比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > FIL > Info

ABC:直擊BCH硬分叉:采用“錢包分離法”徹底根除重放攻擊風險

Author:

Time:1900/1/1 0:00:00

北京時間10月16日,自02:16塊高度556767起,以比特大陸和螞蟻礦池為首的BCHABC陣營和以CoinGeek及nChain為首的BCHSV陣營(代表人物CraigSteveWright,即澳本聰)正式宣告分家,分叉為BCHABC和BCHSV兩條獨立的公鏈。這場被業界廣泛關注的BCH分叉算力之戰,并沒有出現一開始假想的51%算力攻擊,雙方在算力、出塊速度上你追我趕,各自獨立運行,暫時ABC鏈保持領先,SV緊追其后。表面上看似波瀾不驚,實則卻暗流涌動。由于BCH分叉為ABC和SV后,兩條新分叉后的支鏈,地址、私鑰、簽名規則、交易格式都相同,因此存在被重放攻擊的風險。何為重放攻擊,簡而言之是指,A在ABC公鏈上向B發出了一個交易請求,B可以在SV鏈上重放A發出的請求,結果是,A只向B發出了一次交易請求,B卻可以同時獲得屬于A的兩份資產,這樣以來,B就非法侵占了A原本預期轉賬之外的額外資產,造成A在數字資產上的損失。在此前區塊鏈歷史上的多次硬分叉,都存在因缺乏重放保護功能而出現的重放攻擊事件,此次BCH硬分叉后,外網也已經報道出現了重放攻擊個例。據區塊鏈安全公司PeckShield態勢感知平臺數據顯示:11月16日,即BCH硬分叉后的當天,BCHABC和BCHSV兩條鏈上存在341,068筆重放交易;11月18日,在受到不明巨量粉塵攻擊的影響下,BCHABC和BCHSV兩條鏈上的重放交易數高達1,409,055次,達到了百萬級。圖一為BCHABC和SV鏈上硬分叉后,每小時被重放的交易次數。然而,在如此巨量重放交易存在的情況下,ABC和SV公鏈并沒有出臺全鏈層面的重放保護功能,來保障用戶資產不受重放攻擊的威脅。且各大交易所開始逐漸恢復BCH交易和存取幣,而任何交易行為都存在潛在被重放攻擊的可能。當務之急,在重放保護功能出臺前,交易所和一般用戶該如何保障自身的數字資產不受侵害呢?

直擊烏鎮 | TOP Network CEO Steve Wei:公鏈的成功不在于技術,而是生態:金色財經現場報道,11月8日,TOP Network CEO Steve Wei在TOP主網發布會現場發表演講時指出,公鏈的成功不在于技術,而是生態。當前公鏈項目面臨著沒有實際應用、真實用戶少、缺乏開發者等諸多困境。同時對于區塊鏈應用落地,他指出,目前落地面臨著缺少嚴肅的開發者開發嚴肅的應用,落地從0到1需要周期,用戶體驗不好、用戶基數小,開發工具、中間件缺失,監管環境需要改善等問題。他說,TOP主網上線后,之前已經擁有8000萬用戶的三款落地應用將全部遷移到鏈上,不僅能夠解決區塊鏈應用落地問題,還能帶來海量用戶。[2019/11/8]

PeckShield安全人員經過周密分析并實測認為:可采用“錢包分離法”來解除風險,也就是用戶應該將ABC和SV資產分離到不同錢包地址,具體操作有以下三種:1.無摻加地址分離:在ABC和SV鏈上分別生成一個不同的地址,然后把原BCH地址中ABC和SV幣分別轉到這兩個地址中。這兩個交易確認成功后,新地址中的數字資產就不會再遭受重放攻擊。據了解,有些SV節點在把SV的交易重放到ABC鏈上,所以我們建議先發起ABC鏈的交易,確認后再發起SV鏈交易。2.摻加Input疫苗:在發起一個ABC/SV交易時,在input中加入一個只存在于ABC/SV鏈的小額UTXO,使得這個交易在另一個鏈上是非法交易,無法重放。這個小額的UTXO可以由第三方服務商生成轉發給用戶,也可以自己產生。3.摻加特殊OPCode:ABC鏈和SV鏈都有獨有的OPcode,所以可以把它們加入交易中,達到類似于第二種方法的效果。在ABC鏈的交易中可以加入OP_CHECKDATASIG,SV鏈可以加OP_MUL。PeckShield認為只要徹底做到錢包分離,且分離過程不受干擾,就可以確保資產不再受重放攻擊困擾。當然,為了強化各個處理方法的高效、牢靠,可以組合疊加使用。PeckShield建議一般BCH持有者可以采用簡單容易操作的第二種方法。對于交易所而言,因存在更大規模的交易量和復雜地址,可以疊加使用第一種+第二種或第一種+第三種方法來確保安全。PeckShield也已和各大交易所建立聯系,并嘗試用各類有效方法,幫助用戶解除存在的重放攻擊風險。

