比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > MEXC > Info

TLC:IC3研究人員:閃電網絡等HTLC系統易遭受攻擊,解決方案是加入MAD機制

Author:

Time:1900/1/1 0:00:00

寫在前面:據IC3加密貨幣及合約研究組織的IttayEyal等人發現,理論上所有依賴HTLC的系統都存在安全漏洞,這些系統的安全性需要依賴于礦工良好的意愿,為了解決這個問題,他們根據相互保證毀滅的概念提出了名為MAD-HTLC的解決方案。

對此,康奈爾大學教授EminGünSirer評論稱:

“這一漏洞影響所有的Layer2網絡,包括比特幣的閃電網絡,這是對支付通道的自私挖礦,它是一個重大而大范圍的漏洞,它可以被礦工所利用。是的,HTLC存在缺陷,但幸運的是,論文作者提出了一種名為MAD-HTLC的東西可以解決這個問題。閃電網絡很脆弱,我們發明的比特幣保險庫也很脆弱。”

伊朗商工礦農業宏觀經濟委員會(ICCIMA)會議討論加密貨幣問題:伊朗商會、工業、礦業和農業宏觀經濟委員會(ICCIMA)周六主持召開會議,討論與該國加密貨幣交易所有關的問題。與會者強調,必須通過該領域的權威法律和法規,這是為該部門的發展創造必要基礎的第一個也是最重要的因素。ICCIMA知識型企業委員會成員Farzin Fardis提到了活躍在這一領域的人們目前面臨的一些挑戰和問題,他說:“加密貨幣領域的人們和企業最關心的是法律問題的不確定性,價值急劇波動,缺乏安全和欺詐,缺乏透明的支持和宗教考慮。”他強調,加密貨幣市場的技術法律結構應該在伊朗中央銀行(CBI)的監督下進行改革。(Tehran Times)[2021/5/15 22:06:35]

先說壞消息:事實證明,哈希時間鎖定智能合約的安全,依賴于區塊鏈礦工良好的意愿,或者至少是他們的短視性。是的,這是基于這樣一種假設:礦工,那些通過能源賺錢的群體,是天真又無私的。

北京比特大陸新增“BSIC”以及“算力衛士”兩項商標申請:金色財經消息,6月23日,天眼查信息顯示,北京比特大陸科技5月28日新增兩項商標申請,分別是“BSCI”以及“算力衛士”,兩項商標的國際分類均為“37-安裝修理、建筑裝潢服務”,目前均處于“等待實質審查”階段。[2020/6/23]

因此,所有依賴HTLC的系統也都需要這種假設才能正常工作。不幸的是,HTLC是最常見的智能合約原語之一,并且幾乎在所有地方都被使用,其中包括支付通道網絡、原子互換、零知識或有付款、加密貨幣保險庫等。

當然,這并非是什么大新聞。眾所周知的是,這個基本漏洞更適用于復雜的智能合約系統,例如以太坊。然而,我們發現它也適用于更簡單的系統,即比特幣,而且執行起來比以前認為的要便宜得多。

好消息是:我們提出了一個解決方案——HTLC的插件替代,它依賴于礦工的理性,而不是他們的天真,它基于臭名昭著的相互保證毀滅的概念,我們稱其為MAD-HTLC。其想法是,如果行為不端,雙方都會受到嚴厲懲罰,這就消除了攻擊的動機。

Bicc幣交所平臺通證持續上漲 已完成首次分紅:新加坡Bicc幣交所平臺通證BSS近日持續上漲,較4月初價格已累計上漲600%,Bicc已于5月7日完成首次分紅,所有用戶按平臺通證BSS 7天平均持倉量,均分Bicc 2019年第四季度50%利潤,共10枚BTC。

Bicc全球社區合伙人計劃也于5月7日正式啟動,該計劃將長期服務于Bicc社區領袖與用戶,為社區長期收益創造條件。[2020/5/8]

