首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Pigeoncoin公链安全-双花攻击&拒绝服务

这段代码位于src/validation.cpp中的CheckBlock()函数,该函数在节点接收到新的区块时被调用 CheckTransaction()函数对于传入的交易消息(CTransaction...& tx)进行检测,其中包括了检测一笔交易是否发生双花。...UTXO,本文后续均采用Coin一词进行表述,以便与代码持一致)记入std::set中,如果发现某项记录被重复记录了两次,就会返回处理失败的信息(state.DoS),这一消息最终会通过P2P通道,反馈给该区块的发送者...CheckBlock()执行选择跳过双花检查,是由于其后续会对于整个区块中的交易进行更为复杂而全面的检查。然而,这些检查代码未能像预期的那样对某些异常情况进行检测和处置,导致了漏洞的存在。...https://bcsec.org/index/detail/tag/1/id/302 关于双花攻击和拒绝服务攻击的PoC在这里可以看:https://bcsec.org/index/detail/tag

1.1K10

百花村区块链山的选民们, 超有趣!

作者 | 蒋勇、文延、嘉文 责编 | 乔治 出品 | 区块链大本营(blockchain_camp) ##文末有福利哟 百花村旁有一座山叫区块链山,属村民集体所有。...村外的A公司准备开发区块链山的旅游资源。A公司和村民委员会联合成立了百花旅游开发有限公司,签了股份制合作协议。...在以上对话中,暗含了一种共识,在区块链世界,我们叫它委托权益人证明机制(DPoS)。搞懂共识机制很重要,因为它解决了区块链如何在分布式场景下达成一致性的问题,是保障区块链系统不断运行下去的关键。...本文将集中讨论与区块链相关的一致性问题和算法。 1、一致性问题 我们用状态机来解释一致性的问题。...假设以下的场景:百花村旁有一座山叫区块链山,属村民集体所有。村外的A公司准备开发区块链山的旅游资源。A公司和村民委员会联合成立了百花旅游开发有限公司,签了股份制合作协议。

60320
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    区块链安全问题概述

    我们说区块链降低了社会信任成本提高了效率,解决了传统行业的一些安全问题,但是同时制约区块链发的重要原因,很可能也是安全问题。我们先来看看区块链那些特点解决啥安全问题?...安全问题在信息化社会始终是主旋律。...我们说安全性威胁是区块链迄今为止所面临的最重要的问题之一。从安全技术分析的角度,区块链面临着算法安全性、协议安全性、使用安全性、实现安全性和系统安全性的挑战。 ?...协议方面,基于PoW共识过程的区块链主要面临的是51%攻击问题,即节点通过掌握全网超过51%的算力就有能力成功篡改和伪造区块链数据。...实现方面,由于区块链大量应用了各种密码学技术,属于算法高度密集工程,在实现上比较容易出现问题。历史上有过此类先例,比如NSA对RSA算法实现埋入缺陷,使其能够轻松破解别人的加密信息。

    2.3K40

    区块链,「回归」区块链

    二 回顾以往的区块链,我们仅仅只是以过往的方式和角度来看待区块链,更为确切地说,它和互联网之间并不存在太多区别。用区块链收割流量,用区块链取悦资本,几乎成为了主流的模式。...不得不说,这样一种做法,的确让人们较为快速地认识到了区块链,甚至让人们看到了区块链的魔力。然而,如果仅仅只是以互联网的视角来看待区块链,而没有真正找到一条符合区块链的正确的发展模式。...换句话说,区块链的真正作用的发挥,并不仅仅只是依靠区块链来呈现的,而是需要借助它所助力和支撑的技术、模式来实现的。简单来讲,区块链是区块链,但区块链的外在表现,却并不是区块链。...以往,我们在看待区块链的问题上,总是会赋予它很多的光环和标签。从本质上来看,人们依然仅仅只是想要用它来获得流量而已。其实,区块链并没有那么多的光环和标签,它就是一个相当纯粹,相当本真的存在。...只有真正做区块链能做的,只有真正扮演区块链能扮演的,才是保证区块链可以真正长久发展的关键所在。 结语 当区块链不再聒噪,它才算是真正进入到了一个符合自身特质的发展阶段里。这才是区块链应当有的样子。

