按关键词阅读:
公开、透明、不可篡改 , 区块链技术自诞生以来仿佛就带着碾压一切互联网技术的光环 , 被看做未来极具潜力的一项技术 , 但是区块链技术同样也存在着不可忽视的安全隐患 。 比如 , 上次文章中提及的DDOS攻击就是对区块链网络的一大威胁 。 除此之外 , 今天要说的“女巫攻击”则是对区块链网络的另一大威胁 。
本文图片
什么是“女巫攻击”?
所谓“女巫攻击” , 简而言之就是一个恶意节点伪装成多个节点进入P2P网络中 , 从而达到控制网络的目的 。 如果还不能理解“女巫攻击”的原理 , 那么请想像这样一个场景:某个网络论坛发起了一个选举投票 , 你利用自己的账号给你看好的人投了一票 , 但是因为你无法控制其他投票的人会选谁 , 所以最终结果是无法确定的 。
于是 , 为了确保自己选的人能够成功当选 , 一般人会选择怎么做?没错 , 刷票!最简单的刷票方式就是自己去注册大量论坛账号 , 为自己看好的人去投票 。 这其实就是“女巫攻击”的原理 , 尽管每个账号显示的信息都不同 , 但背后对应的控制者都是同一个人 , 而这个实际控制者就是所谓的“女巫” 。
“女巫攻击”这个名字来源于小说《女巫(Sybil)》改编的同名电影 。 电影讲述的是一个化名Sybil Dorsett的女人心理治疗的故事 。 她被诊断为分离性身份认同障碍 , 兼具16种人格 , 高度精分一枚 。
如果区块链网络中也存在一个如此“高度精分”的恶意节点 , 那么同一个恶意节点可以通过伪造ID具有多重身份 , 就如电影里的女主角可以分裂出16个身份 , 其实真实的恶意节点远比电影女主角还能分 。 于是 , 原来需要备份到多个节点的数据被欺骗地备份到了同一个恶意节点(该恶意节点伪装成多重身份) , 这时候该恶意节点就会影响到整个网络 , 数量达到一定程度后甚至可以轻易控制网络 , 这就是区块链网络中的“女巫攻击” 。
在区块链、加密货币领域中 , 女巫攻击为什么如此重要?因为有别于一般论坛上的带带风向 , 在区块链中 , 如果攻击者创建了足够数量的假身分 , 他可以用多数票压倒其他真实节点 , 进而控制区块 , 阻止其他用户进入网络 。 这时 , 如果他想要获取加密货币 , 便可以轻易地更改交易 , 或防止交易被确认 , 轻松实现“双花” 。
特别是在中心化的联盟链当中 , “女巫攻击”问题更为棘手 。 因为联盟链为了提高共识效率 , 将节点数减少在一定范围内 。 就相当于把共识机制变简单了 , 于是攻击也变得简单了 。 所以 , “女巫攻击”便成了所有区块链项目研究中 , 最先要解决的问题 。
如何防范“女巫攻击”?
既然“女巫攻击”的特点是利用一个节点伪造多重身份信息进入网络 , 那么只要提高节点入网的门槛 , 就能有效避免“女巫攻击” 。
首先 , 提高节点入网门槛的有效方法之一就是身份验证 。 就好像乘坐火车、飞机需要检票一样 , 任何节点都需要进行身份验证后才能进入网络 。 身份验证又可以分为去中心化的验证和中心化的验证 , 其中去中心化验证是指当一个节点要进入网络时 , 需要网络当中已经存在较长时间或者信誉较高的多数节点进行共同验证 , 并达成共识 。 中心化的身份验证就是通过可靠的第三方节点对每一个新加入的节点进行身份验证 , 从而保证网络免受“女巫攻击” 。
另一种防范“女巫攻击”的方法是提高恶意节点进行“女巫攻击”的成本 。 在区块链的世界里 , 这种解决方法通常通过各种“共识机制”来实现 。 常见的工作量证明(PoW)、股权证明(PoS)等共识机制 , 都是为了解决这样的问题而产生的 。 原理上 , 它是为了增加攻击的成本 , 让攻击行为变得无利可图 。
【区块链|了解这种攻击手段,能有效减少黑客对区块链网络的骚扰】
稿源:(链得得APP)
【】网址:http://www.shadafang.com/c/hn091091BT2020.html
标题:区块链|了解这种攻击手段,能有效减少黑客对区块链网络的骚扰