极客视点
极客时间编辑部
极客时间编辑部
113231 人已学习
免费领取
课程目录
已完结/共 3766 讲
2020年09月 (90讲)
时长 05:33
2020年08月 (93讲)
2020年07月 (93讲)
时长 05:51
2020年06月 (90讲)
2020年05月 (93讲)
2020年04月 (90讲)
2020年03月 (92讲)
时长 04:14
2020年02月 (87讲)
2020年01月 (91讲)
时长 00:00
2019年12月 (93讲)
2019年11月 (89讲)
2019年10月 (92讲)
2019年09月 (90讲)
时长 00:00
2019年08月 (91讲)
2019年07月 (92讲)
时长 03:45
2019年06月 (90讲)
2019年05月 (99讲)
2019年04月 (114讲)
2019年03月 (122讲)
2019年02月 (102讲)
2019年01月 (104讲)
2018年12月 (98讲)
2018年11月 (105讲)
时长 01:23
2018年10月 (123讲)
时长 02:06
2018年09月 (119讲)
2018年08月 (123讲)
2018年07月 (124讲)
2018年06月 (119讲)
时长 02:11
2018年05月 (124讲)
时长 03:16
2018年04月 (120讲)
2018年03月 (124讲)
2018年02月 (112讲)
2018年01月 (124讲)
时长 02:30
时长 02:34
2017年12月 (124讲)
时长 03:09
2017年11月 (120讲)
2017年10月 (86讲)
时长 03:18
时长 03:31
时长 04:25
极客视点
15
15
1.0x
00:00/01:54
登录|注册

以太坊网络的安全漏洞“日食攻击”

讲述:杜力大小:887.63K时长:01:54
最近,由波士顿大学和匹兹堡大学的研究人员共同撰写的一篇研究论文中,描述了一个名为“日食攻击”(eclipse attack)的安全漏洞。针对此漏洞,近日以太坊网络的维护人员发布了其网络底层代码库的更新版。
据了解,日食攻击是其他节点实施的网络层面攻击,其攻击手段是,囤积和霸占受害者的点对点连接时隙(slot),将该节点保留在一个隔离的网络中。这种类型的攻击旨在阻止最新的区块链信息进入到日食节点,从而隔离节点。
研究人员发现,以太坊很容易受到日食攻击。以太坊是节点组成的网络,它是以太币这种加密货币及众多智能合约的基础,而智能合约支持其他许多数字货币和首次代币发行(ICO)。
另外,比特币网络也很容易受到日食攻击。虽然对比特币网络上的节点实施日食攻击,需要成千上万个恶意节点才能击垮一个受害者的节点,但是攻击者只需要两个恶意的以太坊节点,就能隔离和影响另一个节点。
当一次得逞的日食攻击后,不法分子就可以“征用受害者的挖掘能力,并用它来攻击区块链的一致性算法”或用来“重复支付和私自挖矿”。
此外,日食攻击还可以诱骗受害者查看不正确的以太网交易细节,诱骗卖家在交易还没有完成的情况下将产品发布给攻击者。
最后一点是,日食攻击还可以攻击以太坊合约,通过让日食节点无法看清楚区块链,从而延迟节点看清楚智能合约内部计算可能用到的各个参数的时间,这会导致不正确的智能合约输出,从而让攻击者大捞一笔。
不过,研究人员也表示,他们已经与以太坊基金会合作,给这些问题打上了补丁。同时提出了多项建议对策,以太坊的开发人员已经将它们添加到之前发布的 geth 1.8.0 中,这是在以太坊节点上运行的软件。
确认放弃笔记?
放弃后所记笔记将不保留。
新功能上线,你的历史笔记已初始化为私密笔记,是否一键批量公开?
批量公开的笔记不会为你同步至部落
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
  • 深入了解
  • 翻译
    • 英语
    • 中文简体
    • 中文繁体
    • 法语
    • 德语
    • 日语
    • 韩语
    • 俄语
    • 西班牙语
    • 阿拉伯语
  • 解释
  • 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
免费领取
登录 后留言

精选留言

由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论
显示
设置
留言
收藏
5
沉浸
阅读
分享
手机端
快捷键
回顶部