一名开发人员发布比特币闪电网络新漏洞“替换循环攻击”

[一名开发人员发布比特币闪电网络新漏洞“替换循环攻击”]金色财经报道,名为mononaut的开发人员10月21日在X上分享比特币闪电网络新漏洞“替换循环攻击”,攻击以多步骤过程展开,最初,当一笔支付通过用户(比如 Bob)从 Alice 路由到 Carol 时,该支付由 Bob 与每个对等方的预签名通道承诺中的 HTLC 输出进行保护。此设置的一个关键功能是时间锁定机制,它确保发往 Carol 的传出 HTLC 在来自 Alice 的传入 HTLC 之前到期,从而为 Bob 提供了在出现任何问题时做出反应的窗口。

攻击者的目标是利用此机制,当 Carol 未能在区块 T 的时间锁到期之前揭示支付原像时,迫使 Bob 使链上交易超时。这样做后,Bob 广播交易以关闭与 Carol 的通道并通过“htlc-timeout”交易收回资金。攻击者发现这笔交易后,迅速广播了一笔费用更高的“htlc-preimage”交易,取代了内存池中 Bob 的交易。这个循环被反复执行,以阻止 Bob 收回资金的尝试,如果循环持续多个区块,最终会让 Bob 遭受经济损失,从而允许 Alice 在另一个通道上使 HTLC 超时。

金色财经此前报道,安全研究人员和BTC核心开发者Antoine Riard因安全问题和比特币生态系统面临的根本挑战而退出闪电网络的开发。

其它快讯:

匈牙利一名政客因窃取政府电力开采比特币被捕:匈牙利布达佩斯民主联盟(DK)市政代表Thomas Borka Saxon因窃取政府电力开采比特币而被捕,目前他已离职。(U.Today )[2020/10/18]

一名纽约经纪人因比特币托管事故被责令支付500余万美元:周三提交给纽约南区地方法院的一份文件显示,一位名叫Aaron Etra的经纪人违反了他对旧金山投资公司Benthos Master Fund的合同义务,将不得不支付525万美元外加4%的利息(合59887美元)。2018年,Etra受雇于该公司,担任托管代理,受托持有用于购买比特币的500万美元。据悉,该公司与一家名为Valkyrie Group的公司达成了比特币购买协议,后者计划从一位俄罗斯寡头手中购买1万枚比特币。当Benthos发现Etra在未经授权的情况下将资金从第三方托管中转移时,该公司正式要求Etra停止所有与资金释放有关的活动。(Coindesk)[2020/8/14]

动态 | Amun AG新增一名南欧分部高管 以应对加密货币业务增长:瑞士金融科技公司Amun AG继续扩大其核心业务,并新增加一名高管——Massimo Siano将加入Amun,担任该公司南欧分销部门的董事总经理。在此之前,他在ETF证券公司(ETF Securities)工作了11年,在那里他从零开始创立了ETF和ETC业务,并为机构客户提供服务。此时正值Amun扩大其业务范围以在欧洲提供专业级产品之际,公司注意到该地区对于加密货币作为替代资产类别的兴趣和需求有巨大增长。据了解,Amun现在提供10个ETP,管理着大约5500万美元的资产(Globe Newswire)[2019/12/12]

郑重声明: 一名开发人员发布比特币闪电网络新漏洞“替换循环攻击”版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:15ms0-0:602ms