服务端阅读 05月29日 22:40
区块链有哪些安全威胁?51%攻击和双花攻击怎么防?
三大威胁:51%攻击——控制超半数算力/权益后可回滚交易;双花攻击——同一笔钱花两次;智能合约漏洞——重入、溢出、权限缺失。51%防御:PoS 中 slash 没收质押金让攻击成本远超收益。双花防御:等 6 个确认(BTC)或 finalize(ETH PoS 约 12 分钟)。合约防御:Checks-Effects-Interactions 模式、OpenZeppelin 库、审计。追问51%攻击在 PoS 链上更容易还是更难?更难。PoW 攻击后算力还在手上无损失。PoS 攻击被发现后质押金被 slash 没收,经济损失巨大且不可逆。交易所如何防双花?不信任 0 确认交易。大额等 6+ 确认,用区块链监控检测重组。女巫攻击和 51%攻击什么关系?女巫攻击是创建大量虚假身份影响共识,是 51%攻击的前提手段之一。PoW/PoS 都通过经济成本抑制。MEV 算安全威胁吗?算。前端运行抢跑、三明治攻击让用户成交价变差。Flashbots 等私有内存池将 MEV 收益转移给用户,但不能完全消除。形式化验证能替代审计吗?不能。只能验证你写出 spec 的部分,业务逻辑漏洞不违反 spec 就检测不到。验证+审计+测试网+Bug Bounty 四层防护。