「区块链通识课」:85万枚比特币被盗的“门头沟事件”是怎么回事? | 第20讲

早在2014年,发生了比特币史上最大的盗窃案。盗窃案起源于Mt.Gox交易所。

你好,欢迎收听由火星财经推出的《区块链通识课50问》。

通过本章的前十讲,大家已经知道了什么是区块链、有什么特点、它又是怎么运行的。在2016年,人工智能领域的应用遍地开花,这一年的风口属于人工智能。风口过后,投资者们就在寻找下一个投资机会。伴随比特币的价格在2017年价格飞涨,人们纷纷将目光汇聚到比特币的背后技术区块链上,区块链成了当年的风口。

习近平主席在中科院大会上讲到:“以人工智能、量子信息、移动通信、物联网、区块链为代表的新一代信息技术,正在拓展人类生存发展新疆域”。

区块链能被和前面这些耳熟能详的开创性技术并驾齐驱,可见已经获得了举国上下的关注。

比特币所具有的去中心化和不可篡改的特性,与传统互联网大相径庭。因为被赋予了太多的标签,比如“价值网络”、“信任机器”,许多人认定这是未来的新方向。

伴随着比特币价格在2017年的一路暴涨,不仅有许多新玩家入场,也有人打着区块链的名义进行金融活动,国家监管部门及时发布了管理措施,算是给狂奔的币圈踩了一脚刹车。

我们这一讲也来回顾下比特币存在什么问题。

2017年5月,一个名叫“想哭”的电脑病毒袭击了全球150多个国家的电脑和服务器,这个病毒会劫持操作系统,并会在电脑屏幕上打印,如果不支付赎金,就会删除电脑内的重要文件。受影响的领域不仅包括政府部门,还包括医院、通信和大制造业,涵盖了和人们工作生活密切相关的几乎所有领域。又因为正好是在毕业季,有些学校的电脑也感染了病毒,有些学生的毕业论文也被劫持了。而支付赎金的方式是使用比特币进行支付。在此之前,因为许多人是没听说过比特币的,所以比特币一出场,就给人留下了坏印象。

病毒劫匪为什么要使用比特币作为赎金呢?这和区块链的特性密切相关。区块链除了具有去中心化和不可篡改两大特性,还具有匿名性和透明性。透明难道不是意味着信息公开,这和匿名性不是矛盾吗?其实不然。因为区块链账本是人手一册的,每个人都可以随时查询每个区块里包含的交易,以及交易的额度是多少,所以在区块链上的交易是透明的。但是如果只根据交易的钱包地址,是不能知道是谁参与了交易的,因为在区块链上,无法根据钱包地址无法倒推私钥,所以交易者不仅绝对安全,而且绝对隐私。

如此一来,在区块链上进行交易就成了一些犯罪分子的游乐场。而且,不采取非常规手段,还没有人能直接在区块链上制止这种犯罪行为。

就连V神创立的以太坊都没能逃脱魔掌!

随着区块链的去中心化概念的传播,世界各地兴起了许多去中心化的自治组织,英文简称DAO。随着在以太坊上可以开发智能合约,在区块链上能做的事情更多了,所以许多自治组织都选择了以太坊。The DAO就是其中最著名的一个。The DAO的含义是“DAO之母”,是Slock公司发起的一个物联网平台。

由于具备新颖独特的思路,The DAO在正式启动之前的众筹中就募集了1.6亿美元的资金,成为了当时史上最大的众筹项目。

接下来就要正式开始运营了,但是发生的事件让人始料未及。The DAO部署在以太坊上的智能合约被爆出现了漏洞,并且这个漏洞被黑客发现之后,黑客将360多万的以太币转移到了黑客自己的账户中,被盗的资金超过了募集资金的三分之一,差不多是5000多万美元。

黑客只要耐心等待,在区块打包之后,就可以将这些钱从链上转移出来。因为智能合约的代码只要发布出去了,就不能被更改。除非留了“后门”,才能修改代码。但是The DAO并没有设置任何后门,因为它认为后门是违背去中心理念的。

此时,单单靠The DAO已经不能阻止黑客了。以太坊官方也注意到了事件的严重性。一开始,官方采用软分叉锁定了黑客的账号,使黑客的账号不能发生任何交易。当矿工检测到黑客的账号时,就会拒绝这个交易,在拒绝的同时,不会收取任何交易费。但是因为没有交易费,就像一到节假日高速公路免费就暴堵一样,黑客向以太坊发起了大量攻击,使整个网络瘫痪了。因此,软分叉解决方案走不通了。