    23K40

    区块链|区块链简史

    比特币的历史2009年推出的比特币是区块链技术的第一次真实应用。在接下来的五年里,区块链的历史几乎与比特币的历史同义。以下是此期间的粗略时间表: 以太坊的历史2014年是区块链历史上一个重要里程碑。...在此之前,区块链技术的应用仅限于加密货币。尽管比特币协议已在该领域证明了自己,但它缺乏开发区块链应用程序所需的脚本语言,以拓展到加密货币外的应用领域。...Vitalik将他的新区块链命名为以太坊Ethereum。 在以太坊区块链上使用智能合约需要小额支付以太币,即以太坊的加密货币。...自2014年推出以来,以太坊区块链经历了一个显著的增长期,现在成为仅次于比特币的区块链。以下时间表显示了2014年以后比特币相关事件的历史。...虽然我们并没有拥有预测的水晶球,而且区块链的大规模使用肯定存在很多障碍,但这种技术的未来似乎比以往更加光明。 你喜欢这篇博文吗?我们是否错过了任何重要的区块链里程碑?您对区块链的未来有何看法?

    26.5K40

    “双花”BUG的测试分享

    “双花”一词我是从区块链领域的听到的,查了一下资料,基本所有的引用都是基于区块链,但是今天所讲的“双花”不是区块链领域,而是普通的接口测试中遇到的BUG,由于概念一致,所以采用“双花”一词。...双花,顾名思义,花了两次,一分钱或者交换流通的物品。下面分享一下自己在工作中遇到的一个双花的BUG的测试方案和原因解释。...解决方案:在常规测试场景以外,利用多线程并发去测试双花BUG。...主要利用了写好的性能测试框架去并发去发送某一个httprequestbase对象,通过构造对应的测试数据,检查测试完成后的测试数据,对比发现是否存在双花的BUG。...发起扣费等业务时,并没有重新校验用户余额(或者说改过程是非原子操作不安全),这样导致了最后扣费的时候,使用的用户余额是旧的数值,其他线程也尚未完成扣费,造成了用户的一份金币,被当做两份金币消费了,也就是双花

    88320

    腾讯云荣获中国物流与供应链产业区块链应用“双链奖”

    腾讯金融云总经理胡利明在大会上做主题演讲,同时,2019中国物流与供应链产业“双链奖”现场揭晓并颁奖,腾讯云荣获十佳应用案例、十佳技术服务商、年度风云人物等奖项。...胡利明认为,在供应链金融场景下,区块链技术中的多方参与、共识机制和分布式账本等特性,能够支撑供应链各参与方之间建立有效的信任机制,解决供应链多级企业之间信任传递问题和数据可信问题,从而提升供应链金融效率...然而,由于信息不对称和信任机制缺失,供应链金融中普遍存在着长尾企业贷款难、金融机构风控难等问题。 解决信息对称和构建信任则正是区块链技术的核心价值。...在动产质押融资领域,腾讯云与佛山钢聚人仓储公司基于动产质押区块链登记项目进行合作探索,依靠腾讯云区块链TBaaS平台以及物联网、视频、人工智能等技术,实现数据实时上链,为钢聚人解决大宗商品的货物确权及仓单登记两大问题...在本次全球供应链数字经济峰会暨2019中国物流与供应链产业区块链应用年会上,腾讯云区块链团队斩获三项荣誉,分别如下: 1.十佳区块链应用案例:腾讯云融资易-动产质押区块链登记系统方案 下载.jpg 2.

