比特黃金 --算力集中與 51% 攻擊簡介

在同時都有數條都是合法的區塊鏈時,礦工們會優先採納長度較長的那條,因為他花費的工作量較高。
評論
Photo Credit:Reuters
評論

本篇原文刊登於 Medium,原標題《Bitcoin Gold 51% 攻擊簡介》INSIDE 獲授權轉載。關於作者 Yuren Ju 為 Taipei Ethereum Meetup 社群成員,除了咖啡與旅遊外,也喜歡動手寫程式解決自己或別人在生活中遇到的疑難雜症,最新的興趣是探索區塊鏈的可能性。

最近準備教材的時候又研究了一下在 2018 年五月針對 Bitcoin Gold(BTG)的攻擊,用圖片輔助解釋當時發生了什麼事情。針對這次的攻擊, Bitcoin gold 官方有整理了一篇講解攻擊如何進行的文章 Anatomy of a Double-Spend/51% attack 寫得非常清楚,你也可以直接看此文就可以了解發生什麼事。

因為字面上 BTC 跟 BTG 長得很像,以下我都用 比特幣 跟 比特黃金 來代稱。

前置條件

首先由於比特黃金的總體算力偏低,攻擊者已經先掌握了比特黃金 51% 的算力了(不管是自建機器或是利用算力租賃服務 NiceHash),因此才能發動此次攻擊,雖然要花很多錢準備這些算力,但是獲得的回報更高,所以才會有這樣的攻擊。

另外一個關鍵就是在區塊鏈協定當中,在同時都有數條都是合法的區塊鏈時,礦工們會優先採納長度較長的那條,因為他花費的工作量較高。

手法

假設我們目前在 block 編號 200,000 ,攻擊者在自己的錢包 A 擁有 1000 比特黃金 ,而被作為目標的交易所在確認 10 個區塊後將會把交易設為合法交易。

因為攻擊者擁有了 51% 算力,所以我們這邊可以看成有兩群礦工,一群是好礦工,另外一群是攻擊者擁有的壞礦工,而這兩組礦工將產生兩條不同的區塊鏈。

攻擊者在 block 200,001 把錢包 A 的 1000 比特黃金轉帳入交易所的錢包,並且廣播給好礦工。同時他廣播了另外一個交易:從錢包 A 將 1000 比特黃金轉帳給他自己另外一個錢包 B,此筆交易只存在於壞礦工所產生的區塊上。

此時在 block #200,001 上面收錄了兩個截然不同的交易,並且不存在於另外一邊的區塊鏈上,而且這兩筆交易都是合法的:

  • 好礦工:轉帳給交易所
  • 壞礦工:轉帳給攻擊者的錢包 B

接下來等待交易所在好礦工那邊過了 10 個區塊確認此筆交易時,同時攻擊者利用自己的 51% 算力讓壞礦工造出了比好礦工更多的區塊,而且這條區塊鏈的紀錄中從來沒有把這 1000 比特黃金轉給交易所,而是轉到了攻擊者自己的錢包 B 。

等到 10 個區塊確認,交易所確認匯款已經完成後,攻擊者馬上利用這 1000 比特黃金去換成比特幣,接著馬上提領到他自己的比特幣錢包。

此時攻擊時機已經成熟,假設這時好礦工算出了 #200,011 到 #200,012 的區塊,但是由於壞礦工的算力更強,已經算出了 #200,014 的區塊,攻擊者將自己擁有的壞礦工手上的區塊廣播到所有礦工的手上。

此時好礦工發現壞礦工的區塊鏈長度比自己手上的更長,而且是合法的區塊鏈。根據協議中礦工會採納工作量更高、區塊長度更長的區塊鏈的這個規則,此時他們就會相信壞礦工所釋出區塊鏈才是正確的區塊鏈,並且把自己手上只有到 #200,012 的區塊鏈替換成壞礦工釋出的區塊。

而這條壞礦工所提供的區塊鏈上則從來沒有將比特黃金轉帳給交易所,但是由 1000 比特黃金交易而來的比特幣此時已經轉帳到攻擊者的比特幣錢包了,因為 比特幣跟比特黃金是不同的區塊鏈,所以就算比特黃金的區塊鏈已經重組了,仍然不會影響到比特幣的區塊鏈。最後比特黃金的網路將會認為原本壞礦工的那條區塊鏈才是正確的鏈,等於攻擊者在沒有將錢轉帳的交易所的狀況下買了 比特幣。

比特幣或以太幣有沒有可能受到類似的攻擊?

