木星链 木星链
Ctrl+D收藏木星链
首页 > XMR > 正文

ABC:直击BCH硬分叉:采用“钱包分离法”彻底根除重放攻击风险

作者:

时间:1900/1/1 0:00:00

北京时间10月16日,自02:16块高度556767起,以比特大陆和蚂蚁矿池为首的BCHABC阵营和以CoinGeek及nChain为首的BCHSV阵营(代表人物CraigSteveWright,即澳本聪)正式宣告分家,分叉为BCHABC和BCHSV两条独立的公链。这场被业界广泛关注的BCH分叉算力之战,并没有出现一开始假想的51%算力攻击,双方在算力、出块速度上你追我赶,各自独立运行,暂时ABC链保持领先,SV紧追其后。表面上看似波澜不惊,实则却暗流涌动。由于BCH分叉为ABC和SV后,两条新分叉后的支链,地址、私钥、签名规则、交易格式都相同,因此存在被重放攻击的风险。何为重放攻击,简而言之是指,A在ABC公链上向B发出了一个交易请求,B可以在SV链上重放A发出的请求,结果是,A只向B发出了一次交易请求,B却可以同时获得属于A的两份资产,这样以来,B就非法侵占了A原本预期转账之外的额外资产,造成A在数字资产上的损失。在此前区块链历史上的多次硬分叉,都存在因缺乏重放保护功能而出现的重放攻击事件,此次BCH硬分叉后,外网也已经报道出现了重放攻击个例。据区块链安全公司PeckShield态势感知平台数据显示:11月16日,即BCH硬分叉后的当天,BCHABC和BCHSV两条链上存在341,068笔重放交易;11月18日,在受到不明巨量粉尘攻击的影响下,BCHABC和BCHSV两条链上的重放交易数高达1,409,055次,达到了百万级。图一为BCHABC和SV链上硬分叉后,每小时被重放的交易次数。然而,在如此巨量重放交易存在的情况下,ABC和SV公链并没有出台全链层面的重放保护功能,来保障用户资产不受重放攻击的威胁。且各大交易所开始逐渐恢复BCH交易和存取币,而任何交易行为都存在潜在被重放攻击的可能。当务之急,在重放保护功能出台前,交易所和一般用户该如何保障自身的数字资产不受侵害呢?

直击乌镇 | TOP Network CEO:区块链应用落地第一大监管障碍不是政府,而是应用商店:金色财经现场报道,11月8日,TOP Network CEO Steve Wei在TOP主网发布会现场发表演讲时指出监管环境是公链落地的一个巨大问题,但是大家可能没有意识到,区块链应用落地第一大监管障碍不是政府,而是应用商店。基本上App Store不允许任何以Crypto支付的应用存在。[2019/11/8]

PeckShield安全人员经过周密分析并实测认为:可采用“钱包分离法”来解除风险,也就是用户应该将ABC和SV资产分离到不同钱包地址,具体操作有以下三种:1.无掺加地址分离:在ABC和SV链上分别生成一个不同的地址,然后把原BCH地址中ABC和SV币分别转到这两个地址中。这两个交易确认成功后,新地址中的数字资产就不会再遭受重放攻击。据了解,有些SV节点在把SV的交易重放到ABC链上,所以我们建议先发起ABC链的交易,确认后再发起SV链交易。2.掺加Input疫苗:在发起一个ABC/SV交易时,在input中加入一个只存在于ABC/SV链的小额UTXO,使得这个交易在另一个链上是非法交易,无法重放。这个小额的UTXO可以由第三方服务商生成转发给用户,也可以自己产生。3.掺加特殊OPCode:ABC链和SV链都有独有的OPcode,所以可以把它们加入交易中,达到类似于第二种方法的效果。在ABC链的交易中可以加入OP_CHECKDATASIG,SV链可以加OP_MUL。PeckShield认为只要彻底做到钱包分离,且分离过程不受干扰,就可以确保资产不再受重放攻击困扰。当然,为了强化各个处理方法的高效、牢靠,可以组合叠加使用。PeckShield建议一般BCH持有者可以采用简单容易操作的第二种方法。对于交易所而言,因存在更大规模的交易量和复杂地址,可以叠加使用第一种+第二种或第一种+第三种方法来确保安全。PeckShield也已和各大交易所建立联系,并尝试用各类有效方法,帮助用户解除存在的重放攻击风险。

