区块链如何被攻破:去中心化网络的攻击方式解析

Author logo
Patrick Dike-Ndulue
Post image

核心洞察

本文探讨了区块链网络可能遭受的多种攻击方式,指出尽管区块链比中心化数据库更安全,但仍易受到如 51% 攻击、双花、女巫攻击、自私挖矿、智能合约漏洞和私钥盗取等威胁。通过真实案例,文章展示了这些攻击对小型项目的巨大财务损失。结论认为,安全防护不断进步的同时,攻击手段也日益复杂,持续警惕与创新是保障区块链安全的关键。

区块链是一种分布式账本数据库,在信息存储和交易方面比中心化数据库更可靠。但即便如此,区块链同样可能被攻击,而且攻击事件频繁发生。针对去中心化网络的攻击方式多种多样,但大多数都集中在利用共识机制的漏洞和争夺区块链算力。黑客可借此篡改账本数据、制造混乱并盗取加密货币。

本文将带你了解区块链常见的攻击方式及其主要威胁。

51% 攻击

51% 攻击是区块链面临的主要威胁,主要针对采用工作量证明(PoW)共识机制的网络。

攻击原理

其核心在于控制超过 50% 的全网算力。类似于持有公司控股权,可以随意决策。在区块链中,掌控 51% 算力就意味着对网络拥有绝对控制权。

一旦攻击者掌控了超过一半的挖矿算力,就能重新排序交易、撤销交易确认,甚至阻止其他矿工挖矿,导致网络混乱甚至瘫痪。此外,还可暗中进行双花攻击,即重复花费同一笔加密货币。
 

攻击者如何获得如此强大的算力?常见方式包括租用大量挖矿设备、控制甚至自建矿池,或通过恶意软件操控挖矿僵尸网络等非法手段。

是否值得冒险?

对于像比特币这样的大型区块链,节点众多且挖矿和电力成本极高,实施此类攻击几乎不可能且代价巨大。但对于小型项目,这类威胁并不罕见。

曾遭受 51% 攻击的网络包括 ZenCash (ZEN)、Litecoin Cash (LCC)、MonaCoin (MONA)、Verge (XVG) 和 Bitcoin Gold (BTG)。

真实案例

实施 51% 攻击后,攻击者可利用协议的所有漏洞,但通常目标是双花。

2018 年,ZenCash (ZEN) 网络遭遇攻击,黑客通过双花两笔共 13,000 和 6,600 ZEN 的交易,获利 55 万美元。此次攻击持续了 110 个区块、4 小时,网络损失约 3 万美元,相较被盗金额微不足道。

另一个例子是 Ethereum Classic,2020 年黑客三次发动攻击,租用 NiceHash 的算力。7 月至 8 月期间,ETC 算力骤降,攻击者租用的 GPU 算力超过全网 51%,实现了超 100 万 ETC(当时价值超 900 万美元)的双花。

租用算力的成本高达数十万美元,具体“利润”难以统计。类似案例还有不少。

双花攻击

双花问题早在区块链和加密货币出现前就存在。

本质上,当你用一项资产交换另一项时,如果交易未即时完成,仅凭承诺,未来就有可能无法兑现。

理论上,你可以向两三个交易对手出具同一资产的支付凭证(合同、票据等),但实际上该资产只有一份。这就是双花。在区块链上,原理完全相同。

双花如何发生

双花指攻击者将同一笔加密货币多次支付。例如,某用户持有 1 BTC,同时向多方转账并获得回报,但实际上只有一方真正收到这 1 BTC。

正常情况下,网络只会批准一笔由大多数节点确认的交易。区块链内置了防止双花的安全机制,但风险仍然存在。

实现双花的方法有多种,51% 攻击就是其中之一。当攻击者掌控大部分算力时,可以独立生成新块、修改区块、拒绝某些交易,只确认“需要”的交易。

atack_img.png

如图,攻击者可分叉主链并确认虚假交易,同时处理五笔真实交易。
 

在此期间,攻击者可将加密货币转入交易所,完成仅需 1–5 次区块确认的交易,并兑换为其他加密货币或法币。
 

等“攻击窗口”关闭后,这些虚假区块会被丢弃,但对攻击者来说,他们已将代币售出,而区块链恢复共识后,原链上的币依然属于自己。也就是说,他们卖出的是“假币”。
 

Finney 攻击

Finney 攻击得名于比特币首位收款人 Hal Finney,他也是首位提出区块链存在双花可能性的人。

Finney 攻击属于双花变种,发生在对方接受未确认交易时。

具体做法是,矿工先生成一个区块,并将自己地址“A”到另一个自有地址“B”的交易写入,但暂不广播。接着,矿工用“A”地址向用户“C”发起另一笔交易。如果用户在未确认的情况下收款,攻击者再广播包含第一笔交易的区块,使“A”到“C”的交易失效,自己获得双重收益。

竞速攻击

竞速攻击是一种交易竞赛。攻击者用同一地址在不同设备上同时向两位收款人发送同样的币。两位收款人都发出货物或加密货币,但第二笔被处理的交易会被作废。
 

只有在商家接受未确认交易时才会中招。要防止这类攻击,只需等待至少一次区块确认即可。
 

女巫攻击

女巫攻击(Sybil Attack)得名于 Flora Rheta Schreiber 所著小说《Sybil》,讲述多重人格障碍的故事。该攻击方式是黑客在网络中布置大量自己控制的节点,围绕目标节点,进而掌控其所有交易。