    9.2K80

    初识区块链【区块链01】

    最近研究了一段时间的区块链,准备写个系列文章,主要是从技术方面切入,本人也是边学习边总结,欢迎大家关注“伟大程序猿的诞生”,共同交流成长。 区块链是什么? 1、区块链概念?...定义:区块链是分布式数据存储、点对点传输、共识机制、加密算法等计算机技术的新型应用模式。所谓共识机制是区块链系统中实现不同节点之间建立信任、获取权益的数学算法。...白话:我们可以把区块链理解为一个公有账本,每个人都可以进行记账,同时系统会将写好的内容记录并发给所有人进行备份 2、区块链优点 1、去中心化 2、开放性 3、自治性 4、信息不可篡改...3、区块链缺点 1.不可撤销 2.交易账本必须公开 3.当数据越大伴随的性能问题 4.区块链的延迟性 白话:A和B同时夺得了公有账本的记账权,那么到底谁的记录有效呢,那么就要看他俩之后的记录...区块链1.0/2.0/3.0对比 区块链的进化方式是从1.0到2.0再到3.0: 区块链1.0:是以比特币为代表的数字货币应用,其场景包括支付、流通等货币职能。

    19.9K21

    区块链入门总结区块链

    image 解决拜占庭将军问题 如何让众多完全平等的节点,针对对某一个状态达成共识,这就是拜占庭问题 数字签名 最长链机制 POW机制 在区块链中,如何保证区块链是正确的。...比特币与区块链关系 比特币是区块链的应用 区块链是协议 区块链由比特币的底层支撑系统 区块链是从比特币抽离出来的概念,由比特币提出的概念 比特币的技术 hash算法 非对称加密 RSA 椭圆曲线算法...指明交易发起人可支付资金的来源, 引用utxo所在交易的ID 所消费utxo在output中索引 解锁脚本 TXOutput 包含资金接收方的相关信息 接收金额 锁定脚本 代码查看交易: 解决双花问题...v2.0 智能合约,eth,主要与金融领域结合 v3.0 区块链与社会,区块链与各个行业融合,物联网、存储、优秀、区块链 协议分层 应用层 合约层 激励机制 共识层 网络层 数据层 [图片上传失败...证券交易 供应链金融 征信体系 互助保险 公益事业 档案事业 专利保护 商品管理 专利保护 商品溯源 防伪 支付清算 存在问题 安全问题 被骗无法撤销 打入错误地址 合约有欺诈、bug 存储问题

    50.9K21

    浅谈区块链去中心化问题

    在股权融资市场中许多项目是拿不到融资的,但将自己包装成区块链项目后融资成功了,这类项目对于区块链的理解是非常浅薄的,在理念和认知上完全不具备做出一个优秀区块链项目的能力,仍然在以一种中心化思维来运作,只是把之前的积分换成了通证...,自己来发行、流通......然而正因为区块链行业在很多国家不受监管,所以众相万生,区块链行业也有很多泡沫项目。...关于去中心化和不可篡改的争论,无论怎样,都要承认一个问题是有人的地方就有中心化,去中心化是手段,不是目的,是在技术范围内最大程度保证公平公正,但不是绝对。...文章来源:闪链区块链 ----------------------- end ----------------------- 想了解更多区块链科普文章和业内资讯:闪链区块链,关注之后回复“1...”即可领取区块链资源学习大礼包一份哦。

    1K00

    浅谈区块链去中心化问题

    12.8.01.jpg 其次,不要为了融资而去做区块链。...在股权融资市场中许多项目是拿不到融资的,但将自己包装成区块链项目后融资成功了,这类项目对于区块链的理解是非常浅薄的,在理念和认知上完全不具备做出一个优秀区块链项目的能力,仍然在以一种中心化思维来运作,只是把之前的积分换成了通证...,自己来发行、流通......然而正因为区块链行业在很多国家不受监管,所以众相万生,区块链行业也有很多泡沫项目。...关于去中心化和不可篡改的争论,无论怎样,都要承认一个问题是有人的地方就有中心化,去中心化是手段,不是目的,是在技术范围内最大程度保证公平公正,但不是绝对。...文章来源:闪链区块链 ----------------------- end ----------------------- 转载是一种动力 分享是一种美德

