加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

直擊BCH硬分叉:采用“錢包分離法”徹底根除重放攻擊風險_ABC:CHA

Author:

Time:1900/1/1 0:00:00

北京時間10月16日,自02:16塊高度556767起,以比特大陸和螞蟻礦池為首的BCHABC陣營和以CoinGeek及nChain為首的BCHSV陣營(代表人物CraigSteveWright,即澳本聰)正式宣告分家,分叉為BCHABC和BCHSV兩條獨立的公鏈。這場被業界廣泛關注的BCH分叉算力之戰,并沒有出現一開始假想的51%算力攻擊,雙方在算力、出塊速度上你追我趕,各自獨立運行,暫時ABC鏈保持領先,SV緊追其后。表面上看似波瀾不驚,實則卻暗流涌動。由于BCH分叉為ABC和SV后,兩條新分叉后的支鏈,地址、私鑰、簽名規則、交易格式都相同,因此存在被重放攻擊的風險。何為重放攻擊,簡而言之是指,A在ABC公鏈上向B發出了一個交易請求,B可以在SV鏈上重放A發出的請求,結果是,A只向B發出了一次交易請求,B卻可以同時獲得屬于A的兩份資產,這樣以來,B就非法侵占了A原本預期轉賬之外的額外資產,造成A在數字資產上的損失。在此前區塊鏈歷史上的多次硬分叉,都存在因缺乏重放保護功能而出現的重放攻擊事件,此次BCH硬分叉后,外網也已經報道出現了重放攻擊個例。據區塊鏈安全公司PeckShield態勢感知平臺數據顯示:11月16日,即BCH硬分叉后的當天,BCHABC和BCHSV兩條鏈上存在341,068筆重放交易;11月18日,在受到不明巨量粉塵攻擊的影響下,BCHABC和BCHSV兩條鏈上的重放交易數高達1,409,055次,達到了百萬級。圖一為BCHABC和SV鏈上硬分叉后,每小時被重放的交易次數。然而,在如此巨量重放交易存在的情況下,ABC和SV公鏈并沒有出臺全鏈層面的重放保護功能,來保障用戶資產不受重放攻擊的威脅。且各大交易所開始逐漸恢復BCH交易和存取幣,而任何交易行為都存在潛在被重放攻擊的可能。當務之急,在重放保護功能出臺前,交易所和一般用戶該如何保障自身的數字資產不受侵害呢?

直擊烏鎮 | 百度區塊鏈肖偉:區塊鏈承接著整個智慧城市的可信計算網絡:金色財經現場報道,在今日舉行的第二屆世界區塊鏈大會·烏鎮現場,百度區塊鏈實驗室負責人肖偉以《基于可信價值傳遞網絡的智慧城市建設》為題進行了演講。他表示,百度通過融合AI、5G、大數據、云計算、自動駕駛等新技術的融合來推動城市智能化進入新的階段。而區塊鏈承接著整個智慧城市的可信計算網絡。基于區塊鏈、大數據和可信計算的融合解決方案,處理多個數據中心之間數據流通的問題,實現數據可信不可見。

基于此,百度在智能醫療、智能政務、智能司法、智能交通四大示范應用開啟可信智能城市試點。[2019/11/8]

PeckShield安全人員經過周密分析并實測認為:可采用“錢包分離法”來解除風險,也就是用戶應該將ABC和SV資產分離到不同錢包地址,具體操作有以下三種:1.無摻加地址分離:在ABC和SV鏈上分別生成一個不同的地址,然后把原BCH地址中ABC和SV幣分別轉到這兩個地址中。這兩個交易確認成功后,新地址中的數字資產就不會再遭受重放攻擊。據了解,有些SV節點在把SV的交易重放到ABC鏈上,所以我們建議先發起ABC鏈的交易,確認后再發起SV鏈交易。2.摻加Input疫苗:在發起一個ABC/SV交易時,在input中加入一個只存在于ABC/SV鏈的小額UTXO,使得這個交易在另一個鏈上是非法交易,無法重放。這個小額的UTXO可以由第三方服務商生成轉發給用戶,也可以自己產生。3.摻加特殊OPCode:ABC鏈和SV鏈都有獨有的OPcode,所以可以把它們加入交易中,達到類似于第二種方法的效果。在ABC鏈的交易中可以加入OP_CHECKDATASIG,SV鏈可以加OP_MUL。PeckShield認為只要徹底做到錢包分離,且分離過程不受干擾,就可以確保資產不再受重放攻擊困擾。當然,為了強化各個處理方法的高效、牢靠,可以組合疊加使用。PeckShield建議一般BCH持有者可以采用簡單容易操作的第二種方法。對于交易所而言,因存在更大規模的交易量和復雜地址,可以疊加使用第一種+第二種或第一種+第三種方法來確保安全。PeckShield也已和各大交易所建立聯系,并嘗試用各類有效方法,幫助用戶解除存在的重放攻擊風險。

