買比特幣 買比特幣
Ctrl+D 買比特幣
ads

區塊鏈:最新研究:0.5個比特幣就能鎖定大部分流動性,支付通道漏洞讓閃電網絡癱瘓_iost幣最新價格

Author:

Time:1900/1/1 0:00:00

導讀:希伯來大學教授AyeletMizrah和AvivZohar聯合發表論文《

支付通道網絡中的擁塞攻擊》,這篇論文討論了在構建去信任的多跳支付時,支付通道網絡中出現的一個基本漏洞。這篇文章提出了兩種攻擊方式:第一種是長時間鎖定盡可能多的高流動性通道,第二種是試圖將單個節點與網絡隔離,并對閃電網絡承受這些攻擊進行了評估。通過檢查閃電網絡的三個主要實現對網絡的屬性和不同參數的設置,這篇文章證明了閃電網絡最近默認參數的更改會讓攻擊更易于發生。結果表明,通過使用不到0.5個比特幣就可以鎖定大部分閃電網絡的流動性,這可能破壞閃電網絡。

本文作者:希伯來大學教授AyeletMizrah和AvivZohar

在一篇新論文中,我們討論了在支付通道網絡中構建無需信任多跳支付過程中出現的一個基本漏洞。我們提出兩種攻擊方式:第一種旨在長時間鎖定盡可能多的高流動性通道,第二種旨在將中樞與網絡的其余部分隔離。在本文中,我們介紹了這些針對閃電網絡的攻擊的評估。我們將檢查閃電網絡的三個主要實現對網絡的屬性和不同參數的設置,并展示閃電開發人員同意的默認參數的最新更改如何使攻擊更容易實施。我們的結果表明,通過使用不到0.5個比特幣就鎖定大部分閃電網絡的流動性,這可以破壞閃電網絡。

IOST最新鏈游《夢幻怪獸》正式上線:據IOST官方消息,IOST節點合伙人XPET最新鏈游《夢幻怪獸》將于2021年1月5日18:00正式首發上線。

《夢幻怪獸》是基于IOST的底層技術開發的2D回合制網絡游戲,游戲以中國古代神話傳說和神魔小說《西游記》為主要故事背景,在快速的游戲節奏和極致的回合策略戰斗中,讓玩家重回大唐盛世,找尋遺失的夢幻情懷。游戲中的核心游戲資產均以NFT的形式儲存在IOST鏈上,后期支持基于IOST鏈上的NFT資產交易。

同時為慶祝《夢幻怪獸》上線IOST,用戶首周充值IOST不僅可享受9折優惠,游戲方還將抽取100名幸運玩家送出價值1500 IOST等值元寶福利。[2021/1/5 16:28:53]

支付通道網絡是解決區塊鏈可擴展性問題的第二層鏈下解決方案。作為比特幣二層網絡的閃電網絡目前擁有超過11,000個節點和35,000個通道,總容量約為880BTC。

我們探索的攻擊的基本概念是可以追溯到2015年8月的Lightning-dev列表中的對應內容中提到的,以及2017年5月提到的BOLT中的一個git問題。從未對這種攻擊的后果進行全面評估,其成本卻非常低:攻擊者只需不到0.5個比特幣,就可以無限期地鎖定網絡的大部分通道。

河北印發最新行動計劃,加速區塊鏈產業生態建設:近日,為加快推動河北省區塊鏈技術和產業創新發展,推進區塊鏈技術與經濟社會深度融合,日前,河北省委網信辦印發《河北省區塊鏈專項行動計劃(2020-2022年)》提出,加強區塊鏈理論研究和技術研發,加速區塊鏈產業生態建設,提高區塊鏈應用和管理能力,推動河北省區塊鏈產業快速、健康、有序發展,為構建河北現代化經濟體系提供有力支撐。(雄安發布)[2020/8/11]

攻擊:

