前言
加密錢包ZenGo發布報告稱其在Ledger、BRD和Edge等主流加密貨幣錢包中發現了一個漏洞。該漏洞可能會使未確認的交易計入用戶的總余額中,而此時,攻擊者可在交易確認之前撤銷該筆交易。攻擊者利用了比特幣協議中的一項費用替代「Replace-by-Fee」功能。該功能可通過支付更高的手續費來替換此前的一筆交易。攻擊者可以連續多次使用該功能進行BigSpender攻擊。下面,慢霧安全團隊將基于此次事件分析比特幣協議RBF特性對交易所和錢包所產生的影響。
什么是RBF
數據:比特幣巨鯨數量已降至2027個,創2019年以來最低水平:金色財經報道,比特幣巨鯨數量已降至2019年以來最低水平,根據Glassnode 2月19日數據顯示,持有超過1000枚比特幣(或以上)的錢包地址數量為2027個,而上次低點發生在2019年8月5日,當時相關地址數量為2,023個。
此外,數據還顯示比特幣巨鯨數量在2021年2月達到頂峰,約2500個,之后一直在穩步下降,僅在在2022年2月至3月期間出現過反彈。當前持有1萬枚以上的“超巨鯨”比特幣地址數量為117個,變化幅度不大。[2023/2/21 12:19:19]
RBF,全稱Replace-by-fee,是比特幣內存池中的一種協議,允許使用其他交易將未確認交易進行替換的方式,RBF的方案主要有以下幾種:
聲音 | Ayondo Markets首席交易員:比特幣將在夏天結束時降至5000美元:據express.co.uk報道,Ayondo Markets的首席交易員Jordan Hiscott認為最糟糕的事情還沒有到來,他預計比特幣價格會在夏季進一步下滑。他指出,交易并獲取頭寸和基金的能力極大地影響了人們對整個加密資產穩定性的看法。與法定貨幣不同,這一點非常重要,由于沒有政府的支持,加密易受攻擊,這在此次比特幣的下跌中顯而易見。Hiscott表示,比特幣在夏天結束時下降到5000美元并不會令他感到驚訝。[2018/6/26]
1、FullRBF:使用更高的手續費替換前一筆交易
投資人劉峻:比特幣價格達到十萬美金 數字貨幣總值超黃金:24日凌晨,今日頭條天使投資人劉峻在微信群發表觀點,認為比特幣難以超越黃金。劉峻認為,比特幣價格超過100萬美元,基本上只有兩種情況下會出現:1、比特幣的流通盤急劇縮小,有價無量,這時價格雖然高,但是很難成交,尤其是對大戶來說。2、美元在數字貨幣的沖擊下崩潰,急劇貶值,這種情況下比特幣價格即便到百萬美金也意義不大,因為美元的價值可能只有原來的幾分之一。而比特幣價格達到十萬美金時,數字貨幣總值就會超過黃金,接近美元M2,那時整個國際金融體系就已經開始動搖。[2018/2/24]
2、First-seen-safeRBF:初見替換,即替換交易本身的輸出金額必須大于等于被替換交易
3、Opt-inRBF:選擇性替換交易,通過追加手續費的形式將舊交易替換,節點可選擇開啟或關閉此功能
4、DelayedRBF:當舊交易首次被網絡中節點接收,如果在給定數量的區塊數之后,舊交易仍然未被打包,則允許新交易無條件地替換舊交易
目前BitcoinCore采用的是Opt-inRBF的方案,即通過聲明一筆交易為可替換的形式,后續可使用其他交易替換這筆交易。關于Opt-inRBF的詳細說明可參考BitcoinCore的說明
https://bitcoincore.org/en/faq/optin_rbf/
如何利用RBF進行攻擊
RBF主要針對的是0確認交易,即對內存池中的未確認交易進行替換,當交易所或錢包在處理0確認的交易時,沒有正確處理交易相關的狀態時,就會導致雙花和假充值的問題,具體攻擊手法如下:
1、攻擊者發送一筆RBF交易,輸出地址指向交易所或錢包,并支付低額手續費,防止交易過快被打包;
2、在交易所檢索到這筆0確認的交易后,攻擊者立刻發送一筆替換交易,并將輸出地址改為攻擊者可控的其他地址,替換先前的發送給交易所或錢包的交易;
3、由于交易所或錢包在對0確認交易的處理存在問題,沒有校驗交易是否為RBF交易和交易的確認狀態,直接在未確認的情況下入賬RBF交易,導致交易所或錢包被假充值、雙花、欺詐攻擊及對錢包進行DoS攻擊;
攻擊流程圖如下:
目前,慢霧安全團隊對市面上的幾款去中心化的錢包進行測試,已在部分錢包中發現此類問題,并將問題同步給相應的項目方以及協助修復。
防御方案
1、交易所或錢包應禁止采用0確認的方式對比特幣充值進行入賬;
2、如需要對0確認交易進行入賬,必須檢測該交易不能為RBF交易,具體為交易Input中的nSequence字段值必須為0xffffff,任意未確認交易中包含非0xffffff值的nSequence應拒絕入賬;
3、檢查交易狀態,如檢查比特幣交易是否被打包,或已達到相應的確認數;
4、錢包應展示對應的交易確認狀態,防止欺詐攻擊;
5、慢霧安全團隊已支持該攻擊的檢測,如錢包或交易所不確定自己的入賬方式是否存在問題,可聯系慢霧安全團隊進行檢測。
By:?慢霧安全團隊
中國歷來有藏茶的習慣。 隨著科技進步,科學家的持續研究,發現某些茶葉經過合理存放轉化后具有較高的健康養生價值。同時,茶葉獨有的文化屬性,使其增加了較高的收藏價值.
1900/1/1 0:00:001.?金色觀察|保護NFT資產安全的5種方式NFT熱潮正持續發展,蘊含著無限可能和潛力,擁有“內容樂高”的美譽.
1900/1/1 0:00:00大家好!我是你們的老朋友趨勢論幣,每日解讀世界經濟要聞,K線走勢解析,實時交易策略及中長線布局。首先還是先恭喜一下關注我的老鐵們,因為你們有肉吃了.
1900/1/1 0:00:002021年比特幣和以太坊依舊是市場上最閃耀的雙子星,建議珍惜好自己手里的每一枚比特幣和以太坊!今天聊一聊以太坊的那些事!為什么說以太坊在2021年是備受矚目.
1900/1/1 0:00:00大家好,我是你們的朋友老崔說幣lcsb18888,老崔說幣公眾號同步專注數字貨幣行情分析,爭取為廣大幣友傳遞最有價值的幣市信息,歡迎廣大幣友的關注與點贊,拒絕任何市場煙霧彈!未曾想到.
1900/1/1 0:00:00比特幣、以太坊行情分析及交易策略:對于比特幣當前走勢而言,日線以及四小時均保持收斂三角形態,也預示著方向選擇的時間越來越近了,從技術角度來看,價格多次回撤boll中軌均形成反彈.
1900/1/1 0:00:00