文章前言区块链上的虚拟机(Virtual Machine)是指建立在去中心化的区块链上的代码运行环境,目前市面上比较主流的便是以太坊虚拟机(Ethereum Virtual Machine,EVM)和...
Web 3 与 Tor
最近小黑屋有个大佬写了篇硬核安全技术文章。不过由于内容比较敏感,没敢发出来。 刚好小黑屋好久没更新了,就找了篇去年写的文章,滥竽充数。 内容嘛,主要还是针对 Web 3 的。先前没敢发,这不最近大家都...
【技术分享】区块链中基于简单能量分析的ECDSA攻击
01Abstract区块链的安全性依赖于加密算法。然而由于计算能力提升和侧信道方法的高级密码分析,密码原语通常会被破坏或削弱,区块链的密码算法将面临侧通道攻击。为了加强安全性并提高区块链的性能,比特币...
预言机——黑暗森林中的神谕or神罚?
在电影《黑客帝国》中有一位先知,名叫 Oracle,虽然看似不起眼,但其实她才是最关键策划者,把三大势力都放到她的局中。而在区块链这一黑暗森林中,也有 Oracle,同样扮演了非常重要的角色,能够将区...
【技术分享】抵御多数哈希攻击的区块链共识与安全机制评估
Majority Hash attack 本文中分析了多数哈希攻击的实际影响,揭示了共识协议的弱点以及如何使得该攻击成为可能。通过讨论防御该攻击的五种先进保护技术及其局限性,得出的结论是在大多数情况下...
【技术分享】基于智能合约的区块链跳池攻击预防方案
01Pool Hopping attack跳池攻击(Pool Hopping attack)是矿工在提供财务奖励较少时离开矿池,而在采矿产生更高奖励时又加入的结果。这种离开和重新加入矿池的行为会让矿工...
【安全技术】区块链中具有强大自适应策略的双花攻击
01Absert本文提出了一种针对区块链的自适应策略双花攻击。当提交的交易在区块链中可用时,攻击者会观察诚实分支的长度,然后相应地更新攻击策略。与常规双花攻击相比,提供了更强大的策略。文中推导了攻击成...
挪威查获了被Lazarus黑客窃取的5万美元的加密货币
挪威警察机构 Økokrim 宣布在 Axie Infinity Ronin 桥黑客攻击后,于 2022 年 3 月扣押了 Lazarus 集团窃取的价值 6000 万挪威克朗(约 584 万美元)的...
挪威查获 Lazarus 黑客窃取的 584 万美元加密货币
挪威警察局 Økokrim 宣布,在 Axie Infinity Ronin Bridge 遭到黑客攻击后,没收了 Lazarus Group 在 2022 年 3 月窃取的价值 6000 万挪威克朗...
【情报站】区块链基础知识及美国落后于区块链的曲线
点击下方小卡片关注情报分析师综合近期开源信息,美国将区块链视为“明天的技术”,为了在国家力量的所有要素之间竞争,自身需要一个连贯的、协调的区块链战略和支持政策,应该像其他新兴技术研究一样认真探索区块链...
【情报课堂】区块链安全分析
点击下方小卡片关注情报分析师公共与私有在公共区块链的帮助下,公众可以自己将数据添加到分类账中。在比特币中,我们没有关于谁可以交易它的规定或同意,因此比特币是公共区块链网络的一个例子。比特币可以发送给任...
【以技术核验为视角】区块链技术下电子证据的推定真实
从世界范围来看,区块链技术正从三个方面由表及里的介入司法。一是实现诉讼流程从“线下”到“线上”的全面转移,建立互联网审判新模式。二是通过智能合约固化执行程序,借代码之力吹法治之风。三是创造信任,使证据...
26