作者|秦曉峰編輯|郝方舟出品|Odaily星球日報
12月8日,老牌公鏈Aeternity官方推特證實,遭到了51%攻擊。
目前,攻擊發生的具體時間以及經過尚不清晰。官方表示正在調查中。
但據Aeternity社區核心成員披露,此次攻擊主要集中在頭部交易所和礦池,損失超過3900萬枚AE代幣。
截至發稿前,AE價格暫報0.13美元;過去72小時,累計下跌接近40%;過去24小時,跌幅超過10%。
從ETC、Grin到AE,今年以來,51%攻擊層出不窮。是長久以來的共識與算力分布缺陷,還是黑客的擇時“撿漏”?誰會是下一個受害者?同類風險又該如何規避?
事件回顧:黑客很難變現
從12月7日起,不少Aeternity持幣用戶發現,一些上線AE代幣的交易所陸續暫停了AE充提,但并未解釋原因。
由于近期AE走勢良好,有持幣人笑稱:“錢包維護,是為了拉盤么。”
TOP Network CMO:老牌公鏈可能被新生公鏈代替:在本期金色沙龍上,TOP Network CMO Noah Wang指出,公鏈賽道一定會面臨洗牌,屬于老牌公鏈的輝煌已經過去,也一定會有新生的公鏈黑馬來代替它們的地位。他解釋說,以太坊、EOS這些公鏈發展了這么多年,并沒有真正實現應用的落地,而目前一些新興的公鏈無論是在技術上還是落地潛力都不輸以太坊,最關鍵的是老牌公鏈的技術框架以及生態布局基本已經定型,要轉變賽道是非常困難的,這也是為什么以太坊2.0遲遲沒能推出的原因之一。
同時,他也補充說,這并不意味著老牌公鏈一定會死掉,新生公鏈一定能成功,具體還是要看這個公鏈項目是否真的有價值,是否真的能夠落地。特別是在當前的熊市環境下,一定會淘汰一大批只有白皮書的區塊鏈項目。但是對于那些真正有技術,有落地潛力的公鏈來說反而是機會,能夠讓人們看到這些項目的真正價值。[2020/3/18]
但很快,拉盤的美夢就破碎了。12月8日,Aeternity海外電報群以及中文社群中,不少用戶反映在交易所的AE資產被清零了,AE疑似遭受51%雙花攻擊。
????
動態 | 最老牌的穩定幣BitUSD已經不穩定 3 個月了:據鏈聞消息,最老牌的穩定幣從去年 11 月開始已經出現了價格大幅背離美元價格的情況,直到現在情況都沒有改善。去年 12 月中,BitUSD 的價格一度跌至 0.7 美元左右,目前 BitUSD 的價格低于 0.8 美元。于此同時,BitUSD 的流通量也出現了大幅下滑,去年 11 月前,BitUSD 的發行量曾在 1100 萬美元左右,目前僅為當時一半。[2019/2/15]
12月8日中午,AE官方團隊在推文中證實了攻擊的真實性,但并未提及具體原因以及損失。????
“我們正在努力了解問題的范圍和影響。一旦我們確定了原因,將在我們的論壇和其他渠道發布官方公告。請放心,查明問題原因并著手解決是我們現階段的首要目標!我們正在努力了解問題的范圍和影響。”AE官方團隊表示。
同時,AE基金會也在社群中公布了聯系方式:?hello@aeternity-foundation.org?和security@aeternity-foundation.org,受損用戶可以與團隊聯系溝通。????
