北京时间10月16日,自02:16块高度556767起,以比特大陆和蚂蚁矿池为首的BCHABC阵营和以CoinGeek及nChain为首的BCHSV阵营(代表人物CraigSteveWright,即澳本聪)正式宣告分家,分叉为BCHABC和BCHSV两条独立的公链。
这场被业界广泛关注的BCH分叉算力之战,并没有出现一开始假想的51%算力攻击,双方在算力、出块速度上你追我赶,各自独立运行,暂时ABC链保持领先,SV紧追其后。表面上看似波澜不惊,实则却暗流涌动。由于BCH分叉为ABC和SV后,两条新分叉后的支链,地址、私钥、签名规则、交易格式都相同,因此存在被重放攻击的风险。
直击乌镇 | TOP Network CEO:区块链应用落地第一大监管障碍不是政府,而是应用商店:金色财经现场报道,11月8日,TOP Network CEO Steve Wei在TOP主网发布会现场发表演讲时指出监管环境是公链落地的一个巨大问题,但是大家可能没有意识到,区块链应用落地第一大监管障碍不是政府,而是应用商店。基本上App Store不允许任何以Crypto支付的应用存在。[2019/11/8]
何为重放攻击,简而言之是指,A在ABC公链上向B发出了一个交易请求,B可以在SV链上重放A发出的请求,结果是,A只向B发出了一次交易请求,B却可以同时获得属于A的两份资产,这样以来,B就非法侵占了A原本预期转账之外的额外资产,造成A在数字资产上的损失。
直击乌镇 | 蚂蚁金服资深总监:区块链作为一项技术是价值互联网时代不可或缺的基础设施:金色财经现场报道,2019年11月8日,第二届世界区块链大会于乌镇隆重开幕。在会议现场,蚂蚁金服资深总监李杰力以《开放、普惠,共建未来价值互联网络》为主题进行了演讲。他介绍,阿里巴巴在今年成立了全新的智能科技业务板块,在这一板块区块链占据着重要的位置。阿里巴巴的使命是“让天下没有难做的生意”,是要在买家和卖家之间构建一个信任桥梁,而区块链是与信任强相关的。区块链作为一项技术是价值互联网时代不可或缺的基础设施。未来20年通过“上链”让更多的价值数字化,让人、设备、商业、社会协同创新。[2019/11/8]
在此前区块链历史上的多次硬分叉,都存在因缺乏重放保护功能而出现的重放攻击事件,此次BCH硬分叉后,外网也已经报道出现了重放攻击个例。
直击乌镇 | 蚂蚁金服开放联盟链正式开放公测:金色财经现场报道,2019年11月8日,第二届世界区块链大会于乌镇隆重开幕。在会议现场,蚂蚁金服资深总监李杰力以《开放、普惠,共建未来价值互联网络》为主题进行了演讲。他表示,蚂蚁金服在做的事情是连接现有产业,资产,发展未来的价值网络的,蚂蚁金服最终的服务人群是中小企业和个体。基于此蚂蚁金服有一个新构想:开放联盟链,一个低成本、低门槛开放普惠的区块链服务网络。
同时,他宣布,在今天蚂蚁金服开放联盟链正式开放公测。预计在2020年2月正式发布开放联盟链。[2019/11/8]
据区块链安全公司PeckShield态势感知平台数据显示:11月16日,即BCH硬分叉后的当天,BCHABC和BCHSV两条链上存在341,068笔重放交易;11月18日,在受到不明巨量粉尘攻击的影响下,BCHABC和BCHSV两条链上的重放交易数高达1,409,055次,达到了百万级。图一为BCHABC和SV链上硬分叉后,每小时被重放的交易次数。
直击乌镇 | 腾讯区块链蔡弋戈:区块链本身已经不是瓶颈,而链下到链上的网关与辅助技术才是关键:金色财经现场报道,在今日举行的第二届世界区块链大会·乌镇现场,腾讯区块链业务总经理蔡弋戈以《数字资产基础设施的产业化道路思考》为主题进行分享。他表示,当前区块链处于应用概念大爆发期,即:应用规模化落地中,区块链本身已经不是瓶颈,而链下到链上的网关与辅助技术才是关键。只有这些技术发展迅速,区块链应用落地才能有进一步发展。[2019/11/8]
然而,在如此巨量重放交易存在的情况下,ABC和SV公链并没有出台全链层面的重放保护功能,来保障用户资产不受重放攻击的威胁。且各大交易所开始逐渐恢复BCH交易和存取币,而任何交易行为都存在潜在被重放攻击的可能。
当务之急,在重放保护功能出台前,交易所和一般用户该如何保障自身的数字资产不受侵害呢?
