比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

TLC:最新研究:0.5個比特幣就能鎖定大部分流動性,支付通道漏洞讓閃電網絡癱瘓_比特幣十年歷史走勢圖

Author:

Time:1900/1/1 0:00:00

導讀:希伯來大學教授AyeletMizrah和AvivZohar聯合發表論文《

支付通道網絡中的擁塞攻擊》,這篇論文討論了在構建去信任的多跳支付時,支付通道網絡中出現的一個基本漏洞。這篇文章提出了兩種攻擊方式:第一種是長時間鎖定盡可能多的高流動性通道,第二種是試圖將單個節點與網絡隔離,并對閃電網絡承受這些攻擊進行了評估。通過檢查閃電網絡的三個主要實現對網絡的屬性和不同參數的設置,這篇文章證明了閃電網絡最近默認參數的更改會讓攻擊更易于發生。結果表明,通過使用不到0.5個比特幣就可以鎖定大部分閃電網絡的流動性,這可能破壞閃電網絡。

本文作者:希伯來大學教授AyeletMizrah和AvivZohar

在一篇新論文中,我們討論了在支付通道網絡中構建無需信任多跳支付過程中出現的一個基本漏洞。我們提出兩種攻擊方式:第一種旨在長時間鎖定盡可能多的高流動性通道,第二種旨在將中樞與網絡的其余部分隔離。在本文中,我們介紹了這些針對閃電網絡的攻擊的評估。我們將檢查閃電網絡的三個主要實現對網絡的屬性和不同參數的設置,并展示閃電開發人員同意的默認參數的最新更改如何使攻擊更容易實施。我們的結果表明,通過使用不到0.5個比特幣就鎖定大部分閃電網絡的流動性,這可以破壞閃電網絡。

新加坡金管局公布最新國際技術咨詢委員會成員,CertiK聯創受邀加盟:金色財經報道,新加坡金融管理局(MAS)于近日公布了最新國際技術咨詢委員會委員。新加坡金融管理局(MAS)成立于1971年,其職能綜合了對于貨幣、銀行、證券、保險諸多金融領域及部門的管理和監管。據悉,該委員會成立于2016年,由世界頂級金融機構的首席創新科學家、金融科技企業領導者、風險資本家以及技術和創新領域的領袖組成,旨在為金融科技的國際發展以及新加坡如何利用新技術來加強金融服務提供建議。

本屆新任15位成員均為行業領軍人物,除了微軟、萬事達、摩根大通、亞馬遜、倫敦證交所組織機構等高管,Web3.0領域內的安全專家——CertiK聯合創始人顧榮輝教授也受邀加盟。這也是繼香港成立Web3.0發展專責小組后又一引入Web3.0業內領軍人物加入咨詢小組的政府行為。[2023/7/3 22:14:25]

支付通道網絡是解決區塊鏈可擴展性問題的第二層鏈下解決方案。作為比特幣二層網絡的閃電網絡目前擁有超過11,000個節點和35,000個通道,總容量約為880BTC。

FBI發布最新DeFi投資者安全提醒:8月30日消息,美國聯邦調查局 (FBI) 針對 DeFi 投資者發布了最新安全提醒,在 FBI 互聯網犯罪投訴中心發布的公共服務公告中,該機構表示 DeFi 漏洞會導致投資者蒙受損失建議投資者在使用 Defi 平臺之前對其進行認真研究,因為“開源代碼存儲庫允許所有人不受限制地訪問,包括那些懷有邪惡意圖的人”,此外 FBI 還敦促 DeFi 平臺改進監控和代碼測試,同時通過定期測試代碼以識別漏洞,以及實時分析和監控來提高安全性。[2022/8/30 12:57:47]

我們探索的攻擊的基本概念是可以追溯到2015年8月的Lightning-dev列表中的對應內容中提到的,以及2017年5月提到的BOLT中的一個git問題。從未對這種攻擊的后果進行全面評估,其成本卻非常低:攻擊者只需不到0.5個比特幣,就可以無限期地鎖定網絡的大部分通道。

攻擊:

