欢迎这位怪蜀黍来到《区块链入门到实战(16)之区块链 – 防范攻击 - 大码王 - 博客园》

关闭页面特效

 


接下来讨论比特币系统中,三种不同类型的可能攻击

竞态攻击

比特币交易,需要被写入区块链才有效。作为一个攻击者,你可以把相同的比特币发给不同的卖家,可能需要使用2台不同的机器。如果卖家没有等到付款被确认,就发货了,卖家就拿不到付款。防范这种攻击的方法是,卖家至少要等待一个块的确认后才发货,2个卖家都等到付款被确认,其中有一个付款交易确认会失败。

芬尼攻击

芬尼攻击是双重支付攻击的的变种,这种情况下,攻击者是矿工。矿工用第一笔交易挖掘了一个区块,但是不释放,接着用同一个比特币发起第二笔交易,然后释放出预先挖掘的区块。显然,第二笔交易最终会被其他矿工拒绝,但这需要一段时间。为了降低这种风险,卖方在发货前也要等待交易确认,对于金额较高的交易,应该多等待几个区块确认。

51%算力攻击

在前面章节中介绍过,区块链分叉时,会保留最长的分支,废弃较短的分支。然后所有矿工会往最长的分支继续添加区块。

假设有一个矿工,有意把区块链分叉,创建了一个新分支。如下图所示:

图

现在其他人都在原分支上添加,他一个人在自己的分支上添加,2个分支开始竞争,谁增长得快,谁就会保留,只要攻击者的算力比剩下的其他人强,即超过全网的51%,他就会获胜。

这样拥有51%算力的人,就可以随意改写区块链。不过获取超过全网51%的算力是非常昂贵的。

 posted on   大码王  阅读(426)  评论(0编辑  收藏  举报
编辑推荐:
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
阅读排行:
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· AI技术革命,工作效率10个最佳AI工具

成都

复制代码

喜欢请打赏

扫描二维码打赏

了解更多

点击右上角即可分享
微信分享提示

目录导航