区块链的十大攻击、漏洞及弱点.pdfVIP

  1. 1、本文档共30页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

区块链的十大攻击、漏洞

及弱点

©2022云安全联盟大中华区-版权所有1

序言

分布式账本技术(DLT)被称为技术基础结构和协议,用于在分布于多个位置

的网络中以不变的方式进行验证,同时访问和记录更新。由于DLT在各个领域和

行业中的潜力,因此在技术领域正变得越来越流行。自12年前比特币问世以来,

加密货币和支持它们的平台一直是攻击的目标。攻击者期望的结果是尽可能多地

偷取加密货币利润。为实现这一目标,不良行为者可以针对区块链协议本身攻击

特定平台。

《区块链的十大攻击、漏洞及弱点》(Top10BlockchainAttacks,

VulnerabilitiesWeaknesses)这份报告覆盖了针对加密货币和DLT的十大攻

击类型。也对这十大攻击类型进行了整体概述。虽然每种攻击类型都可以成为一

篇单独的文章,因为篇幅有限,在此次报告中只总结描述了十大攻击,并提供了

说明性示例和代价高昂的教训。本文可以帮助开发者,安全合规人员以及日常加

密货币用户教育自己如何避免落入许多相同的陷阱。文章深入浅出,总结详尽,

值得大家参考。

李雨航YaleLi

CSA大中华区主席兼研究院院长

©2022云安全联盟大中华区-版权所有3

目录

序言3

致谢4

执行摘要7

十大DLT攻击类型8

1.交易所黑客攻击8

2.DeFi黑客攻击11

2.1案例研究12

3.51%攻击14

3.1案例研究15

3.2缓解51%攻击15

4.钓鱼15

4.1案例研究17

5.抽地毯/退出骗局17

5.1案例研究18

6.勒索软件19

6.1勒索软件即服务(RaaS)19

6.2打击勒索软件20

6.3将损害降至最低的最佳做法20

7.SIM卡交换攻击21

7.1SIM卡交换攻击的工作原理21

7.2防止SIM卡交换攻击21

7.3案例研究22

8.投资骗局23

9.高调倍增骗局24

9.1案例研究24

9.2缓解倍增骗局26

10.勒索26

10.1防止勒索攻击27

11.额外红利:钱包安全28

11.1伪造的软件钱包28

©2022云安全联盟大中华区-版权所有5

11.2伪造的硬件钱包29

总结31

参考材料32

©2022云安全联盟大中华区-版权所有6

执行摘要

注意:对于虚拟资产的顶级攻击将会针对企业区块链再次发生

有一种强烈的误解,认为分布式账本技术(DLT)系统的不可篡改性使其本

质上是安全的。但是,针对区块链应用程序的攻击途径广泛存在,攻击针对从密

码学原语到共识机制漏洞或智能合约漏洞的范围。

自12年前比特币问世以来,加密货币和支持它们的平台一直是攻击的目标。

攻击者期望的结果是尽可能多地偷取加密货币利润。为实现这一目标,不良行为

者既可以针对区块链协议本身攻击特定平台(集中式或分散式),也可以针对持

有加密资产的个人。

这份报告覆盖了针对加密货币和DLT的十大攻击类型

•交易所黑客攻击

•DeFi黑客攻击

•51%攻击

•钓鱼(为了获得私钥)

文档评论(0)

YLY + 关注
实名认证
文档贡献者

专业研报提供,接定制

1亿VIP精品文档

相关文档