PlusToken錢包崩盤,用戶反映稱,平臺兌付困難,超過24小時未完成提幣程序。400多位投資者無一提現成功,據一位投資者提供數據顯示,在今年4月26日,Plustoken的地址中就已經儲存了價值約8.731億美元的數字貨幣,折合人民幣約60億元。而一位自稱與警方接近的人士表示,Plustoken的涉案金額或在200億元。
11月27日,據whale_alert監測顯示,韓國交易所Upbit轉移大量BTT和TRX等加密貨幣進入未知錢包地址,疑似被黑客攻擊。之后Upbit發布公告確認被黑,34.2萬枚ETH從熱錢包中被盜,價值約5000萬美元。
交易所依舊是黑客重災區
近期,Upbit被盜之后,韓國嶺南大學網絡安全教授Lee Jong-lak強烈建議政府加強對新興金融平臺運營商的監管,很多交易所存在安全漏洞問題,必須將安全性提高到一定水平。
確實,當前進入加密貨幣行業的門檻并不高,交易所安全保障措施不到位,再加上相關法律法規不健全,交易所和用戶的資產很容易被黑客盯上。
截止目前交易所被黑總損失超40億美元。
以下是2019交易所典型安全事件匯總:
DApp成黑客“取款機”?
不看不知道,一看嚇一跳,DAPP被黑次數竟然比公鏈、錢包、交易所加一起還要多,遠遠超過其他三個。從下圖數據中我們可以看出,DApp也是屢遭黑客毒手,淪為黑客“取款機”。
根據慢霧區Hacked區塊鏈被黑檔案庫數據,區塊鏈被黑事件(除去ETH Token被黑)總計有227起,其中DApp被黑事件就有138起,DApp被黑事件占所有被黑事件超60%。
2019年DApp數量持續增加,據Dapp.review 最新數據顯示,截止11月底,目前運行在ETH、EOS、波場等公鏈上的DApp總數量3382個。
雖然DApp生態建設今年處于飛速發展階段,但是相關安全問題不容忽視,截止目前DApp被黑總損失將近1.3億美元,大多被黑事件發生于EOS DApp,集中爆發于今年2月,攻擊手法大多為:交易排擠攻擊、隨機數攻擊、回滾攻擊、假EOS漏洞攻擊。
在今年9月EOS老牌游戲類DApp——EOSPlay遭到黑客攻擊之后,一名EOS社區成員在社區評論,或許EOS網絡并不適合DApp,尤其是菠菜、競猜游戲。
相較于2019年EOS DApp被頻頻攻擊,ETH DApp比較幸運,今年至今為止還沒有遭到攻擊。
以下是2019 DApp典型安全事件匯總:
錢包安全事件層出不窮
鴕鳥夜班編輯:要說到錢包,那就不得不提前段時間跑路的plustoken。除了黑客攻擊,跑路是錢包安全事件發生的主要方式。本被“予以眾望”的plustoken說跑就跑,傷透心的同時讓許多人醍醐灌頂,錢包也真的是不安全呀。
6月29日,用戶反應目前PlusToken錢包只能轉入,無法提幣,有投資者表示提幣35 小時后仍未到賬。疑似PlusToken 宣傳團隊給出的理由是近期比特幣網絡交易繁忙,到賬確認時間變長,需耐心等待。至此,幣圈第一大資金盤傳銷項目崩盤。根據鹽城市警方表示,已經逮捕了六名涉嫌PlusToken的嫌疑人,目前仍在全力抓捕PlusToken的主犯歸案。
區塊鏈錢包與之交易所類似,準入門檻低,安全性差,在缺乏監管的情況,極易爆發出錢包攜巨款跑路事件。
2019年典型錢包安全事件共8起,其中黑客攻擊和錢包跑路各占一半。
錢包本身也存在很多安全隱患,容易受到黑客攻擊,包括存在錢包APP偽造漏洞、交易密碼未檢測弱口令、核心代碼未加固、未檢測到系統運行環境、操作存在截屏及錄屏記錄等隱患。
以下是2019 錢包典型安全事件匯總
公鏈雖老,難逃被黑
