加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > BNB價格 > Info

最新研究:0.5個比特幣就能鎖定大部分流動性,支付通道漏洞讓閃電網絡癱瘓_區塊鏈:比特幣行情手機軟件

Author:

Time:1900/1/1 0:00:00

導讀:希伯來大學教授AyeletMizrah和AvivZohar聯合發表論文《

支付通道網絡中的擁塞攻擊》,這篇論文討論了在構建去信任的多跳支付時,支付通道網絡中出現的一個基本漏洞。這篇文章提出了兩種攻擊方式:第一種是長時間鎖定盡可能多的高流動性通道,第二種是試圖將單個節點與網絡隔離,并對閃電網絡承受這些攻擊進行了評估。通過檢查閃電網絡的三個主要實現對網絡的屬性和不同參數的設置,這篇文章證明了閃電網絡最近默認參數的更改會讓攻擊更易于發生。結果表明,通過使用不到0.5個比特幣就可以鎖定大部分閃電網絡的流動性,這可能破壞閃電網絡。

本文作者:希伯來大學教授AyeletMizrah和AvivZohar

在一篇新論文中,我們討論了在支付通道網絡中構建無需信任多跳支付過程中出現的一個基本漏洞。我們提出兩種攻擊方式:第一種旨在長時間鎖定盡可能多的高流動性通道,第二種旨在將中樞與網絡的其余部分隔離。在本文中,我們介紹了這些針對閃電網絡的攻擊的評估。我們將檢查閃電網絡的三個主要實現對網絡的屬性和不同參數的設置,并展示閃電開發人員同意的默認參數的最新更改如何使攻擊更容易實施。我們的結果表明,通過使用不到0.5個比特幣就鎖定大部分閃電網絡的流動性,這可以破壞閃電網絡。

BTC全網合約賬戶占比最新統計:空頭占優:金色財經消息,據AICoin全網合約賬戶占比統計顯示,目前行情空頭占優,其中多頭占比為49.63%,空頭占比為50.37%。主流合約交易所中,OKEx的多頭占比為49.64%,空頭占比為50.36%;BitMex的多頭占比為49.24%,空頭占比為50.76%;Huobi的多頭占比為49.86%,空頭占比為50.14%。[2020/5/3]

支付通道網絡是解決區塊鏈可擴展性問題的第二層鏈下解決方案。作為比特幣二層網絡的閃電網絡目前擁有超過11,000個節點和35,000個通道,總容量約為880BTC。

我們探索的攻擊的基本概念是可以追溯到2015年8月的Lightning-dev列表中的對應內容中提到的,以及2017年5月提到的BOLT中的一個git問題。從未對這種攻擊的后果進行全面評估,其成本卻非常低:攻擊者只需不到0.5個比特幣,就可以無限期地鎖定網絡的大部分通道。

攻擊:

動態 | 微眾銀行五款最新自研應用將于11月正式開源:11月2日,在“2019中國開源年會”上,微眾銀行分布式商業科技發展部副總經理、微眾銀行區塊鏈負責人范瑞彬宣布微眾銀行五款最新自研應用DataSphere Studio、Visualis、Qualitis、WeTrident 和DeFiBus將于11月正式開源,進一步擴大微眾銀行開源生態圈。范瑞彬表示:微眾銀行將區塊鏈、人工智能以及一系列金融級應用開源,用金融科技開放創新能力真正助力合作伙伴,共同構建分布式商業的未來。迄今為止,微眾銀行僅在區塊鏈領域,就包括聯合金鏈盟開源工作組打造的金融級聯盟鏈底層平臺FISCO BCOS和三大自主研發并完全開源的區塊鏈應用解決方案:連接底層區塊鏈中間件平臺WeBASE,實體身份標識與可信數據解決方案WeIdentity,以及基于區塊鏈的分布式事件驅動架構WeEvent。(中國日報)[2019/11/4]

為了使通道癱瘓,攻擊者使用一套路徑的源和目標打開通道,并通過該路徑請求許多小額付款,從而耗盡了同時打開的HTLC的數量。攻擊者既是付款的來源,又是目的地,并且可能嚴重延遲付款的最終執行時間。然后,攻擊者可以再次重新運行攻擊,并鎖定同一路徑額外的一段時間。