不太可能,比特黃金會發生這起攻擊事件的原因在於比特黃金的總體算力太低,加上現在在 NiceHash 上面就可以租用算力,這兩個條件加在一起就導致了這起事件。

根據 crypto51 上面的數據, NiceHash 上面僅擁有比特幣 1% 的算力可供租用,所以無法透過租賃算力的方式達成。如果不是租賃算力而要自建礦機攻擊的話,根據 gobitcoin 上面的成本估算需要約花費 80 億美金建制硬體(此金額會浮動),並且每日電費 500 萬美金才可以發動此類型的攻擊。


不只是把交易搬到網路上!數位轉型3模式協助品牌再升級

數位轉型並不只是將實體商家搬到線上,要將數位的概念貫穿策略、組織、技術、文化等面向,才算是真正搭上數位轉型的列車。
評論
評論

2020 年世界各國因為疫情的蔓延,讓許多企業都開始正視數位轉型的議題,然而台灣到了 2021 年才開始爆發大規模的疫情,也讓很多產業意識到數位轉型的重要性。新冠肺炎疫情帶來許多衝擊,居家辦公、遠端教學、餐廳禁止內用、市場分流等措施,也造成了生活模式及消費習慣的改變,對企業與商家而言,數位轉型成為迫切需求。以餐飲業而言,研究機構 IDC 指出,由於疫情影響,原先需要 2 年以上的數位轉型工作將壓縮到 2 個月以內完成,而另根據《數位時代》的調查,台灣已經有 85.7% 的組織及企業已展開數位轉型。新興的年輕消費族群身為數位原生代,對於數位科技更是運用自如,企業如何運用數位科技及數據幫助企業更精準接觸 TA、並營造更個人化的消費體驗,才是關鍵。

數位轉型並不只是將實體商家搬到線上,要將數位的概念貫穿策略、組織、技術、文化等面向,才算是真正搭上數位轉型的列車。針對數位轉型,全球企業巨擘 Google提出「數位獲客」、「數位科技」、「數位文化」轉型三支箭,指出企業應從線上觀察消費者的行為模式以理解消費者,進而調整數位策略,配合其行為進行個人化行銷或掌握流量,轉為實際業績;在數位獲客以前必須善用數位科技,利用雲端科技打造互相連結的平台;而營造合適的組織文化,培養更多數位人才,更是數位轉型後企業能夠永續經營的重要關鍵。

許多品牌也以此為基礎延伸數位轉型的概念,三模式Plus促進再產業升級:

數位X異業結盟 增加獲客

利用數據進行個人化行銷已是行之有年的數位轉型策略之一,數位廣告及行銷界也長期依賴第三方 cookie 精準追蹤用戶行為進行個人化行銷。在此基礎之上,也有許多品牌進一步融合數位及異業結盟,增加獲客數。如玉山銀行,過去銀行業的獲客模式主要為信用卡優惠,現在則把金融服務融入數位場景中,利用數位化銀行串聯多平台線上支付,擴大異業合作,也增加獲客數。旅遊平台 KKday 在疫情期間受到莫大衝擊,推出旅遊業雲端 SaaS 服務 「Rezio 預定系統」及「KKday 同業分銷平台」,整合旅遊業商品、訂單、金流等面向,攜手合作夥伴一起進行數位轉型,互相增加獲客數。

