木星链 木星链
Ctrl+D收藏木星链

比特币:金色观察丨监守自盗?Blockstream侧链Liquid存漏洞

作者:

时间:1900/1/1 0:00:00

金色财经 区块链6月30日讯  研究人员发现Blockstream侧链Liquid Network一直存在Bug,该漏洞可能会导致数百万比特币被盗。据悉,这个漏洞是由比特币开发人员,加密创业公司Summa One创始人詹姆斯·普雷斯特维奇(James Prestwich)发现并披露出的。

错误的运作方式

由于时间锁不一致,詹姆斯·普雷斯特维奇发现Liquid网络上这个Bug可能会让基本帐户受到严重影响。时间锁不一致就能让Blockstream公司内部员工通过紧急恢复流程取出比特币,这个流程只需要3个主要密钥持有者中的2个密钥持有者签名就能交易,该Bug绕过了合法多重签名流程,而合法的取款流程需要15个密钥持有者中的11个密钥持有者签署交易。

金色晨讯 | 10月29日隔夜重要动态一览:21:00-7:00关键词:柬埔寨、加拿大央行、MakerDAO

1.柬埔寨国家银行正式推出基于DLT技术的支付系统。

2.加拿大央行行长:目前还不需要数字货币。

3.CME比特币期货10月合约收跌3.7%。

4.美股大跌 区块链概念股普遍收跌。

5.MakerDAO就利用闪电贷操纵治理投票发出警告。

6.广州反诈高能预警:小心以“比特币”等为名的虚拟货币局。

7.tZERO将与TyntonCapital共同发行3亿美元的代币化基金。

8.比特币夜间反弹上涨,日内最低报13011.27美元,最高报13279.38美元。[2020/10/29]

据詹姆斯·普雷斯特维奇声称,Blockstream网络管理员已通过恢复多签名合同暂时扣押Liquid网络上存储的870枚比特币,价值约合800多万美元。此外,该漏洞很可能已经导致数百万美元损失,而且已经存在了18个月,并影响超过2000笔未花费交易输出(UTXO)。

金色晨讯 | 6月26日隔夜重要动态一览:21:00-7:00关键词:美国新冠肺炎、以太坊2.0、Telegram

1.美国新冠肺炎确诊病例超240万例。

2.CME比特币衍生品未平仓合约创新高。

3.DeFi生态中锁定的资产总价值突破16亿美元。

4.灰度以太坊信托价格已从6月高点下跌65%。

5.以太坊2.0Altonav0.12测试网将于6月29日启动。

6.美国SEC向法院提交Telegram开放网络项目终审判决提案。

7.俄罗斯基于区块链的宪法修正案投票系统今日上线后故障频出。

8.Kadena推出区块链应用程序以验证COVID-19检测真实进行。

9.比特币小幅震荡,日内最高报9340美元,最低报9212.04美元。[2020/6/26]

Blockstream的回应

金色财经挖矿数据播报 | BSV今日全网算力下降4.00%:金色财经报道,据蜘蛛矿池数据显示:

ETH全网算力174.404TH/s,挖矿难度2262.55T,目前区块高度9685981,理论收益0.00827926/100MH/天。

BTC全网算力106.860EH/s,挖矿难度16.55T,目前区块高度621911,理论收益0.00001519/T/天。

BSV全网算力2.543EH/s,挖矿难度0.33T,目前区块高度626540,理论收益0.00070785/T/天。[2020/3/17]

Blockstream首席执行官亚当·贝克特(Adam Back)已经对此问题做出回应,他承认存在Bug并称其为“已知问题”。

金色财经独家分析 区块链部分改变生产关系:前华为首席技术官、美国分布式商业应用公司CEO黄连金近访谈类节目中指出区块链不仅是生产关系生产力的属性,让人们更全面地认识区块链对于经济的改变。金色财经独家分析,其实人们一般所认为区块链对于生产关系的改变也是部分的,是一种优化。生产关系是经济中的社会关系,不仅包括人在经济中的地位和相互关系,还包括生产所有制形式和其所决定的分配形式。这其中所有制形式是根本的。我们知道区块链可能会消除许多中间环节,削弱中心的力量,是人们更加平均,公司制、股份制也许今后将被区块链所构建的社区所代替,然而这一切更多的是在人与人之间经济地位和相互关系上的改进优化,考虑到影响所有制涉更加深层次的因素,区块链更多的知识在生产力、生产关系上进行优化。那么,如何才能改变生产关系,如消除资本主义私有制,要看区块链在生产力方面能发挥多大的能量,毕竟,生产力可以决定生产关系。[2018/4/16]