图一:BCHABC和SV链上硬分叉后每小时被重放的交易次数
PeckShield安全人员经过周密分析并实测认为:可采用「钱包分离法」来解除风险,也就是用户应该将ABC和SV资产分离到不同钱包地址,具体操作有以下三种:
无掺加地址分离:在ABC和SV链上分别生成一个不同的地址,然后把原BCH地址中ABC和SV币分别转到这两个地址中。这两个交易确认成功后,新地址中的数字资产就不会再遭受重放攻击。据了解,有些SV节点在把SV的交易重放到ABC链上,所以我们建议先发起ABC链的交易,确认后再发起SV链交易。掺加Input疫苗:在发起一个ABC/SV交易时,在input中加入一个只存在于ABC/SV链的小额UTXO,使得这个交易在另一个链上是非法交易,无法重放。这个小额的UTXO可以由第三方服务商生成转发给用户,也可以自己产生。掺加特殊OPCode:ABC链和SV链都有独有的OPcode,所以可以把它们加入交易中,达到类似于第二种方法的效果。在ABC链的交易中可以加入OP_CHECKDATASIG,SV链可以加OP_MUL。PeckShield认为只要彻底做到钱包分离,且分离过程不受干扰,就可以确保资产不再受重放攻击困扰。当然,为了强化各个处理方法的高效、牢靠,可以组合叠加使用。PeckShield建议一般BCH持有者可以采用简单容易操作的第二种方法。对于交易所而言,因存在更大规模的交易量和复杂地址,可以叠加使用第一种第二种或第一种第三种方法来确保安全。PeckShield也已和各大交易所建立联系,并尝试用各类有效方法,帮助用户解除存在的重放攻击风险。
本文来源于非小号媒体平台:
PeckShield
现已在非小号资讯平台发布1篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/3627076.html
BCH比特现金风险安全
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
下一篇:
条条大路通罗马:实现数字货币双花攻击的多种方法
5月13日,中共中央局审议了《长江三角洲区域一体化发展规划纲要》,这无疑为长三角一体化进程按下了“快进键”,同时也为长三角经济发展确定了更清晰的发展路线图.
1900/1/1 0:00:00BNB最近的走势可谓是非常强势,不断创出新高,领涨其余平台币,在BTC包括主流梯队反复高位区间震荡的时候,BNB走出独立行情一枝独秀.
1900/1/1 0:00:002018年,是区块链发展最迅猛的一年,全球加密货币总市值一度接近8000亿美金。但层出不穷的漏洞,使2018年成为黑客最为猖獗的一年.
1900/1/1 0:00:00大西洋两岸领先的加密货币交易所和钱包供应商三分之二都没有对客户进行身份验证。最近一项针对注册程序的研究结果显示,大多数受到调查的平台都没有达到即将生效的新欧洲反法令的要求.
1900/1/1 0:00:00据区块链研究分析公司Cointelligence发表的研究报告称,其近期对加密货币交易所HitBTC的研究显示,该交易所可能已经破产,因为其钱包中只有价值300万美元的比特币和以太坊.
1900/1/1 0:00:00亲爱的用户:??IDAX将上线TXT。开通TXT/BTC交易,立即前往。充值开放时间:2019年6月1日14:00(UTC8)交易开放时间:2019年6月3日14:00(UTC8)提币开放时间:.
1900/1/1 0:00:00