為了使通道癱瘓,攻擊者使用一套路徑的源和目標打開通道,并通過該路徑請求許多小額付款,從而耗盡了同時打開的HTLC的數量。攻擊者既是付款的來源,又是目的地,并且可能嚴重延遲付款的最終執行時間。然后,攻擊者可以再次重新運行攻擊,并鎖定同一路徑額外的一段時間。

攻擊者創建了兩條長途路線用于癱瘓通道

ETC官方:建議所有OpenEthereum節點切換到Hyperledger Besu最新版本:7月23日,ETC Cooperative官方發推文稱,強烈建議所有ETC客戶端OpenEthereum節點操作人員切換到最新的Hyperledger Besu版本。此前消息,7月17日,Hyperledger Besu官方宣布1.5版本已開放使用,性能將提升33%。7月22日,ETC官方宣布,ETC客戶端OpenEthereum已被分離并命名為OpenETC。[2020/7/23]

我們研究了閃電協議的主要實現。這是它們用于相關參數的默認值。如今,網絡上的大多數節點實際上都是LND節點。

默認參數

下圖說明了如何沿著路徑執行單筆付款:

Upbit涉案地址4100枚ETH進入最新洗錢程序:北京鏈安Chainsmap監測系統發現,北京時間5月6日凌晨,Upbit一涉事地址在進行100枚ETH的測試性轉賬后,兩次轉出2000ETH,即共計4100ETH進入最新洗錢流程,這些ETH經過簡單轉賬后匯集在0x8bbf84開頭地址開始具有場外交易特征的相對小額派發。值得注意的是,截止中午1點,部分小額ETH通過同一充幣地址經過22次交易流入某交易所,總額達1469ETH。而上一次Upbit涉案ETH大額進入洗錢過程還在中國春節期間,距今已經超過100天。[2020/5/6]

路由建立和HTLC消除的過程

我們評估了在整個閃電網絡上大規模運行此操作的后果。

攻擊整個網絡:

當使用一種貪婪算法以選擇路線并使盡可能多的流動性癱瘓時,我們得到以下結果。下圖顯示了我們設法癱瘓的閃電網絡當前鎖定的總容量的一部分。

動態 | Bitfury在其分析平臺Crystal最新版本中推出三項更新:據Crypto Ninjas報道,比特幣礦商Bitfury近期在其Crystal分析平臺的2.2版本中推出了三項重要產品更新,分別是:活動通知、間接連接和針對以太坊交易的追蹤。[2019/6/4]

在不同的時間段內可以非常有效地鎖定網絡:

攻擊的總成本很低。成本由兩個主要因素組成:開通通道的成本和提供具有流動性的通道的成本。

我們的結果表明,攻擊者可以使用少于0.25BTC的數量使閃電網絡中650BTC的流動性癱瘓3天。

攻擊中樞:

為了延長單個節點與網絡的連接時間,攻擊者將連接到受害節點并使它的相鄰通道癱瘓。為此,它會通過受害人的通道來回路徑發出多次付款請求。

以下是一些重要節點,攻擊它們的成本為:

該表中的最后一個條目涉及對屬于LNBIG的所有25個節點的隔離攻擊,這些節點持有閃電網絡中所有流動性的47.3%。

如果要攻擊較小的節點,代價通常與它們的級別成正比:

我們注意到該漏洞相對難以修復,因為它涉及到鏈下支付網絡的三個基本屬性:

1.支付是以一種無需信任的方式執行的,使用了有條件的支付合約,這些合約在各方之間交換,并且僅在發生爭議時才發送到區塊鏈。這些合約的規模隨著更多的有條件付款待處理而增長,因此,待處理付款的總數受到可放置在區塊鏈上的交易規模的限制。

2.到期時間長。為了允許節點在惡意伙伴關閉作為待付款項一部分的通道時收回其資金,已設置HTLC到期時間以允許節點有足夠的時間對這種關閉提出上訴。在比特幣的閃電網絡中,由于其腳本語言的表達能力較低,HTLC的到期時間會在路徑的整個長度上累積,直至達到2016個的區塊——通常需要兩個星期的時間。