分析 | 幣安中簽解讀:最新中簽率顯示持倉逐步分散 機構投資者或有一定撤離:據TokenGazer觀察BNB最新的中簽信息,TokenGazer猜測機構投資者可能已經有一定程度撤離。

本次elrond中簽率僅為11.07%,大幅度低于one的30%和matic的58%;

總簽數10833,共計鎖定978.5萬BNB,約占BNB總體供應的10%,遠遠高于之前鎖定2%左右的量,說明BNB的持倉已經有了一定程度的分散。

而幣安自6月中宣布在9月隔離美國用戶后出現較大幅度的跌幅,時間點上和本次Launchpad抽簽時間段重合,可能說明機構投資者對監管有所顧慮已經出現一定程度撤離。[2019/7/2]

攻擊者創建了兩條長途路線用于癱瘓通道

我們研究了閃電協議的主要實現。這是它們用于相關參數的默認值。如今,網絡上的大多數節點實際上都是LND節點。

聲音 | 招商銀行:區塊鏈等最新IT技術改變傳統金融的信息采集來源:11月30日,招商銀行表示,在3.0的金融科技階段,金融業通過大數據、云計算、人工智能、區塊鏈等最新IT技術,改變傳統金融的信息采集來源、風險定價模型、投資決策過程、信用中介角色等,大幅提升傳統金融的效率,解決傳統金融的痛點,代表技術如大數據征信、智能投顧、供應鏈金融等。從打造“千人千面”客服、“全景智額”,到去年掌上生活App升級6.0版本推出e智貸、AI客服、安全中心,招商銀行信用卡正在不斷加速金融科技3.0布局。[2018/11/30]

默認參數

下圖說明了如何沿著路徑執行單筆付款:

動態 | Microsoft Azure將與ConsenSys的最新軟件項目Truffle合作:據CCN消息,Microsoft Azure作為微軟的云計算網絡和增長最快的全球開源軟件項目近日披露,它將與ConsenSys旗下的最新軟件項目Truffle合作測試和開發微軟的飛地——以太坊虛擬機,它是一款出現在手機上的安全硬件,可以將信息安全地傳輸到區塊鏈上。[2018/11/5]

路由建立和HTLC消除的過程

我們評估了在整個閃電網絡上大規模運行此操作的后果。

攻擊整個網絡:

當使用一種貪婪算法以選擇路線并使盡可能多的流動性癱瘓時,我們得到以下結果。下圖顯示了我們設法癱瘓的閃電網絡當前鎖定的總容量的一部分。

在不同的時間段內可以非常有效地鎖定網絡:

攻擊的總成本很低。成本由兩個主要因素組成:開通通道的成本和提供具有流動性的通道的成本。

我們的結果表明,攻擊者可以使用少于0.25BTC的數量使閃電網絡中650BTC的流動性癱瘓3天。

攻擊中樞:

為了延長單個節點與網絡的連接時間,攻擊者將連接到受害節點并使它的相鄰通道癱瘓。為此,它會通過受害人的通道來回路徑發出多次付款請求。

以下是一些重要節點,攻擊它們的成本為:

該表中的最后一個條目涉及對屬于LNBIG的所有25個節點的隔離攻擊,這些節點持有閃電網絡中所有流動性的47.3%。

如果要攻擊較小的節點,代價通常與它們的級別成正比:

我們注意到該漏洞相對難以修復,因為它涉及到鏈下支付網絡的三個基本屬性:

1.支付是以一種無需信任的方式執行的,使用了有條件的支付合約,這些合約在各方之間交換,并且僅在發生爭議時才發送到區塊鏈。這些合約的規模隨著更多的有條件付款待處理而增長,因此,待處理付款的總數受到可放置在區塊鏈上的交易規模的限制。

2.到期時間長。為了允許節點在惡意伙伴關閉作為待付款項一部分的通道時收回其資金,已設置HTLC到期時間以允許節點有足夠的時間對這種關閉提出上訴。在比特幣的閃電網絡中,由于其腳本語言的表達能力較低,HTLC的到期時間會在路徑的整個長度上累積,直至達到2016個的區塊——通常需要兩個星期的時間。