直擊烏鎮 | 螞蟻金服開放聯盟鏈正式開放公測:金色財經現場報道,2019年11月8日,第二屆世界區塊鏈大會于烏鎮隆重開幕。在會議現場,螞蟻金服資深總監李杰力以《開放、普惠,共建未來價值互聯網絡》為主題進行了演講。他表示,螞蟻金服在做的事情是連接現有產業,資產,發展未來的價值網絡的,螞蟻金服最終的服務人群是中小企業和個體。基于此螞蟻金服有一個新構想:開放聯盟鏈,一個低成本、低門檻開放普惠的區塊鏈服務網絡。

同時,他宣布,在今天螞蟻金服開放聯盟鏈正式開放公測。預計在2020年2月正式發布開放聯盟鏈。[2019/11/8]

美國區塊鏈聽證會現場直擊:在2月14日的美國“超越比特幣:區塊鏈技術新興應用”聽證會上,美國眾議院研究與技術小組委員會和監督小組委員會提出了一系列問題,主要目的是了解目前哪些用例最受關注,并且理論上最終能被美國政府很好的利用起來。本次聽證會建議美國國會建立一個相應的法律框架,來鼓勵和資助區塊鏈技術在公共領域內的研究與應用。[2018/2/15]

Tags:ABCBCH區塊鏈CHAABCO幣BCHK幣區塊鏈騙局曝光騙局chad幣合約

FIL
區塊鏈:基于區塊鏈的跨鏈服務市場,「IRISnet」想搭建分布式商業平臺

現行商業世界中,企業的數據與服務對外提供過程中仍存在諸多“非標”的線下對接與談判過程,信息不對稱與信任問題到處可以見。公開透明的分布式商業是區塊鏈理想,但踐行方案各異.

1900/1/1 0:00:00
區塊鏈:星球日報 | 韓國區塊鏈委員會發布 ICO 指導方針;上海寶石交易中心引入區塊鏈;委內瑞拉將Petro用于石油國際貿易

頭條 韓國區塊鏈治理和共識委員會發布韓國ICO指導方針韓國區塊鏈治理和共識委員會已于周二發布韓國ICO指導方針.

1900/1/1 0:00:00
區塊鏈:臺灣金融監督委員會正在起草ICO標準

據《臺北時報》報道,臺灣金融監督委員會(FSC)近日正在起草一套ICO標準。該委員會主席顧立雄表示,法規設立的目的是簡化投資者的流程.

1900/1/1 0:00:00
區塊鏈:2018年10月挖礦市場收益報告

本期報告重點內容 幣價:大盤跌幅9%,八成幣種跌幅超5%全網算力:半數幣種算力呈下降趨勢,BCH算力跌幅居首礦機成本:ASIC礦機價格仍在下降.

1900/1/1 0:00:00
區塊鏈:游戲區塊鏈:價值回歸的重要支撐力量(上)

編者按:本文來自共識魔方,作者:共識魔方,Odaily星球日報經授權發布。先說結論ETH如能重回高峰,游戲,特別是大型在線協作類角色扮演游戲,將是極重要的支撐力量.

1900/1/1 0:00:00
AVE:一文了解最全韓國媒體生態

編者按:本文來自:株式會社ELEMENT,原標題:韓國媒體生態報告書,Odaily星球日報經授權發布。前言:大韓民國的新聞媒體或新聞媒體生態系統在地域特征方面非常強大,因此外國人一開始很難理解.

1900/1/1 0:00:00
ads