还剩下硬分叉的方案。在分叉之后,将被盗资金返还给The DAO。但是因为以太坊社区存在分歧,有的人想硬分叉,有的人不想硬分叉,最终导致新旧两条链。新链仍被称为以太坊,旧链则被称为以太经典。现在,以太坊和以太经典两种都可以在交易所中购买。

这一切的根源就是因为在以太坊上可以开发智能合约,却没想到别人在写智能合约时,给官方挖了这么大的坑,导致以太坊不得不以社区分裂的方式解决这个问题。

这还不是区块链史上最大的安全事件,早在2014年,发生了比特币史上最大的盗窃案。盗窃案起源于Mt.Gox交易所。这个交易所的名字是“神奇的在线交易所”的意思。但是,发生的盗窃案足以惊掉所有人的下巴。因为名字的发音很像“门头沟”,所以国人笑称它是门头沟交易所。其实在三年前,这家交易所就被黑客入侵过,但并没有阻挡人们交易比特币,很快它就成了全球最大的比特币交易所。2014年2月,门头沟交易所突然宣布暂停所有提币服务。紧接着,又宣布暂停了所有交易。然后,又宣布破产。这一串操作,让所有人措手不及。成千上万门头沟交易所的用户,既取不出自己的比特币,也没拿到赔偿,只能等待法院的判决。通过庭审的披露,人们知道又是因为黑客盗窃导致的,并且被盗的比特币超过了85万枚,占到了世界比特币总值的7%。这次门头沟被盗事件,导致比特币的价格暴跌了三分之一。

时至今日,黑客到底用了什么手段偷了这些比特币,这些比特币的下落仍然是个谜。

层出不穷的安全事件,为区块链的发展蒙上了一层又一层的阴影。这还没有算上前几讲提到过的交易速度慢,耗能高的缺点。所以,虽然区块链是很有希望的新技术,但是任重而道远,还有很多漏洞要补。随着人们对安全问题的重视,像门头沟事件这么严重的被盗事件再也没出现过,但是绝不能掉以轻心。

这讲介绍了这些惊心动魄的盗窃案,希望没有击碎你的区块链梦想。我们下讲再见。

「区块链通识课」:被誉为区块链3.0的柚子是什么来头? | 第19讲

转载声明:本文 由CoinON抓取收录,观点仅代表作者本人,不代表CoinON资讯立场,CoinON不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。若以此作为投资依据,请自行承担全部责任。

声明:图文来源于网络,如有侵权请联系删除

风险提示:投资有风险,入市需谨慎。本资讯不作为投资理财建议。

(0)
打赏 微信扫一扫 微信扫一扫
上一篇 2019年11月8日 下午8:53
下一篇 2019年11月8日 下午8:54

相关推荐

「区块链通识课」:85万枚比特币被盗的“门头沟事件”是怎么回事? | 第20讲

星期五 2019-11-08 20:53:59

你好,欢迎收听由火星财经推出的《区块链通识课50问》。

通过本章的前十讲,大家已经知道了什么是区块链、有什么特点、它又是怎么运行的。在2016年,人工智能领域的应用遍地开花,这一年的风口属于人工智能。风口过后,投资者们就在寻找下一个投资机会。伴随比特币的价格在2017年价格飞涨,人们纷纷将目光汇聚到比特币的背后技术区块链上,区块链成了当年的风口。

习近平主席在中科院大会上讲到:“以人工智能、量子信息、移动通信、物联网、区块链为代表的新一代信息技术,正在拓展人类生存发展新疆域”。

区块链能被和前面这些耳熟能详的开创性技术并驾齐驱,可见已经获得了举国上下的关注。

比特币所具有的去中心化和不可篡改的特性,与传统互联网大相径庭。因为被赋予了太多的标签,比如“价值网络”、“信任机器”,许多人认定这是未来的新方向。

伴随着比特币价格在2017年的一路暴涨,不仅有许多新玩家入场,也有人打着区块链的名义进行金融活动,国家监管部门及时发布了管理措施,算是给狂奔的币圈踩了一脚刹车。

我们这一讲也来回顾下比特币存在什么问题。

2017年5月,一个名叫“想哭”的电脑病毒袭击了全球150多个国家的电脑和服务器,这个病毒会劫持操作系统,并会在电脑屏幕上打印,如果不支付赎金,就会删除电脑内的重要文件。受影响的领域不仅包括政府部门,还包括医院、通信和大制造业,涵盖了和人们工作生活密切相关的几乎所有领域。又因为正好是在毕业季,有些学校的电脑也感染了病毒,有些学生的毕业论文也被劫持了。而支付赎金的方式是使用比特币进行支付。在此之前,因为许多人是没听说过比特币的,所以比特币一出场,就给人留下了坏印象。

