比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

區塊鏈:分析:區塊鏈是否真如我們想象的那般安全?

Author:

Time:1900/1/1 0:00:00

來源:Medium

翻譯:頭等倉_Saline?

“《麻省理工科技評論》的一篇文章《曾被譽為不可破解的區塊鏈如今正遭受黑客攻擊》已舉例證明,如今區塊鏈已成功被黑客攻破。因此我認為,隨著區塊鏈技術變得更易于人們使用,安全性將很可能成為區塊鏈落地方面的一個重點問題,那些頻繁與區塊鏈打交道的領頭公司應更加注意。區塊鏈在不同商業領域應用的越多,就會有越多的人意圖發現其漏洞并加以利用。?”

在探討為什么區塊鏈不像大家認為的那樣安全之前,首先來概述下這項技術所基于的一些概念和機制。

通過模糊及加密實現安全性

在保護任何東西時,人們通常運用模糊及加密這兩種方式來實現安全性。

分析:螞蟻礦機S19Pro性能略優于神馬礦機M30S+ 但后者更為穩定:BitMEX Research在對比兩款礦機MicroBT旗下神馬礦機M30S+和比特大陸旗下螞蟻礦機S19Pro的性能指標后發現:1.在測試期間(過去三天)內螞蟻礦機S19Pro的平均算力為110.7TH/s,比官方宣傳水平(110TH/s)高出0.6%。神馬礦機M30S+的平均算力為98.1TH/s,比宣傳水平(100TH/s)低1.9%。另一方面,神馬礦機M30S+礦機更為穩定;2.就能效比而言,兩款礦機均表現良好。神馬礦機M30S+礦機能效比為34.4J/TH,螞蟻礦機S19Pro的能效比29.7J/TH;3.就礦機散熱效果而言,在較礦機出風口約15厘米距離的垂直于主要氣流的位置上,螞蟻礦機的平均溫度為45.9°C,較神馬礦機礦機低10°C左右。這可能是由于螞蟻礦機功耗較低或其散熱效果更好。4.就礦機啟動時間而言,在5次嘗試下,螞蟻礦機在大約4分鐘之內就達到了目標算力,而神馬礦機礦機大約花費了27分鐘。[2020/8/18]

在日常生活中,人們通常對模糊的概念最為熟悉。此概念包括隱藏信息,不讓除了需要知道該信息以外的人知道。比如將純文本密碼文件隱藏在計算機的遠程文件夾中,其他人很難發現自己能夠訪問你的計算機。但這種通過隱藏實現安全性的方法不是那么經常用了。其原因很簡單:秘密總是有辦法被發現的。

分析:BitMex交易員因杠桿交易面臨清算風險:在全球資產類別暴跌期間,加密貨幣投資者正從杠桿負面效應中吸取慘痛教訓。自3月6日以來,比特幣價格跌超15%,全球最大比特幣衍生品交易所BitMex已有數千名交易員面臨清算。根據Skew數據,周日BitMex交易平臺遭遇三個月來最大規模的比特幣清算。TokenAnalyst.io數據顯示,過去24小時內該交易所已清算逾1.9億美元。BitMex為期貨合約提供高達100倍的杠桿率,當交易惡化時,借入資金的用戶面臨保證金追繳通知并最終可能導致頭寸清算的風險。Coin Metrics聯合創始人Nic Carter稱,由于杠桿率較高,實際損失或達到2200萬美元。近幾個月來,比特幣經歷了與股票走勢同步的時期,部分原因是投資于這兩個行業的基金調整了持有量。倫敦數字資產公司Bequant研究主管Denis Vinokurov稱,“這點很重要,它也表明了加密市場的機構化程度,同時也表明一個市場的流動性緊縮可能會對其他市場產生蔓延性影響。股市的流動性事件可能會轉化為加密市場流動性狀況的惡化,因為市場參與者將被迫調整其投資組合,并處理保證金追繳通知,替代資產不太可能被優先考慮。”(彭博社)[2020/3/10]

而加密則是將信息位置公開,但對數據進行加密,只有擁有解密密鑰的人才能訪問。

分析 | CoinDesk分析:BTC創8個月來新高、百日均線和200日均線首現金叉均加強看漲:CoinDesk分析認為,今日早些時候BTC一度創下8個月以來高點6964美元,同時自2015年以來,行情圖表上首次出現100日均線和200日均線牛市交叉點(金叉),這進一步加強了長期看漲觀點。但除此之外,由于14天相對強弱指數(RSI)目前處于超買狀態,因此在下一個阻力位7411美元(2018年9月高點)之前可能會出現價格回調。若價格回調,歷史性強勁的30日均線(目前為5450美元)或會為其提供支撐,推動價格逆轉。此外,除非BTC價格跌至200日均線(4405美元)下方,則持續看漲。[2019/5/11]

