Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BlockChainConstruction — BlockChain Security Construction | Kitploit
Tools/GitHubGitHub/al1ex/blockchainconstruction
SchwachstellenanalyseCode-AnalyseNetzwerksicherheitKryptographieLernen & BildungKuratierte Ressourcen
GitHubal1ex/blockchainconstruction

BlockChainConstruction

BlockChain Security Construction

Repository anzeigen
318vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Vorwort

In diesem Artikel stellen wir hauptsächlich mehrere Aspekte des Public-Chain-Audits vor, die Beachtung verdienen. Für Sicherheitsauditoren und Public-Chain-Entwickler ist dies ein Projekt, das als Referenz und Denkanstoß dienen kann.

Architektur

Bevor wir den Aufbau des Public-Chain-Systems vorstellen, werfen wir einen Blick auf die Architektur der Blockchain:

Blockchain-1.0-Ära:

Architektur: wie in der folgenden Abbildung dargestellt

Repräsentative Produkte: bitcoin, reborn coin, dogcoin, Leyte coin, MasterCard coin usw.

blockchain

Blockchain-2.0-Ära:

Architektur: wie in der folgenden Abbildung dargestellt

Repräsentative Produkte: Ethereum, lisk, hyperledger usw.

Wesentliche Änderungen:

  • Anwendungsschicht: Smart Contract hinzugefügt
  • Anreizschicht: Blockzeit auf 16 Sekunden verkürzt
  • Konsensschicht: dpos, POS, pbft hinzugefügt
  • Datenschicht: Block erweitert, Unterstützung für das Senden von Daten und Variablen, Verwendung optimierter Verschlüsselungsalgorithmen und Merkle-Baum

blockchain

Blockchain-2.0-Ära

Architektur: wie in der folgenden Abbildung dargestellt

Repräsentative Produkte: EOS, VaR, AE, ash, ELA, dfinity

Wesentliche Änderungen: Die Anwendungsszenarien der Blockchain in allen Lebensbereichen außerhalb der Finanzbranche können komplexere Geschäftslogik abdecken

blockchain

Sicherheitsaufbau

Im Folgenden geben wir eine kurze Einführung in die Probleme, die beim Sicherheitsaufbau der Blockchain-Public-Chain gemäß der Architektur der Blockchain Beachtung verdienen. Etwa 75 % der Probleme haben Sicherheitsprobleme bei Public Chains verursacht; dies sind auch einige Punkte, die beim Public-Chain-Sicherheitsaudit Beachtung verdienen. Hier stellen wir sie in Form von Fragen dar, um zum Nachdenken anzuregen. Wenn Sie eine weitere Diskussion wünschen, können Sie dies direkt im Issue tun:

Datenschicht

Die Datenschicht ist die Basistechnologie; ihre Hauptfunktionen sind Datenspeicherung, Konten- und Transaktionsimplementierung sowie Sicherheit. Die Datenspeicherung basiert hauptsächlich auf dem Merkle-Baum, der durch die Block- und Kettenstruktur realisiert wird. Die meisten davon werden durch KV-Datenbanken persistent gespeichert, wie z. B. bitcoin und das von Ethereum verwendete leveldb.

Zur Datenschicht sind folgende Punkte bedenkenswert:

  1. Ist das Datenstrukturdesign des Public-Chain-Blocks sinnvoll?
  2. Erfüllt der Verschlüsselungsalgorithmus der Public Chain die Anforderungen der Kryptografie?
  3. Ist das Design des Merkle-Baums sinnvoll?
  4. Ist das CRUD-Design der Merkle-Baum-Knoten sinnvoll?
  5. Ist das Design der Zeitstempel-Prüflogik für Public-Chain-Blöcke sinnvoll?
  6. Sicherheit der Datenspeicherung und der Daten-CURD-Operationen in der Public-Chain-Datenbank?
  7. Ist der Algorithmus zur Generierung von öffentlichem Schlüssel/Mnemonic sicher genug?
  8. Werden öffentlicher Schlüssel/Mnemonics verschlüsselt?
  9. Gibt es Missbrauch/Speicherrückstände bei öffentlichem Schlüssel/Mnemonics?

