https://coinwarp.net/security/cryptocurrency-security-ordeal
Он просто забирает их я идентифицирую как самые большие угрозы безопасности для криптовалюта, я не пошел очень подробно, но если вы обнаружите неточности или неполноты, скажите! (Ну, любая обратная связь приветствуется)
в любом случае здесь является копией:
котировка
Как и в любой форме валюты или ценных продуктов, безопасность криптовалюта является первоочередной задачей. Защищено более или менее алгоритмов, проверенных временем, криптография главного cryptocurrencies' никогда не была нарушена, но это не конец истории.
Важное примечание, чтобы сделать это, что злонамеренная партия может быть заинтересована в краже денег либо непосредственно, либо саботировать услугу. Многие люди не видят повода для последнего, но есть много: например, манипулируя цену, повредив конкурирующую валюту или бизнес, нарушая событие или сбор стояк в качестве политической партии противника и т.д. Таким образом, воровство и вандализм одинаково опасны для криптовалюта.
Наконец угрозы безопасности включают в себя как сети в целом и ее пользователей. Важно осознавать безопасности ваших любимых cryptocurrencies и ваших собственных активов.
Криптовалюта сетевых опасностей
Давайте начнем с рисками самих сетей криптографирования лицо.
51% атака
Наиболее известная опасность для любого консенсуса на основе сети является 51% атакой. Сторонники различных технологий утверждали, что есть решение, но в целом они были только что вращаясь вокруг значения "51% атака",
A 51% атаки против сети криптовалюта позволяет вредоносным участник провести те же монеты более чем один раз, чтобы отрицать сделки, которые уже произошли в прошлом, и испортить blockchain. Это не позволяет им украсть деньги напрямую, но это все-таки огромная угроза.
Основная проблема заключается в том, что любой пиринговых представления сети все свои узлы на равных, никто не более авторитетными, чем любой другой. Для того, чтобы достичь какого-то консенсус, то есть наградить их с некоторыми "право голоса", Это может быть доказательство работы, доказательство костры, доказательство ресурса или то, что вы можете себе представить, но это должно быть что-то, и в конце концов, кто владеет не менее 50% + 1, что-то может поставить под угрозу сети (да, термин 51% атаки неправильно, поскольку злоумышленник должен только 50% + 1) право голоса.
Следует отметить, что номера узлов ничего не означают, например, так как обнаружение 51% атак легко, можно себе представить, "хорошо" узлы идентифицировать вредоносные приложения и удалить их. Однако злоумышленник может легко создать больше узлов, чем есть в сети вообще, на самом деле причина, почему рождаются чеканка алгоритмы так, что один не делает бесконечные узлы. Узел без ресурсов (например, вычислительная мощность для военнопленного или капитала для POS) имеет столько же авторитет, как ни один узел на всех.
атаки DOS
Там есть ряд атак отказа в обслуживании, которые могут быть использованы для повреждения криптовалюты. Атаки на сеть в-с по большей части легко предотвратить с хорошо известным пиринговым сетевыми технологиями, в то время как атаки, которые расширяют ограничение протокола труднее иметь дело, но в целом очень дорого.
Очень простая форма DOS, например, спам Bitcoin узлов с тоннами бессмысленных запросов. Узлы будут быстро запретить IP нападавших нейтрализовать опасность.
Для того, чтобы спамить сеть с содержательными перспективными запросами требует от атакующего создать миллионы узлов, каждый со своим собственным IP-адресом и клиентом в месте, этот вид атаки как трудно и дорого выполнить, но это, безусловно, замедлить сеть значительно (и нет никакого реального способа отличить законные узлы из узлов, созданных только тратить ресурсы в сети).