為了使通道癱瘓,攻擊者使用一套路徑的源和目標打開通道,并通過該路徑請求許多小額付款,從而耗盡了同時打開的HTLC的數量。攻擊者既是付款的來源,又是目的地,并且可能嚴重延遲付款的最終執行時間。然后,攻擊者可以再次重新運行攻擊,并鎖定同一路徑額外的一段時間。

動態 | 央行數研所最新一項數字貨幣專利已對外公示:截至2月20日,在數字貨幣方面,央行數字貨幣研究所申請了65個專利,央行印制科學技術研究所申請了22個。最新一條對外公示的專利名稱為“一種數字貨幣的生成方法及系統”(于2019月8月29日申請,2020年2月4日公示)。至此,央行有關數字貨幣的發行全流程專利都已經申請完畢,包括生成、流通和回收。值得注意的是,這三項專利的申請單位都是中國人民銀行數字貨幣研究所,申請人都包含“穆長春、狄剛”,他們目前擔任央行貨幣研究所所長和副所長。(互鏈脈搏)[2020/2/21]

攻擊者創建了兩條長途路線用于癱瘓通道

我們研究了閃電協議的主要實現。這是它們用于相關參數的默認值。如今,網絡上的大多數節點實際上都是LND節點。

動態 | 支付寶發布最新社會責任報告:15年來只為建立信任機制:據中新網5月20日消息,今日,支付寶以一場話劇的方式發布了最新的社會責任報告,話劇主旨是闡述初心,15年來只為建立信任機制。根據文章內容,2016年開始,支付寶通過區塊鏈技術實現了公益善款、奶粉、大米等商品的全程溯源,確保沒有假貨,電子發票上區塊鏈后,還將票據造假成本提高到了“造不起假”的程度。此外,支付寶最近兩年的專利年申請量已經破萬。其中,三分之一申請的專利都與建立信任機制相關,主要集中在支付、區塊鏈、隱私保護、數據安全等領域。[2019/5/20]

默認參數

下圖說明了如何沿著路徑執行單筆付款:

路由建立和HTLC消除的過程

我們評估了在整個閃電網絡上大規模運行此操作的后果。

動態 | Zcash發布最新版本Zcashd v2.0.4:據官方消息,Zcash已發布最新版本Zcashd v2.0.4。該版本修復了Sprout錢包安全漏洞等問題,并將持續支持至區塊569112(預計將于2019年7月15日左右到達),屆時該版本將停止支持并關閉。[2019/4/6]

攻擊整個網絡:

當使用一種貪婪算法以選擇路線并使盡可能多的流動性癱瘓時,我們得到以下結果。下圖顯示了我們設法癱瘓的閃電網絡當前鎖定的總容量的一部分。

在不同的時間段內可以非常有效地鎖定網絡:

攻擊的總成本很低。成本由兩個主要因素組成:開通通道的成本和提供具有流動性的通道的成本。

我們的結果表明,攻擊者可以使用少于0.25BTC的數量使閃電網絡中650BTC的流動性癱瘓3天。

攻擊中樞:

為了延長單個節點與網絡的連接時間,攻擊者將連接到受害節點并使它的相鄰通道癱瘓。為此,它會通過受害人的通道來回路徑發出多次付款請求。

以下是一些重要節點,攻擊它們的成本為:

該表中的最后一個條目涉及對屬于LNBIG的所有25個節點的隔離攻擊,這些節點持有閃電網絡中所有流動性的47.3%。

如果要攻擊較小的節點,代價通常與它們的級別成正比:

我們注意到該漏洞相對難以修復,因為它涉及到鏈下支付網絡的三個基本屬性:

1.支付是以一種無需信任的方式執行的,使用了有條件的支付合約,這些合約在各方之間交換,并且僅在發生爭議時才發送到區塊鏈。這些合約的規模隨著更多的有條件付款待處理而增長,因此,待處理付款的總數受到可放置在區塊鏈上的交易規模的限制。

