Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BlockChainConstruction — BlockChain Security Construction | Kitploit
Outils/GitHubGitHub/al1ex/blockchainconstruction
Analyse des VulnérabilitésAnalyse de CodeSécurité RéseauCryptographieApprentissage et ÉducationRessources Organisées
GitHubal1ex/blockchainconstruction

BlockChainConstruction

BlockChain Security Construction

Voir le dépôt
318il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Préface

Dans cet article, nous présentons principalement plusieurs aspects de l'audit de chaîne publique qui méritent l'attention. Pour les auditeurs de sécurité et les développeurs de chaînes publiques, il s'agit d'un projet digne de référence et de réflexion.

Architecture

Avant de présenter la construction du système de chaîne publique, examinons l'architecture de la blockchain :

Ère de la blockchain 1.0 :

Architecture : comme le montre la figure ci-dessous

Produits représentatifs : bitcoin, reborn coin, dogcoin, Leyte coin, MasterCard coin, etc

blockchain

Ère de la blockchain 2.0 :

Architecture : comme le montre la figure ci-dessous

Produits représentatifs : Ethereum, lisk, hyperledger, etc

Principaux changements :

  • Couche application : ajout du contrat intelligent
  • Couche d'incitation : réduction du temps de bloc à 16 secondes
  • Couche de consensus : ajout de dpos, POS, pbft
  • Couche de données : bloc étendu, prise en charge de l'envoi de données et de variables, utilisation d'un algorithme de chiffrement optimisé et de l'arbre de Merkle

blockchain

Ère de la blockchain 2.0

Architecture : comme le montre la figure ci-dessous

Produits représentatifs : EOS, VaR, AE, ash, ELA, dfinity

Principaux changements : les scénarios d'application de la blockchain dans tous les secteurs d'activité hors industrie financière peuvent répondre à des logiques métier plus complexes

blockchain

Construction de la sécurité

Ensuite, nous donnons une brève introduction aux problèmes méritant réflexion dans la construction de la sécurité de la chaîne publique de la blockchain, selon l'architecture de la blockchain. Environ 75 % de ces problèmes ont provoqué des problèmes de sécurité de chaîne publique, et constituent également des points dignes d'attention dans l'audit de sécurité de la chaîne publique. Ici, nous les présentons sous forme de questions pour éveiller notre réflexion. Si vous souhaitez poursuivre la discussion, vous pouvez le faire directement dans une issue :

Couche de données

La couche de données est la technologie de couche de base ; ses principales fonctions sont le stockage des données, la mise en œuvre des comptes et des transactions, et la sécurité. Le stockage des données repose principalement sur l'arbre de Merkle, réalisé par une structure de blocs et de chaîne. La plupart sont persistés via une base de données kV, comme bitcoin et leveldb adoptés par Ethereum.

La couche de données mérite d'être examinée comme suit :

  1. La conception de la structure de données du bloc de chaîne publique est-elle raisonnable ?
  2. L'algorithme de chiffrement de la chaîne publique répond-il aux exigences de la cryptographie ?
  3. La conception de l'arbre de Merkle est-elle raisonnable ?
  4. La conception CRUD du nœud de l'arbre de Merkle est-elle raisonnable ?
  5. La conception de la logique de vérification de l'horodatage du bloc de chaîne publique est-elle raisonnable ?
  6. Sécurité du stockage des données et des opérations CURD de la base de données de la chaîne publique ?
  7. L'algorithme de génération de clé publique / phrase mnémonique est-il suffisamment sûr ?
  8. La clé publique / les phrases mnémoniques sont-elles chiffrées ?
  9. Y a-t-il un abus / résidu mémoire concernant la clé publique / les phrases mnémoniques ?

Couche réseau

Le principal objectif de la couche réseau est de réaliser l'interaction d'informations entre les nœuds du réseau blockchain. L'essence de la blockchain est un réseau pair-à-pair (P2P). Chaque nœud peut recevoir des informations et également en produire. Les nœuds maintiennent la communication en conservant une blockchain commune. Dans le réseau blockchain, chaque nœud peut créer un nouveau bloc. Une fois le nouveau bloc créé, les autres nœuds en sont informés par diffusion. En retour, les autres nœuds vérifient le nœud. Lorsque plus de 51 % des utilisateurs du réseau blockchain valident la vérification, le nouveau bloc est ajouté à la chaîne principale.

Plusieurs points de la couche réseau méritent d'être examinés

  1. La conception de l'algorithme de découverte de nœuds de la chaîne publique est-elle raisonnable ?

  2. La conception des nœuds de la chaîne publique est-elle raisonnable ?

  3. La conception du mécanisme de punition est-elle raisonnable ?

  4. La conception du protocole de communication est-elle raisonnable ?

  5. La conception du traitement des requêtes du nœud de chaîne publique est-elle raisonnable ?

  6. Existe-t-il une limite sur la taille du paquet de traitement des requêtes ?

  7. La conception du mécanisme de communication des transactions de la chaîne publique est-elle raisonnable ?

  8. Le mécanisme de synchronisation des données de blocs est-il raisonnable ?

  9. La conception logique du traitement des transactions est-elle raisonnable ?

Couche de consensus

La couche de consensus permet à des nœuds fortement dispersés d'atteindre un consensus sur la validité des données de bloc dans un système décentralisé. Chaque blockchain en fonctionnement a besoin d'un algorithme de consensus pour garantir la validité et l'ordre de sortie des blocs. Les algorithmes de consensus courants incluent pow, POS, dpos, Poa, POC, etc.

Au niveau du consensus, nous devons considérer les points suivants :

  1. La conception de l'algorithme de consensus de la chaîne publique est-elle sûre ?

  2. La conception de la vérification du consensus de la chaîne publique est-elle raisonnable ?

  3. La conception de la confiscation du consensus de la chaîne publique est-elle raisonnable ?

  4. La conception des frais de service de la chaîne publique est-elle raisonnable ?

  5. La conception du minage de la chaîne publique est-elle raisonnable ?

  6. La conception de l'ajustement dynamique de la difficulté du bloc est-elle raisonnable ?

  7. La conception logique de la vérification de la difficulté du bloc est-elle raisonnable ?

  8. Conception de la réorganisation de la chaîne, de la réinitialisation de la chaîne, de la bifurcation de la chaîne, etc. ?

Couche d'incitation

Le but de la couche d'incitation de la chaîne publique est de fournir certaines mesures incitatives pour encourager les nœuds à participer à la vérification de sécurité de la blockchain, et d'assurer l'équilibre et le développement sain de l'écosystème de la blockchain. Dans la chaîne commune décentralisée, il est nécessaire de mettre en place le mécanisme d'incitation correspondant pour encourager les nœuds comptables participants qui respectent les règles, et d'établir le mécanisme de punition pour sanctionner les nœuds comptables participants qui ne respectent pas les règles. La couche d'incitation de la blockchain introduit des facteurs économiques dans le système technologique de la blockchain, ce qui améliore l'efficacité de la coopération organisationnelle et des échanges de valeur au sein de l'écosystème. Le mécanisme d'incitation de la chaîne publique est un mécanisme important pour garantir le développement vertueux de la blockchain.

Plusieurs points concernant la couche d'incitation méritent notre attention

  1. La conception du mécanisme d'émission de la chaîne publique est-elle raisonnable ?

  2. La conception du mécanisme de punition de la chaîne publique est-elle raisonnable ?

Couche de contrat

Télécharger l’outil