加密的最早用例之一可以追溯到古羅馬時代,那時古羅馬人利用字母移位的方式來發送軍事信息。打個比方,如果將字母移位數設為3,則單詞“hello”可以用“khoor”來表示。因此,重要消息被如此編碼后,就可以放心交由不知道該n值的信使發送。就算這個信使被半途截獲,敵方得到了該消息,也不知道該如何破解。放在如今,要破解這個代碼似乎很容易,但在古代,這種方法是當時加密技術的巔峰。不過如今的加密函數要復雜得多,人們可以運用各種機智巧妙的方法來生成幾乎牢不可破的代碼。

分析 | coindesk分析:BTC或將形成三角形突破:據coindesk分析,截至發文,Bitfinex上BTC價格為6440美元。技術上看, BTC在6400美元以上的窄幅區間交易,但橫向交易可能很快就會讓位于漲勢。而其中,6823美元是一個關鍵的阻力位。目前BTC走勢形成了一個尚待突破的上升三角形。在日線圖上,BTC已經清除了從7月高點回落的趨勢線,5天和10天EMA開始上漲,這有利于多頭,且多個技術指標反映出積極地信號。因此三角形突破的前景很高,一旦形成突破,將延續反彈行情,并上漲至6800美元上方。[2018/10/18]

區塊鏈就是使用了某一種信息加密方法,即哈希函數。加密的數據區塊被記錄在區塊鏈中,只有那些擁有正確密鑰的人才能訪問鏈中的各個區塊。

隨機性

隨機性是所有加密函數的一個非常重要的方面。加密函數嚴重依賴于隨機數據生成。隨機生成的數據或種子不依賴于任何人,而由計算機創建。由于必須知道隨機種子才能解密哈希,因此這使得加密函數更難以被破解。

Coinness分析:BTC日線持續向好 短期有回調需求:據Coinness作者List分析,BTC經過小幅上揚,日線上MACD綠色柱體變長,進一步確定了金叉信號;且已觸及布林帶中軌($7783),強勢突破后將進一步確認BTC會漲至50日均線($8498)附近。但小時圖的走勢短期并不樂觀,BTC在創新高的同時,MACD和RSI指標已經開始走平,很大概率會出現回調,回調的可接受范圍在小時線的布林帶下軌約$7602附近。[2018/6/4]

計算機中隨機生成的數據為區塊鏈提供支持。為使數據更安全,隨機字符串會被附加到區塊數據中,然后該區塊再被添加到公共賬本中。從表面上看,這種方法好像很不錯。使用隨機字符串生成器似乎無懈可擊,可大大降低區塊鏈被黑客攻破的幾率。

然而,由于這些隨機數據由計算機生成,這就引出了一個問題,它們并不是真正隨機的。機器不像人類那樣有隨機性的概念。計算機反而是使用公式來生成“隨機”數據。它們遵循一個能夠產生分布均勻的隨機字符串的公式,在我們看來,它們似乎是隨機值。但實際上,隨機性只是我們的一種幻想罷了。無論這一公式有多么完美,由公式產生的隨機值永遠不會做到真正隨機。數學函數只能產生經計算的值。

這一事實對區塊鏈來說并不是一個好預兆。隨機性漏洞在黑客社區中人盡皆知,且已被多次利用以發起攻擊。

那怎樣才能夠實現真正的隨機性?我們可以自然生成隨機值而非通過數學公式嗎?我敢說,即使在自然界,也沒有什么是真正隨機的。任何事情,即使是亞原子粒子間看似隨機的相互碰撞,都是可以預測的。

哈希

哈希的工作原理這里就不多加贅述了。對哈希函數不甚了解的用戶可以去維基百科搜索查看。它概述得十分到位。

區塊鏈通過大量使用哈希來對區塊進行加密,經加密的區塊會被添加到公共賬本中。一個區塊在被添加到區塊之前,必須經過以下流程:

1.使用哈希函數對新區塊中的數據進行加密。

2.向步驟1的加密區塊添加隨機數據。

3.將步驟2的合并數據進行再哈希。

4.將步驟3的哈希值與難度級別進行對比。如果不達標,則更改步驟2中的隨機字符串,然后重復以上步驟。

5.當最終哈希值達標,該區塊就會被添加到鏈上及公共賬本中。

盡管這些步驟十分安全,但哈希通常存在兩個問題:沖突和暴力破解。

哈希函數之所以會發生沖突,是因為它總是會產生固定長度的輸出。一個256位的哈希函數總是會產生長度為256個字符的輸出。因此,經加密的信息最終的長度都為256個字符。無論是對單詞“hello”進行哈希計算,還是對整本百科全書進行哈希計算,得出的哈希值雖然各不相同,但長度都為256個字符。

