当前位置:首页 > 物联网 > 区块链
[导读] 自最近混币服务(CashShuffle)上线Electron Cash钱包后,社区再次点燃起讨论粉尘攻击(Dust Attack)的热潮。粉尘攻击使得BCH用户匿名性遭到致命打击,那么BCHer

自最近混币服务(CashShuffle)上线Electron Cash钱包后,社区再次点燃起讨论粉尘攻击(Dust Attack)的热潮。粉尘攻击使得BCH用户匿名性遭到致命打击,那么BCHer应该如何对抗粉尘攻击保护自己隐私呢?

什么是粉尘攻击

粉尘攻击(Dusting Attack)是最近兴起的一种去匿名化攻击方法,黑客在使用这项攻击来获得用户身份,然后通过用户隐私来威胁用户,一些不愿意暴露出自己正在使用加密货币的人只得为此交付高额赎金。

“粉尘”的意思是少量的币,一百以内聪的BCH一般都被我们视为粉尘。一般来说这个金额的币不会用于交易,因为甚至交易费就已经超过他们本身价值。黑客们向用户的钱包地址发送“粉尘”,一旦用户如果使用这些“粉尘”,这些微小金额就和用户未花费的的交易输出(UTXO)混合在一起,黑客就可以追踪用户的钱包地址,以获得用户的身份。

事实证明,很多用户根本不在意这些微小金额的“粉尘”,并极有可能以后将这些“粉尘”与UTXO混合在一起,这导致粉尘攻击的成功率相当高。

除此之外,大量的粉尘攻击会造成区块拥堵,BTC因区块过小,交易吞吐量不足就曾遭遇粉尘攻击的威胁,造成区块拥堵。

过去如何保护匿名性

混币

当然也有办法避免粉尘攻击,比如为每笔交易使用不同的地址。每个BCH钱包都可以创建很多的地址,每个钱包上的余额是输入和UTXO的总和。这意味着你的2个BCH可以用1、0.5、0.25和0.25这样的增量来表示,以得到总金额。如此一来输入地址和输出地址就已经混淆,割裂两者的关系,在具体的使用过程中,一次交易可能包含多个输入和输出,输入和输出之间不再存在一对一的对应关系。

只是这样一来操作上有一定的复杂性,如今应用广泛的混币服务就是基于此原理的服务,只是大大简化了用户操作,用户只需要点击服务选项,即可一键混币,后台会自动进行。不过过去一般混币服务都需要收费,而Electron Cash钱包上线的BCH混币服务是免费的。

Tor

Tor是“The onion router”的简写,Tor项目是诞生于美国军方,被美国海军研究实验室和电子前沿基金会赞助过,现在的开发和维护是Tor项目团队。Tor主要是用来隐藏网络身份。

遗憾的是Tor网络是中心化网络机构,在查出丝绸之路暗网之后,为其提供保护的Tor网络遭到政府网络执法机构的攻击,很快Tor网络被攻陷。事实证明,Tor是中心化的系统,政府不仅能够限制使用该服务,同时还能随意冻结账户资金。

隔离

还有一种方式,也是最简单最有效的方式,就是将这些受到污染的粉尘金额标记并隔离起来。自交易初,用户就能发现这些来路不明的小额资金,并且不去使用它,彻底隔离它。但这种操作对于用户来说其实很难,很多用户难以甄别攻击,并且难以将他们与UTXO隔离开来。

所以一些钱包商例如Electron Cash,就已经提供服务允许你在随机发送的几“聪”BCH中添加描述或“标记”,你可以选择不去理会这些粉尘,这样粉尘攻击就与未受污染的金额隔离开来。

BCHer如何避免粉尘攻击

为了保护用户隐私,BCHer可以选择使用CashShuffle。除了免费外,CashShuffle的混币服务器更加安全,无法偷窃用户的BCH,而传统混币需要信任服务器,信任成本较高。还有一条消息是BCHer使用量最大的Bitcoin.com钱包正在计划添加混币服务。

BCH开发者正在开发更多安全功能保护用户权益,希望各位BCHer多关注开发进度,警惕新型网络攻击。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除( 邮箱:macysun@21ic.com )。
换一批
延伸阅读

物联网设备数量呈指数级增长,其身份认证安全与区块链智能合约的可靠性成为制约行业发展的关键瓶颈。本文将从区块链物联网身份认证的底层原理出发,结合Hyperledger Fabric智能合约漏洞扫描与性能基准测试技术,系统阐...

关键字: 区块链 物联网 身份认证

在万物互联的M2M(机器对机器)通信时代,设备间的安全交互成为核心挑战。传统中心化认证体系因单点故障、数据泄露风险及高运维成本,难以满足物联网设备指数级增长的安全需求。区块链技术凭借去中心化、不可篡改和智能合约自动执行等...

关键字: 区块链 M2M

据报道,全球前三大比特币和加密货币矿机制造商比特大陆、嘉楠耘智和比特微电子为规避美国关税政策影响,都计划在美国设立制造工厂并建立供应链。

关键字: 加密货币 比特币

当前电力行业正经历着前所未有的变革。新型电力系统的建设加速推进,分布式新能源、电动汽车、储能设备等新型电力元素大规模接入,使得电力系统的供需互动更加复杂。与此同时,区块链技术凭借其去中心化、不可篡改、可追溯等特性,在金融...

关键字: 电力鸿蒙 区块链

香港2025年4月13日 /美通社/ -- 香港应用科技研究院 (应科院) 于第50届“日内瓦国际发明展”中成绩斐然,荣获16个奖项,其中包括1项评审团嘉许金奖、4项“金奖”、7项“银奖”及4项铜奖。今届获奖项目涵盖人工...

关键字: 人工智能 感测器 区块链 模型

在马来西亚获得政府间(G2G独特 认可的人工智能实验室将汇聚全球领先区块链、人工智能及机器人企业的合作 马来西亚吉隆坡2025年4月11日 /美通社/ -- 马来...

关键字: 人工智能 智能实验室 区块链 身份验证

在数字化时代,物联网(IoT)和区块链技术都备受关注,前者将无数设备连接成庞大网络,后者则以去中心化、不可篡改等特性重塑信任机制。当这两者相遇,碰撞出了创新的火花,区块链技术在物联网领域展现出巨大的应用潜力,为物联网的发...

关键字: 物联网 区块链 数字化

对于奢侈品牌,假冒伪劣产品和恶意灰色市场交易是一个长期存在的挑战。事实上,如今假冒市场被视为全球最大的非法贸易领域。经合组织(OECD)估计,2019 年其规模约为 4640 亿美元,占世界贸易总额的 2.5%,显然,对...

关键字: NFC防伪技术 半导体 区块链

区块链科普系列活动(一) 北京2024年12月24日 /美通社/ -- 在这个日新月异的科技时代,区块链与先进计算正以前所未有的速度推动着各行各业的变革。为了助力区块链及先进计算领域的创业者、从业人员把握时代脉搏,引领...

关键字: 区块链 亚马逊 数字化 AWS
关闭