DDCTF区块链的一点思考

以下仅代表本菜鸡一段时间对区块链的学习而总结,如有错误,希望多多指出,臣将感激涕零,铭记心中。
前段时间打了ddctf,算是被dalao们按在地上摩擦,总共有几千人参赛,然后只签了到,就干死了接近%70的人(非常不擅长加解密,而且自身技术菜到爆炸),十分惊愕,赛后又把wp看了一遍。
其中困扰我一道题很久的就是区块链的题目,算是第一次接触区块链吧,然后去年国赛好像考了一道挖矿的题目?这里就写我对区块链的一点点思考。
这里先来科普一下:

什么是区块链?
    区块链就是所有的块(交易记录),按照时间顺序产生依次连接,每一个快只知道自己前一
个块的地址,其中采用了许多的加密算法,并且每个人都有自己的私钥,使得区块链是分的
安全。
 tips
    可以把区块链当区块链产生了分支怎么办,也就是两个或多个块的前一个块地址相同的
时候,区块链会默认选择最长的链,舍弃其他的链。
题目中给了银行的地址,黑客的签名(签名可用来加密)等信息,以及黑客块的格式和信息,最重要的是,其中给出了前一个块的地址"prev",也就是前一个块的地址。
{
    "nonce": "HAHA, I AM THE BANK NOW!", 
    "prev": "623f886c59832dab27cac2c801567ff408805a02155c47c18ac93182eff3d82e",
    "hash": "a7111195b4090d528f9ca1077f417106c1c80de7f0465b57fc089537aff4bb8b",
    "transactions": [
        {
            "input": [
                "6589d892-8a24-4bbb-99b8-7e686c65b397"
            ], 
            "signature": [
                "9984f85c3d9bae416a745d06365b63c3489b962856b62e1ec0d6f2ea78bff6c766d43d789ed0248b0187e0e2cb44983b"
            ], 
            "hash": "84b2da093f0aba62b7f6bbbaf2e3e5f329d7a6001b0fc4cbb7bb0755f935f290", 
            "output": [
                {
                    "amount": 999999, 
                    "hash": "1f3143ab59ae523feaaa042c59b4c177cfa178010bed6f111f72e6a145975c82", 
                    "addr": "955c823ea45e97e128bd2c64d139b3625afb3b19c37da9972548f3d28ed584b24f5ea49a17ecbe60e9a0a717b834b131", 
                    "id": "1c1d5e6d-18d9-47cc-a78f-2610d096c617"
                }, 
                {
                    "amount": 1, 
                    "hash": "92007462cd25387952be65abe4f8a4f5dc4f164d4f79587907aff35d8a9eb857", 
                    "addr": "b2b69bf382659fd193d40f3905eda4cb91a2af16d719b6f9b74b3a20ad7a19e4de41e5b7e78c8efd60a32f9701a13985", 
                    "id": "58cf0fa0-ab99-4180-893e-a8936da34026"
                }
            ]
        }
    ], 
    "height": 1
}   

然后这道题看dalao的wp使用的是%51攻击。

扫盲是%51攻击
就是黑客具备全网%51的计算能力(一般情况下这是不可能的,比特币最初是一个电脑CPU就可
以挖矿的,但是最近一些年来比特币的火热导致现在都是一个个大型矿场的所有挖矿机进行
挖矿[挖矿的计算能力比普通电脑强的多,而且是集体进行挖矿,要想具备超越全网%51
的计算能力,只有可能黑客将几个大型矿场联合起来,但是这样操作将会及其麻烦])
拥有这样强的计算能力有什么用处呢?
区块链采用的是p2p网络,当产生一笔交易时,这笔交易会被一个挖矿节点(矿机)收到,这个
挖矿节点会对这笔交易进行确认,当挖矿的矿机挖到一个区块(通过大量的计算算出的hash值
满足这笔交易需求的hash值,并且这笔交易的手续费[挖矿挣钱原理]足以吸引矿机打包这个快,
也就是确认这笔交易,这笔交易在这个矿机上就可以被记录,现实生活中一般采用的是6确认,
同理也就是在6个矿机上记录了这笔交易,我们认为这笔交易就是成立的,永远的存在在区块链中)
如果一个黑客掌握了%51的算力,就会比其他的矿机更快的计算出hash值,并将块打包,收取
手续费,6确认就是打包6个块来确认这笔交易,如果黑客掌握的许多矿机计算能力贼强,就可
以提前进行6次打包来进行伪造这笔交易。
ddctf这道题还是比较照顾新手的,是0确认,就是当我们产生一笔交易后,不需要别确认,
差不多可以说是直接就是一笔交易了
如何利用呢?
题目中所有的矿机都宕机了,而且我们知道黑客产生的交易(块)的前一个块的地址prev,
我们可以利用前一个地址产生一个比黑客产生块更长的链,然后根据区块链规则,选择较长的链
就会使黑客的那条链取消,也就是说回到黑客交易以前的过程,并按照我们进行交易的创建
的块进行交易,我们创建的块根据区块链的加密计算法则是可以知道我们创建块的地址的,
然后链就可以由我们来控制。
然后对ddctf而言,我们就需要利用题目中的已知信息产生长一些的链,然后剩下就是一些
加解密的规则,不过区块链的加解密是真的复杂,而且我尤其不擅长这部分,基本做题遇到,
加复杂一些的加解密函数就直接挂机了。。。
这里就不详细讲述其他的一些过程了,我能力还未达到,加解密还需要好好学习一段时间才
能减少畏惧感,一段时间后再来尝试这道题
  以上差不多就是我对区块链的一些理解,毕竟区块链繁而复杂,加解密尤甚,只是我在两天的学习过程中对区块链的一些理解,如果有一些错误的地方,希望dalao指出,多谢多谢。
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,921评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,635评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,393评论 0 338
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,836评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,833评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,685评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,043评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,694评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 42,671评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,670评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,779评论 1 332
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,424评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,027评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,984评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,214评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,108评论 2 351
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,517评论 2 343

推荐阅读更多精彩内容

  • (楔子) 我叫方梦白,是州县六扇门的捕头。 当捕头嘛,抓抓小贼,抓抓逃犯,交一交差事,一个月的那么点俸禄也就到手了...
    金麟圣兽阅读 759评论 13 66
  • 班级发展中你觉得哪些细节发生的事后要第一时间引起警觉要马上修复? 普遍问题:1.写了一段时间战友卡文,写不出内容,...
    潜龙小筑阅读 250评论 0 0
  • 【D2/阿尔法号/ 阿基米德舱/刘虹秀】 2017年8月12日 {今日任务} 1,收听晨间导读; 2,巜心理学的故...
    伊秀儿阅读 115评论 0 0
  • 这春暖花开的季节, 怎么忍心坐在家里, 辜负这良辰美景? 趁着今天不下雨, 原本想去“珞珈山人民公园”溜达下, 想...
    喜悦live阅读 491评论 0 3
  • 晨光透过窗帘没有拉实的缝挤进房间,睁眼一看发现只不过北京时间五点三十六分,恍惚了一下,想起自己已经躺在距离魔都五百...
    小RO同學阅读 359评论 2 2