本土電商龍頭 PChome 24h購物也觀察消費者的消費模式,將數位服務融入異業串聯,如觀察到現代上班族的寄杯文化,因此與新型態咖啡寄杯 APP:CAFFÈCOIN 職人咖啡通行合作,集結全國 1000 家職人咖啡館,於線上儲值,跨店皆能兌換,輸入折扣碼送咖啡兌換金 ;或是看準永續消費的概念與永續時尚品牌 FYNE 合作,輸入折扣碼可享滿額折抵,且參加 FYNE 舉辦的舊衣回收傻瓜計劃,於活動期間透過 FYNE 官網申請不限品牌,舊衣回收可獲得紅利,紅利還可於 FYNE 官網消費折抵。

PChome 24h購物與新型態咖啡寄杯聯盟 CAFFÈCOIN 職人咖啡通行合作。

數位融入生活場景 

而品牌推出的服務要被應用才能增加獲利,品牌藉由數位技術融入生活場景,讓消費者更加離不開品牌服務。如 APPLE 開創的 Face ID,藉由擴大與 APP 通路合作,下載、入口網站、繳費解鎖都要靠 Face ID,也成功增加消費者對品牌商品的依賴度。看準現代人離不開網路地圖的服務,Inline 結合 Google Map 地圖定位服務,讓消費者使用 Google Map 搜尋餐廳或商家後,能直接在地圖下方的「訂位」鍵完成訂位服務,深入消費者生活場景,提升依賴及使用度。而 PChome 24h購物的金流服務 P 幣支付也不斷致力於融入消費者的生活場景,使用範圍從超商、水電費、停車場、買咖啡服務等層面融入消費者的生活,形成 PChome 的金流生態圈,其也支援最完善的行動支付服務,將數位工具完整融入生活場境,滿足消費者體驗。

數位科技擴大應用

隨著科技的推陳出新,行銷手法也不斷變化,尤其在 COVID-19 肆虐之下,新興的行銷 5.0 也應運而生,行銷 5.0 主要在於使用科技提升消費者體驗,如鼎泰豐早在 2016 年就陸續引進 Pepper 機器人及自助點餐機來減少消費者排隊等待的時間,提升顧客體驗,近來更結合物聯網技術,監測店內食品保持品質一致,是行銷 5.0 應用的先驅;IKEA 利用 AR 讓消費者可以將販售的家具擺放在現實生活空間,檢視產品是否符合自家風格。

鼎泰豐早已引進 Pepper 機器人協助候位、點餐系統,減少大量等待時間,優化消費者體驗。
IKEA 發布 APP「IKEA Place」讓消費者可以藉由 AR 技術,檢視產品放置在家中的感覺。圖片來源:IKEA Youtube

除了上述三模式,在企業及商家中樹立良好的數位文化更是能讓組織成為活水,在時代趨勢中不被淘汰。樹立良好的數位文化不外乎就是要培養許多數位人才,尤其是生長在數位原生代的 Z 世代們,從小浸淫在數位時代帶來的資訊爆炸環境,求知慾、學習力旺盛,應變能力強,對於科技運用能力更是嫻熟,

且多半不滿足於單一能力的培養,紛紛具有多元能力而成為斜槓族;除了技術性的能力之外,在軟實力上也不落人後,Z 世代勇於表達自我,也積極在社群媒體上求表現,甚至被稱為「孔雀世代」,同時也善於營造生活氛圍,重視工作與生活的平衡,貼近現代消費者的需求。

PChome 24h購物開辦電商線上課程,強化電商人才培育。

許多企業注意到 Z 世代的人才特質,開始運用在企業經營上,尤其在以數位為根基的電商產業,如 PChome 24h購物看到了 Z 世代人才的特質優勢,但苦於台灣並無系統性的電商培育資源,因此開辦電商線上課程,教授創意檔期策略、異業合作、社群入門及行銷提案等電商產業知識,培育人才回饋產業界。人才培育是數位轉型文化能夠保持滾動的重要因素,品牌應善加運用 Z 世代數位人才的特質,創造雙贏。

本文章內容由「戰國策傳播集團」提供,經關鍵評論網媒體集團廣編企劃編審。