草根站长
老司机 路子野 随时超车
比特币区块链中有哪些安全问题?研究人员指出,比特币的区块链还可能携带恶意软件,而国际刑警组织三年前就警告过这类情况,但这这种情况尚未被正式记录过。尽管区块链带来众多潜在好处,但嵌入"让人反感"的内容可能会让比特币的所有参与者面临风险,由于区块链中的此类不良内容不可更改,且会被比特币网络每个 Peer(对等的人或实体)在本地复制为良性数据。
比特币区块链是分布式账本或包含比特币交易所有记录的数据库,操作记录或区块包含批量经过哈希加密的交易,并通过加密签名链接到前面的区块,问题就出在:这个区块还允许记录其它数据。
研究人员还向外媒体透露,除了比特币的区块链,其它允许插入内容的区块链也存在这个问题,例如莱特币和以太坊。研究人员尚未调查经过隐私改进的区块链系统,例如门罗币或即将推出的 Mimblewimble.
将数据添加到区块链中多种机制
研究人员在论文中提到将任意数据添加到比特币区块链的几种机制,例如一款基于 Web 的服务 CryptoGraffiti,它能读取数据,并将其写入区块链。除此之外,研究人员还提到 Satoshi Uploader、P2SH Injectors 和 Apertus.
目前,只有少数比特币区块链交易包含其它数据。在比特币区块链中,在约2.51亿条交易中的1.4%包含其它数据的交易,即只有少部分这些交易含有非法或不良内容。尽管如此,即使存在如此少量的非法或不良内容仍可能会让参与者面临风险。
法律责任追究、恶意利用
这篇论文指出,由于所有区块链数据由用户下载并持续存储,所以用户对他人添加到其中的不良内容负有责任。因此,一旦包含非法内容,参与一个基于区块链的系统就是违法的。目前,在这个具体问题上还没有明确的法院裁决。据研究人员预测,非法区块链内容未来危害区块链系统(例如比特币)的可能性比较大。
早期的比特币爱好者 CryptoGraphitiza9i 在其网站的政策声明中预测到了不良内容构成的风险,在其中写到,使用这项服务的用户不得在区块链上保存非法内容。如若滥用,会将滥用者的IP地址上报警方。
伦敦风险投资公司合伙人艾德里安·科利尔就这篇论文发表博文指出,将任意数据添加到比特币区块链的能力可能会被政府作为借口骚扰运营比特币节点的政治敌人。如果某国政府想取缔某区块链,那么它只需匿名发送包含非法或不良数据的交易,坐等这笔交易传播给该国所有的矿工,然后再进行追究。
研究人员罗曼·曼提祖特证实,个人可以插入具有政治争议的图片,以此"毒化"区块链。他以区块链上一张21KB大小的前南非总统曼德拉图片为例,结果显示,插入这类数据只需要花费价值380美元的比特币(按一枚比特币价值8400美元的市价计算)。
比特币贡献者戴夫·哈丁表示,这些担忧已经在比特币技术界讨论了多年。2014年也发生过类似的案例,当时有用户报告称 Microsoft Security Essentials 在区块链中发现 STONED 病毒签名。
现有解决方案并不能消除安全威胁
哈丁指出,比特币核心开发人员格雷戈里·麦斯威尔提出 P2SH? 解决方案,但哈丁认为 P2SH? 不可能完全防止用户在去中心化的区块链中插入任意数据。目前已知的最佳缓解方案仅仅是以字节计算,使得发布任意数据变得相当昂贵。
曼提祖特也表示,内容插入器总是能暴力破解标识符,以此为每个交易输出插入一些字节。因此,以上提出的问题只能得到缓解,并不能完全消除。
块链技术至今主要用于虚拟货币,主要例子是比特币系统.块链是分布式数据库,由连续块构成,包含多个信息.(多节点备份相同的数据,维持连续的交易文件).块链没有管理者,完老腔全没有中心.如果中心进行交易,最大的担心是交易的安全性.今天的编辑介绍块链及其安全机制.集中和分布交易的特点块链是分布式数据库,具有中心化的特点.以下例子是金融系统中集中型和分桥腔布型的比较.对于红色、黄色和蓝色,根据传统的金融机制,必须通过银行进行交易.然而,在采用分布式区块敏含衫链模型后,没有必要通过银行进行自主交易.(1)集中模型:1)通过银行等金融机构进行交易2)银行统一管理馀额和账号等信息3)需要提前开户并获得身份证卡.4)安全依赖于银行,需要通过各种法规和制度检查欺诈行为.(2)分布模型:1)在P2P网络上与用户交易2)地址由参与者自己管理,馀额由全球共享的分布帐簿管理3)您需要安装软件并连接到P2P网络
版权声明:本文标题:比特币区块链中有哪些安全问题?内容由互联网整理发布,该文观点仅代表作者本人,转载请联系作者并注明出处:http://www.0792jiaju.com/post/3224.html,本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。
发表评论