Использование максимального количества в Протоколе операций, вместо этого, можно сделать легко. Bitcoin сети, например, может принять максимум 7 операций в секунду, поэтому выдача больше сделок, чем приведет к сети, чтобы иметь неприятности. Сейчас, как правило, криптовалюта сеть имеет операционные издержки, и эти расходы резко возрастают, когда порог макс сделки приближается, что делает этот вид атаки крайне экспансивной (в целом операционные сборы идут к шахтерам, которые находят последний блок, кстати). Однако искусственно рост сборов по сделке может быть достаточно хороши для злонамеренной партии, если Bitcoin плата возрастет от нескольких центов до одного доллара многих интернетов-магазинов будет видеть их продажи отвеса, большая электронной коммерция может попытаться повредить его конкурент это Кстати, проведя несколько десятков тысяч долларов в день, но вызывает огромные потери своих прямых конкурентов.
Более дешевый, но и опасный вид DOS является blockchain спама: создание ненужных операций, которые занимают много места в blockchain, что делает его более трудным для узлов, чтобы не отставать. Обратите внимание, что транзакция может занимать большую часть памяти, независимо от количества монет, посланным. Bitcoin смягчает это, делая крупные сделки платить больше таксы, но этот вид спама по-прежнему является серьезной проблемой. На самом деле любая сделка вызывает некоторую степень blockchain наворотов и Bitcoin борется с blockchain размером даже без вредоносных blockchain спам-атак.
Есть на самом деле более тонкие способы спаме blockchain, некоторые даже принуждая узлы, чтобы сохранить ненужные данные в оперативной памяти, и нам еще предстоит увидеть их положить на практике, так что это еще одна серьезная опасность, которой потенциальный ущерб, пока неизвестно.
BruteForce и алгоритм атаки
В целом люди, которые работают в области криптографии очень внимательны к "BruteForce атаки"Эти атаки не могут быть исключены, но моим требуют слишком много вычислительной мощности нецелесообразна. Потребовалось бы весь мир по вычислительной мощности и по крайней мере несколько миллиардов лет, чтобы сломать о любой криптографической технологии наносящей "безопасный", Cryptocurrencies не является исключением: брутфорс атака с современными технологиями просто немыслима.
В последнее время спекуляции о квантовых вычислениях был весьма популярен, и некоторые утверждают, что такая технология может сделать современные протоколы криптовалюта небезопасным. Хотя это очень трудно предотвратить нападение с технологией, которая еще не существует, многие разработчики криптовалюта уже внедрили некоторые меры противодействия, и, вероятно, это не будет слишком сложно модернизировать современные протоколы криптовалюта если угроза стала реальной, однако это то, чтобы сохранить в уме.
Атаки алгоритма, с другой стороны, более сложные и могут сделать технологию непригодной монеты очень быстро. Нарушение алгоритма (то есть, найти вычислительно легкий способ взломать его) означает, в первую очередь, что указанный алгоритм был хрупким. безопасность Some алгоритма доказана математически, и, следовательно, не существует какой-либо способ, чтобы разорвать их.
К сожалению, из-за технических потребностей некоторых cryptocurrencies', это невозможно, так как на сегодняшний день, чтобы реализовать протокол, основанный только на математически проверенных безопасных алгоритмов.
С новым cryptocurrencies выкатывает новые технологии каждый день, мы видим все больше и больше различные алгоритмы быть использованы, и нет алгоритма существенного нарушения не было еще зарегистрировано, но это лучше, чтобы не опустить защитный кожух против этого трусливого рода угрозы.
Индивидуальный риск
Работа с защищенной криптовалютой бессмысленно, если деньги могут быть украдены у вас. Давайте посмотрим на основные вопросы.
Отсутствие личной жизни как фактор риска
Утечки данных о себе, безусловно, одним из основных рисков безопасности и, возможно, самые недооцененные один. Если вы идете в местный паб бахвальства об этих двух золотых слитках вы держите у себя дома, вы можете быть уверены, что некоторые воры по крайней мере, попытаться получить их.
Криптовалюта ничем не отличается, с добавленным малус, что технологии на основе государственно-гроссбух, как Bitcoin в основном рассказать всему миру о том, сколько денег у вас есть.
Я написал более подробно об анонимном cryptocurrencies Вот. В любом случае, это хорошая идея использовать TOR или другие анонимизирующие услуги сети доступа, как Bitcoin и, если это возможно, чтобы сохранить хороший тайник надлежащей конфиденциальности-ориентированные валют.
