加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > AAVE > Info

比特幣 RBF 假充值風險分析_比特幣:比特幣錢包余額截圖

Author:

Time:1900/1/1 0:00:00

前言

加密錢包ZenGo發布報告稱其在Ledger、BRD和Edge等主流加密貨幣錢包中發現了一個漏洞。該漏洞可能會使未確認的交易計入用戶的總余額中,而此時,攻擊者可在交易確認之前撤銷該筆交易。攻擊者利用了比特幣協議中的一項費用替代「Replace-by-Fee」功能。該功能可通過支付更高的手續費來替換此前的一筆交易。攻擊者可以連續多次使用該功能進行BigSpender攻擊。下面,慢霧安全團隊將基于此次事件分析比特幣協議RBF特性對交易所和錢包所產生的影響。

什么是RBF

沃爾瑪開始運營比特幣自動取款機:金色財經報道,這家零售巨頭與加密ATM公司Coinme合作,通過其200個Coinstar信息亭提供比特幣,購物者可以在零售商巨大的大型商店內的Coinstar機器上購買加密貨幣。Coinstar與Coinme合作推出了一項試點,允許其客戶使用現金購買比特幣,”沃爾瑪通訊總監Molly Blakeman表示,美國各地的沃爾瑪商店內有200個Coinstar售貨亭,它們是此次試點的一部分。(Coindesk)[2021/10/22 20:47:50]

RBF,全稱Replace-by-fee,是比特幣內存池中的一種協議,允許使用其他交易將未確認交易進行替換的方式,RBF的方案主要有以下幾種:

伊朗批準比特幣礦場iMiner運營,系挖礦首次獲得官方許可:5月2日消息,比特幣礦場iMiner獲準在伊朗運營,當地媒體稱其為“伊朗最大的比特幣礦場”。AfrandSheidMehr是iMiner的所有者,他獲準以每秒96000兆字節的速度挖礦比特幣。這是比特幣挖礦首次獲得官方許可。iMiner向其伊朗挖礦設施投入730萬美元,共有6000臺ASIC礦機被用于開采比特幣。按照當前的全球哈希率和12.5枚比特幣的區塊獎勵,大約7個月后,iMiner可以得到375個比特幣,價值約合330萬美元。iMiner表示,他們的業務分布在土耳其、俄羅斯、美國、加拿大和伊朗等國(Trustnodes)[2020/5/2]

1、FullRBF:使用更高的手續費替換前一筆交易

動態 | GSR首席執行官Cristian Gil:比特幣期貨交易量大多數來自投機者:12月22日訊,據Bitcoin消息,GSR首席執行官Cristian Gil強調,最近CME比特幣期貨交易量大大超過CBOE比特幣期貨交易量。絕大多數交易量來自投機者,而不是試圖對沖BTC自然風險的市場參與者,例如礦工或ICO項目。比特幣期貨通常被譴責是熊市催化劑,而似乎確實是有罪的。[2018/12/22]

2、First-seen-safeRBF:初見替換,即替換交易本身的輸出金額必須大于等于被替換交易

3、Opt-inRBF:選擇性替換交易,通過追加手續費的形式將舊交易替換,節點可選擇開啟或關閉此功能

4、DelayedRBF:當舊交易首次被網絡中節點接收,如果在給定數量的區塊數之后,舊交易仍然未被打包,則允許新交易無條件地替換舊交易

目前BitcoinCore采用的是Opt-inRBF的方案,即通過聲明一筆交易為可替換的形式,后續可使用其他交易替換這筆交易。關于Opt-inRBF的詳細說明可參考BitcoinCore的說明

https://bitcoincore.org/en/faq/optin_rbf/

如何利用RBF進行攻擊

RBF主要針對的是0確認交易,即對內存池中的未確認交易進行替換,當交易所或錢包在處理0確認的交易時,沒有正確處理交易相關的狀態時,就會導致雙花和假充值的問題,具體攻擊手法如下:

1、攻擊者發送一筆RBF交易,輸出地址指向交易所或錢包,并支付低額手續費,防止交易過快被打包;

2、在交易所檢索到這筆0確認的交易后,攻擊者立刻發送一筆替換交易,并將輸出地址改為攻擊者可控的其他地址,替換先前的發送給交易所或錢包的交易;

3、由于交易所或錢包在對0確認交易的處理存在問題,沒有校驗交易是否為RBF交易和交易的確認狀態,直接在未確認的情況下入賬RBF交易,導致交易所或錢包被假充值、雙花、欺詐攻擊及對錢包進行DoS攻擊;

攻擊流程圖如下:

目前,慢霧安全團隊對市面上的幾款去中心化的錢包進行測試,已在部分錢包中發現此類問題,并將問題同步給相應的項目方以及協助修復。

防御方案

1、交易所或錢包應禁止采用0確認的方式對比特幣充值進行入賬;

2、如需要對0確認交易進行入賬,必須檢測該交易不能為RBF交易,具體為交易Input中的nSequence字段值必須為0xffffff,任意未確認交易中包含非0xffffff值的nSequence應拒絕入賬;

3、檢查交易狀態,如檢查比特幣交易是否被打包,或已達到相應的確認數;

4、錢包應展示對應的交易確認狀態,防止欺詐攻擊;

5、慢霧安全團隊已支持該攻擊的檢測,如錢包或交易所不確定自己的入賬方式是否存在問題,可聯系慢霧安全團隊進行檢測。

By:?慢霧安全團隊

Tags:比特幣RBFOINCOIN比特幣錢包余額截圖808CoinSilkCoin

AAVE
金色早報 | Messari報告:中國仍然主導比特幣市場_區塊鏈:穩定幣

頭條 ▌Messari報告:中國仍然主導比特幣市場Messari的最新報告指出,中國仍然主導比特幣市場。中國控制著比特幣算力的65%,遠超美國、俄羅斯等國家.

1900/1/1 0:00:00
鄒傳偉:從傳統金融解析 DeFi 保險現狀和發展前景_DEFI:Ramp DeFi

DeFi保險協議需要對鏈內外風險標的、組織形式、精算和保險定損方法進行更多探索。與其他DeFi功能模塊相比,DeFi保險受到的關注較少,除了NexusMutual和Cover等以外的DeFi保險.

1900/1/1 0:00:00
以太坊百點大回調你把握到了沒有?_以太坊:xETH.Tech

昨日晚間給出的以太簡評,建議保持高空思路不變,給出的操作建議1420-1430附近分批空,目標1300-1280,止損1450,以太昨日晚間觸壓1438一線回調震蕩下行,觸底反彈獲得支撐后.

1900/1/1 0:00:00
談喻凱:1.20比特幣以太坊門羅幣柚子操作建議分析_比特幣:MAC

以太過去一周表現極為亮眼,價格從1月11日的低位905美元一線慢漲上行,在隔日諸多利好因素的提振下,多頭一舉創下新高至1439.39美元一線,終于改寫了2018年的新高紀錄.

1900/1/1 0:00:00
灰度CEO概述2021年將影響加密市場發展的6個主題_比特幣:SONDER

導:MichaelSonnenshein認為,廣泛的機構采用、良好的監管和北美加密挖礦的增長只是2021年將實現的主題之一.

1900/1/1 0:00:00
BKEX Global 已完成平臺幣BKK第十四次二級市場周回購_KEX:Globe Derivative Token

?親愛的BKEXer: BKEXGlobal自2020年10月19日開啟BKK周回購銷毀制度,并于2021年1月19日11:00開始第十四次二級市場周回購.

1900/1/1 0:00:00
ads