直击乌镇 | 腾讯区块链蔡弋戈:Libra的发行其实是加密货币的底层资产之争:金色财经现场报道,在今日举行的第二届世界区块链大会·乌镇现场,腾讯区块链业务总经理蔡弋戈以《数字资产基础设施的产业化道路思考》为主题进行分享。他表示,Libra的发行其实是加密货币的底层资产之争,监管合规是其最大的问题。Libra从钱包实施、协会组建一直在去Facebook化,但还是比较中心化。Libra使用了加密货币的形式,会极大普及加密货币的使用,而不仅仅用于投资、投机。Libra以法币为锚定,与供应链金融的数字资产JPMcoin以及DCEP在本质上是类似的。是法币以加密数字化形式的延展,完全尊重法币的发行体系。

蔡弋戈还表示,尽管现有7家机构推出其协会,但是仍有1600家候补。以FSB为首共识监管全球加密货币,目前仅Libra进入深度切磋阶段,幸存即胜利。合规化道路虽然曲折,但杀不死的会变更强。[2019/11/8]

直击乌镇 | PlatON创始人孙立林:区块链作为金融基础设施必须收取合理费用,并且是递次趋向于零:金色财经现场报道,在今日举行的第二届世界区块链大会·乌镇现场,PlatON创始人孙立林以《同意的计算:隐私计算时代区块链治理的思考》为主题进行了演讲。他表示区块链应用落地远未达到预期,原因在于基础设施的建设远远不够。直到今天全球都没有出现一个完备的区块链能够承担现阶段的支付清算。他还指出区块链作为金融基础设施必须收取合理费用,并且是递次趋向于零。[2019/11/8]

标签:ABCBCH区块链CHAABCD价格BCHC区块链域名价格排行Orbit Chain

XMR热门资讯
区块链:微软就区块链服务与纳斯达克达成合作

据彭博报道,微软表示,其Azure云区块链服务将与纳斯达克金融框架(NasdaqFinancialFramework)整合.

1900/1/1 0:00:00
区块链:星球日报 | 涉十亿区块链项目疑似跑路;支付宝将区块链技术应用至住房公积金;百度欲打造智能城镇示范区

头条媒体:汇众区块链突然关网,十多亿款项不知所踪据互链脉搏消息,10月10日晚,位于北京的汇众区块链商业项目疑似团伙跑路,目前官网已无法打开,众多投资者已无法提现.

1900/1/1 0:00:00
区块链:熊市下,人还值钱吗?

编者按:本文来自区间集,作者:区间集,星球日报经授权发布。熊市已经持续一段时间了,我们经常能够看到项目方大规模卖币发工资的消息,甚至之前还传出Tokenfund创始人出来找工作的新闻.

1900/1/1 0:00:00
RUM:摩根大通银行建立区块链平台Quorum,将黄金等资产代币化

全球投行摩根大通正在基于以太坊建立区块链平台Quorum。在《金融评论》于2018年10月29日发表的一篇文章中,摩根大通表示,Quorum平台将在接下来的10年里开启新的交易机会,因为该平台将.

1900/1/1 0:00:00
比特币:美国俄亥俄州接受比特币支付税款,或成为美国首例

据bitcoin.com报道,美国俄亥俄州将于本周为企业提供比特币支付税款的业务。该州财务部门称:“俄亥俄州已经成为美国首个接受加密货币的州,也是世界上首个接受加密货币的政府.

1900/1/1 0:00:00
区块链:中国的区块链为什么和西方这么不一样?

编者按:本文来自橙皮书,作者:orangefans,Odaily星球日报经授权发布。11月初,我在布拉格参加了一场很不一样的区块链大会,Devcon4,类似苹果的WWDC,以太坊生态的参与者基本.

1900/1/1 0:00:00