Я хотел бы подчеркнуть еще раз: если вы рекламировать тот факт, что у вас есть несколько десятков тысяч долларов на дому (в наличных деньгах в основном), вы подвергая опасности не только свое богатство, но и личной безопасности вашей и вашей семьи.
Доверительные третьи лица h3>
Важное примечание, чтобы сделать это, что злонамеренная партия может быть заинтересована в краже денег либо непосредственно, либо саботировать услугу. Многие люди не видят повода для последнего, но есть много: например, манипулируя цену, повредив конкурирующую валюту или бизнес, нарушая событие или сбор стояк в качестве политической партии противника и т.д. Таким образом, воровство и вандализм одинаково опасны для криптовалюта.
Наконец угрозы безопасности включают в себя как сети в целом и ее пользователей. Важно осознавать безопасности ваших любимых cryptocurrencies и ваших собственных активов.
Криптовалюта сетевых опасностей
Давайте начнем с рисками самих сетей криптографирования лицо.
51% атака
Наиболее известная опасность для любого консенсуса на основе сети является 51% атакой. Сторонники различных технологий утверждали, что есть решение, но в целом они были только что вращаясь вокруг значения "51% атака",
A 51% атаки против сети криптовалюта позволяет вредоносным участник провести те же монеты более чем один раз, чтобы отрицать сделки, которые уже произошли в прошлом, и испортить blockchain. Это не позволяет им украсть деньги напрямую, но это все-таки огромная угроза.
Основная проблема заключается в том, что любой пиринговых представления сети все свои узлы на равных, никто не более авторитетными, чем любой другой. Для того, чтобы достичь какого-то консенсус, то есть наградить их с некоторыми "право голоса", Это может быть доказательство работы, доказательство костры, доказательство ресурса или то, что вы можете себе представить, но это должно быть что-то, и в конце концов, кто владеет не менее 50% + 1, что-то может поставить под угрозу сети (да, термин 51% атаки неправильно, поскольку злоумышленник должен только 50% + 1) право голоса.
Следует отметить, что номера узлов ничего не означают, например, так как обнаружение 51% атак легко, можно себе представить, "хорошо" узлы идентифицировать вредоносные приложения и удалить их. Однако злоумышленник может легко создать больше узлов, чем есть в сети вообще, на самом деле причина, почему рождаются чеканка алгоритмы так, что один не делает бесконечные узлы. Узел без ресурсов (например, вычислительная мощность для военнопленного или капитала для POS) имеет столько же авторитет, как ни один узел на всех.
атаки DOS
Там есть ряд атак отказа в обслуживании, которые могут быть использованы для повреждения криптовалюты. Атаки на сеть в-с по большей части легко предотвратить с хорошо известным пиринговым сетевыми технологиями, в то время как атаки, которые расширяют ограничение протокола труднее иметь дело, но в целом очень дорого.
Очень простая форма DOS, например, спам Bitcoin узлов с тоннами бессмысленных запросов. Узлы будут быстро запретить IP нападавших нейтрализовать опасность.
Для того, чтобы спамить сеть с содержательными перспективными запросами требует от атакующего создать миллионы узлов, каждый со своим собственным IP-адресом и клиентом в месте, этот вид атаки как трудно и дорого выполнить, но это, безусловно, замедлить сеть значительно (и нет никакого реального способа отличить законные узлы из узлов, созданных только тратить ресурсы в сети).
Использование максимального количества в Протоколе операций, вместо этого, можно сделать легко. Bitcoin сети, например, может принять максимум 7 операций в секунду, поэтому выдача больше сделок, чем приведет к сети, чтобы иметь неприятности. Сейчас, как правило, криптовалюта сеть имеет операционные издержки, и эти расходы резко возрастают, когда порог макс сделки приближается, что делает этот вид атаки крайне экспансивной (в целом операционные сборы идут к шахтерам, которые находят последний блок, кстати). Однако искусственно рост сборов по сделке может быть достаточно хороши для злонамеренной партии, если Bitcoin плата возрастет от нескольких центов до одного доллара многих интернетов-магазинов будет видеть их продажи отвеса, большая электронной коммерция может попытаться повредить его конкурент это Кстати, проведя несколько десятков тысяч долларов в день, но вызывает огромные потери своих прямых конкурентов.