1月初,傳的沸沸揚揚的ETC遭遇51%攻擊事件已成實錘。攻擊始于1月5日,在接下來的兩天里導致了15個區塊的重組,攻擊者總共獲取了219500個ETC,約合110萬美元。
此次ETC網絡遭到51%攻擊,有專家表示本質原因是ETC市值下降,網絡算力下降,攻擊者極易通過租賃ETH算力的方式對ETC進行算力攻擊。此次51%攻擊對ETC來說算是一次重大的挫敗。
根據慢霧科技數據,公鏈被黑事件總共16起,其中14起為51%攻擊。
何為51%攻擊,51%攻擊又被稱為Majority attack,這種攻擊是通過控制網絡算力實現雙花/雙重支付,即一筆token花了兩次。雙花不會產生新的代幣,但能把自己花出去的錢重新拿回來。攻擊者如果擁有超過全網50%的算力,就可以創造一條長度長于原始鏈的鏈,俗話說“最長鏈獲勝”。在他控制算力的這段時間,他可以將區塊逆轉,進行反向交易,實現雙花。
雖然51%攻擊經常被認為是工作量證明加密貨幣的一種缺陷,但這其實上是一種特性,并不是漏洞。從一定程度上來講,51%攻擊激勵了加密貨幣的創新,同時淘汰市場上較弱的代幣。
以下是2019 公鏈典型安全事件匯總:
隨著加密貨幣和區塊鏈的飛速發展,越來越多的投資者涌入市場,市場擴張,黑客事件持續上漲,投資者跑路屢見不鮮,這些都在提醒從業者以及監管者必須重視安全問題。不過,這些安全事件從側面也映證了區塊鏈的價值所在。
區塊鏈與安全必將是一場持久戰。
鴕鳥夜班編輯:2019年,區塊鏈的發展可謂九轉十八彎,安全問題一波不平,一波又起。2019馬上就要過去,希望2020年, 區塊鏈和幣圈都能朝著好的方向發展,被黑被盜的事情少一點,惠及幣圈和區塊鏈行業發展的事情多一點。
數據來源:慢霧區Hacked區塊鏈被黑檔案庫
轉載自鴕鳥區塊鏈
關注易直挖云算力,了解更多內容
個月損失33億美金 區塊鏈安全問題何去何從?
交易所被盜早已屢見不鮮,幣圈的風險很大一部分來源于地下黑客。當前的幣圈,無論是基礎設施還是上層建筑都比較脆弱,相對互聯網來說,攻擊者的攻擊成本很低。通過這些攻擊手法,地下黑客能夠盜取很多數字貨幣。
幣圈的“禍”也不單單針對交易所,錢包、DApp、公鏈就能夠獨善其身,避免被攻擊的命運嗎?顯然不是,經鴕鳥區塊鏈查詢,這一年,錢包、DApp、公鏈所遭的“橫禍”一點不比交易所少,不信?就讓鴕鳥夜班編輯部帶你來看一看,用數據說說話!
11月27日,年末將至,韓國交易所Upbit 突現“黑天鵝”,34.2萬枚ETH從熱錢包中被黑,價值約5000萬美元。
隨后Upbit表示有能力自掏腰包彌補此次損失,但是遭到攻擊后,市場情緒一度恐慌,BTC當即30分鐘下泄超2%。
不過,業內人士表示,Upbit被黑事件,短期內雖然加劇了市場恐慌情緒,但長期看來此次被盜總量占比ETH流通量不到0.3%,影響不會很大。
慢霧科技發聲,Upbit可能是遭遇APT(高級持續性威脅)攻擊,但是不排除內鬼的可能性。
一時間,對加密貨幣交易所可信度的擔憂再度被引爆,交易所作為一個重要的資金池,一直都是黑客的重點目標。 鴕鳥夜班編輯注意到,除了交易所,公鏈、DApp、錢包這一年也多災多難。
2018年,加密貨幣領域發生了大量攻擊事件,損失超20億美元。而2019年,成都鏈安創始人楊霞表示僅前8個月因區塊鏈安全漏洞問題已損失33億美元。
根據慢霧區Hacked區塊鏈被黑檔案庫數據,小編統計得出,截止今年11月,典型攻擊事件共125起。
其中,Eos DApp被黑事件67起,其中1月就發生28起;交易所被黑事件29起;波場DApp被黑事件17起;錢包被黑事件8起;公鏈被黑事件3起;ETH Token被黑事件1起。
