小紅Mich3星評(píng)價(jià)
2020-10-23 15:01:32
研究人員指出,比特幣的區(qū)塊鏈還可能攜帶惡意軟件,而國(guó)際刑警組織三年前就警告過(guò)這類(lèi)情況,但這這種情況尚未被正式記錄過(guò)。盡管區(qū)塊鏈帶來(lái)眾多潛在好處,但嵌入"讓人反感"的內(nèi)容可能會(huì)讓比特幣的所有參與者面臨風(fēng)險(xiǎn),由于區(qū)塊鏈中的此類(lèi)不良內(nèi)容不可更改,且會(huì)被比特幣網(wǎng)絡(luò)每個(gè) Peer(對(duì)等的人或?qū)嶓w)在本地復(fù)制為良性數(shù)據(jù)。
比特幣區(qū)塊鏈?zhǔn)欠植际劫~本或包含比特幣交易所有記錄的數(shù)據(jù)庫(kù),操作記錄或區(qū)塊包含批量經(jīng)過(guò)哈希加密的交易,并通過(guò)加密簽名鏈接到前面的區(qū)塊,問(wèn)題就出在:這個(gè)區(qū)塊還允許記錄其它數(shù)據(jù)。
研究人員還向外媒體透露,除了比特幣的區(qū)塊鏈,其它允許插入內(nèi)容的區(qū)塊鏈也存在這個(gè)問(wèn)題,例如萊特幣和以太坊。研究人員尚未調(diào)查經(jīng)過(guò)隱私改進(jìn)的區(qū)塊鏈系統(tǒng),例如門(mén)羅幣或即將推出的 Mimblewimble.
將數(shù)據(jù)添加到區(qū)塊鏈中多種機(jī)制
研究人員在論文中提到將任意數(shù)據(jù)添加到比特幣區(qū)塊鏈的幾種機(jī)制,例如一款基于 Web 的服務(wù) CryptoGraffiti,它能讀取數(shù)據(jù),并將其寫(xiě)入?yún)^(qū)塊鏈。除此之外,研究人員還提到 Satoshi Uploader、P2SH Injectors 和 Apertus.
目前,只有少數(shù)比特幣區(qū)塊鏈交易包含其它數(shù)據(jù)。在比特幣區(qū)塊鏈中,在約2.51億條交易中的1.4%包含其它數(shù)據(jù)的交易,即只有少部分這些交易含有非法或不良內(nèi)容。盡管如此,即使存在如此少量的非法或不良內(nèi)容仍可能會(huì)讓參與者面臨風(fēng)險(xiǎn)。
法律責(zé)任追究、惡意利用
這篇論文指出,由于所有區(qū)塊鏈數(shù)據(jù)由用戶(hù)下載并持續(xù)存儲(chǔ),所以用戶(hù)對(duì)他人添加到其中的不良內(nèi)容負(fù)有責(zé)任。因此,一旦包含非法內(nèi)容,參與一個(gè)基于區(qū)塊鏈的系統(tǒng)就是違法的。目前,在這個(gè)具體問(wèn)題上還沒(méi)有明確的法院裁決。據(jù)研究人員預(yù)測(cè),非法區(qū)塊鏈內(nèi)容未來(lái)危害區(qū)塊鏈系統(tǒng)(例如比特幣)的可能性比較大。
早期的比特幣愛(ài)好者 CryptoGraphitiza9i 在其網(wǎng)站的政策聲明中預(yù)測(cè)到了不良內(nèi)容構(gòu)成的風(fēng)險(xiǎn),在其中寫(xiě)到,使用這項(xiàng)服務(wù)的用戶(hù)不得在區(qū)塊鏈上保存非法內(nèi)容。如若濫用,會(huì)將濫用者的IP地址上報(bào)警方。
倫敦風(fēng)險(xiǎn)投資公司合伙人艾德里安·科利爾就這篇論文發(fā)表博文指出,將任意數(shù)據(jù)添加到比特幣區(qū)塊鏈的能力可能會(huì)被政府作為借口騷擾運(yùn)營(yíng)比特幣節(jié)點(diǎn)的政治敵人。如果某國(guó)政府想取締某區(qū)塊鏈,那么它只需匿名發(fā)送包含非法或不良數(shù)據(jù)的交易,坐等這筆交易傳播給該國(guó)所有的礦工,然后再進(jìn)行追究。
研究人員羅曼·曼提祖特證實(shí),個(gè)人可以插入具有政治爭(zhēng)議的圖片,以此"毒化"區(qū)塊鏈。他以區(qū)塊鏈上一張21KB大小的前南非總統(tǒng)曼德拉圖片為例,結(jié)果顯示,插入這類(lèi)數(shù)據(jù)只需要花費(fèi)價(jià)值380美元的比特幣(按一枚比特幣價(jià)值8400美元的市價(jià)計(jì)算)。
比特幣貢獻(xiàn)者戴夫·哈丁表示,這些擔(dān)憂已經(jīng)在比特幣技術(shù)界討論了多年。2014年也發(fā)生過(guò)類(lèi)似的案例,當(dāng)時(shí)有用戶(hù)報(bào)告稱(chēng) Microsoft Security Essentials 在區(qū)塊鏈中發(fā)現(xiàn) STONED 病毒簽名。
現(xiàn)有解決方案并不能消除安全威脅
哈丁指出,比特幣核心開(kāi)發(fā)人員格雷戈里·麥斯威爾提出 P2SH? 解決方案,但哈丁認(rèn)為 P2SH? 不可能完全防止用戶(hù)在去中心化的區(qū)塊鏈中插入任意數(shù)據(jù)。目前已知的最佳緩解方案僅僅是以字節(jié)計(jì)算,使得發(fā)布任意數(shù)據(jù)變得相當(dāng)昂貴。