据悉,亚当·贝克特声称旗下开发团队已经启动构建完整的修复程序,而且进行了一段时间,但由于各种原因始终没有上线。他补充表示,目前开发人员目前正在与Liquid Federation合作来创建和部署最终补丁,但Blockstream公司会提供一个临时且有限的解决方案来处理这个问题。

同时亚当·贝克特指出Blockstream对这种情况的处理“未达到其信任最小化的通常标准。”,而且以Blockstream的信誉来看,他们“实际上没有资金被盗”,只是这个Bug的确造成有员工内部盗窃的可能性,但不会受到外部攻击。

五月底时,亚当·贝克特曾详细介绍了分层解决方案对比特币的影响,以及在交易所之间的结算中Liquid Network的作用,当时他指出在闪电网络的情况下,在提高可扩展性的同时,不可避免地会对安全性做出妥协。然而亚当·贝克特认为,有了Liquid,当人们将资产从托管公司转移到另一家托管公司时,安全问题可能不会严重恶化,不过这次出现的Bug可能会让人们警惕这种操作了。

“有趣”的是,Blockstream另一位联合创始人缪永权(Samson Mow)还对这些第二层解决方案如何改变比特币进行了有趣的类比。缪永权将比特币比作水的三种状态,他表示:“我认为对大多数人来说,理解比特币的功能最简单的方法就是它是另一种形式的比特币。如果你把比特币想象成水,有三种状态。链上主网比特币是冰。它的移动速度慢,成本也高,Liquid就是水,移动速度更快,更容易移动,闪电网络可能是气态的,速度更快。”

为什么Blockstream存在争议

Blockstream和Liquid Network在加密社区——尤其是在比特币社区中颇有争议。

虽然Blockstream公司为比特币的自身发展提供资金支持,但该公司旗下Liquid Network其实是联邦侧链(federated sidechain),而且会在比特币区块链之外存储BTC。这意味着该公司一直对信任他们的用户(通常是依靠他们进行转移和结算的企业和交易所)的资金保持着巨大的控制权力。

当然,就目前来看Liquid网络的Bug不太可能影响普通加密货币持有者。但无论如何,出现这个问题提醒我们,对于那些对比特币拥有最大控制权的投资者来说,应该将比特币保存在自己的非托管钱包中。

值得一提的是,六月初,Blockstream公司透露将围绕其商业侧链Liquid Network为中心的风险投资计划Liquid Ventures Initiative。Lquid Ventures Initiative得到了15家风险投资公司和天使投资者的支持。根据星期二的博客文章,他们对该计划的总投资承诺为500万美元。而且亚当·贝克特还一直鼓励人们买入并持有比特币,他曾在推特上表示:

当罗马在燃烧的时候,历史并不关心哪个派系错得更厉害。放远来看,解决方案并不在帝国之内。选择不参与,退出,离开。建立并推动比特币采用,买入并持有,这是你能做的最有效的事情,这就够了。

本文部分内容编译自cryptobriefing

标签:比特币LOCKSTSTR买比特币真的很赚钱吗有没有风险Lucky BlocketkstokenStruggle Doge

fil币价格今日行情热门资讯
ANC:Bancor能否在DEX上破局?

Bancor V2的智能合约已经部署在以太坊主网上。Bancor V2有一些亮眼的DEX功能,其中包括:可以减轻无常损失保持单个代币的敞口20倍的流动性放大减轻无常损失对流动性提供者有很大吸引力.

1900/1/1 0:00:00
ETH:Eth2验证者快速启动器发布 还有什么惊喜是我们不知道的?

在 Eth2 研究团队和 Consensys、DeepWork Studio 一起努力工作几个月之后,我们满怀喜悦发布 Eth2 验证者快速启动器(测试版).

1900/1/1 0:00:00
ATM:德国金融监管机构要求该国最大比特币ATM供应商KKT UG停止运营

德国金融行为监管机构BaFin已要求该国最大的比特币ATM供应商之一KKT UG停止运营。据TrustNodes报道,BaFin解释称,比特币ATM供应商必须依据德国银行法规获得专有的交易许可证.

1900/1/1 0:00:00
区块链:技术周刊 | Filecoin确认测试网奖励计划时间

本周的技术周刊,包含以太坊、波卡、Filecoin、Hyperledger等网络的技术类新闻消息.

1900/1/1 0:00:00
BTC:金色趋势丨波动率接近新低 BTC新一轮变盘即将到来

上图为BTC2014-2020年目前长期历史走势,副图指标为相应的历史波动率走势演变,可以直观发现每当历史波动率降至一定范围内,相应的BTC价格一段时间内便会迎来拐点行情.

1900/1/1 0:00:00
比特币:项目周刊 | ETH达到两年来最高日活量

金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、行情与合约数据、矿业信息、项目动态、技术进展等行业动态.

1900/1/1 0:00:00