51% Attack
51%攻擊是指一個攻擊者或組織控制了區塊鏈網路上超過一半(通常指51%)的計算能力(算力或雜湊率)後,對該網路進行的攻擊行為,在工作量證明(PoW)機制的區塊鏈(例如比特幣、以太坊經典等)中最常見。
51%攻擊是指一個攻擊者或組織控制了區塊鏈網路上超過一半(通常指51%)的計算能力(算力或雜湊率)後,對該網路進行的攻擊行為,在工作量證明(PoW)機制的區塊鏈(例如比特幣、以太坊經典等)中最常見。
隨著區塊鏈和智能合約的興起,OWASP 也發布了 「Smart Contract Top 10」,這份清單針對智能合約特有的安全漏洞進行了總結。這份清單是開發人員、審計師和安全專業人士的重要參考,幫助他們優先處理最關鍵的風險。
單純的雜湊運算已無法有效防止密碼被破解,透過一些技巧可以有效抵禦彩虹表攻擊、大規模離線暴力破解,以及部分資料外洩所帶來的風險。
專為密碼儲存和金鑰衍生的密碼雜湊函數,包括 Bcrypt、PBKDF2、Scrypt 和 Argon2,各具特色。Bcrypt 早期設計,穩定但抗硬體攻擊有限;PBKDF2 標準化,逐漸被 Argon2 取代;Scrypt 記憶體密集,抗硬體攻擊強;Argon2 最新,安全性最高。
雜湊函數是將任意長度輸入轉換為固定長度的過程,並具備單向性、抗碰撞性和快速計算等特性。應用包括資料完整性驗證、密碼儲存和數位簽章。加鹽值可防止彩虹表攻擊,提高安全性,避免相同密碼產生相同雜湊值。