    1.2K00

    区块链存储的问题和挑战

    ---- 区块链存储的提出解决了去中心化存储系统缺乏激励的问题,其实,区块链存储也可以理解为带有激励的去中心化存储,其基本模型如上图所示。...---- 在这样的系统中,使用加密经济协议来保证存储系统所需的属性,并使用区块链来支撑这些协议。...为简单起见,可以把加密经济协议称为区块链存储的协议部分,把非激励系统称为区块链存储部分。 ---- 持久性是指数据永久存在的概率。在存储提供方故障的情况下,数据也不能丢失。...中心化存储中免费的东西,在加密经济协议中产生额外的开销,比如区块链的交易费和协调开销 中心化存储的大型存储提供商很少,市场上是否有足够的竞争者?...同步区块链?申请一个tocken?安装一个钱包? 存储的文件如何嵌入的应用中?网站?DAPP? ---- 其他一些问题: 区块链和存储系统在多大程度上紧密耦合在一起?

    1.8K10

    区块链的起源—拜占庭将军问题

    这时候,在已知有成员谋反的情况下,其余忠诚的将军在不受叛徒的影响下如何达成一致的协议,拜占庭问题就此形成。...如果每个国家像其他国家派出11个信使和传达兵,在一起加起来至少需要121次才能传输完毕,并且每个国家可能回复不同的时间,所以协商是个很大的问题。...区块链技术的诞生 互联网的诞生从解决了我们信息的传输问题,解决了我们信息的传输成本。 如果在现代,将军们可以在微信中讨论这个问题,最终确定进攻时间。但是如果拜占庭帝国可以监控微信呢?...这时候我们就需要一个去中心化的信任系统——区块链。 中本聪在区块链中加入了时间戳,和非对称加密算法使区块链具有签名属性和不可篡改属性。很好的解决了拜占庭将军问题。 这时如果出现背叛怎么办?...拜占庭将军问题,是由莱斯利·兰伯特1982年提出的点对点通信中的基本问题。伟大的创新一般都是站在巨人的肩膀上进行的。

    1.1K70

    区块链科普:区块链都有哪些链

    比特币是区块链中的一个重要概念,它本质上是一个去中心化的数据库,是一串用密码学组成的数据块,每个数据块中含有比特币网络交易的信息,用于验证交易信息的真实性(或防伪)和生成下一个区块。...区块链 区块链的广义:区块链技术是利用区块数据来验证和存储数据,使用分布式节点共识算法来生成和更新数据、使用密码学的方式来保证数据传输的安全性、使用智能合约来编程和操作数据的一种全新的分布式基础架构的计算方式...区块链的狭义:区块链技术是一种按照时间顺序将数据区块使用顺序相连的方式而组合成的一种链式数据结构的分布式账本。 区块链中都有哪些链? 区块链中都有哪些链?...根据对区块链市场的深度调研,我们可以根据市场的应用范围我们可以将链分为;“公链(公有区块链)”、“私链(私有区块链)”、“联盟链(联盟区块链)”三种链,下面带领大家深度解析以上说的三种链: 1、公链 公链是指任何人都可以读取...目前大多数都使用以太坊作为公链基础,以太坊允许任何人在链中建立和使用通过区块链技术运行的去中心化应用,以太坊是可编辑的公链,允许用户按照自己的意愿创建复杂的操作,可以作为多种类型去中心化区块链应用的平台

