最新研究表明比特币安全性令人堪忧

你现在还对比特币交易有意向吗?如果你对比特币交易感兴趣,那么请阅读下文吧,相信对你会很有帮助。

[[163546]]

百科:比特币钱包

比特币(BitCoin)的概念最初由“中本聪”(目前还不清楚具体是何人)在2009年提出,根据中本聪的思路设计发布的开源软件以及建构其上的P2P网络。比特币是一种P2P形式的数字货币。

与大多数货币不同,比特币不依靠特定货币机构发行,它依据特定算法,通过大量的计算产生,比特币经济使用整个P2P网络中众多节点构成的分布式数据库来确认并记录所有的交易行为,并使用密码学的设计来确保货币流通各个环节安全性。该货币系统曾在4年内只有不超过1050万个,之后的总数量将被永久限制在2100万个。

目前有研究人员跟踪6年的交易记录发现,黑客从有保护措施的比特币持有者账户共获取了约103000美元利润,同时研究表明不少比特币持有者都使用简单易记的密码来保护其账户而不是采用复杂的密码来保护账户。在对近900个账户进行测试后,发现一个问题就是有些账户的密码可以被很快破解,而之前也曾有一种新的电子钱包“brain wallets(脑钱包)”,顾名思义,脑钱包即存在于脑海中的比特币钱包。它其实是一种比特币私钥的生成方式,通过对用户的输入进行计算生成相应的比特币地址。让你只需要记住一个密码,便可以用这个密码在脑钱包程序中恢复比特币地址和私钥。

早在2012年,一个网站 Brainwallet.org 出现了,这是一个基于网页的 JavaScript 比特币地址生成器,通过对用户输入的内容进行 SHA256运算后生成对应的比特币私钥和地址。它带来的好处是十分明显的:

1、用户不需要去安装 Bitcoin Core (当时还叫 Bitcoin )软件,不需要下载庞大的区块链数据,只需要打开一个网址便可方便地生成比特币地址并接收;

2、用户不要去学习如何定期备份 wallet.dat 文件,只需要记住自己所设置的密码,就能在需要的时候通过计算得到相应私钥。

而这些年,该电子钱包也被认为是相对安全的,尽管 Gregory Maxwell、 Gavin Andresen等一些比特币专家曾警告这种情况容易出现问题。

在随后的几年里,Brainwallet.org 亦是更新不断,但这个核心的功能,直至2015年8月关闭为止,都几乎没有太大的变化。

而在去年又一次的发现证明了电子钱包的不安全性,在去年8月一名White Ops的安全研究人员Ryan Castellucci,在Defcon黑客大会上证明了攻击脑钱包并不是想的那么难。脑钱包并没有为密码加盐(Salt,即一个随机生成的字符串),而这个不足可以使恶意攻击者一次获取大量的用户信息。相比之下,谷歌、Facebook等公司在这方面就做的很好了,加密更复杂,并防止出现Castellucci那样的问题。

比特币在发展加密技术也在发展

根据最新的报告称,脑钱包的漏洞已经被众所周知,截止去年8月已有884脑钱包账户遭到损失,损失大约是1806比特币,报告作者表示:

“我们的研究揭示了目前存在一个活跃组织,总的来说,价值约10万美元的比特币被加载到脑钱包,与十个比较有价值的钱包比总价值已超过四分之三,而有些脑钱包账户几分钟之内就会被盗取,还有些账户存有不少比特币也被盗取一空,几乎脑钱包可以在24小时内被盗取。”

报告全称为“The Bitcoin Brain Drain: A Short Paper on the Use and Abuse of Bitcoin Brain Wallets”,该报告会在 the Financial Cryptography and Data Security 2016会议上做出说明。为了破解脑钱包,团队从20个项目中收集了约000亿个密码,这些项目包括城市词典、英语版本的维基百科、RockYou游戏网站泄露的密码等等。还有一些短语比如“say hello to my little friend”、 “yohohoandabottleofrum”以及 “dudewheresmycar”等等。由于blockchain(块环链)是公共的,这意味着任何人都可以看到比特币转向哪里,同时意味着一旦获取到密码就可以清楚比特币的具体用户位置了。

而早前有一些比特币的持有者在论坛上发布信息表示账户的比特币突然就消失了,不少受害者都抱怨比特币的盗窃行为。现在已经有不少人都放弃脑钱包,但Castellucci表示Ethereum(以太坊)也没有想象的那么绝对安全,但其并没有透露更多的细节。但随着比特币的发展,相信会出现更多优秀的加密技术来完善这些缺点。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/126696.html<

(0)
运维的头像运维
上一篇2025-02-24 08:13
下一篇 2025-02-24 08:14

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注