欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(OKX)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

比特币 RBF 假充值风险分析

前言

加密钱包 ZenGo 发布报告称其在 Ledger、BRD 和 Edge 等主流加密货币钱包中发现了一个漏洞(命名为「BigSpender」)。该漏洞可能会使未确认的交易计入用户的总余额中,而此时,攻击者可在交易确认之前撤销该笔交易。攻击者利用了比特币协议中的一项费用替代「Replace-by-Fee」功能。该功能可通过支付更高的手续费来替换此前的一笔交易。攻击者可以连续多次使用该功能进行 BigSpender 攻击。下面,慢雾安全团队将基于此次事件分析比特币协议 RBF 特性对交易所和钱包所产生的影响。

RBF,全称 Replace-by-fee,是比特币内存池中的一种协议,允许使用其他交易将未确认交易进行替换的方式,RBF 的方案主要有以下几种:

1、Full RBF :使用更高的手续费替换前一笔交易

2、First-seen-safe RBF:初见替换,即替换交易本身的输出金额必须大于等于被替换交易

Galaxy Digital创始人:不会做多狗狗币:Galaxy Digital创始人Mike Novogratz表示,他同意狗狗币的迅速崛起是由Robinhood交易员和reddit投资论坛WallStreetBets推动的说法。Novogratz称,他肯定不会做多狗狗币,但他相信有一个强大的社区支持这一资产,就像支持GameStop一样。尽管这只股票没有什么实际价值,但也飙升到了很高的估值。Novogratz还表示,虽然狗狗币和比特币可能因类似的原因吸引了投资者,但即使狗狗币是比特币代码的一个分支,这两种加密货币在许多方面都不太相似。(CNBC)[2021/4/23 20:49:31]

3、Opt-in RBF:选择性替换交易,通过追加手续费的形式将旧交易替换,节点可选择开启或关闭此功能

4、Delayed RBF:当旧交易首次被网络中节点接收,如果在给定数量的区块数之后,旧交易仍然未被打包,则允许新交易无条件地替换旧交易

目前 Bitcoin Core 采用的是 Opt-in RBF 的方案,即通过声明一笔交易为可替换的形式,后续可使用其他交易替换这笔交易。关于 Opt-in RBF 的详细说明可参考 Bitcoin Core 的说明

https://bitcoincore.org/en/faq/optin_rbf/

RBF 主要针对的是 0 确认交易,即对内存池中的未确认交易进行替换,当交易所或钱包在处理 0 确认的交易时,没有正确处理交易相关的状态时,就会导致双花和假充值的问题,具体攻击手法如下:

1、攻击者发送一笔 RBF 交易,输出地址指向交易所或钱包,并支付低额手续费,防止交易过快被打包;

2、在交易所检索到这笔 0 确认的交易后,攻击者立刻发送一笔替换交易,并将输出地址改为攻击者可控的其他地址,替换先前的发送给交易所或钱包的交易;

3、由于交易所或钱包在对 0 确认交易的处理存在问题,没有校验交易是否为 RBF 交易和交易的确认状态,直接在未确认的情况下入账 RBF 交易,导致交易所或钱包被假充值、双花、欺诈攻击及对钱包进行 DoS 攻击;

攻击流程图如下:

目前,慢雾安全团队对市面上的几款去中心化的钱包进行测试,已在部分钱包中发现此类问题,并将问题同步给相应的项目方以及协助修复。

1、交易所或钱包应禁止采用 0 确认的方式对比特币充值进行入账;

2、如需要对 0 确认交易进行入账,必须检测该交易不能为 RBF 交易,具体为交易 Input 中的 nSequence 字段值必须为 0xffffff,任意未确认交易中包含非 0xffffff 值的 nSequence 应拒绝入账;

3、检查交易状态,如检查比特币交易是否被打包,或已达到相应的确认数(如 3 个);

4、钱包应展示对应的交易确认状态,防止欺诈攻击;

5、慢雾安全团队已支持该攻击的检测,如钱包或交易所不确定自己的入账方式是否存在问题,可联系慢雾安全团队进行检测。

By : yudan@慢雾安全团队

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

欧易交易所

Filecoin观点:比特币牛市和DeFi夏天中 加密领域还悄然发生了NFT革命

2020年,当比特币的牛市和DeFi的夏天成为币圈头条大新闻时,加密领域的另一个角落也悄然发生了革命:NFT(不可替代代币)的世界。 NFT实际上已经存在几年了,赋能CryptoKitties等加密收藏品,但当时更多是独特、不可复制的加密代币的概念证明。 2020年夏天起,NFT在去中心化金融热潮中逐渐成熟,在游戏、金融和艺术领域掀起了风暴。

OKB中心化交易所VS去中心交易 谁更适用于高频交易?

原文标题:中心化交易所以及去中心交易所适用于高频交易吗? 随着区块链行业日益成熟,以及逐渐被主流机构接纳,势必引领传统金融行业的变革。本文讨论的是中心化交易所以及去中心交易所应用于高频交易(High Frequency Trade)这一细分领域的可能性。 为了击败竞争对手,高频交易公司的算法每天能进行数百万次交易。

ETH韩国拍摄首部区块链电视剧 数字资产多元化

关于2021年以来的上涨驱动力,有高级分析师表示,目前来看,触发点包括以下三个方面的原因:一是减半行情,量变引起质变,供应量持续的减少使得比特币更加稀缺,引起价格上涨。在2021年初始,比特币仍在创造历史新高。

[0:0ms0-0:703ms