直擊烏鎮 | 百度區塊鏈肖偉:百度智能司法解決方案有法院、公證處、司法鑒定中心等為節點構建完整的區塊鏈法院聯盟系統:金色財經現場報道,在今日舉行的第二屆世界區塊鏈大會·烏鎮現場,百度區塊鏈實驗室負責人肖偉以《基于可信價值傳遞網絡的智慧城市建設》為題進行了演講。他表示,百度智能司法解決方案做到了一鍵立案,有法院、公證處、司法鑒定中心等為節點構建完整的區塊鏈法院聯盟系統,實現了證據從生成、存儲、傳輸到最終提交的整個環節真是可信,并具有法律效率。北京互聯網法院“天平鏈”、廣州互聯網法院“網通法鏈”、青島仲裁委員會證據平臺均有百度的支持。[2019/11/8]

直擊烏鎮 | 螞蟻金服資深總監:區塊鏈作為一項技術是價值互聯網時代不可或缺的基礎設施:金色財經現場報道,2019年11月8日,第二屆世界區塊鏈大會于烏鎮隆重開幕。在會議現場,螞蟻金服資深總監李杰力以《開放、普惠,共建未來價值互聯網絡》為主題進行了演講。他介紹,阿里巴巴在今年成立了全新的智能科技業務板塊,在這一板塊區塊鏈占據著重要的位置。阿里巴巴的使命是“讓天下沒有難做的生意”,是要在買家和賣家之間構建一個信任橋梁,而區塊鏈是與信任強相關的。區塊鏈作為一項技術是價值互聯網時代不可或缺的基礎設施。未來20年通過“上鏈”讓更多的價值數字化,讓人、設備、商業、社會協同創新。[2019/11/8]

Tags:ABC區塊鏈BCHCHAabc幣圈區塊鏈的幾個大騙局是真的嗎ABChainABC.Chain

火幣網下載官方app
星物種 | 想解決私鑰安全問題的「Keypasco」,還要成為區塊鏈世界里的“超級錢包”_KEY:PAS

說到數字貨幣錢包,想必大家都不陌生。Odaily星球日報報道過的數字貨幣錢包有庫神、Kcash、SealBlock、YeeCall、Bepal等.

1900/1/1 0:00:00
讓基金業績可驗證,「MatrixONE」想建立互信的數字資產管理系統_MAT:ATRI

熊市漫漫,曾經在我們筆下規模為4000億美元的可交易數字貨幣市場,現今已跌落至2000億美元。然而,傳統資管對這個市場的熱情并未消退。對沖基金的新成立數量在今年達到歷史之最.

1900/1/1 0:00:00
日本批準對加密貨幣行業進行自我監管_VCE:VCE價格

據CNN報道,日本金融廳(FSA)周三批準日本虛擬貨幣交換業協會(JVCEA)成為“經認證的基金結算業務協會”,允許JVCEA監管國內交易所,正式授予了加密貨幣行業進行自我監管的地位.

1900/1/1 0:00:00
一個區塊鏈項目的 40 種死法_區塊鏈:TOK

編者按:本文來自鏈捕手,作者:Frank,編輯:潘宇波,星球日報經授權發布。區塊鏈項目的死亡高峰期已至,它們為何會失敗?很多人認為是因為熊市,但真兇卻另有答案.

1900/1/1 0:00:00
北大光華學院教授劉曉蕾:區塊鏈有助于降低交易成本,助力實體經濟_區塊鏈:區塊鏈dapp開發教程

日前,北京大學光華管理學院推出了首期有關區塊鏈領域的付費課程——《前沿應用與價值創造》。該課程為期三天,根據目前的公開資料顯示,授課嘉賓包括北京大學光華管理學院金融系主任、光華區塊鏈實驗室主任劉.

1900/1/1 0:00:00
投資人楊寧“慘烈退圈”的背后:區塊鏈金融市場不求變即等死_STO:TOKE

作者:彭涵韭菜之家CEO;TBO創始人最近創投圈出了個新談資,樂博資本創始合伙人楊寧的“自我打臉”。事情的緣起,是一款基于區塊鏈技術的全球消費數據資產交易平臺——CDC消費鏈.

1900/1/1 0:00:00
ads