区块链 防范攻击

接下来讨论比特币系统中,三种不同类型的可能攻击

竞态攻击

比特币交易,需要被写入区块链才有效。作为一个攻击者,你可以把相同的比特币发给不同的卖家,可能需要使用2台不同的机器。如果卖家没有等到付款被确认,就发货了,卖家就拿不到付款。防范这种攻击的方法是,卖家至少要等待一个块的确认后才发货,2个卖家都等到付款被确认,其中有一个付款交易确认会失败。

芬尼攻击

芬尼攻击是双重支付攻击的的变种,这种情况下,攻击者是矿工。矿工用第一笔交易挖掘了一个区块,但是不释放,接着用同一个比特币发起第二笔交易,然后释放出预先挖掘的区块。显然,第二笔交易最终会被其他矿工拒绝,但这需要一段时间。为了降低这种风险,卖方在发货前也要等待交易确认,对于金额较高的交易,应该多等待几个区块确认。

51%算力攻击

在前面章节中介绍过,区块链分叉时,会保留最长的分支,废弃较短的分支。然后所有矿工会往最长的分支继续添加区块。

假设有一个矿工,有意把区块链分叉,创建了一个新分支。如下图所示:

图

现在其他人都在原分支上添加,他一个人在自己的分支上添加,2个分支开始竞争,谁增长得快,谁就会保留,只要攻击者的算力比剩下的其他人强,即超过全网的51%,他就会获胜。

这样拥有51%算力的人,就可以随意改写区块链。不过获取超过全网51%的算力是非常昂贵的。