攻击目标与漏洞

在比特币等主流网络上几乎不可能实现,因为节点会随机选择其他节点进行确认。

因此,女巫攻击多针对新兴加密项目。新节点接入网络时,可能无法直接获取可信节点的 IP 地址,只能发起请求。

如果请求被攻击者节点接收,对方就会返回自己控制的节点地址。

这样,黑客可以:

  • 阻断用户交易,使其与主链隔离;
  • 决定用户连接到哪个区块(通常是发生双花的区块);
  • 追踪用户所有交易。

简而言之,攻击者控制的节点可以诱导其他节点确认错误数据。

自私挖矿

采用 PoW 共识机制的区块链存在被不诚实矿工利用的漏洞:即可同时确认多个区块。

分叉问题

当两个区块同时生成并连接到前一区块时,区块链会发生分叉,结构更复杂、交易速度变慢。因此,矿工确认新区块后应立即广播,防止冲突。
 

但所谓自私矿工会隐瞒新区块信息,误导“诚实”节点继续生成新链,导致分叉长度增加。

实际场景

假设自私矿工挖出 2,001 号区块但未广播,其他节点从 2,000 号区块继续挖矿。此时,2,000 号区块存在两个版本:一个来自诚实矿工,一个来自攻击者,各自有自己的 2,001 号区块。
 

攻击者持续生成新区块并加入自己的链,链条不断延长。随后,黑客广播自己挖出的 2,001 号区块,网络判定其为首个发现,将自私链视为有效,丢弃同期诚实节点生成的区块。最终,诚实矿工无法获得奖励,劳动付诸东流。
 

路由攻击

此类攻击并非直接针对区块链本身,而是利用互联网服务提供商(ISP)连接协议的漏洞。

黑客通过入侵协议可发布虚假路由,进而实施双花。如果延迟新区块的传递,网络无法及时看到新块,攻击者就获得了双花的时间窗口。
 

利用智能合约漏洞

智能合约由人编写,而人难免出错。

代码错误的代价

智能合约可能存在各种漏洞,既可能是难以发现的复杂问题,也可能只是代码中的小失误。无论哪种,错误都可能导致数百万美元损失。

据 Web3 安全公司 Beosin 2023 年 6 月 30 日报告,2023 年上半年因欺诈、黑客和诈骗造成的加密货币损失总额达 6.56 亿美元,其中 56% 因智能合约漏洞被盗。

不仅智能合约本身的漏洞会导致区块链被攻击,合约所用的编程语言也可能带来风险。2023 年 7 月 30 日,Curve Finance 四个流动性池因 Vyper 语言漏洞被攻击。Curve Finance 是基于自动做市商(AMM)技术的去中心化稳定币流动性枢纽。此次事件共损失约 6,000 万美元,其中 2,000 万美元被白帽追回返还,主要损失来自主流动性池 CRV/ETH,被全部抽干(约 4,000 万美元)。

DDoS 与时间延迟攻击

DDoS 攻击并非为盗币,而是为了破坏加密项目、抹黑初创团队。攻击者向网络发送大量无用“尘埃”交易,导致网络拥堵,数据传输、区块更新和新区块生成速度大幅下降。

私钥攻击

区块链在公开通道中实现数据加密,采用的是非对称加密技术,即私钥与公钥配合。二者通过数学算法相关联。知道用户公钥即可加密消息,用户用私钥解密后阅读;有了私钥也能推算出公钥,但反过来则不可行。

私钥掌控着用户全部加密资产,因此成为黑客重点攻击目标。

漏洞与防护

获取私钥及其加密货币最简单的方式,就是窃取 助记词,比如直接偷走写有助记词的纸条,或通过 社交工程钓鱼攻击等方式。

想要安全保护你的私钥和全部加密资产,可以选择将其交由 Tangem Wallet 存储。Tangem 加密钱包不使用助记词,因此无法被窃取。私钥会在两张或三张卡片(主卡和备份卡)芯片上生成并存储,且无法被提取。

结语

需要注意的是,区块链目前面临多种威胁,包括上述所有高发攻击,以及特定网络自身的问题,如代码错误、加密方式漏洞等。黑客不断寻找并利用这些漏洞,既有智能合约代码缺陷,也有区块链底层技术和加密货币交易所的弱点。

假想威胁

还有一些目前仅停留在理论层面的攻击方式:

  • 矿池“互吞”——通过破坏矿池运作扰乱区块链;
  • P + epsilon 攻击:Vitalik Buterin 指出,这是一种在 PoW 网络中极具威胁性的手段,即通过贿赂其他节点获得对区块链变更的支持;
  • 时间劫持(Timejacking):尝试篡改交易时间戳。

目前来看,黑客对这些攻击方式兴趣不大。

展望未来

唯一的应对之道,就是持续提升去中心化网络的安全机制。实践表明,防护等级越高,矿工和黑客的攻击手段也越高明。这是一场永无止境的攻防战。传统金融领域同样如此——ATM 会被破解、信用卡会被盗刷、银行也会被抢劫。不存在 100% 绝对安全。

Author logo
作者 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
經審核 Rukkayah Jigam

Writer & editor covering digital assets and product updates.