以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

2 萬美元就可以對以太坊經典雙花攻擊?沒那么簡單_ETC

Author:

Time:1900/1/1 0:00:00

圖片來源于網絡

最近幾天,知名公鏈項目ETC疑似遭到51%攻擊,國外交易所Coinbase,Coincheck,和bitFlyer均稱已監測到ETC鏈上多個塊高度存在雙花交易(DoubleSpending),并暫停了ETC的存取操作。

據區塊鏈安全公司PeckShield最新數據顯示,在01月05日到01月08之間,ETC鏈上至少有15次疑似雙花交易,共計損失ETC219,500枚,價值約110萬美元。

根據crypto51.app數據,攻擊ETC的每小時成本是4,528美元。有消息稱,黑客此次實施51%攻擊的成本約兩萬美元,而攻擊者在4個小時內,用超過51%算力雙花了至少4筆總計54200個ETC,價值約27萬美元。這樣算來,黑客此次雙花攻擊ETC的攻擊收益超過了10倍。

匿名買家在Gem平臺斥資862 ETH批量購買9只BAYC NFT:金色財經消息,據Etherscan數據顯示,匿名賣家(地址為0xf8c9cf133252a1a0b2c4b527381eaa94eaef62a6)今日在Gem平臺批量購買9只BAYCNFT,共花費862.69ETH。[2022/3/19 14:06:27]

事實真是如此嗎?

如果按照這個邏輯,同樣引用crypto51.app數據,就會發現,雙花攻擊BTC每小時285,244美元成本,ETH是99,349美元成本。就算是攻擊BTC網絡,四小時也就一百萬美元,這對于市值高達700億美元的BTC而言,51%攻擊的成本也著實低了些,很難不讓人有所懷疑。眾所周知,大型區塊鏈網絡之所以很穩固,原因就在于作惡的成本非常高,比如,竊取私鑰的成本,實施雙花攻擊的成本,高到近乎不太可能發生。

哥倫比亞金融監管機構批準一項為期12 月的加密貨幣試點計劃:7月25日消息,哥倫比亞金融監管機構Superfinanciera最近批準一項為期12個月的試點計劃,該計劃將允許哥倫比亞人通過Movvi和Bitpoint進行提現和提現。該平臺的用戶將能夠使用哥倫比亞比索或加密貨幣進行交易、轉移和操作。(dailyhodl)[2021/7/25 1:14:38]

crypto51.app數據:各大公鏈實施攻擊所需成本

那么,ETC遭雙花攻擊的成本到底該怎么算呢?

要對一條鏈進行51%攻擊其實很簡單,你擁有超過一半的總算力(Hashrate)就行了。要想得到這51%的算力,有兩種辦法。一種是說服一半的現有礦工跟你走,把礦機都交給你。這個操作起來不太容易,因為礦工是分散的,很難說服他們放棄挖礦的確定收益,來博取雙花攻擊的不確定收益。而且關鍵問題是,一旦雙花攻擊成功很可能造成幣價大跌,砸了他們的長期飯碗,這樣做無異于引火自焚。還有一種辦法是拉來新的算力并超出現有算力的一倍之上。比如,現有ETC的算力是8TH/s,你拉來8.1TH/s算力就可以攻擊ETC了。那么,到哪里去找這新的算力?最簡單易行的辦法是去租。例如有一個NiceHash網站(www.nicehash.com),你出錢就可以租到算力任由你支配。

Layer2 DAO基礎協議Metis官宣上線Polis的MVP版本:據官方消息,美東時間7月20日12:00,總部位于加拿大多倫多的Layer2?DAO基礎協議Metis宣布中間件系統Polis的MVP版本正式上線。Polis原意是古希臘的自治城邦,在Metis的生態系統中,Polis將成為開發者上線和管理Web3應用的中心。最新上線的MVP版本可以方便開發者管理智能合約,管理交易和用戶認證,后續上線版本將實現智能合約模版調用,一鍵部署發布,以及與現有Web2前端應用集成等功能,方便不熟悉智能合約的開發者輕松移植到Web3世界。[2021/7/21 1:06:36]

好了,假設我們從NiceHash來租算力攻擊ETC,那么需要多大的預算?

