5月15日BCH升級遭到攻擊,慢霧安全團隊及時跟進,并在社區里注意到相關分析工作,通過交流將此分析文完整轉載于此。這是一場真實攻擊,從行為上分析來看確實預謀已久,但BCH響應很及時,成功化解了一場安全危機。
BCH的5月15日升級遭到攻擊,導致節點報出toomanysigops錯誤。經分析,攻擊載荷為一個精確構造的P2SHTransaction,利用了BCH去年11月升級引入的OP_CHECKDATASIG操作碼。
攻擊導致了礦工節點無法打包,BCH方面通過類似于空塊攻擊的方式,緊急挖出十個空塊以觸發滾動檢查點保證升級。攻擊發生約1小時后,BCH礦池上線緊急修復后的代碼成功繼續出塊。
BCH突破480美元關口 日內漲幅為4.59%:火幣全球站數據顯示,BCH短線上漲,突破480美元關口,現報480.08美元,日內漲幅達到4.59%,行情波動較大,請做好風險控制。[2021/1/10 15:46:27]
不過同時也有人觀察到,在582698區塊高度,有礦工挖出了哈希結尾為6bf418af的區塊,大小139369字節。但隨后該區塊被10分鐘后BTC
補丁位置:https://reviews.bitcoinabc.org/D3053
行情 | BCH持續拉升觸及420美元:火幣全球站數據顯示,BCH持續拉升,最高漲至420美元,現回落至416美元,日內漲幅為15.68%。波動較大,請做好風險控制。[2019/5/19]
https://github.com/Bitcoin-ABC/bitcoin-abc/blob/f27da0752c0a3b7382df54a65ca3cf1c3629aad4/hide/validation.cpp#L592
//原代碼int64_tnSigOpsCount=GetTransactionSigOpCount(tx,view,STANDARD_SCRIPT_VERIFY_FLAGS);//補丁代碼int64_tnSigOpsCount=GetTransactionSigOpCount(tx,view,STANDARD_CHECKDATASIG_VERIFY_FLAGS);
動態 | 11月份BTC、ETH、BCH和LTC比標普500和黃金波動更強:根據SFOX的報告顯示,BCH在11月都處于劇烈波動之中,在BCH分叉之前,其相對于BTC的波動率翻了一倍。與此同時,BTC,ETH,BCH和LTC在11月的絕對波動率都有所上升,11月14日、11月19日至20日和11月28日出現了明顯的峰值。這四種加密貨幣11月比標普500和黃金更具波動性。[2018/12/19]
可見原代碼組塊過程中在計算Transaction中的SigOP數量時,錯誤地使用了STANDARD_SCRIPT_VERIFY_FLAGS,而非STANDARD_CHECKDATASIG_VERIFY_FLAGS。
在policy中我們可以找到他們。
https://github.com/Bitcoin-ABC/bitcoin-abc/blob/f27da0752c0a3b7382df54a65ca3cf1c3629aad4/hide/policy/policy.h#L108
staticconstuint32_tSTANDARD_CHECKDATASIG_VERIFY_FLAGS=STANDARD_SCRIPT_VERIFY_FLAGS|SCRIPT_ENABLE_CHECKDATASIG;
所以我們可以見到,當僅使用了STANDARD_SCRIPT_VERIFY_FLAGS時,計算腳本中SigOP數量時,是不包含OP_CHECKDATASIG的。所以這個包含20010個SigOP的攻擊載荷,在組塊時,統計出來的SigOP數量為零。
總結
攻擊者利用了BCH引入OP_CHECKDATASIG時產生的,又未完全修復的漏洞,巧妙地構造了攻擊載荷。攻擊者應該高度了解客戶端代碼,并熟悉OP_CHECKDATASIG漏洞。
Tags:SIGBCHDATASISIGMABCHIP價格DatBoi Tokenbasic-attention-token
作者:互鏈脈搏研究院·金走車互鏈脈搏按:區塊鏈“是什么”?在標準未落地之前,一千個人眼中就有一千種區塊鏈。對區塊鏈不同的理解,阻礙了技術進步、應用展開,達不成共識、形成不了可信.
1900/1/1 0:00:00EOSvsCosmosvsLoom:誰將成為第一個擁有100萬活躍用戶的游戲? 比賽開始 如今互聯網觸手可及,比如我們身邊的智能手機、智能手表、智能合約以及智能汽車.
1900/1/1 0:00:00俄羅斯殺軟件及網絡安全供應商卡巴斯基實驗室在昨日發布的報告中分析了加密貨幣攻擊的主要模式和趨勢.
1900/1/1 0:00:00今日話題: 相比去年的加密貨幣凜冬,今年市場的多空博弈更加激烈。一方面,支撐這類資產的基礎設施在逐步完善.
1900/1/1 0:00:00自比特幣大火帶動其底層技術區塊鏈為大眾熟知以來,人們對區塊鏈的認知大都還停留在“幣圈”、“鏈圈”等狹隘的理解范圍內.
1900/1/1 0:00:00據Coindesk報道,CoinFirm分析稱,黑客正在將其從新西蘭交易所Cryptopia盜取的價值約1600萬美元的加密貨幣轉移到多個獨立錢包.
1900/1/1 0:00:00