我們概述了攻擊及其分析,以及MAD-HTLC解決方案。但首先,先快速解釋下HTLC合約-如果你熟悉的話,可以跳過這一部分。

HTLC

HTLC由兩方建立:Alice和Bob,使用哈希鎖和timeout參數化。合約是用加密貨幣token發起的,最初由Alice或Bob發起存款。

要贖回代幣,Alice或Bob必須提交滿足合約條件的交易。Alice的交易需要為哈希鎖提供一個特定的哈希原像,而Bob的交易必須等待timeout時間過去。

聲音 | Coinmetrics聯合創始人:Libra促使政府認真對待加密貨幣行業:Coinmetrics.io聯合創始人Nic Carter在接受采訪時表示,Facebook在Libra項目上存在巨大的誤判,其提議存在一定的缺陷。“Libra認為它會有這樣的儲備,我們會用所有這些外國貨幣和一點點美元來填補它。顯然,這會冒犯美國國會。因為美元占所有國際貿易的70%。”他還強調,在Libra宣布之前,政府并沒有認真對待數字貨幣或非主權資產。根據他的說法,當權者低估了比特幣等資產的影響力,因為他們沒有意識到,非公司項目也可以支撐某種可行資本形式的可信度。最近關于創建美國數字美元的猜測也很激烈,但Nic認為,這樣的提議可能不會很快出現。數字資產的便利化會阻礙商業銀行部門,這不會讓受到美國政府的歡迎。談到比特幣,從整個人類社會的進步感來看,他強調比特幣是近年來最關鍵的創新之一。然而,他認為,區塊鏈的概念并沒有得到保證擔保。“你需要將計算性、真實的成本附加到將信息包括在分類賬上的工作上,以確保信息是好的。”(AMBCrypto)[2019/12/12]

聲音 | 肖颯:“區塊鏈”不等于“取款鏈”,區塊鏈的推廣不等于ICO的死灰復燃:中國銀行法學研究會理事肖颯發表題為“正規區塊鏈項目,法律邊界在哪?”的文章,其中提到,《關于防范代幣發行融資風險的公告》文件中指出了ICO的風險,“代幣發行融資與交易存在多重風險,包括虛假資產風險、經營失敗風險、投資炒作風險等,投資者須自行承擔投資風險。”可以看到,ICO在國內的定義是一種非法公開融資行為,不僅經營者違法,同時投資者也有巨大的風險。此外,結合銀保監的發函以及近期上海市的《關于開展虛擬貨幣交易所排摸整治通知》,“區塊鏈”不等于“取款鏈”,ICO等非法公開融資活動依然是被禁止的,區塊鏈的推廣不等于ICO的死灰復燃。[2019/11/20]

交易需要向確認交易的礦工提供費用,然后礦工會優先處理提供高手續費的交易,以最大限度地提高自己收到的費用。請注意,一旦一方獲得代幣,其他方就無法獲得這些代幣。

攻擊

攻擊發生在Alice試圖通過提交她的交易來獲取HTLC代幣時。

Bob用一筆他自己的交易來回應,該交易提供足夠高的費用,以激勵礦工選擇他的交易而不是Alice的。礦工然后簡單地等待timeout時間過去,并包含Bob的交易,結果Bob獲得了HTLC代幣,礦工獲得了更高的費用,Alice什么也得不到。

由于Bob提供了更多的錢,礦工就有可能去接受他提出的交易

我們將此行為分析為一個在Alice、Bob和礦工之間進行的游戲,所有這些人都努力最大化他們的代幣余額。游戲在HTLC的持續時間內進行,在每一輪中,一個礦工生成一個區塊。我們使用子博弈完美均衡解決方案概念,即所有參與者都是理性的,并且意識到所有其他參與者的理性,并且他們在考慮游戲的動態性和順序性的同時,優化了自己的利潤。

我們的分析表明,Bob“足夠高的費用”實際上很低,這意味著部署這種攻擊非常便宜。在比特幣上部署HTLC的各種情況下,這種攻擊可能會提供5位數的ROI比率,

例如以1美元的成本就可以產生10000美元的收益。

請注意,Bob激勵礦工以其最大利益行事,也就是說,他假設礦工們做出了最佳的交易選擇。雖然通常情況并非如此,但不斷增加的賭注和機會將使優化變得有價值。實際上,我們用150行代碼修補標準的BitcoinCore客戶端來實現優化。