因此,哈希函數沖突指的是兩個或多個字符串映射為相同的256哈希值。盡管256位字符串的排列組合非常多,但仍然存在映射到相同哈希值的情況。此外,文本數是無限的,你可以通過在字符串的末尾添加一個“a”,以將它與其他文本區分開來。因此,每個經過哈希函數的字符串與其他字符串存在無限次的沖突。這就意味著,你甚至無需知道原始字符串,只需從與原始字符串擁有相同哈希輸出的無數個字符串找出一個,即可破解加密或制造安全漏洞。

另外,用暴力破解哈希值其實很常見,尤其是在字符串較短的情況下。如果你擁有一個長度為n個字符的加密哈希值,另外擁有一本涵蓋了所有長度為n個字符的哈希值的預填充字典,那么你就可以輕松破解這個加密哈希值。或者你也可以從長度為1的字符串開始計算,算到n,并將輸出與加密值進行對比。如果得出結果相匹配,就可以知道原始字符串的值。通過長時間運行一臺算力強大的計算機,你可以預填充擁有n字符的較大哈希值。

《麻省理工科技評論》的一篇文章《曾被譽為不可破解的區塊鏈如今正遭受黑客攻擊》已舉例證明,如今區塊鏈已成功被黑客攻破。因此我認為,隨著區塊鏈技術變得更易于人們使用,安全性將很可能成為區塊鏈落地方面的一個重點問題,那些頻繁與區塊鏈打交道的領頭公司應更加注意。區塊鏈在不同商業領域應用的越多,就會有越多的人意圖發現其漏洞并加以利用。

不管區塊鏈看起來多么安全,都無法阻擋黑客。沒有什么能夠阻擋黑客。這是因為該技術所基于并構建的某些概念并不像大多數人想象的那樣安全。如上文所述,哈希和隨機字符串生成器都存在缺陷。

雖然隨機字符串生成器缺乏真正的隨機性,以及哈希函數可能出現沖突和暴力破解,這些現在聽起來可能有些牽強,但隨著將來計算機算力得到顯著提高,人工智能得到普遍應用,量子計算飛躍發展,以及機器成本的下降,如果有充足的資源,破解一條區塊鏈并非天方夜譚。

就像其他基于密碼學的技術一樣,它越流行,就會被找出越多的安全漏洞。

Tags:區塊鏈BTCCOINCOI區塊鏈專業就業前景BTCG價格BTSCOINRPICoin

比特幣價格
數字貨幣:朱民對話格林斯潘:國家貨幣和央行權威不需“數字貨幣”來執行

來源:財經網 11月12日,一場精彩紛呈的對話在以“不確定時代的變與不變”為主題的“《財經》年會2020:預測與戰略”上演.

1900/1/1 0:00:00
比特幣:億萬富翁Mike Novogratz:有價值的東西才會有泡沫 加密革命是真實的

據CCN報道,加密市場可能沒有像許多人希望的那樣快速增長,期間還出現了一些意想不到的波折。盡管如此,相較于兩年前,今天的區塊鏈行業更加成熟.

1900/1/1 0:00:00
DAI:MakerDAO的MCD:帶來哪些改變?

在DeFi領域,MakerDAO是很有影響力的項目。它通過去中心化的方式生成了穩定幣Dai。而Dai是迄今為止DeFi中使用最廣的去中心化穩定幣。Dai一直由ETH超額抵押產生.

1900/1/1 0:00:00
比特幣:被“黑洞”吸走的比特幣,BTC實際總量已少于2100萬

比特幣的白皮書最近剛滿11歲,其內容非常簡潔,而論文中關于供應量的內容只是略帶提及:“一旦預定數量的比特幣進入流通,激勵機制就可完全轉變為交易費用,并且完全沒有通貨膨脹.

1900/1/1 0:00:00
比特幣:比特幣持倉周報 | 規模最大的這類賬戶已開始“提示風險”

本文來源:小蔥區塊鏈 11月9日,CFTC公布了最新一期的CME比特幣期貨周報,在這一統計區間內比特幣行情一直保持平穩,因此本期持倉周報也展示出了上一輪劇烈波動后的盤整修正階段市場情緒的變化.

1900/1/1 0:00:00
DIN:全球首個CBDC,突尼斯的逆襲

11月7日,據俄羅斯國家通信社塔斯社報道,突尼斯央行已經推出本國貨幣Dinar的數字版本“E-Dinar”,成為了全球第一個發行中央銀行數字貨幣的國家.

1900/1/1 0:00:00
ads