前言
加密钱包 ZenGo 发布报告称其在 Ledger、BRD 和 Edge 等主流加密货币钱包中发现了一个漏洞(命名为「BigSpender」)。该漏洞可能会使未确认的交易计入用户的总余额中,而此时,攻击者可在交易确认之前撤销该笔交易。攻击者利用了比特币协议中的一项费用替代「Replace-by-Fee」功能。该功能可通过支付更高的手续费来替换此前的一笔交易。攻击者可以连续多次使用该功能进行 BigSpender 攻击。下面,慢雾安全团队将基于此次事件分析比特币协议 RBF 特性对交易所和钱包所产生的影响。
RBF,全称 Replace-by-fee,是比特币内存池中的一种协议,允许使用其他交易将未确认交易进行替换的方式,RBF 的方案主要有以下几种:
数据:美国政府持有205,515枚比特币,价值56亿美元:金色财经报道,根据目前的统计数据,截至2023年3月25日,美国政府持有205,515枚比特币,价值56亿美元,约占流通供应量的1.06%。这些比特币在三起案件中被没收,包括2020年11月丝绸之路比特币被没收,2022年Bitfinex黑客被没收,以及去年James Zhong的比特币被没收。其中,从“Individual X那里查获了69369个比特币,从Ilya Lichtenstein和他的妻子Heather Morgan那里查获了94643个比特币,在2022年11月从Zhong那里查获了51326个比特币。根据Glassnode在2023年3月9日的一份报告,其中一些比特币已经移动,总数从215,338个比特币减少到205,515个比特币。[2023/3/27 13:28:00]
1、Full RBF :使用更高的手续费替换前一笔交易
声音 | Morgan Creek创始人:预测委内瑞拉最终将承认创建了由国家资助的比特币采矿设施:Morgan Creek创始人Anthony Pompliano发推表达了自己的一个预测,他预测委内瑞拉最终将承认他们创建了国家资助的比特币采矿设施。委内瑞拉的电费是世界上最便宜的……(挖比特币)这对他们来说将是不可估量的收入来源。最终,每个国家都将成为矿工。[2019/9/27]
2、First-seen-safe RBF:初见替换,即替换交易本身的输出金额必须大于等于被替换交易
3、Opt-in RBF:选择性替换交易,通过追加手续费的形式将旧交易替换,节点可选择开启或关闭此功能
1/4比特币投资者和50%比特币交易涉及违法行为:悉尼大学和悉尼科技大学研究人员联合发布论文《性、和比特币:究竟多少违法行为与数字货币挂钩?》,论文数据指出1/4比特币投资者以及每年超一半比特币交易涉及违法行为,总量约720亿美元,相当于美国和欧洲非法市场。[2018/1/19]
4、Delayed RBF:当旧交易首次被网络中节点接收,如果在给定数量的区块数之后,旧交易仍然未被打包,则允许新交易无条件地替换旧交易
目前 Bitcoin Core 采用的是 Opt-in RBF 的方案,即通过声明一笔交易为可替换的形式,后续可使用其他交易替换这笔交易。关于 Opt-in RBF 的详细说明可参考 Bitcoin Core 的说明
https://bitcoincore.org/en/faq/optin_rbf/
RBF 主要针对的是 0 确认交易,即对内存池中的未确认交易进行替换,当交易所或钱包在处理 0 确认的交易时,没有正确处理交易相关的状态时,就会导致双花和假充值的问题,具体攻击手法如下:
1、攻击者发送一笔 RBF 交易,输出地址指向交易所或钱包,并支付低额手续费,防止交易过快被打包;
2、在交易所检索到这笔 0 确认的交易后,攻击者立刻发送一笔替换交易,并将输出地址改为攻击者可控的其他地址,替换先前的发送给交易所或钱包的交易;
3、由于交易所或钱包在对 0 确认交易的处理存在问题,没有校验交易是否为 RBF 交易和交易的确认状态,直接在未确认的情况下入账 RBF 交易,导致交易所或钱包被假充值、双花、欺诈攻击及对钱包进行 DoS 攻击;
攻击流程图如下:
目前,慢雾安全团队对市面上的几款去中心化的钱包进行测试,已在部分钱包中发现此类问题,并将问题同步给相应的项目方以及协助修复。
1、交易所或钱包应禁止采用 0 确认的方式对比特币充值进行入账;
2、如需要对 0 确认交易进行入账,必须检测该交易不能为 RBF 交易,具体为交易 Input 中的 nSequence 字段值必须为 0xffffff,任意未确认交易中包含非 0xffffff 值的 nSequence 应拒绝入账;
3、检查交易状态,如检查比特币交易是否被打包,或已达到相应的确认数(如 3 个);
4、钱包应展示对应的交易确认状态,防止欺诈攻击;
5、慢雾安全团队已支持该攻击的检测,如钱包或交易所不确定自己的入账方式是否存在问题,可联系慢雾安全团队进行检测。
By :?yudan@慢雾安全团队
2020 对于全世界来说都是充满挑战的一年。与此同时,它对于以太坊来说也是积极向上的一年 —— 整个生态在各个方面保持欣欣向荣之态,整体市值在大幅提高.
1900/1/1 0:00:00算法稳定币最近,稳定币一直是一个非常热门的话题,所以我认为一个非常高级的入门指南可能会有帮助。稳定币有很多种,包括法币质押中心化的稳定币,也有基于算法、无需质押更加去中心化的稳定币.
1900/1/1 0:00:00原标题:以太坊应该对标啥?去年的最后一天,我和debank的hongbo在微信上聊天,他说:“2021年我预估是比特币的最后一波FOMO。”我心里咯噔一跳.
1900/1/1 0:00:00以太坊正处于其历史上前所未有的时刻——从未有过如此多的使用、如此多的兴奋和如此多的价值被创造。去年,以太坊累计交易费用超过了比特币,今天,以太坊每日交易费用收入依然排名靠前.
1900/1/1 0:00:00新年伊始,回望刚刚过去的 2020 年,以比特币为核心的数字资产行业经历了波澜壮阔的一年:从年初 312 暴跌行情的低迷,到年中「减半」的波澜不惊;下半年 DeFi 热潮的井喷爆发.
1900/1/1 0:00:00今日比特币跌幅达到12%,一度跌破33500美元。比特币究竟是什么?中非共和国放弃实施加密货币法律,以换取中非国家银行参与监管:7月27日消息,中非共和国同意不实施其加密货币法律,以换取中非国家.
1900/1/1 0:00:00