    35.9K10

    案例解读宜信如何运用区块链双链技术重构供应链金融服务

    区块链技术具有去中心化、不可篡改、高透明度等多种特性,在供应链金融领域有天然优势,能够真正解决交易环节的信任问题,提升供应链上下游企业的融资效率与效果。...针对上述痛点,宜信公司推出Blockworm BaaS平台,自主研发区块链+供应链双链技术,双链模式能够将生产编号、出库订单、运输订单、签收订单等生产销售相关的数据上链,还可以将供应链全流程的资产生产和资产流转信息流上链...宜信Blockworm BaaS平台的双链技术,通过创建基于供应链的区块链环境,帮助客户打通系统间的数据壁垒。...宜信Blockworm BaaS平台借助区块链双链技术,打通了各个参与方系统的数据壁垒,让每个参与方都在区块链上进行数据协作。...[1578369389284090677.png] (供应链+资产链双链结构模式) 实现效果 区块链双链技术提高了整个供应链的协作效率,打通了信息流和资产流,不仅提高了数据的安全性和保密性,降低了融资的风险和成本

    4.3K1261

    区块链学堂——区块链词汇手册

    【区块链】:Blockchain,分布式存储、加密算法、共识机制、P2P传输等计算机技术结合的新型应用模式。 【区块】:Block,用于记录区块链系统中数据的存储。...【链】:chain,区块头中通过引用哈希值链接。 【区块链服务】:BAAS,blockchain as a service,区块链即服务。...【图灵完备】:turing complete图灵完备是指计算机中一切计算的问题都可以计算,这样的虚拟机或者编程语言称为图灵完备。...【Double spending】:双重支付,也称为“双花”。 【ASIC】:“专用集成电路”简称。 通常,与GPU相比,ASIC专门用于挖矿,可能会节省大量能源。...【Ethereum(以太坊)】:Ethereum是一个基于blockchain的去中心化运行智能合约的平台,旨在解决与审查,欺诈和第三方干扰相关的问题。

    15.5K91

    认识区块链,认知区块链— —DeFi

    回头看,三年前大家在讨论什么,再看看当下大家在讨论什么,你才能体会到技术迭代的如此迅速,以及区块链未来几年的发展方向。 千万别为了使用区块链而应用区块链,那跟拿着锤子找钉子是一个路数。...DeFi的出现,也是区块链技术与经济模型演化的结果,在现实生活中都能找到对应的原型,只不过以去中心化的方式重新演绎了一遍,以适应区块链技术的应用场景。...2020年火热的区块链投机圈,DeFi的热度只增不减,市场表现远超其它品种。...三四年前,区块链1.0,区块链2.0,后面接着到处宣称自己是区块链3.0甚至区块链4.0,都要做以太坊杀手去颠覆以太坊,事后证明,那些只不过是过眼云烟,一个繁荣的生态,不会因为你喊几句口号就颠覆了,那些杀手至今还在...区块链,你可以不躬身入局,但要弄懂它运行的逻辑,否则你将错过一个划时代的破坏性技术,DeFi亦是如此。

    30K22

    认识区块链,认知区块链——NFT

    NFT 出圈很久了,今天来聊聊,作为继 DeFi 之后,又一个区块链的实际落地应用,对区块链的普及可谓起到至关重要的作用,对未来区块链的发展也提供更多的遐想。 怎么更好地理解 NFT?...有玩数藏的朋友甚至有各平台藏品的时间计划表,多部手机多个账户,有科技范的还会用科技手段去抢,跟抢票似的,为的就是抢到一件钟爱的有价值的藏品,3D 模型也好,出土文物也好,只要上了链就跟上了时代的浪潮,购买者最纯粹的目的应该还是奔着利润去的...说到数藏,必须提一下区块链,比较良心的平台会上联盟链,国内的联盟链掰着手指头是数的过来的,没良心的平台压根没上链,忽悠小白,不管上不上链,最后到普通用户手上的都是一张图片,平台不在了,图片就没了,普通用户对链是没有概念的

    18.3K10
    领券