2.到期時間長。為了允許節點在惡意伙伴關閉作為待付款項一部分的通道時收回其資金,已設置HTLC到期時間以允許節點有足夠的時間對這種關閉提出上訴。在比特幣的閃電網絡中,由于其腳本語言的表達能力較低,HTLC的到期時間會在路徑的整個長度上累積,直至達到2016個的區塊——通常需要兩個星期的時間。

3.付款的隱私。付款通道網絡使用洋蔥路由,該路由不允許路徑上的中間節點識別付款的來源和付款地點,從而使攻擊者可以不受懲罰地采取行動。

緩解技術

實際上,對默認值的最新更改實際上使我們的攻擊更容易實施:LND將其cltv_expiry_delta默認值從144個區塊更改為40個區塊,這允許在每個路徑中鏈接更多節點而不會達到locktime_max限制。此外,Lightning開發人員在2018年阿德萊德會議上商定了2016的最大鎖定時間以設置BOLT1??.1規范。這是在某些實現中使用的先前值的增加。同樣,這允許更長的路由和更長的到期延遲,這使攻擊更具破壞性,更易于執行。

強制執行快速HTLC解析。雖然HTLC的到期時間可以使節點保持安全并提供足夠的時間將事務發布到網絡,但我們建議添加另一種超時機制。具體來說,如果HTLC機密沒有從一個相鄰節點足夠快地傳播,則與該節點的通道應關閉。這種機制是一種將行為異常的對等方與網絡斷開連接的方式,以防止它們免費重復多次攻擊。

減小路線長度。我們建議降低最大允許路由長度。網絡圖是高度連接的,并且跳數仍然應該足夠:網絡中節點之間的路徑平均少于3跳,并且網絡直徑約為6。

根據信任級別和循環回避設置最大并發支付數是另外兩種可以稍微緩解攻擊的方法。

為了確保網絡安全,必須進行進一步的工作。由于攻擊依賴于支付通道中的基本機制,因此需要更多考慮。

有關更多信息,請參見全文。

Tags:TLC區塊鏈數字貨幣比特幣STLC幣區塊鏈域名數字貨幣被騙過程聊天記錄比特幣十年歷史走勢圖

Gate交易所
加密貨幣:烏克蘭將加密貨幣定義為無形資產_EverFork

作者:XiuMU 來源:比推bitpush.news烏克蘭國家預防腐敗局在最近發布的指南中將數字貨幣定義為一種無形資產.

1900/1/1 0:00:00
ROI:最賺錢的加密貨幣領域是借貸_加密貨幣市場行情走勢

來源:LongHash 在加密貨幣世界,人們很容易專注于兩類最常見的代幣:智能合約類代幣和貨幣類代幣.

1900/1/1 0:00:00
區塊鏈:亞洲頂尖區塊鏈風投最關注哪些領域?反正不是 DeFi_區塊鏈運用的技術中不包括哪一項

撰文:潘致雄,鏈聞研究總監 來源:鏈聞 編者注:本文作了不該表作者原意的刪減。亞洲一直是加密貨幣和區塊鏈行業最熱門的區域之一,一直也被視為全球重要的投資資金來源.

1900/1/1 0:00:00
比特幣:研報 | 2020全球科技公司區塊鏈布局案例研究_加密貨幣

本文來源:億歐 作者:億歐智庫 報告發布時間:2020年1月 研報:2030年全球區塊鏈消息傳遞應用市場規模預計將超過5億美元:2月1日消息.

1900/1/1 0:00:00
ICE:這里,真相有“聲”(Voice)_The Rabbit

2月14日,世人矚目的Voice公測版上線。瀏覽Voice網站,已經有了新變化。一、首頁,依然是原有單色鋪底的簡潔風格,但是宣傳文字有了新內容.

1900/1/1 0:00:00
COIN:Coinbase:加密貨幣是解決金融領域種族不平等的一種方案_United States Property Coin

作者:MarieHuillet 編譯:Queen 為了紀念“黑人歷史月”,Coinbase發起了一場廣告活動,宣傳加密貨幣可以幫助解決金融領域的種族不公現象.

1900/1/1 0:00:00
ads