3.付款的隱私。付款通道網絡使用洋蔥路由,該路由不允許路徑上的中間節點識別付款的來源和付款地點,從而使攻擊者可以不受懲罰地采取行動。

緩解技術

實際上,對默認值的最新更改實際上使我們的攻擊更容易實施:LND將其cltv_expiry_delta默認值從144個區塊更改為40個區塊,這允許在每個路徑中鏈接更多節點而不會達到locktime_max限制。此外,Lightning開發人員在2018年阿德萊德會議上商定了2016的最大鎖定時間以設置BOLT1??.1規范。這是在某些實現中使用的先前值的增加。同樣,這允許更長的路由和更長的到期延遲,這使攻擊更具破壞性,更易于執行。

強制執行快速HTLC解析。雖然HTLC的到期時間可以使節點保持安全并提供足夠的時間將事務發布到網絡,但我們建議添加另一種超時機制。具體來說,如果HTLC機密沒有從一個相鄰節點足夠快地傳播,則與該節點的通道應關閉。這種機制是一種將行為異常的對等方與網絡斷開連接的方式,以防止它們免費重復多次攻擊。

減小路線長度。我們建議降低最大允許路由長度。網絡圖是高度連接的,并且跳數仍然應該足夠:網絡中節點之間的路徑平均少于3跳,并且網絡直徑約為6。

根據信任級別和循環回避設置最大并發支付數是另外兩種可以稍微緩解攻擊的方法。

為了確保網絡安全,必須進行進一步的工作。由于攻擊依賴于支付通道中的基本機制,因此需要更多考慮。

有關更多信息,請參見全文。

Tags:區塊鏈ETHOSTIOST區塊鏈dapp開發合法嗎tether幣行情EOSTiost幣最新價格

幣安app官網下載
加密貨幣:加密貨幣勢不可擋,特朗普發布2021財年預算欲加大監管_PAY

作者:Joyce 來源:區塊鏈前哨 導語:“目前,十分之一加密貨幣所有者在美國。到2021年,五分之一的美國千禧一代將擁有加密貨幣;到2025年,物聯網設備的迅速崛起將帶來最大的安全風險;到20.

1900/1/1 0:00:00
比特幣:硬核 | 2040:一個沒有比特幣的世界_Receive Access Ecosystem

來源:金色財經 作者:AlexGladstein 編譯:Maxwell 本期文章反面論證比特幣的重要性,從一個“沒有比特幣的2040年,世界是什么樣”的科幻世界開始講起,反推比特幣的好處.

1900/1/1 0:00:00
WBT:硬核技術解析,bZx協議遭黑客漏洞攻擊始末_WBT價格

02月15日,bZx團隊在官方電報群上發出公告,稱有黑客對bZx協議進行了漏洞攻擊,且已暫停除了借貸外的其他功能。對于攻擊細節,bZx官方并沒有進行詳細披露.

1900/1/1 0:00:00
AND:觀點 | 冠狀病迫使數億人民幣現金被消,疫情或加快DCEP落地發行_比特幣

來源:52CBDC 截止發稿時間,我國疫情報告的新冠病確診病例超過74,000,超過2000人死亡.

1900/1/1 0:00:00
SDT:案例研究:如何創建合成交易對?_USD

作者:BinanceResearch編者注:原標題為《案例研究:創建合成交易對》數字資產交易平臺可以讓市場參與者進行杠桿交易,對各大類資產的配置進行做多與做空.

1900/1/1 0:00:00
TRO:人類最大規模的協作 戰“疫”與區塊鏈思維_4XTron

文丨互鏈脈搏·元尚 未經授權,不得轉載! “戰疫”是當下中國乃至全球的重大事件,人與病沒有硝煙的戰爭可能從人類誕生就已經開始,但人類的武器庫多了很多工具,包括區塊鏈.

1900/1/1 0:00:00
ads