前言
加密錢包 ZenGo 發布報告稱其在 Ledger、BRD 和 Edge 等主流加密貨幣錢包中發現了一個漏洞(命名為「BigSpender」)。該漏洞可能會使未確認的交易計入用戶的總余額中,而此時,攻擊者可在交易確認之前撤銷該筆交易。攻擊者利用了比特幣協議中的一項費用替代「Replace-by-Fee」功能。該功能可通過支付更高的手續費來替換此前的一筆交易。攻擊者可以連續多次使用該功能進行 BigSpender 攻擊。下面,慢霧安全團隊將基于此次事件分析比特幣協議 RBF 特性對交易所和錢包所產生的影響。
RBF,全稱 Replace-by-fee,是比特幣內存池中的一種協議,允許使用其他交易將未確認交易進行替換的方式,RBF 的方案主要有以下幾種:
10位比特幣和區塊鏈領導者入選福布斯30位30歲以下商業領袖榜單:10位比特幣和區塊鏈領導者入選了《福布斯》30位30歲以下商業領袖榜單。其中包括Volt Capital創始合伙人Soona Amhaz、FTX創始人Sam Bankman-Fried、Augur聯合創始人Joseph Krug、Layer1 Technologies聯合創始人Alexander Liegl、Zap Solutions創始人Jack Mallers、BlockFi聯合創始人Flori Marquez、Paradigm合伙人Charlie Noyes、CoinList聯合創始人Brian Tubergen、Bitcoin Core比特幣協議工程師Amiti Uttarwar以及Authenticiti聯合創始人。(福布斯)[2020/12/2 22:47:30]
1、Full RBF :使用更高的手續費替換前一筆交易
BK資本創始人:比特幣總市值五年內將超過蘋果公司市值:9月26日消息,BK資本創始人兼首席執行官Brian Kelly表示,投資者應將其投資組合的1-5%分配給加密貨幣,以對沖世界上正在發生的其他一切,例如貨幣波動和潛在的貨幣戰爭。他認為比特幣不只是“火災保險”,對沖投資組合中含有1-5%的加密貨幣投資“不是一個壞主意”。解釋說,自5月份比特幣減半以來其價格一直保持在2016年減半后的水平。根據這一軌跡,比特幣的價格將在2021年5月達到6萬美元,在2021年9月達到7萬美元。從長期來看,Brian Kelly甚至更加樂觀。如果比特幣價格在5年內“遠高于10萬美元”,他不會感到驚訝。Brian Kelly還預計,在五年內比特幣市值將會更高,價值將會超過蘋果公司市值。(beincrypto)[2020/9/26]
2、First-seen-safe RBF:初見替換,即替換交易本身的輸出金額必須大于等于被替換交易
11.47萬份比特幣期權合約將于6月26日到期:盡管在過去兩個月現貨交易清淡,但比特幣衍生品交易量仍在繼續增長。根據加密衍生品研究公司Skew提供的數據,包括Deribit、CME、Bakkt、OKEx、LedgerX等主要交易平臺在內的11.47萬份期權合約(名義價值超過10億美元)將于6月26日到期。由Polychain Capital支持的衍生品交易平臺Alpha5創始人、期權交易員Vishal Shah表示:“這絕對是(迄今為止)最大的一次比特幣期權到期交易。”(coindesk)[2020/6/25]
3、Opt-in RBF:選擇性替換交易,通過追加手續費的形式將舊交易替換,節點可選擇開啟或關閉此功能
4、Delayed RBF:當舊交易首次被網絡中節點接收,如果在給定數量的區塊數之后,舊交易仍然未被打包,則允許新交易無條件地替換舊交易
目前 Bitcoin Core 采用的是 Opt-in RBF 的方案,即通過聲明一筆交易為可替換的形式,后續可使用其他交易替換這筆交易。關于 Opt-in RBF 的詳細說明可參考 Bitcoin Core 的說明
https://bitcoincore.org/en/faq/optin_rbf/
RBF 主要針對的是 0 確認交易,即對內存池中的未確認交易進行替換,當交易所或錢包在處理 0 確認的交易時,沒有正確處理交易相關的狀態時,就會導致雙花和假充值的問題,具體攻擊手法如下:
1、攻擊者發送一筆 RBF 交易,輸出地址指向交易所或錢包,并支付低額手續費,防止交易過快被打包;
2、在交易所檢索到這筆 0 確認的交易后,攻擊者立刻發送一筆替換交易,并將輸出地址改為攻擊者可控的其他地址,替換先前的發送給交易所或錢包的交易;
3、由于交易所或錢包在對 0 確認交易的處理存在問題,沒有校驗交易是否為 RBF 交易和交易的確認狀態,直接在未確認的情況下入賬 RBF 交易,導致交易所或錢包被假充值、雙花、欺詐攻擊及對錢包進行 DoS 攻擊;
攻擊流程圖如下:
目前,慢霧安全團隊對市面上的幾款去中心化的錢包進行測試,已在部分錢包中發現此類問題,并將問題同步給相應的項目方以及協助修復。
1、交易所或錢包應禁止采用 0 確認的方式對比特幣充值進行入賬;
2、如需要對 0 確認交易進行入賬,必須檢測該交易不能為 RBF 交易,具體為交易 Input 中的 nSequence 字段值必須為 0xffffff,任意未確認交易中包含非 0xffffff 值的 nSequence 應拒絕入賬;
3、檢查交易狀態,如檢查比特幣交易是否被打包,或已達到相應的確認數(如 3 個);
4、錢包應展示對應的交易確認狀態,防止欺詐攻擊;
5、慢霧安全團隊已支持該攻擊的檢測,如錢包或交易所不確定自己的入賬方式是否存在問題,可聯系慢霧安全團隊進行檢測。
By :?yudan@慢霧安全團隊
1.2021年DeFi市場風向要轉?去中心化金融概念早在2019年就已經開始在加密貨幣市場興起,2020年更是被稱為“DeFi元年”.
1900/1/1 0:00:00在倫敦交易員眼中,主作是一位既能玩期權和數字貨幣、又能玩美食健身Vlogger的鮮肉男神上周國內娛樂界的瓜讓網民吃的有點難消化。剛緩過神來,這幾天中英文媒體給大家帶來一件金融界的大瓜.
1900/1/1 0:00:00文章系金色財經專欄作者牛七的區塊鏈分析記供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.
1900/1/1 0:00:00最近的走勢講句心里話,挺讓人難受的,反反復復反反復復。每次以為是5浪上攻的開始,每次都會被再次否定.
1900/1/1 0:00:00近日,火幣波卡生態基金與金色財經達成合作,將從多方面共助波卡生態發展。雙方將共同開展波卡開發者社區訓練營及波卡黑客馬拉松,火幣波卡生態基金將關注訓練營及馬拉松走出的波卡優質項目.
1900/1/1 0:00:00波卡生態中有哪些鏈計劃成為波卡/Kusama 平行鏈?如何參與 CrowdLoan 來支持自己看好的項目呢?今天我們就盤點了一些計劃競拍波卡或 Kusama 平行鏈的項目.
1900/1/1 0:00:00