가장 쉬운 사기 노출: 비트코인 ​​이중 지출
比特派钱包
2020-03-18 10:00
本文约1929字,阅读全文需要约8分钟
0개의 확인 트랜잭션은 위험합니다. 최소 1개의 트랜잭션 확인을 기다리십시오.

[이중꽃] 인동덩굴이라고도 하며 예로부터 열을 맑게 하고 해독에 좋은 약재로 알려져 왔다. 성질은 달고 차며 성질은 향기롭다. 세다!

오늘 이야기할 쌍화는 식물과는 관계가 없지만 블록체인 세계에서의 행동을 가리킨다. "이중 지출"은 이중 지불을 의미합니다. 현지어로는 "단지 하나의 동전이 두 번 사용됩니다"를 의미합니다.

이중지불은 트레이더들이 접하는 사기 공격의 가장 흔한 형태로 최근 사기 사례가 증가하고 있어 관련 업계에 종사하는 친구들은 이 글을 주의 깊게 읽어야 한다.

1. 이중 지출이란 무엇입니까?

실제 사례를 사용하여 비유할 수 있습니다.

은행 카드에 5 위안이 있는데 냉면 요리를 사기에 충분합니다. 그냥 사용하지 않겠습니까 ...

정상적인 상황에서 WeChat에서 QR 코드를 스캔하여 5위안을 지불하고 은행 카드 잔액이 0이 되면 맛있는 냉면*1을 얻을 수 있습니다.두 당사자가 서로 이익을 얻고 거래가 완료됩니다.

이중 지출의 경우 WeChat을 사용하여 구운 냉면 QR 코드를 스캔 한 다음 Alipay를 사용하여 옆집 취두부 (5 위안) QR 코드를 스캔하고 동일한 은행 카드를 선택하여 두 번 모두 지불하십시오. 결과적으로 당신은 5위안밖에 없지만 두 번 쓰고 10위안 상당의 상품(구이냉면+취두부)을 얻었습니다.나중에 거래 시스템은 구운냉면 거래가 비정상적이라고 판단하여 차감했습니다. 냉면 장사꾼이 받은 5위안.

구운 냉면 가게는 성공적으로 5위안을 잃었고, 나쁜 놈인 당신은 흔적도 없이 사라졌습니다.

(그러나 위챗 알리페이에서는 이런 상황이 거의 불가능하다. 전통적인 금융 거래 시스템은 밀리초 단위로 거래를 확인하고 첫 소비 직후 잔액이 차감되기 때문이다. 동시에 지출하는 것은 불가능하다. 거래.

당신이 정말로 "동시성"을 달성한다면, 이런 종류의 중앙 집중식 데이터베이스는 특정 검증 프로그램으로 [트랜잭션이 성공하지 못했다] 피드백을 줄 수도 있습니다. )

2. 비트코인을 이중으로 사용하는 방법은 무엇입니까?

이중 지출 행위는 본질적으로 사기성 공격입니다.이를 더 잘 이해해야만 더 잘 방어할 수 있습니다——Pai Pai

다시 저희 비트코인으로 돌아가서, 비트코인의 정상적인 거래 확인 속도는 약 10분입니다.

트랜잭션이 0 확인 상태인 경우 실제로 트랜잭션이 실제로 블록에 기록되지 않았음을 의미하며 "공격자"가 이중 지출 공격을 수행하기에 가장 좋은 시기이기도 합니다.

사례를 사용하여 비트코인의 이중 지출 프로세스를 시뮬레이션해 봅시다.

Xiaobi와 Xiaoqian은 거래에 동의합니다. Xiaobi는 Xiaoqian에 1비트코인으로 판매되어야 하고 Xiaoqian은 100,000위안으로 Xiaobi로 이전되어야 합니다.

따라서 Xiaobi는 먼저 Wallet A를 사용하여 Xiaoqian에 1비트코인을 전송했습니다.

Xiaoqian의 지갑에는 그가 1 비트코인을 받았다고 표시되어 Xiaoqian에게 돈을 이체합니다.

순진한 아이들은 이 시점에서 거래가 성공적으로 마무리되었다고 생각했을 텐데, 사실이 아니었습니다.

Xiaoqian이 받은 1코인은 미확인 상태로 기다리고 또 기다리고 있습니다... 마지막으로 트랜잭션에 "double used"가 표시되고 해당 비트코인 ​​잔액이 코인이 수집되기 전 상태로 다시 변경되었습니다.