而上述數據僅僅是典型安全攻擊事件,其他大大小小的安全問題數不勝數。慢霧的數據顯示,截止目前,全球區塊鏈安全事件造成的損失已近85億。
2019年頗具影響的區塊鏈被黑事件:
鴕鳥夜班編輯:幣圈安全事件不算太大,但也絕不算小,畢竟涉及不少人的資金安全。2019年也是不平凡的一年,在這一年中,幣圈被黑事件不在少數。鴕鳥編輯部對此非常關注,由此在一年之末,對幣圈安全事件進行整理。以下是2019年頗具影響力的區塊鏈被黑事件匯總。
1月6日,攻擊者通過租用算力對ETC發動51%攻擊,Gate.io、Yobit、Bitrue等交易所受到影響,損失金額達21.95萬 ETC。不過在一周后,攻擊者歸還了全部攻擊所得ETC。
1月13日至14日,新西蘭加密貨幣交易所Cryptopia發生一筆金額巨大的未經授權的加密貨幣轉賬,疑似被盜。1月15日,交易所發推聲稱遭受黑客攻擊,被盜28773枚ETH。此后1月30日交易所再出現安全漏洞,被盜1675枚ETH。2月5日,新西蘭警方曾透露 Cryptopia 或將于2月重新開放。3月4日,Cryptopia將原計劃重開網站,但由于延誤已推遲到今日。
3月30日,上午10:45左右,安全公司慢霧威脅情報系統突然發出警報,韓國交易所 Bithumb EOS 冷錢包g4ydomrxhege疑似被黑,該錢包在凌晨4點更新了 active、owner私鑰,然后轉出三百多萬EOS至ifguz3chmamg。次日清晨Bithumb 7點多發布公告暫停充提。
4月26日,Bitfinix 將大約10億美元的自有資金和客戶資金轉入Crypto Capital 公司,據說該公司也持有QuadrigaCX等其他交易所的資金。但從去年8月開始,Crypto Capital 就拒絕提供為客戶提供提現服務,也拒絕資金返還給Bitfinix交易所,截至目前,Crypto Capital 有總計8.51億美元的資金尚未歸還Bitfinex。
5月8日,幣安發現大規模的安全漏洞,黑客能夠獲得大量用戶API密鑰、2FA代碼以及其他可能的信息盜取加密貨幣。5月7日下午5時,黑客在區塊高度 575012處從幣安熱錢包中盜取7074枚 BTC。
6月30日,波場超級社區App關閉,疑似跑路。錢包資產已在兩周前已經全部轉出,投資者們無法提現。
6月29日,PlusToken錢包崩盤,用戶反映稱,平臺兌付困難,超過24小時未完成提幣程序。400多位投資者無一提現成功,據一位投資者提供數據顯示,在今年4月26日,Plustoken的地址中就已經儲存了價值約8.731億美元的數字貨幣,折合人民幣約60億元。而一位自稱與警方接近的人士表示,Plustoken的涉案金額或在200億元。
11月27日,據whale_alert監測顯示,韓國交易所Upbit轉移大量BTT和TRX等加密貨幣進入未知錢包地址,疑似被黑客攻擊。之后Upbit發布公告確認被黑,34.2萬枚ETH從熱錢包中被盜,價值約5000萬美元。
交易所依舊是黑客重災區
近期,Upbit被盜之后,韓國嶺南大學網絡安全教授Lee Jong-lak強烈建議政府加強對新興金融平臺運營商的監管,很多交易所存在安全漏洞問題,必須將安全性提高到一定水平。
確實,當前進入加密貨幣行業的門檻并不高,交易所安全保障措施不到位,再加上相關法律法規不健全,交易所和用戶的資產很容易被黑客盯上。
截止目前交易所被黑總損失超40億美元。
以下是2019交易所典型安全事件匯總:
DApp成黑客“取款機”?