Netzwerkschicht

Der Hauptzweck der Netzwerkschicht besteht darin, den Informationsaustausch zwischen den Knoten des Blockchain-Netzwerks zu ermöglichen. Das Wesen der Blockchain ist ein Peer-to-Peer-Netzwerk (P2P). Jeder Knoten kann Informationen empfangen und auch selbst Informationen erzeugen. Die Knoten halten die Kommunikation aufrecht, indem sie eine gemeinsame Blockchain pflegen. Im Blockchain-Netzwerk kann jeder Knoten einen neuen Block erstellen. Nachdem der neue Block erstellt wurde, werden die anderen Knoten per Broadcast benachrichtigt. Die anderen Knoten überprüfen den Knoten wiederum. Wenn mehr als 51 % der Nutzer im Blockchain-Netzwerk die Überprüfung bestehen, wird der neue Block zur Hauptkette hinzugefügt.

Zur Netzwerkschicht sind mehrere Punkte bedenkenswert:

  1. Ist das Design des Node-Discovery-Algorithmus der Public Chain sinnvoll?

  2. Ist das Design der Public-Chain-Knoten sinnvoll?

  3. Ist das Design des Bestrafungsmechanismus sinnvoll?

  4. Ist das Design des Kommunikationsprotokolls sinnvoll?

  5. Ist das Design der Anfrageverarbeitung der Public-Chain-Knoten sinnvoll?

  6. Gibt es eine Begrenzung der Paketgröße bei der Anfrageverarbeitung?

  7. Ist das Design des Transaktionskommunikationsmechanismus der Public Chain sinnvoll?

  8. Ist der Synchronisationsmechanismus der Blockdaten sinnvoll?

  9. Ist das Logikdesign der Transaktionsverarbeitung sinnvoll?

Konsensschicht

Die Konsensschicht ermöglicht es stark verteilten Knoten, in einem dezentralen System einen Konsens über die Gültigkeit von Blockdaten zu erzielen. Jede laufende Blockchain benötigt einen Konsensalgorithmus, um die Gültigkeit und Reihenfolge der Blockausgabe sicherzustellen. Zu den gängigen Konsensalgorithmen gehören pow, POS, dpos, Poa, POC usw.

Auf Konsensebene sollten wir folgende Punkte bedenken:

  1. Ist das Design des Public-Chain-Konsensalgorithmus sicher?

  2. Ist das Design der Public-Chain-Konsensprüfung sinnvoll?

  3. Ist das Design des Konsens-Slashing (Forfeiture) der Public Chain sinnvoll?

  4. Ist das Design der Public-Chain-Servicegebühr sinnvoll?

  5. Ist das Design des Public-Chain-Minings sinnvoll?

  6. Ist das Design der dynamischen Anpassung der Blockschwierigkeit sinnvoll?

  7. Ist das Logikdesign der Prüfung der Blockschwierigkeit sinnvoll?

  8. Design von Kettenreorganisation, Ketten-Reset, Kettenverzweigung usw.?

Anreizschicht

Der Zweck der Anreizschicht der Public Chain besteht darin, bestimmte Anreizmaßnahmen bereitzustellen, um Knoten zur Teilnahme an der Sicherheitsprüfung der Blockchain zu ermutigen und das Gleichgewicht sowie die gesunde Entwicklung des Blockchain-Ökosystems sicherzustellen. In der dezentralen Public Chain ist es notwendig, einen entsprechenden Anreizmechanismus einzurichten, um die teilnehmenden Buchungsknoten zu belohnen, die die Regeln einhalten, sowie einen Bestrafungsmechanismus zu etablieren, um teilnehmende Buchungsknoten zu bestrafen, die die Regeln nicht einhalten. Die Anreizschicht der Blockchain führt wirtschaftliche Faktoren in das Blockchain-Technologiesystem ein, was die Effizienz der organisatorischen Zusammenarbeit und des Wertaustauschs innerhalb des Ökosystems verbessert. Der Anreizmechanismus der Public Chain ist ein wichtiger Mechanismus, um die positive Entwicklung der Blockchain sicherzustellen.

Zur Anreizebene gibt es mehrere Punkte, die wir bedenken sollten:

  1. Ist das Design des Public-Chain-Emissionsmechanismus sinnvoll?

  2. Ist das Design des Public-Chain-Bestrafungsmechanismus sinnvoll?

Vertragsschicht

Tool herunterladen