去年有一位后辈向我提问, 想知道比特币网络的底层技术架构和网络攻击者破坏系统之间的不同点, 我当时呆住了几秒钟才开始回答。这个问题表面上看起来很基础,但是不了解内幕的人特别容易把分散管理的记账方式和窃取个人资产的人员这两件事混为一谈来理解。 我曾经从事了十年信息技术安全方面的工作, 开始的那六年做的是传统的系统检测业务, 随后的四年则是专门检查虚拟货币平台的缺陷和漏洞, 在这两种完全不同的体系里摸爬滚打了这么久以后, 我才明白这些事物背后的根本道理是完全处于不同层次概念之中的。
区块链和黑客区别在哪
传统的那些搞黑客技术的人做的主要是进攻的动作, 他们唯一的目的是为了侵入计算机系统。随便弄出一个什么SQL注入漏洞利用或者是某个尚未公开的零日漏洞, 就能把你那台给捅穿并控制住服务器, 这时候数据存储的内容全都在对方的掌握之中。 这类行为的核心本事在于寻找系统中的漏洞以及利用这些漏洞来获取控制权限, 所涉及的攻击范围通常局限在单一的关键点上, 比如说你的服务器上如果有一个端口处于开放状态并没有关闭安全限制, 那么对方就可以顺着那个缝隙钻进去实施攻击。
但是, blockchain这个技术, 它的运行模式并不是这样去进行的。一旦链上的智能合约被部署完毕了之后, 它是处于一种不能被随意篡改的状态的。你不可能通过黑入某一台具体的机器的手段, 去改变已经设定好的逻辑规则。 面对攻击者时, 他不是在面对某一个单一服务器, 而是面向整整一套协议体系, 面对着分布在全球各地的几千个节点, 还有一套复杂的共识机制存在。如果只是试图去打垮一个单独的节点的话, 那是没有任何实际用处的。因为想要发动有效的攻击, 你就必须得去挑战那套整套的共识机制才行。这就意味着存在着本质的不同, 传统黑客做的事情是对抗性的渗透工作, 而在区块链安全领域里, 发生的事情是属于博弈论框架下的经济攻击类型。所以, 这个对抗发生的物理或者虚拟环境位置也已经发生了变化, 从原来的“你的机房”这个特定的地方, 扩展成为了覆盖“整个链”的这一广阔范围。
区块链和黑客区别是啥
我举一个实际发生的案例来做例子。二零一六年发生的那个名为the dao的事件里头, 攻击者通过挖掘出智能合约代码里存在的重复调用漏洞, 将六千万美元的资产转走。 这件事表面上看起来很像传统意义上黑客进行袭击的手段, 但你要是细细去观察就会发现, 他根本没有所谓的对谁的计算服务器强行入侵, 只是在区块链技术链上直接调用了某个接口函数而已, 接着不断地反复执行递归操作。 这里完全不存在暴力破解密码的情形, 也没有任何提升权限的动作存在, 纯属利用既定规则层面的缺陷来进行的获利行为。这一点和以前那些搞黑客行为的人, 通过拿到最高权限的手段, 或者把隐藏的后门程序塞到你的数据库里面去了这样的做法相比, 完全是不同的。
这里还有一个非常明显的不同点。老式的黑客在进行作案之后, 得手就会立刻离开。一旦数据被进行了加密操作, 想要把这些数据找回来已经是不可能的了。攻击者手里握着那些被盗取的内容, 这可以当作值得夸耀的胜利成果。 他们甚至还可以在自己的小圈子里发布一份关于这次行动结果的报告。可是如果在区块链网络上发动攻击就不一样了, 资金是在公共链条上流动。全世界范围内的任何人, 都能够在这上面清楚地看到资金的状况是实时的变化状态。 实施攻击的那个人, 就好比是将自己的转账行为放在了一整天都在睁大着眼睛看着的众多目光之中去做掉了手里的钱。他根本找不到哪怕是一点点可以用来隐蔽躲藏的空档。这种心里需要承担的压力程度, 跟过去的老式黑客完全不是处在同一个层次上的概念。

因此, 如果又有人来问我, 区块链和黑客在区别上面究竟是怎么样的, 我通常只准备了一句话去回答: 这其中的一个是拿着刀子去强行撬开大门的那个手段, 而另一个则是在既有的规则缝隙当中精心策划局面的那个做法。 它们所使用的工具是不一样的, 它们所处的战场也是不同的, 而且它们所需要对抗的对象, 甚至来说都并不属于同一种所谓的系统类型。大家不要再使用过去那种传统的网络安全思维,去强行对应当前链上去发生的这些事情了, 因为这样做是完全无法对应的, 是行不通的。
转载请注明出处:枣强文明网,如有疑问,请联系()。
本文地址:https://zqwxw.com/imqb/9438.html