不看不知道,一看嚇一跳,DAPP被黑次數竟然比公鏈、錢包、交易所加一起還要多,遠遠超過其他三個。從下圖數據中我們可以看出,DApp也是屢遭黑客毒手,淪為黑客“取款機”。
根據慢霧區Hacked區塊鏈被黑檔案庫數據,區塊鏈被黑事件(除去ETH Token被黑)總計有227起,其中DApp被黑事件就有138起,DApp被黑事件占所有被黑事件超60%。
2019年DApp數量持續增加,據Dapp.review 最新數據顯示,截止11月底,目前運行在ETH、EOS、波場等公鏈上的DApp總數量3382個。
雖然DApp生態建設今年處于飛速發展階段,但是相關安全問題不容忽視,截止目前DApp被黑總損失將近1.3億美元,大多被黑事件發生于EOS DApp,集中爆發于今年2月,攻擊手法大多為:交易排擠攻擊、隨機數攻擊、回滾攻擊、假EOS漏洞攻擊。
在今年9月EOS老牌游戲類DApp——EOSPlay遭到黑客攻擊之后,一名EOS社區成員在社區評論,或許EOS網絡并不適合DApp,尤其是菠菜、競猜游戲。
相較于2019年EOS DApp被頻頻攻擊,ETH DApp比較幸運,今年至今為止還沒有遭到攻擊。
以下是2019 DApp典型安全事件匯總:
錢包安全事件層出不窮
鴕鳥夜班編輯:要說到錢包,那就不得不提前段時間跑路的plustoken。除了黑客攻擊,跑路是錢包安全事件發生的主要方式。本被“予以眾望”的plustoken說跑就跑,傷透心的同時讓許多人醍醐灌頂,錢包也真的是不安全呀。
6月29日,用戶反應目前PlusToken錢包只能轉入,無法提幣,有投資者表示提幣35 小時后仍未到賬。疑似PlusToken 宣傳團隊給出的理由是近期比特幣網絡交易繁忙,到賬確認時間變長,需耐心等待。至此,幣圈第一大資金盤傳銷項目崩盤。根據鹽城市警方表示,已經逮捕了六名涉嫌PlusToken的嫌疑人,目前仍在全力抓捕PlusToken的主犯歸案。
區塊鏈錢包與之交易所類似,準入門檻低,安全性差,在缺乏監管的情況,極易爆發出錢包攜巨款跑路事件。
2019年典型錢包安全事件共8起,其中黑客攻擊和錢包跑路各占一半。
錢包本身也存在很多安全隱患,容易受到黑客攻擊,包括存在錢包APP偽造漏洞、交易密碼未檢測弱口令、核心代碼未加固、未檢測到系統運行環境、操作存在截屏及錄屏記錄等隱患。
以下是2019 錢包典型安全事件匯總
公鏈雖老,難逃被黑
1月初,傳的沸沸揚揚的ETC遭遇51%攻擊事件已成實錘。攻擊始于1月5日,在接下來的兩天里導致了15個區塊的重組,攻擊者總共獲取了219500個ETC,約合110萬美元。
此次ETC網絡遭到51%攻擊,有專家表示本質原因是ETC市值下降,網絡算力下降,攻擊者極易通過租賃ETH算力的方式對ETC進行算力攻擊。此次51%攻擊對ETC來說算是一次重大的挫敗。
根據慢霧科技數據,公鏈被黑事件總共16起,其中14起為51%攻擊。
何為51%攻擊,51%攻擊又被稱為Majority attack,這種攻擊是通過控制網絡算力實現雙花/雙重支付,即一筆token花了兩次。雙花不會產生新的代幣,但能把自己花出去的錢重新拿回來。攻擊者如果擁有超過全網50%的算力,就可以創造一條長度長于原始鏈的鏈,俗話說“最長鏈獲勝”。在他控制算力的這段時間,他可以將區塊逆轉,進行反向交易,實現雙花。
雖然51%攻擊經常被認為是工作量證明加密貨幣的一種缺陷,但這其實上是一種特性,并不是漏洞。從一定程度上來講,51%攻擊激勵了加密貨幣的創新,同時淘汰市場上較弱的代幣。
以下是2019 公鏈典型安全事件匯總:
隨著加密貨幣和區塊鏈的飛速發展,越來越多的投資者涌入市場,市場擴張,黑客事件持續上漲,投資者跑路屢見不鮮,這些都在提醒從業者以及監管者必須重視安全問題。不過,這些安全事件從側面也映證了區塊鏈的價值所在。
區塊鏈與安全必將是一場持久戰。
鴕鳥夜班編輯:2019年,區塊鏈的發展可謂九轉十八彎,安全問題一波不平,一波又起。2019馬上就要過去,希望2020年, 區塊鏈和幣圈都能朝著好的方向發展,被黑被盜的事情少一點,惠及幣圈和區塊鏈行業發展的事情多一點。
數據來源:慢霧區Hacked區塊鏈被黑檔案庫
轉載自鴕鳥區塊鏈
關注易直挖云算力,了解更多內容
*請認真填寫需求信息,我們會在24小時內與您取得聯系。