加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 以太坊 > Info

BCH硬分叉背后:“重放攻擊”下的用戶自救指南_BCH:ABC

Author:

Time:1900/1/1 0:00:00

11月16日凌晨2:16分,BCH在第556767個塊高度發生硬分叉,分叉大戰落下帷幕,分成了BCHABC和BCHSV兩個陣營。在此次此次硬分叉中,BCHABC和BCHSV雙方都沒有進行“重放保護”。也就是說,此次分叉后,理論上,重放攻擊將有可能導致任何一方發生共識崩塌和算力歸零。

何謂“重放攻擊”

傳統計算機術語中,重放攻擊(ReplayAttacks)又稱重播攻擊、回放攻擊,是指攻擊者發送一個目的主機已接收過的數據包,來達到欺騙系統的目的。重放攻擊在任何網絡通訊過程中都可能發生,是計算機世界黑客常用的攻擊方式之一。主要用于身份認證過程。而在區塊鏈領域,重放攻擊(ReplayAttacks)通常出現在區塊鏈硬分叉的時候,指的是“一條鏈上的交易在另一條鏈上也往往是合法的”。有一個例子可以簡單的說明什么是區塊鏈中的“重放攻擊”:小A向某個不能有效識別付款的啤酒廠買啤酒,當他把用支付寶成功付款的付款信息出示給銷售員后,銷售員把啤酒給他。然后小A又再把上次的付款信息出示給另一個銷售員,銷售員又給他一份啤酒。只要小A不斷重復出示他的付款信息,就可以源源不斷騙得啤酒,這對于啤酒廠來說就是被重放攻擊了,損失了無數啤酒。就本次BCH硬分叉來說,BCH由一條鏈變成了兩條鏈,在這兩條鏈都得到支持并持續運營的情況下,另外一條分叉出來的鏈又產生了BSV這一資產,也就是BCHABC和BCHSV都存在。由于沒有重放保護,分叉完了之后如果不去管它,任其自然生長,這時候就會出現這樣的情況:你在SV鏈上交易時,由于相同的地址、算法和交易格式,拿到ABC鏈上去重新廣播,就有可能會被ABC鏈承認有效,從而進行相同的交易操作。攻擊者一旦利用這個漏洞,不斷在交易所進行充提操作,就能獲取額外的BCHABC。這就意味著,沒有重放保護的BCH用戶資產已經被暴露于風險之中,更嚴重的,還將導致共識崩塌和算力歸零。“重放攻擊”源起:以太坊硬分叉

BCH突破550美元關口 日內漲幅為7%:火幣全球站數據顯示,BCH短線上漲,突破550美元關口,現報550.05美元,日內漲幅達到7%,行情波動較大,請做好風險控制。[2021/2/24 17:48:32]

2016年7月20日晚,以太坊在第192萬個區塊高度發生了硬分叉,產生了兩條鏈,分別稱為ETHchain和ETHClassicchain,上面的代幣分別稱為ETH和ETC。這兩條鏈上的地址和私鑰算法相同,交易格式也完全相同,導致在其中一條鏈上的交易在另一條鏈上很可能是完全合法的。所以你在其中一條鏈上發起的交易,放到另一條鏈上去重新廣播,可能也會得到確認。由于事先沒有做好預案,很多人利用這個漏洞,不斷在交易所進行ETH充提操作,獲取額外的ETC。“重放攻擊”得以在區塊鏈世界被重新定義。受重放攻擊的影響,對用戶來說,以太坊目前的問題是存在的。因為ETH和ETC都有很好的經濟量,而用戶如果無法解決掉自己的操作被重放的可能,他想賣其中一個資產的同時保留另一個資產,要么自行進行分離,要么就只能在交易所的協助下才能實現了。應對:先分離再交易

BCH跌破210美元關口 日內跌幅為2.13%:火幣全球站數據顯示,BCH短線下跌,跌破210美元關口,現報209.98美元,日內跌幅達到2.13%,行情波動較大,請做好風險控制。[2020/9/24]

