前言
加密錢包ZenGo發布報告稱其在Ledger、BRD和Edge等主流加密貨幣錢包中發現了一個漏洞。該漏洞可能會使未確認的交易計入用戶的總余額中,而此時,攻擊者可在交易確認之前撤銷該筆交易。攻擊者利用了比特幣協議中的一項費用替代「Replace-by-Fee」功能。該功能可通過支付更高的手續費來替換此前的一筆交易。攻擊者可以連續多次使用該功能進行BigSpender攻擊。下面,慢霧安全團隊將基于此次事件分析比特幣協議RBF特性對交易所和錢包所產生的影響。
什么是RBF
過去7天比特幣NFT在所有區塊鏈銷售中排名位居第二:金色財經報道,NFT的銷售額上周出現小幅上漲,與前一周相比微增約1.46%。從2023年4月29日到5月6日,NFT銷售額的累計價值達到1.4931億美元。盡管如此,最近一周的銷售額仍超出預期,銷售額猛增31.22%。在這7天的時間間隔內,NFT銷售額達到2.0817億美元。本周NFT銷量的大幅增長可以歸功于源自比特幣區塊鏈的NFT的出現。基于比特幣的NFT銷售增長勢頭強勁,根據2023年5月14日記錄的cryptoslam數據,在21個不同的區塊鏈中,比特幣NFT銷售額已成為數字收藏品銷售領域的主要貢獻者。以太坊NFT銷售額繼續占據主導地位,NFT銷售額為1.1126億美元;但是,亞軍位置由基于比特幣的NFT(也稱為序數銘文)占據。數據顯示,比特幣NFT銷售額達到53,433,451美元,在21條區塊鏈中銷售額位居第二位。與前一周相比,比特幣的NFT銷售額躍升了187.54%。[2023/5/15 15:03:02]
RBF,全稱Replace-by-fee,是比特幣內存池中的一種協議,允許使用其他交易將未確認交易進行替換的方式,RBF的方案主要有以下幾種:
動態 | 比特幣的隔離見證使用率達58.27% 與8月底相比增長近兩倍:segwit.space數據顯示,截至11月24日,比特幣的隔離見證使用率為58.27%。比特幣的隔離見證使用率曾在10月5日達到61.70%的峰值,創歷史新高。而此前這一數據在8月31日僅為33.01%,這表明比特幣的隔離見證使用率與8月31日相比增長近兩倍。[2019/11/25]
1、FullRBF:使用更高的手續費替換前一筆交易
2、First-seen-safeRBF:初見替換,即替換交易本身的輸出金額必須大于等于被替換交易
聲音 | 研究人員:比特幣的價值可被公眾情緒操控:據經濟時報報道,美國史蒂文斯理工學院的研究人員表示,比特幣的價值可被公眾情緒操控,社交媒體和比特幣價格是相互關聯的,且不經常使用社交媒體的用戶的積極評論更有可能推動加密貨幣的前景。[2018/6/26]
3、Opt-inRBF:選擇性替換交易,通過追加手續費的形式將舊交易替換,節點可選擇開啟或關閉此功能
4、DelayedRBF:當舊交易首次被網絡中節點接收,如果在給定數量的區塊數之后,舊交易仍然未被打包,則允許新交易無條件地替換舊交易
目前BitcoinCore采用的是Opt-inRBF的方案,即通過聲明一筆交易為可替換的形式,后續可使用其他交易替換這筆交易。關于Opt-inRBF的詳細說明可參考BitcoinCore的說明
https://bitcoincore.org/en/faq/optin_rbf/
如何利用RBF進行攻擊
RBF主要針對的是0確認交易,即對內存池中的未確認交易進行替換,當交易所或錢包在處理0確認的交易時,沒有正確處理交易相關的狀態時,就會導致雙花和假充值的問題,具體攻擊手法如下:
1、攻擊者發送一筆RBF交易,輸出地址指向交易所或錢包,并支付低額手續費,防止交易過快被打包;
2、在交易所檢索到這筆0確認的交易后,攻擊者立刻發送一筆替換交易,并將輸出地址改為攻擊者可控的其他地址,替換先前的發送給交易所或錢包的交易;
3、由于交易所或錢包在對0確認交易的處理存在問題,沒有校驗交易是否為RBF交易和交易的確認狀態,直接在未確認的情況下入賬RBF交易,導致交易所或錢包被假充值、雙花、欺詐攻擊及對錢包進行DoS攻擊;
攻擊流程圖如下:
目前,慢霧安全團隊對市面上的幾款去中心化的錢包進行測試,已在部分錢包中發現此類問題,并將問題同步給相應的項目方以及協助修復。
防御方案
1、交易所或錢包應禁止采用0確認的方式對比特幣充值進行入賬;
2、如需要對0確認交易進行入賬,必須檢測該交易不能為RBF交易,具體為交易Input中的nSequence字段值必須為0xffffff,任意未確認交易中包含非0xffffff值的nSequence應拒絕入賬;
3、檢查交易狀態,如檢查比特幣交易是否被打包,或已達到相應的確認數;
4、錢包應展示對應的交易確認狀態,防止欺詐攻擊;
5、慢霧安全團隊已支持該攻擊的檢測,如錢包或交易所不確定自己的入賬方式是否存在問題,可聯系慢霧安全團隊進行檢測。
By:?慢霧安全團隊
馬上,美國總統大選就要結束了,近2個月時間的拉扯,也是歷史上為數不多競選者之間的不認可,拜登此次將成為美國新任總統,市場也在等待更加確信的量化政策推進,為后面的股市、匯市帶來更多的波動性.
1900/1/1 0:00:00老幣第4期:多頭宣告力竭,比特以太雙空 文/幣粉研究院 BTC: 今日老幣復了下盤,從盤面走勢上來看.
1900/1/1 0:00:00親愛的庫幣用戶: 新年迎新第二彈,庫幣杠桿將開啟“交易瓜分豪禮”活動!活動時間:2021年1月19日23:00:00-2021年1月26日23:00:00參與方式:用戶需填寫表單參與活動庫幣新增.
1900/1/1 0:00:00牛市轟天,BTC、ETH等主流幣日日高升,但FIL似乎一枝獨秀,不死不活,挖礦舉步維艱,顯然是牛市里的另類,今天就直面幾個困難的問題,給大家分享.
1900/1/1 0:00:00為了慶祝庫幣交易機器人正式全新上線,庫幣現推出網格交易大賽活動并送出18,000美元大獎。庫幣邀您參加交易機器人狂歡節,多重大獎贏不停!活動時間:2021年1月21日18:00-2021年2月4.
1900/1/1 0:00:00“Gate.io理財寶”是一個區塊鏈資產持幣生息,穩定收益型投資平臺,包括定期,PoS活期理財等多種類型的產品,為穩健型投資用戶提供最佳投資渠道.
1900/1/1 0:00:00