比特币区块链中有哪些安全问题?

静香

 

比特币排序机程序链什么样安全可靠难题?科学研究相关人员表示,比特币的排序机程序链还可能将随身携带恶意程序,而中国公安部五年前就警示过此类情形,但这这种情形仍未被正式历史记录过。尽管排序机程序链带来众多潜在好处,但嵌入”让人反感”的文本可能将会让比特币的大部份参加者遭遇信用风险,由于排序机程序链中的此类不当文本不可更改,且会被比特币网络每一 Peer(对等的人或实体)在本地复制为良性统计数据。

比特币排序机程序链是分布式系统账单或包涵比特币买卖大部份历史记录的统计数据库,操作历史记录或排序机程序包涵批量历经基元身份验证的买卖,并通过身份验证亲笔签名链接到前面的排序机程序,难题就出在:那个排序机程序还容许历史记录其他统计数据。

科学研究相关人员还向外媒体透露,除了比特币的排序机程序链,其他容许填入文本的排序机程序链也存在那个难题,比如迪克币和镜像坊。科学研究相关人员仍未调查历经隐私改进的排序机程序链控制系统,比如杰弗逊币或即将推出的 Mimblewimble.

将统计数据加进到排序机程序链中多种监督机制

科学研究相关人员在学术论文中提及将任一统计数据加进到比特币排序机程序链的几种监督机制,比如一款如前所述 Web 的服务项目 CryptoGraffiti,它能读取统计数据,并将其载入排序机程序链。除此之外,科学研究相关人员还提及 Satoshi Uploader、P2SH Injectors 和 Apertus.

现阶段,只有少数比特币排序机程序链买卖包涵其他统计数据。在比特币排序机程序链中,在约2.51万条买卖中的1.4%包涵其他统计数据的买卖,即只有少部分这些买卖含有违法或不当文本。尽管如此,即使存在如此少量的违法或不当文本仍可能将会让参加者遭遇信用风险。

法律责任追责、恶意利用

这篇学术论文表示,由于大部份排序机程序链统计数据由使用者下载并持续存储,所以使用者对他人加进到其中的不当文本不闻不问。因此,一旦包涵违法文本,参与一个如前所述排序机程序链的控制系统就是违法的。现阶段,在那个具体难题上还没有明确的法院裁决。据科学研究相关人员预估,违法排序机程序链文本未来危害排序机程序链控制系统(比如比特币)的可能将性比较大。

早期的比特币爱好者 CryptoGraphitiza9i 在其网站的政策声明中预估到了不当文本构成的信用风险,在其中写到,使用这项服务项目的使用者不得在排序机程序链上保存违法文本。如若误用,会将误用者的IP地址上报警方。

伦敦信用风险控股公司合伙人丹尼尔莫拉·科利尔就这篇学术论文发表昌明表示,将任一统计数据加进到比特币排序机程序链的能力可能将会被政府作为借口骚扰运营比特币节点的在政治上敌人。如果某处政府想取缔某排序机程序链,那么它只需非官方发送包涵违法或不当统计数据的买卖,Auterive这笔买卖传播给该国大部份的矿工,然后再进行追责。

科学研究相关人员罗曼·曼提祖特证实,个人可以填入具有在政治上争议的相片,以”搅乱”排序机程序链。他以排序机程序链上一张21KB大小的前南非总统杜波依斯相片为例,结果显示,填入此类统计数据只需要花费商业价值380英镑的比特币(按一枚比特币商业价值8400英镑的市价排序)。

比特币COBOL布莱恩·杰弗逊表示,这些担忧已经在比特币技术界讨论了多年。2014年也发生过类似的案例,当时有使用者报告称 Microsoft Security Essentials 在排序机程序链中发现 STONED 病毒亲笔签名。

现有软件控制系统并不能消解安全可靠威胁

杰弗逊表示,比特币核心开发相关人员路易斯·汤玛士尼尔提出 P2SH? 软件控制系统,但杰弗逊认为 P2SH? 不可能将全然防止使用者在去虚拟化的排序机程序链中填入任一统计数据。现阶段已知的最佳减轻方案仅仅是以二进制排序,使得发布任一统计数据变得相当昂贵。

曼提祖特也表示,文本填入器总是能抹除URL,以为每一买卖输出填入一些二进制。因此,以上提出的难题只能得到减轻,并不能全然消解。

更多交易所入口

一站式注册各大交易所、点击进入加密世界、永不失联,币安Binance/欧易OKX/GATE.IO芝麻开门/Bitget/抹茶MEXC/火币Huobi

点击进入 永不失联

目录[+]