Более дешевый, но и опасный вид DOS является blockchain спама: создание ненужных операций, которые занимают много места в blockchain, что делает его более трудным для узлов, чтобы не отставать. Обратите внимание, что транзакция может занимать большую часть памяти, независимо от количества монет, посланным. Bitcoin смягчает это, делая крупные сделки платить больше таксы, но этот вид спама по-прежнему является серьезной проблемой. На самом деле любая сделка вызывает некоторую степень blockchain наворотов и Bitcoin борется с blockchain размером даже без вредоносных blockchain спам-атак.
Есть на самом деле более тонкие способы спаме blockchain, некоторые даже принуждая узлы, чтобы сохранить ненужные данные в оперативной памяти, и нам еще предстоит увидеть их положить на практике, так что это еще одна серьезная опасность, которой потенциальный ущерб, пока неизвестно.
BruteForce и алгоритм атаки
В целом люди, которые работают в области криптографии очень внимательны к "BruteForce атаки"Эти атаки не могут быть исключены, но моим требуют слишком много вычислительной мощности нецелесообразна. Потребовалось бы весь мир по вычислительной мощности и по крайней мере несколько миллиардов лет, чтобы сломать о любой криптографической технологии наносящей "безопасный", Cryptocurrencies не является исключением: брутфорс атака с современными технологиями просто немыслима.
В последнее время спекуляции о квантовых вычислениях был весьма популярен, и некоторые утверждают, что такая технология может сделать современные протоколы криптовалюта небезопасным. Хотя это очень трудно предотвратить нападение с технологией, которая еще не существует, многие разработчики криптовалюта уже внедрили некоторые меры противодействия, и, вероятно, это не будет слишком сложно модернизировать современные протоколы криптовалюта если угроза стала реальной, однако это то, чтобы сохранить в уме.
Атаки алгоритма, с другой стороны, более сложные и могут сделать технологию непригодной монеты очень быстро. Нарушение алгоритма (то есть, найти вычислительно легкий способ взломать его) означает, в первую очередь, что указанный алгоритм был хрупким. безопасность Some алгоритма доказана математически, и, следовательно, не существует какой-либо способ, чтобы разорвать их.
К сожалению, из-за технических потребностей некоторых cryptocurrencies', это невозможно, так как на сегодняшний день, чтобы реализовать протокол, основанный только на математически проверенных безопасных алгоритмов.
С новым cryptocurrencies выкатывает новые технологии каждый день, мы видим все больше и больше различные алгоритмы быть использованы, и нет алгоритма существенного нарушения не было еще зарегистрировано, но это лучше, чтобы не опустить защитный кожух против этого трусливого рода угрозы.
Индивидуальный риск
Работа с защищенной криптовалютой бессмысленно, если деньги могут быть украдены у вас. Давайте посмотрим на основные вопросы.
Отсутствие личной жизни как фактор риска
Утечки данных о себе, безусловно, одним из основных рисков безопасности и, возможно, самые недооцененные один. Если вы идете в местный паб бахвальства об этих двух золотых слитках вы держите у себя дома, вы можете быть уверены, что некоторые воры по крайней мере, попытаться получить их.
Криптовалюта ничем не отличается, с добавленным малус, что технологии на основе государственно-гроссбух, как Bitcoin в основном рассказать всему миру о том, сколько денег у вас есть.
Я написал более подробно об анонимном cryptocurrencies Вот. В любом случае, это хорошая идея использовать TOR или другие анонимизирующие услуги сети доступа, как Bitcoin и, если это возможно, чтобы сохранить хороший тайник надлежащей конфиденциальности-ориентированные валют.
Я хотел бы подчеркнуть еще раз: если вы рекламировать тот факт, что у вас есть несколько десятков тысяч долларов на дому (в наличных деньгах в основном), вы подвергая опасности не только свое богатство, но и личной безопасности вашей и вашей семьи.