MAD-HTLC

相互保證毀滅最明顯的是和冷戰學說有關:對立雙方持有核導彈庫存,如果他們中的任何一方受到核攻擊,作為最后的行動,雙方都會遭到核攻擊。由于雙方都知道對方的反應,因此他們都不會展開進攻。

因此,我們在MAD-HTLC設計中應用了一種威懾機制。具體來說,我們將其設置為:如果Bob嘗試使用Alice的代幣,則可以保證他會丟失代幣。

MAD-HTLC核心的第二個概念,是將礦工視為智能合約中的積極參與實體。也就是說,我們利用了以下事實:礦工是理性的,并且為了他們的最大利益而行動。

該構造基于經典的HTLC。我們添加了第二個哈希鎖,Bob需要解決該哈希鎖,因此,在任何嘗試獲取代幣的交易中,Bob都必須透露另一個額外的原像。我們還添加了另一個贖回選項-如果任何實體都能解決Alice和Bob的哈希鎖,那么任何實體都可以獲取代幣。

現在,如果Alice和Bob都試圖對MAD-HTLC進行贖回操作,他們都必須顯示各自的哈希原像。公開的原像允許任何人構建自己的交易,并獲取全部MAD-HTLC金額。礦工們在這里有一個優勢:因為他們產生了區塊,他們可以創建這樣的交易并自己獲得資金,導致Alice和Bob什么也得不到——即相互保證毀滅。

但是,如果每個人都只管自己的,MAD-HTLC的操作就與HTLC相似。如果Alice和Bob不爭奪代幣,其他各方則不能竊取資金。博弈論分析表明,正確的行為是唯一的子博弈完美平衡,從而使MAD-HTLC激勵兼容。

我們的技術論文包括了詳細的分析,以及MAD-HTLC比特幣腳本、指向主要網絡實驗的指針,以及我們為通用miner優化實現BitcoinCore補丁的詳細信息。

在發布這篇文章之前,我們與相關各方進行了負責任的披露。

Tags:TLCBOBALIICEGroestlcoinBoba BreweryBALI TOKENNICEE

MEXC
區塊鏈:杭州區塊鏈國際周丨數字資產研究院副院長、通證思維實驗室發起人孟巖:數據是一種新生產要素其配置應盡量使用市場機制

7月5日,杭州區塊鏈國際周分論壇順利開幕。此次論壇由算力智庫聯合巴比特、海南省大數據管理局、上海人工智能發展聯盟、長三角大數據產業合作聯席會議、新財富等共同舉辦,論壇匯聚了國內外近幾年來在隱私數.

1900/1/1 0:00:00
APP:資金盤的地推大戰:大學生兼職擺地攤,老年人成收割對象

文|棘輪比薩 借“地攤經濟”的東風,盤圈的地推勢力死灰復燃——靠著地推,資金盤秘樂短視頻一度超越抖音,登頂APP下載榜榜首.

1900/1/1 0:00:00
NFT:巴比特專欄丨以太坊之外第二世界的 NFT 生態

只要一提到NFT,腦海里一想而過的非加密貓之類的以太坊NFT游戲莫屬。正如大家講Defi的時候默認為以太坊Defi.

1900/1/1 0:00:00
BTC:“明牌買手”灰度一周增持5000BTC

作者|嚯嚯 編輯|文刀 6月20日,數據平臺QKL123顯示,加密資產信托基金灰度的比特幣持倉量已達到37.11萬枚.

1900/1/1 0:00:00
HTT:盤點 | 2020區塊鏈熱門Defi項目大全

基于ETH的DeFi項目 抵押借貸 Maker:MakerDAO是以太坊上的去中心化自治組織和智能合約系統.

1900/1/1 0:00:00
PPL:亞太“金三角”新圖景——海南、香港與新加坡如何共贏

注:本文原載于《財經雜志》,巴比特資訊經作者授權發布。全球范圍新冠疫情仍在惡化,但這并沒有阻擋中國繼續推進全面開放戰略布局的步伐.

1900/1/1 0:00:00
ads