Надежность биткоина

безопасность биткоинаБиткоин воспринимается всеми как децентрализованная и очень надежная валюта, подкрепленная мощными криптографическими алгоритмами, отвечающими военным стандартам. При этом обладатель этой криптовалюты при проведении транзакций в биткоинах не обязан раскрывать идентифицирующую его информацию, в отличие от других популярных видов оплаты, где необходимо вводить номер кредитной карты или код безопасности.

Распространено также мнение о том, что, хотя несколько раз происходили взломы сервисов, работающих с биткоином, злоумышленникам никогда не удавалось скомпрометировать положенный в основу этой криптовалюты протокол. Так ли все однозначно?

Слои архитектуры безопасности биткоина

Дискуссию о безопасности биткоина целесообразно разделить на два следующих уровня:

  • Безопасность протокола и технологии блокчейн
  • Безопасность кошельков, онлайн-бирж и других систем расчетов

Такое разделение имеет смысл, поскольку многие вещи находятся за рамками блокчейна. Цель основной системы - просто выпускать монеты и подтверждать транзакции. Она даже не выполняет функцию регистрации права собственности или структуры.

Является ли блокчейн "пуленепробиваемым"?

Целостность и безопасность блокчейна - системы распределенного реестра, лежащей в основе биткоина, - надежно защищены криптографией. Помимо обеспечения безопасности криптовалютных транзакций, эта система предназначена для предотвращения многократного расходования одних и тех же средств. На основе этих характеристик блокчейна можно выделить два основных типа задач, которые нужно решить в сфере безопасности:

  • Проверка и подтверждение правомерности транзакций. Эта задача сводится к необходимости убеждаться в том, что расходуемые суммы соответствуют неизрасходованным выходам предыдущих транзакций блокчейна. Один из способов сделать это - проверять подписи транзакций, сгенерированные с помощью правильных персональных ключей шифрования.
  • Проверка аутентичности блокчейна, майнинг которого производится в настоящее время. Чтобы удовлетворялись требования к аутентичности, майнеры должны “обслуживать” самую длинную из имеющихся цепочек блокчейна. Для расширения блокчейна требуются огромные вычислительные мощности, поэтому прошедшим проверку будет считаться самый длинный блокчейн, так как очевидно, что над ним майнеры работали больше всего.

Если перечисленные задачи будут успешно выполнены, практически не останется места для сомнений в отношении правомерности транзакций, которые регистрируется в цепочке блоков. То есть такие транзакции должны согласоваться с информацией на выходе предыдущих транзакций (информация о не израсходованных суммах), быть зарегистрированными в самом длинном блокчейне и иметь правильные подписи.

Взлом блокчейна биткоина

Существует много разных направлений, в которых могут совершаться атаки. Например, злоумышленник может угадать персональные ключи и подписать фальшивые транзакции, чтобы украсть биткоины. Другой путь - инициировать транзакции, которые выглядят правильными и подтвержденными, в то время как обманутый отправитель продолжает считать, что они были недействительными, и соответствующие монеты не потрачены. Еще один способ - попытаться подавить сеть с помощью значительных вычислительных мощностей. Высококвалифицированные хакеры могут находить и новые, доселе неизвестные уязвимости, и использовать их для компрометации инфраструктуры блокчейна.

Тактики компрометации базового протокола

Взлом блокчейна биткоинаИспользуя упомянутые выше методы, злоумышленникам удавалось проводить  успешные атаки. Кроме того, серьезные риски для безопасности биткоина могут представлять следующие сценарии:

  • Использование атак перебором (brute force) с целью подобрать персональные ключи для конкретных адресов.
  • Получение персонального ключа путем перебора по словарю.
  • Повторное расходование одних и тех же средств за короткий промежуток времени.
  • Подавление сети.
  • Использование изъянов протокола.
  • Использование недостатков криптографической реализации.

Имеет ли биткоин такой же уровень безопасности, как фиатные валюты?

Да и нет. С одной стороны, необходимость использовать сторонние платежные системы делает биткоин таким же уязвимым, как они. С другой стороны, характеристики, присущие биткоину, обеспечивают его более высокую безопасность. К ним можно отнести следующее:

  • Транзакции являются необратимыми.
  • Транзакции не подвержены цензуре.
  • Адрес биткоин кошелька никак не связан с правом собственности на средства.

Эти три пункта означают, что:

  • Если вы потеряете свой персональный ключ, то потеряете биткоины.
  • Если вы сделаете ошибку при вводе адреса получателя, то потеряете биткоины.
  • Если ваш компьютер будет взломан, вы можете потерять биткоины.
  • Если ваш кошелек будет взломан, вы потеряете биткоины.
  • Если будет взломана система безопасности используемой вами криптовалютной биржи, вы потеряете свои биткоины.
  • Кража биткоинов происходит незаметно.

Таким образом, можно утверждать, что биткоин далеко не так безопасен, как полагает большинство людей. Традиционные валюты обеспечивают гораздо лучшую безопасность.

Вывод

На основании изложенных выше фактов можно легко сделать вывод о том, что биткоин - это цифровая валюта с весьма сомнительной безопасностью. Наибольшие риски связаны с архитектурными параметрами его блокчейна. В частности, отсутствует возможность останавливать, отзывать или подвергать цензуре транзакции. В довершение всего, отсутствует какая-либо схема страхования.

Таким образом, использование биткоина не обеспечивает должной безопасности. Многие наверняка не согласятся с таким выводом, аргументируя тем, что использование бумажного криптовалютного кошелька или некоторых специализированных сайтов вместо уязвимых сервисов, предлагаемых биржами, может решить проблему безопасности. Но это напоминает попытки заново изобрести велосипед.

  • надежность биткоина
  • безопасность биткоина
  • взлом биткоина
  • блокчейн биткоина

Собери свой портфель акций

Начать инвестировать

Собери свой портфель акций

Начать инвестировать

Похожие публикации

Комментарии (9)

Чтобы оставить комментарий, вам необходимо войти или зарегистрироваться
UP