tinytracer

  • 实践
    • CTF
    • 项目实践
  • 技术
    • C++
    • 逆向与汇编
    • 区块链安全
  • 探索
    • OWASP汉化
    • SQL
    • Kali
攻击对象分析
区块链安全

区块链攻击对象分析——网络层与业务层

网络层 P2P网络 P2P网络传输会暴露双方的IP,同时每个节点的安全性参差不齐。这给了攻击者进行全网扫描发起攻击的可乘之机 日食攻击 囤积和霸占受害者的点对点连接间隙,将节点保留在一个隔离的网络中,阻止最新的区块信息进入日食节点 窃听攻击 将用户标识与IP关联以追溯用户信息 BGP劫持 边界网关协议(BGP)是互联网的关键组成部分,用于确定路由路径。使用BGP劫持技术可以误导、拦截流量,破坏共识机制、交易等各种信息 分割攻击 将区块链网络划分成两个或多个不相交的网络,形成分叉,攻击停止后,以最长的链为主链,废弃其…

2018年5月18日 0条评论 1772点热度 0人点赞 Chernobyl 阅读全文
区块链安全

区块链攻击对象分析——共识层和合约层

共识层 短距离攻击 主要影响POS机制。攻击示例如下: 攻击者购买某个商品或服务 商户开始等待网络确认这笔交易 此时,攻击者开始在网络中首次宣称,对目前相对最长的不包含这次交易的主链进行奖励 当主链足够长时,攻击者开始放出更大的奖励,奖励那些包含此次交易链条中挖矿的矿工 六次确认达成后,放弃奖励 货物到手,同时放弃攻击者选中的链条 只要此次贿赂攻击的成本小于货物或者服务费用,攻击成功 相比之下,POW机制中贿赂机制就需要贿赂大多数矿工,成本极高 长距离攻击 攻击依赖于POS中缺乏对算力的约束,此类攻击比较典型的是5…

2018年5月18日 0条评论 1829点热度 0人点赞 Chernobyl 阅读全文
区块链安全

区块链攻击对象分析——数据层与激励层

数据层 区块数据 每个节点都有自己的一份区块数据,单一或少部分节点的区块数据被篡改无法影响整个区块链的运行。 恶意信息攻击 在区块链中写入恶意信息,信息被写入区块后很难删除,面临杀毒软件、政治敏感等多方面问题。 资源滥用攻击 区块链数据随时间推移而增长,可能导致节点无法容纳数据或运转,从而使稳定运行的节点数量减少。节点越少,则越趋于中心化。若限制块大小,会导致交易时间长、通信缓慢的弊端 签名与加密方式 区块链的安全性和不可篡改性依赖于密码学,但公认的高强度加密算法可能有漏洞,而且大多数加密方式可以通过暴力破解,甚至…

2018年5月18日 0条评论 1390点热度 0人点赞 Chernobyl 阅读全文

COPYRIGHT © 2024 tinytracer. ALL RIGHTS RESERVED.

Theme Kratos Made By Seaton Jiang