病毒劫匪为什么要使用比特币作为赎金呢?这和区块链的特性密切相关。区块链除了具有去中心化和不可篡改两大特性,还具有匿名性和透明性。透明难道不是意味着信息公开,这和匿名性不是矛盾吗?其实不然。因为区块链账本是人手一册的,每个人都可以随时查询每个区块里包含的交易,以及交易的额度是多少,所以在区块链上的交易是透明的。但是如果只根据交易的钱包地址,是不能知道是谁参与了交易的,因为在区块链上,无法根据钱包地址无法倒推私钥,所以交易者不仅绝对安全,而且绝对隐私。

如此一来,在区块链上进行交易就成了一些犯罪分子的游乐场。而且,不采取非常规手段,还没有人能直接在区块链上制止这种犯罪行为。

就连V神创立的以太坊都没能逃脱魔掌!

随着区块链的去中心化概念的传播,世界各地兴起了许多去中心化的自治组织,英文简称DAO。随着在以太坊上可以开发智能合约,在区块链上能做的事情更多了,所以许多自治组织都选择了以太坊。The DAO就是其中最著名的一个。The DAO的含义是“DAO之母”,是Slock公司发起的一个物联网平台。

由于具备新颖独特的思路,The DAO在正式启动之前的众筹中就募集了1.6亿美元的资金,成为了当时史上最大的众筹项目。

接下来就要正式开始运营了,但是发生的事件让人始料未及。The DAO部署在以太坊上的智能合约被爆出现了漏洞,并且这个漏洞被黑客发现之后,黑客将360多万的以太币转移到了黑客自己的账户中,被盗的资金超过了募集资金的三分之一,差不多是5000多万美元。

黑客只要耐心等待,在区块打包之后,就可以将这些钱从链上转移出来。因为智能合约的代码只要发布出去了,就不能被更改。除非留了“后门”,才能修改代码。但是The DAO并没有设置任何后门,因为它认为后门是违背去中心理念的。

此时,单单靠The DAO已经不能阻止黑客了。以太坊官方也注意到了事件的严重性。一开始,官方采用软分叉锁定了黑客的账号,使黑客的账号不能发生任何交易。当矿工检测到黑客的账号时,就会拒绝这个交易,在拒绝的同时,不会收取任何交易费。但是因为没有交易费,就像一到节假日高速公路免费就暴堵一样,黑客向以太坊发起了大量攻击,使整个网络瘫痪了。因此,软分叉解决方案走不通了。

还剩下硬分叉的方案。在分叉之后,将被盗资金返还给The DAO。但是因为以太坊社区存在分歧,有的人想硬分叉,有的人不想硬分叉,最终导致新旧两条链。新链仍被称为以太坊,旧链则被称为以太经典。现在,以太坊和以太经典两种都可以在交易所中购买。

这一切的根源就是因为在以太坊上可以开发智能合约,却没想到别人在写智能合约时,给官方挖了这么大的坑,导致以太坊不得不以社区分裂的方式解决这个问题。

这还不是区块链史上最大的安全事件,早在2014年,发生了比特币史上最大的盗窃案。盗窃案起源于Mt.Gox交易所。这个交易所的名字是“神奇的在线交易所”的意思。但是,发生的盗窃案足以惊掉所有人的下巴。因为名字的发音很像“门头沟”,所以国人笑称它是门头沟交易所。其实在三年前,这家交易所就被黑客入侵过,但并没有阻挡人们交易比特币,很快它就成了全球最大的比特币交易所。2014年2月,门头沟交易所突然宣布暂停所有提币服务。紧接着,又宣布暂停了所有交易。然后,又宣布破产。这一串操作,让所有人措手不及。成千上万门头沟交易所的用户,既取不出自己的比特币,也没拿到赔偿,只能等待法院的判决。通过庭审的披露,人们知道又是因为黑客盗窃导致的,并且被盗的比特币超过了85万枚,占到了世界比特币总值的7%。这次门头沟被盗事件,导致比特币的价格暴跌了三分之一。

时至今日,黑客到底用了什么手段偷了这些比特币,这些比特币的下落仍然是个谜。

层出不穷的安全事件,为区块链的发展蒙上了一层又一层的阴影。这还没有算上前几讲提到过的交易速度慢,耗能高的缺点。所以,虽然区块链是很有希望的新技术,但是任重而道远,还有很多漏洞要补。随着人们对安全问题的重视,像门头沟事件这么严重的被盗事件再也没出现过,但是绝不能掉以轻心。

这讲介绍了这些惊心动魄的盗窃案,希望没有击碎你的区块链梦想。我们下讲再见。

「区块链通识课」:被誉为区块链3.0的柚子是什么来头? | 第19讲