一旦51%攻击在真实场景中成为成熟的攻击手法,所有非大型公链和拥有一堆小型公链货币的人都需要小心了。
作者李伟信
1月8日,针对51%对ETC的攻击,慢雾科技联合创始人余弦表示,没有经过真实攻击洗礼并保持进化的公链不是安全的公链。
顺便说一句:一旦51%攻击在真实场景中成为成熟的攻击手段,所有非大型公链和有一堆小型公链货币的人都需要小心了。
你会成为下一个51%攻击的目标吗?
慢雾技术聚焦区块链生态安全。除了拥有自己的技术、安全和开发团队,它还与行业内的其他机构密切合作,共同构建区块链生态安全。余弦告诉耳朵财经:“你一个人不可能监控整个区块链的生态安全。”
30安全研究员彭之娘博士也表示:“一个公司投入足够的人力物力去监控所有的公链是非常辛苦的。”但是,他提到,“当51%的攻击发生时,网络中的参与节点可以感知异常。”
通过与区块链威胁情报合作,部署自己的完整节点,并借助开放的区块链浏览器与交易所保持密切联系,慢雾建立了一个广泛的框架。当区块链出现异常现象时,它能保证慢雾及时接收信息并给出预警。
余弦表示,如果出现连续的回滚块,所有节点的转移记录突然出现新的高度,就可以判断出现了异常。
这次ETC有51%的攻击,1月7日第一次被慢雾预警。当慢雾得知ETC出现异常后,立即启动重点监控,交叉核对数据。
但由于要比对的数据量巨大,时间紧迫,虽然慢雾心里很有信心ETC被攻击了51%,但在数据比对未完成,ETC官方发布“没问题”声明的情况下,慢雾还是能在自己的社区发布公告称:“以太坊经典(ETC)疑似被攻击了51%,很多区块已经回滚。”余弦说,“我们只是在自己的社区发布了一个公告,但我们没有想到会有这么大的影响。”
1月8日,余弦说:所有非大型公链和拥有一堆小型公链货币的人都需要小心。
通过相关排名,你会看到无数的公链。能称得上大型公链的很少。余弦耳金融解释说,他所指的非大型公共连锁店是那些排名不是很低,但不在名单顶端的连锁店。“对接小公链币”是指币在交易所公链上。余弦说,“ETC排在第18位左右,ETC上有130多个交易所。”
彭忆娘说,“51%的攻击是比较简单的攻击。许多数字货币采用POW共识算法。在这种算法下,当攻击者控制了全网51%以上的计算能力时,他就可以控制全网的内容,甚至改变这个链条的历史。”
目前区块链处于熊市,一些公链资金投入少,计算能力低。这个时候攻击他们,很容易收集到51%的计算能力,成本低。当区块链迎来牛市时,这些公链平台货币的币价会有升值空间,前期攻击获得的大量货币会给自己带来巨大的收入。
对于利益驱动的攻击者来说,往往会选择这样的公链作为攻击目标。“只要不是以破坏区块链生态为目的,而是以获取利益为目的,攻击者往往会选择这样的公链。”余弦说。
彭芝娘说:“不是说大型公链不会被攻击,只是攻击起来比较贵,一般攻击公链成本低。”
除了市值排名,还要看这个公链的共识算法。当共识算法不同的公链受到51%的攻击时,会面临不同的治理困境。
余弦说共识算法不能一概而论,要根据公链来分析。对于使用DPOS共识算法的EOS,当受到51%的攻击时,只要稳定21个超级节点,整个EOS生态不会受到太大影响;对于采用POW共识算法的ETC,当遇到51%攻击时。这需要整个社会的共同努力。
去年11月,360发表了一篇文章《条条大路通罗马,实现数字货币双花攻击的几种方法》,其中360详细介绍了双花攻击的几种类型,包括51%由共识机制漏洞引起的攻击。
按照常识,知道自己的漏洞和51%攻击原理,就可以自我修复,从而达到预防的目的。
但是对于区块链这种特殊的东西,常识不起作用。彭芝娘告诉耳朵财经,51%攻击和
非不可防范,但是当你采取防范措施,比如规定区块不可回滚时,公链就没有那么去中心化了。而余弦认为,共识算法是一个社区的信仰,有的人就坚持信仰POW,不会轻易改变它。
公链能做的,似乎只有在受到51%攻击时,联合社区、交易所等来积极应对。
余弦说,在瑞波币受到攻击时,它的做法就很好,“瑞波币通过检测自己的情况,当发现异常后,坦然通报自己的情况,在社区内发出公告,并且及时通知了交易所,保证自己的币不会被交易所下架。”
“也可以改变自己的POW哈希算法,在去年比特币黄金受到攻击后,它就改变了自己程序中的一些POW哈希算法的参数,让攻击者不容易买到那么大的算力。”彭峙酿说。
对于ETC受到51%攻击这件事,余弦认为不是一件坏事。很浅显的来说,这次攻击让很多人知道了“ETC”,“只有你有价值,才会来攻击你”。
另外,余弦说:“带有工程属性的事物,早期一定会有很多bug,成熟的公链内部会有很多测试网,来保证功能改进并修补漏洞。对这种非大型公链来说,当它们受到攻击时,开发人员就进行修补,然后得到升级。”
ETC面对这次51%攻击,并没有惊慌失措,而是以一种坦然的、积极的态度迎接它,整个社区团结一致,形成了“不破不立”的向上感。
对于易遭受51%攻击的非大型公链来说,尽管可能无法防范,但是可以在发生之际,积极对抗。
标签: 2022