既然BCH在沒有重放保護的前提下已經發生分叉,被重放無法避免,那么,為了避免受損失,交易所和用戶都有必要在進行新的交易之前,對所持有的BCHABC/BCHSV進行分離。讓我們回看一下BCH升級后的兩個版本:bitcoinabc0.18.2和bitcoinsv0.1。Abc0.18.2協議版本主要修改是增加了兩個操作碼OPcode,OP_CHECKDATASIG和OP_CHECKDATASIGVERIFY;將區塊里的交易排序規則從拓撲排序改成了規范排序。SV0.1協議版本主要修改是恢復了比特幣早期的四個操作碼OPCode,OP_MUL,OP_LSHIFT,OP_RSHIFT,OP_INVERT;刪除每個腳本201個操作碼的限制;提高區塊大小上限到128MB。由于兩個版本都更新了操作碼,對于已經持有BCH的用戶來說,使用新的OPcode進行交易操作,應先進行分離再操作賬戶更為穩妥。分離最簡單有效的辦法,就是在分裂點后100個區塊,從礦池購買一丁點coinbase交易的UTXO,發到你的BCH錢包里,然后將所有余額一次性轉入一個新地址。只需要在一條鏈上這么做一次,就可以徹底分離出來了。分離兩種資產后,新OPCode你就可以使用了,不會出現因被重放而導致新OPCode在BCH鏈上有安全隱患的情況。在此安比實驗室提醒廣大BCH持有者和支持ABC/BSV的交易所,在分離你/你的用戶的BSV之前,為避免重放造成損失,在交易中謹慎使用新的OPCode。

動態 | Bitcoin.com支持比特幣ABC版本BCH:據CCN報道,Roger Ver的BCH推廣網站Bitcoin.com今日宣布將支持開發團隊比特幣ABC推廣的BCH版本,而不是Craig Wright和CoinGeek支持的SV版本。幣安交易所發布公告稱將支持BCH硬分叉,并向用戶推薦了硬分叉的“官方聲明”,同時附上BCHorg GitHub存儲庫的鏈接(該存儲庫列出了ABC客戶端中包含的升級版本),但并未直接表明支持ABC。[2018/11/3]

聲音 | Blockchairi首席程序員:BCH分叉會傷害其生態系統:據Ethnews消息,Blockchairi首席程序員Nikita Zhavoronkovi近日針對比特現金分叉表態,他認為Craig Wrighti提出的改變是不必要且危險的。這只會傷害到比特現金的生態系統。[2018/8/28]

Tags:BCHABCCHAOPCBCHB價格ABCDblockchain安全嗎OPCX

以太坊
網信辦旗下刊物“區塊鏈組稿”(二):區塊鏈技術處于早期階段_區塊鏈:數字貨幣

編者按:國家網信辦官方近日在官網刊發一組區塊鏈組稿,共八篇文章,邀請8位學者從各個角度闡釋了區塊鏈的價值、趨勢、風險和對策,其中多篇文章正面肯定了Token的價值.

1900/1/1 0:00:00
委內瑞拉石油幣穩步推進?美國的“制裁之劍”緊隨其后_石油幣:COIN

美國正在步步緊逼委內瑞拉。據News.bitcoin報道,美國兩黨的多位參議員正在推動一項今年9月24日首次提交的議案,要對委內瑞拉的加密數字貨幣石油幣展開更嚴厲的制裁.

1900/1/1 0:00:00
細數去中心化交易平臺發展現狀:不是不“爆”,時候未到?_比特股:比特股幣是什么幣

作為一項全新的應用技術,“區塊鏈”這一概念從2015年初誕生之始,便面臨著“如何落地”的困惑。當“去中心化應用”與“區塊鏈游戲”先后出現,很多人就順理成章地認為:區塊鏈技術的第一個落地應用是“區.

1900/1/1 0:00:00
ASIC 礦機中心化太嚴重?我們設計了一種對抗“礦霸”的算法_ASI:ATA

編者按:本文來自QuarkChain,作者:QuarkChain團隊,星球日報經授權轉載。我們寫作這篇文章的目的,主要是想通過展示我們關于這個主題的一些初步想法,來和同行進行討論,歡迎大家提意見.

1900/1/1 0:00:00
通證經濟襲來,BTC 將迎來怎樣的終局?_區塊鏈:ledger錢包怎么填過海關

編者按:本文作者Katina是紐約一家頂級投資公司MartoCapital的聯合創始人,此前她曾在全球最大的對沖基金橋水工作9年,歷任多個高管職位.

1900/1/1 0:00:00
探究隨機數漏洞背后的技術原理:EOS.WIN競猜游戲是如何被攻破的?_EOS:blockchain手機客戶端

近一個月內,區塊鏈安全公司PeckShield已經發現并披露了EOSBet、EOSCast、FFgame、EOSDice、EOSWin、MyEosVegas、LuckyGo、EOSLelego等.

1900/1/1 0:00:00
ads