動態 | 本周9.6萬的BTC的賬戶遷移仍是老牌交易所資金賬戶合并整理:據Searchain.io消息,自上周五開始,以太坊出現了高達850萬ETH的資金遷移,經追蹤,可能是老牌交易所的賬戶整合,本周二開始,又出現了高達9.6萬的BTC的賬戶遷移,6.5萬的巨鯨地址資金被整齊的分散成661枚每筆,而后又分散為10個每筆,再匯聚到新的錢包地址,每個新錢包地址8000枚BTC余額,同ETH一樣,我們認為仍是老牌交易所的資金賬戶合并整理。[2018/12/5]
據媒體報道,Aeternity社區核心成員披露,此次攻擊主要集中在頭部交易所和礦池OKEx、Gate、Binance,損失超過3900萬枚AE代幣。火幣方面今日回應稱,沒有遭受Aeternity51%雙花攻擊,無任何資金損失。
Aeternity社區KOI「劉少」介紹了本次攻擊流程:
攻擊者首先通過半年以上時間收幣,收集了2752萬AE;
LTC、ETC、NEO等老牌幣種紛紛創年內新低:近日數字貨幣市場持續下行,LTC、ETC、DASH、NEO、QTUM等多個老牌幣種紛紛創年內新低。LTC現價94.76美元,跌幅10%;ETC現價13.4美元,跌幅13.44%;DASH現價249.74美元,跌幅8.91%;NEO現價39.21美元,跌幅10.6%;QTUM現價10.61美元,跌幅8.29%。[2018/6/13]
在交易所開戶N多小號,準備2700多萬AE的接盤資金,自己充USDT等資產進小號;
發起雙花,充「假幣」進OKEx交易所,自己砸假AE給自己小號接盤,小號分散提走OKEx真AE去各交易所砸盤。????
AE超話社區主持人“二月紅hong”表示,本次51%攻擊的黑客,可能很難變現。
以往的黑客攻擊通常提走BTC,發往國外的交易所,很難通過法律追責;而AE有深度的交易所,全是國內的,國內的交易所變現USDT,全有實名認證,相對追責較為容易。
金色財經獨家分析 區塊鏈開始對老牌社交媒體企業造成影響:金色財經獨家分析,據橙皮書報道,微信小程序中第一個區塊鏈小程序正式誕生。加密貨幣在2017年占盡資本市場的風頭,區塊鏈也開始成為2018年重要的潮流概念。各行業也在積極擁抱區塊鏈,在社交媒體業,有聲音稱,區塊鏈是微信、Facebook的終極敵人,區塊鏈將改變社交媒體。這也難怪微信等社交媒體開始主動利用區塊鏈技術,例如Facebook就宣布了成立以來最大重組將新成立區塊鏈部門,區塊鏈部門由現任Facebook Messenger的主管馬庫斯(David Marcus)領導,馬庫斯表示,將組織一個小團隊探索如何最好地把區塊鏈技術應用到Facebook平臺上。可以看出目前區塊鏈技術已經開始對老牌社交媒體企業造成影響。[2018/5/9]
“如果真的套現了幾千萬的額度,基本上抓到就是十年往無期判。不知道攻擊者回頭想想,會不會瑟瑟發抖。Plustoken錢包的案件還歷歷在目,區塊鏈犯罪并不是法外之地,特別是國內的大礦工,一抓一個準,接下來怎么處理,不是看團隊的態度,要看交易所的態度,是認了,還是報警。”
Odaily星球日報發現,目前三大交易所以及相關上線AE的交易所均暫停提幣。受到攻擊影響,過去72小時,累計下跌接近40%;過去24小時,跌幅超過10%。截至發稿前,AE價格暫報0.13美元。
目前比較現實的問題有兩個,一是此次攻擊,是否會導致AE產生分叉?
目前來看,無論是社群還是官方團隊,都沒有分叉的提議。并且,攻擊損失相較于整個AE市值來說,也并不是完全難以承受。因此,分叉的可能性不大。
二是此次攻擊產生的損失,官方是否會賠付?
由于本次損失主要集中在交易所,根據以往經驗,通常是交易所自認倒霉、自己承擔,普通持幣者倒暫可不必過于擔心。至于交易所采取何種方案應對,只能等待后續進展。
51%攻擊為何頻發?
AE并不是唯一的受害者,今年以來,多個區塊鏈項目相繼遭受51%雙花攻擊。
今年1月到2月間,BTG網絡多次遭受雙花攻擊,損失達到5萬美元以上。7月到8月間,以太經典遭受了三次51%攻擊,損失達上千萬美元,OKEx一度考慮從交易所中下架ETC。11月8日,GrinNetwork受到51%攻擊,由于反應及時,并未造成損失。
頻發的雙花攻擊,究竟是怎樣產生的?
