木星链 木星链
Ctrl+D收藏木星链
首页 > BTC > 正文

比特币:最新研究:比特币闪电网络可能存在多个安全漏洞

作者:

时间:1900/1/1 0:00:00

为了使比特币更具可扩展性,约瑟夫?潘和撒迪厄斯?德雷亚于2016年创建了闪电网络。该项目通过在比特币区块链上创建第二层来提高可扩展性,并大幅提高交易速度,因为交易不需要得到网络上所有节点的确认。

动态 | 区块链开发平台ArcBlock发布最新版本钱包ABT Wallet 2.3:2月24日,区块链开发平台和去中心化身份提供商ArcBlock发布了最新版去中心化钱包——ABT Wallet 2.3。该更新的一个关键组件是帮助用户维护和备份他们的数据,并管理他们在钱包中创建的特定配置文件。(Indrastra)[2020/2/25]

图片来源:pixabay

动态 | Cryptopia交易所发布用户资产最新动态:已获取平台客户持有的加密资产:据Ambcrypto消息,在今年1月份遭黑客入侵损失1600万美元后,新西兰加密资产交易所Cryptopia目前已申请美国破产保护。8月21日, Cryptopia在其推特上发布了关于用户资产和平台将在此基础上采取的步骤的声明。声明表示,他们已经成功获取了存储在亚利桑那州数据中心的数据,这使平台能够识别交易所客户持有的加密货币资产,他们已经开始将资金转移到在1月份黑客入侵之后创建的“安全的非黑客环境”钱包中,声明表示是为了预防再次遭遇攻击,因为2019年1月黑客攻击的源头目前还没有确定。[2019/8/21]

然而,在去年9月进行正式安全审计后,该网络被发现存在多个漏洞。

最新比特币局:要求用加密货币来交换丢失的狗:据CCN消息,北卡罗来纳杨斯韦尔的Patricia Howell的宠物狗疑似被犯罪分子偷走,事后Howell被要求用比特币支付价值600美元的赎金来换取宠物狗,但Howell表示,这是一个局,因为她已经把狗带了回来。据信,当Howell在Facebook上公布自己丢失狗的信息时,被犯罪分子利用,并试图利用比特币对其进行敲诈。[2018/5/27]

区块链技术公司Blockstream和它的一些企业项目一直在积极参与闪电网络的开发。他们甚至用C语言开发了该网络的一个实现“C-lightning”。

最近,Blockstream的研究员克里斯蒂安?德克与维也纳大学计算机科学系的乌兹?尼斯穆勒、克劳斯第谷?福斯特和斯特凡?施密德共同撰写了一篇研究论文。

考虑到闪电网络如何使用Gossip算法和探测机制来支持节点,本文研究了是否可以利用这些机制来访问敏感的交易数据。

该论文提出了两种攻击方式:探测攻击和定时攻击。

探测攻击是指恶意参与者通过主动探测来确定可在连接的目标渠道上进行最大数额转账的尝试。定时攻击的定义是攻击者企图通过找出路由支付到达目的地实际上所需的时间而采取的攻击。

该研究论文表明,只要“仅一个渠道的余额低于或等于从攻击节点出发的路由上的第二低的余额”,实际上就可以跟踪任何节点上可从攻击节点到达的渠道支付。

然而,研究人员还指出,那些自称为私有的节点可以防止通过Gossip进行广播,这对于移动钱包或运行时间有限的节点可能很有用。

此外,虽然该研究小组认为,由于闪电网络路由的性质,不可能找出到初始支付源的时间,但他们还发现,定时攻击“在几乎没有外部干扰的情况下,在本地网络上产生了均匀分布的结果”。

该研究表明可以利用Layer2扩容解决方案的链下路由机制来获取私密信息网络的状态,这可能对终端用户构成威胁,因为大多数用户连接到一个单一的,、连接良好节点,以便与网络的其他用户进行交互。

随着闪电网络持续发展,这些问题有望得到解决,使比特币区块链扩容,从而达到大规模采用的要求。

标签:比特币区块链CRYPTBLOC小比特币怎么样区块链币圈CryptogerClubRigoBlock

BTC热门资讯
区块链:创投观察:疫“考”之后,区块链行业发展可期

来源:人民网-人民创投作者:陈炜编者按:人民网近期宣布启动“人民战‘疫’”内容科技主题大赛,推动内容科技与现实经济社会深度融合.

1900/1/1 0:00:00
BTC:做多情绪暴涨,各大交易所USDT告急

近期,USDT「短缺」成为市场热议的话题。一些投资者反应,在火币、币安等交易平台上无法借入足够的USDT进行做多交易。但目前各大交易所,并未发布USDT短缺公告.

1900/1/1 0:00:00
BOR:观察 | 现金支付受阻,疫情“催生”央行数字货币?

本文来源:中国银行保险报实习记者于晗受新冠肺炎疫情影响,近来,移动支付越发成为货币流通的主渠道,与此同时,现金支付则进一步被压缩。这一趋势,使得M0与现金支付越发疏远.

1900/1/1 0:00:00
CEL:巴比特专栏 | 解读Celo的“繁荣联盟”:Libra的竞争对手来了?

最近,非营利组织Celo基金会成立了联盟“繁荣联盟”,集合了50多家各路人马,其中主要是加密货币或区块链机构,也包括了一些非营利组织如格莱敏基金会、美慈、直接给钱等知名慈善机构,以及GSMA等.

1900/1/1 0:00:00
TON:观点:传统的估值方式,真的有效吗?(上)

Ihavethestrongfeelingofweareinthecrossroadofthetime.

1900/1/1 0:00:00
加密货币:评论:美国国税局根本不认为比特币是虚拟货币

来源:Cointelegraph中文作者:AndreyShevchenko编译:Bowie美国国税局删除了其网站上将游戏货币作为可兑换虚拟货币示例的说法.

1900/1/1 0:00:00