3.付款的隱私。付款通道網絡使用洋蔥路由,該路由不允許路徑上的中間節點識別付款的來源和付款地點,從而使攻擊者可以不受懲罰地采取行動。

緩解技術

實際上,對默認值的最新更改實際上使我們的攻擊更容易實施:LND將其cltv_expiry_delta默認值從144個區塊更改為40個區塊,這允許在每個路徑中鏈接更多節點而不會達到locktime_max限制。此外,Lightning開發人員在2018年阿德萊德會議上商定了2016的最大鎖定時間以設置BOLT1??.1規范。這是在某些實現中使用的先前值的增加。同樣,這允許更長的路由和更長的到期延遲,這使攻擊更具破壞性,更易于執行。

強制執行快速HTLC解析。雖然HTLC的到期時間可以使節點保持安全并提供足夠的時間將事務發布到網絡,但我們建議添加另一種超時機制。具體來說,如果HTLC機密沒有從一個相鄰節點足夠快地傳播,則與該節點的通道應關閉。這種機制是一種將行為異常的對等方與網絡斷開連接的方式,以防止它們免費重復多次攻擊。

減小路線長度。我們建議降低最大允許路由長度。網絡圖是高度連接的,并且跳數仍然應該足夠:網絡中節點之間的路徑平均少于3跳,并且網絡直徑約為6。

根據信任級別和循環回避設置最大并發支付數是另外兩種可以稍微緩解攻擊的方法。

為了確保網絡安全,必須進行進一步的工作。由于攻擊依賴于支付通道中的基本機制,因此需要更多考慮。

有關更多信息,請參見全文。

Tags:區塊鏈TLC比特幣BNB區塊鏈專業學什么STLC幣比特幣行情手機軟件BNB是什么銀行

BNB價格
觀察|區塊鏈項目沒有投資人,只有贊助商_以太坊:比特幣

作者:FrankYao;AmberYang 來源:達瓴智庫,有刪減 編輯:TonyFeng 1、莫忘開源,深耕社區 最近與一位匿名幣的早期投資人交流,他否認自己是投資人.

1900/1/1 0:00:00
減半行情消失、避險屬性成空,比特幣價格支撐只有一個_比特幣:閃電比特幣騙局

1、 誰也沒有料想到,期待已久的減半行情,竟然成了莊家操縱市場的利器,而莊家操縱市場目前已經有很順手的工具:合約.

1900/1/1 0:00:00
以太坊重要擴容方案: Optimistic Rollup 現狀報告(中)_以太坊:比特幣

作者:DanielGoldman自由軟件工程師、技術顧問、作家譯者:Emma、Snow?Lu校對:Samuel完整的EVM:Layer2虛擬機為了使Layer2智能合約計算保持無需信任.

1900/1/1 0:00:00
觀察|美聯儲:央行數字貨幣研究和政策制定保持領先至關重要_數字貨幣:比特幣

2月5日,美聯儲理事、長期研究加密資產的LaelBrainard,在斯坦福的演講中,透露出:美聯儲對發行央行數字貨幣的研究更加深入,態度更加開放.

1900/1/1 0:00:00
注意防范重放攻擊!PoC2+硬分叉升級的風險提示_ETH:etc幣最新消息及前景

什么是重放攻擊? 重放攻擊是計算機網絡中常見而古老的攻擊手段。在區塊鏈中,重放攻擊特指在硬分叉中,攻擊者將一條鏈上的交易拿到另一條鏈上“重放”,從而獲取不正當利益的攻擊手段.

1900/1/1 0:00:00
共建價值互聯網,巴比特學院聯手螞蟻區塊鏈打造產業通關秘籍!_區塊鏈:INT

很多年前,喬布斯告訴斯坦福的大學生,要追逐激情,做正確的事,永不妥協。區塊鏈正是這樣一個行業,它講激情與創造,講初心與回歸.

1900/1/1 0:00:00
ads