Xiaoqian은 성공적으로 100,000위안을 잃었고 악당 Xiaobi는 흔적도 없이 사라졌습니다.

그래서 Xiaobi는 무엇을 했습니까?

Xiaoqian이 Xiaoqian에 코인을 전송할 때 지갑 A에 특히 낮은 광부 수수료를 설정하여 광부들이 거래를 포장하지 않았고 Xiaoqian은 수신된 코인이 "미확인" 상태인 것을 알아차리지 못하여 Xiaoqian에게 제공했습니다. 코인 지급.

Xiaobi는 지갑 A의 니모닉 문구(개인 키)를 지갑 B로 가져온 후 잔액이 감소하지 않았음을 확인하고 Xiaobi는 지갑 B에서 자신의 다른 주소로 비트코인을 보내고 동시에 많은 것을 설정합니다. 높은 광부 수수료...

지금까지 Xiaobi는 총 1 비트 코인을 두 번 보냈습니다. 두 번째로 더 높은 광부 수수료가 설정되어 두 번째 거래가 더 빨리 확인되기 때문에 Xiaoqian으로 전송 된 코인의 이중 지출이 무효화되었으므로 Xiaoqian 동전을 받지 못했지만 Xiaoqian이 돈을 속였습니다.

3. 이중 지출을 방지하는 방법은 무엇입니까?

위의 사례는 가장 일반적인 이중 지출 사례이며 거의 비용이 들지 않는 사기성 공격의 한 형태입니다.

공격이 간단하고 그에 대한 예방도 간단합니다. 이러한 유형의 공격의 핵심은 [확인되지 않음] 세 단어에 있습니다.

미확인 거래만 이중지불이 될 가능성이 높기 때문에 "미확인 = 실계좌 없음"이라는 사실을 다들 명심하셔야 합니다. 상대방에게 전화.결제.

1개의 확인이 있는 경우 사기꾼은 더 이상 이러한 종류의 이중 지출 기회를 갖지 않습니다.

4. 한 번의 확인만으로 안전합니까?

일상생활에서 우리는 1개의 확인이면 충분한 보안이라고 생각할 수 있습니다.

이론적으로는 확인된 거래를 이중지불할 수 있는 51% 공격은 아직 존재하지만, 51% 공격은 막대한 비용(수십억 달러)이 소요되고 공격자에게 이득이 없기 때문에 거의 불가능에 가깝다고 생각할 수 있습니다. 발생할 것이므로 여기서는 확장하지 않겠습니다. 위의 "이중지불 사기 확인 제로"를 먼저 소화할 수 있습니다.

(일일 거래에서는 1건의 확인을 기다릴 정도로 안전합니다. 거래 금액이 크면 적절하게 추가 확인을 기다리면 됩니다.)

5. 비트코인의 확인 메커니즘에 대해 자세히 알고 싶습니다.

다음 기사를 읽을 수 있습니다.https://m.weibo.cn/6404560407/4359920863884136

6. 이중 지출이 비트코인의 허점입니까?

제로 확인 이중 지출 사기는 실제로 사기꾼의 기본 지식이 충분히 견고하지 않고 Bitcoin의 확인 메커니즘이 잘 이해되지 않는다는 사실로 간주되어야 합니다. 이 행위는 은행 카드 이체 문자 메시지만 확인하는 것과 동일합니다. 문자 메시지는 신뢰할 수 없으므로 온라인 뱅킹을 열어 확인하는 것이 더 안전합니다.

7. 이 기사를 쓰면 거짓말쟁이가 나쁜 사람이 되는 법을 배우게 될까요?

거짓말 쟁이는 우리보다 더 열심히 일하고 더 일찍 배울 필요가 없으며 전 세계에서 마지막으로 알게 될 것이며 여전히 걱정합니다.

위의 현명한 사람은 모든 공격은 이해하는 경우에만 방어할 수 있다고 말했습니다.

중국에는 이러한 공격 방법에 대한 대중적인 과학 기사가 많지 않다는 점을 고려할 때 이 기사가 일부 사용자가 잠재적인 손실을 피하는 데 도움이 되었으면 합니다. 그렇다면 어떻게 더 많은 사람들이 손실을 피할 수 있을까요?

거짓말쟁이는 절대 이 기사를 퍼뜨리지 않을 것이며, 화폐계에서 서민을 구하는 중요한 임무는 당신의 뼛속까지 놀라운 당신에게 달려 있습니다!

比特派钱包
作者文库