首先,51%攻擊不是幾個小時就能搞定的,至少需要數天時間。PeckShield監測到,此次ETC攻擊發生在四天時間內,多次的數據回滾超出100區塊。鏈上數據只顯示了成功的攻擊,實際上會有多次失敗的嘗試鏈上看不到,還可能在攻擊前需要進行幾天的調試準備。

BTC合約多空持倉人數比為1:1.2 多空持有人數均衡:據庫幣合約平臺KuMEX大數據顯示,截止4月23日,BTC合約多空持倉人數比約為1:1.2,永續合約基差8.84美元。BTC合約持倉總量2,040,641, 24h交易量31,043,527USD 。分析師表示,BTC合約多空持倉人數比為1:1.2,多空持方勢均力敵,永續合約基差范圍進一步縮小,市場交易信心稍有回暖。KuMEX是庫幣團隊自研打造的合約平臺,一直保持公開透明的運營理念,努力讓每一筆交易都變得更簡單。[2020/4/23]

所以,攻擊者至少在四天的時間內,一直持有這些礦機不斷嘗試進行攻擊。我們就按4天計算,4,528x24x4=434,688美元。這還是此次實施ETC51%攻擊的保守成本估計。到目前為止,攻擊者的收益并沒有10倍那么夸張。

那么問題來了,攻擊BTC是不是也可以這么干?答案是不能。因為NiceHash市場不夠大,沒法租到足夠大的算力。上圖最后一欄是Nicehash-able,說的是攻擊一個區塊鏈,有百分之幾的算力可以在NiceHash上租到。我們可以看到能100%租到,可攻擊的最大的鏈就是ETC。

如果一定要玩把大的,就要攻擊BTC怎么辦?只能買礦機自己搭網絡。BTC今天(01月08日)的算力是40.3EH/s,假如我們采用比特大陸的AntminerS9礦機(14.0TH/s,售價約400美元),成本是40,300,000/14x400

1,151,428,571美元。大批量購買礦機可能會有一些折扣,但把這些礦機安裝到數據中心也需要大約20%的費用,這里兩者抵消都不算。BTC出塊慢,進行51%攻擊需要的時間也就更長,我們假設需要7天。S9功耗是1.35千瓦,電費按較低的3美分每千瓦計算,40,300,000/14x1.35x24x7x0.03=19,585,800美元。那么攻擊BTC的總費用為1,171,014,371,超過11億美元。所以,對BTC實施雙花攻擊近乎于不可能。

從以上分析不難看出,51%攻擊的門檻并不低,尤其是攻擊BTC或ETH等主流的數字貨幣,天價成本高到幾乎不可能。不過,攻擊ETC這樣相對較小的鏈還是可行的,事實上也已經發生過多次,PeckShield在此提醒廣大用戶,只有足夠大的主鏈才足以完全避免51%攻擊,因此持有分叉后的小幣種應加以謹慎堤防遭雙花攻擊的可能。

本文來源于非小號媒體平臺:

PeckShield

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3627105.html

以太坊ETH

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

安全公司揭秘ETC51%算力攻擊的來龍去脈

下一篇:

安全公司:2018年區塊鏈全生態典型安全事件盤點

Tags:ETCBTCASHHASHPETCKBTC價格Twister CASH SYSTEMEHASH

以太坊最新價格
Dexon聯合創始人:并沒有拋售DXN;Cobinhood沒有破產_DEX

Dexon聯合創始人黃偉寧在采訪時就“Cobinhood破產”“拋售Dexon”等傳聞回應表示:1.并沒有拋售Dexon,5月20日DXN跌破0.02美元是由于當時交易量不到5萬.

1900/1/1 0:00:00
DeFi前景展望:它會是未來“代碼世界”的主宰嗎?_DEF

通證通研究院×FENBUSHIDIGITAL聯合出品文:宋雙杰,CFA;王新剛 特別顧問:沈波;Rin 導讀 2018年8月.

1900/1/1 0:00:00
深大通被立案調查:一季度區塊鏈技術投入不足20萬_區塊鏈

昨日晚間,深大通披露了公司及實控人被證監會立案調查的公告。公告顯示,此次被立案調查起因深大通及實際控制人在證監會依法履行職責過程中未予配合,涉嫌違反相關證券法律、法規.

1900/1/1 0:00:00
火幣全球站關于Prime Lite全面升級為FastTrack的公告_STT

尊敬的用戶: 火幣全球站于新加坡時間5月9日正式推出火幣優選通道極速版,相比HuobiPrime.

1900/1/1 0:00:00
火星一線 | 灰度獲批準發行首個ETH信托基金_區塊鏈

火星財經APP一線報道,灰度投資公司宣布其產品GrayscaleEthereumTrust已獲美國金融業監管局批準,可發行符合條件的股票,成為了首個與ETH掛鉤的公開上市證券.

1900/1/1 0:00:00
Facebook也要發幣,社交們巨頭備戰加密貨幣領域_BOOK

據BBC消息,作為全球最大的社交巨頭Facebook計劃在2020年正式推出自己的穩定幣,這家社交媒體巨頭希望在今年年底之前開始測試其加密貨幣,該貨幣已被內部稱為GlobalCoin.

1900/1/1 0:00:00
ads