根本原因在于,區塊鏈項目的共識程度不夠,礦工轉向其他項目,致使維護網絡運轉的算力下降,給了攻擊者可乘之機。
比如ETC、BTG、AE,都是前幾年的老牌區塊鏈項目,項目熱度嚴重下降。當然,也有一些被攻擊對象是新項目,尚未凝聚足夠的共識和算力,慘遭黑客「教育」。
從具體實現方式上看,隨著被攻擊網絡算力下降,攻擊者通過租用算力獲得足夠的算力進行攻擊,并且攻擊成本較低,收益可以覆蓋成本。
以Grin攻擊為例,很有可能租用了Nicehash平臺上的算力。“Grin網絡算力在短時間內大幅提高。值得注意的是,這與Nicehash速率翻倍的時間相吻合,目前超過50%的網絡算力在已知池之外。”Grin官方公告表示。
根據crypto51數據,目前Nicehash平臺上有多個幣種可租用算力都超過了現存網絡算力,并且1小時攻擊成本只要幾美元。這意味著,這些項目有很大可能發生51%攻擊事件。如下所示:????
當然,可租用算力只是一個考量因素。一些項目由于流動性不好,價格很低,黑客攻擊收益也會受到影響,不會被當做首選目標。
回到這次的AE攻擊,Nicehash平臺上每小時攻擊成本為324美元,但可租用算力只占到網絡的5%。也就是說,這次攻擊很大程度上是正在運行網絡的「內鬼」所為,并不是從外部租借算力。
如何避免雙花攻擊?
在crypto51網站中,給出了項目避免雙花攻擊的幾種方式:
一是遷移小型的項目可以遷移至以太坊這樣的大型區塊鏈開發,由于以太坊攻擊成本高,很難被攻擊。
二是升級挖礦算法或系統。比如ETC團隊就建立了一個叫做MESS的系統,它可以通過將?型區塊重組視為可疑對象并大大提高其成本和大型重組的難度,從而防止51%攻擊。
三是從POW升級到POS。根據Odaiy星球日報此前統計,POS可以有效提高產生51%攻擊的門檻,在當前算力集中的形勢下,PoS相對于PoW來說更加安全。
但是,就如一些全網算力較小的新興數字貨幣一樣,以PoS為共識算法的數字貨幣在初始階段也易受51%攻擊,因為初始時鏈上stake總量較小,發生51%攻擊所需的資金相應也比較少,所以需要在初始啟動的時候加強安全防護,提前準備好應對策略。
對于交易所、礦池而言,可以提高充值確認數,建立更健全的監測和快速反應系統,提早預警。以火幣為例,火幣全球站相關負責人表示,火幣安全團隊主要從評估充值確認數、大額延遲上賬、監測到鏈上回滾立馬回滾到正確狀態后關閉錢包、監控算力異常變動四個方向防御雙花攻擊,因此成功防御了此次AE的雙花攻擊,也沒遭受任何資金損失。
即便升級共識,做好監控,大家也應該認識到一個問題:只要有利益存在,51%攻擊并不能徹底杜絕。
“軟件過關也不能保護區塊鏈不被攻擊。51%攻擊是區塊鏈的一個基本屬性,而不是只有在代碼有問題的情況下才會發生的事情。”V神如是說。
原創文章,作者:秦曉峰。轉載/內容合作/尋求報道請聯系report@odaily.com;違規轉載法律必究。
數據和研究公司Messari的聯合創始人RyanSelkis最近發布了2021年加密行業論文,研究了該行業的現狀并預測了未來的發展。他認為,美國政府是比特幣必須戰勝的最后一個對手.
1900/1/1 0:00:00撰寫|雨林 編審|照生 前言 11月27日,灰度首席執行官BarrySilbert在推特發了一條簡短的推文“Okay,itistime”,隨后引起市場熱議.
1900/1/1 0:00:00摘要 標普道瓊斯指數有限公司將在2021年推出加密貨幣指數,比特幣創出歷史新高,將吸引更多金融機構入場.
1900/1/1 0:00:00來源:澎湃新聞 記者:葉映荷比特幣大事記 來了!11月的最后一小時,比特幣價格突破歷史最高值!11月30日晚間,比特幣新聞資訊網Coindesk價格顯示.
1900/1/1 0:00:00去年10月,區塊鏈成為國家戰略,各省市搶抓機遇,積極布局。今年4月,區塊鏈被納入國家新基建范疇,明確了區塊鏈在產業中的落地前景,也進一步引導了區塊鏈生態共建的訴求.
1900/1/1 0:00:00我翻開這歷史的一頁,看到了周期性波動的秘密,仿佛握住了時間的脈搏,財富的命根子。本文可以當作一次對過往歷史的簡單總結和未來走勢的預估。本文會闡述比特幣的周期性和此次牛市的高點.
1900/1/1 0:00:00