导读:希伯来大学教授AyeletMizrah和AvivZohar联合发表论文《
支付通道网络中的拥塞攻击》,这篇论文讨论了在构建去信任的多跳支付时,支付通道网络中出现的一个基本漏洞。这篇文章提出了两种攻击方式:第一种是长时间锁定尽可能多的高流动性通道,第二种是试图将单个节点与网络隔离,并对闪电网络承受这些攻击进行了评估。通过检查闪电网络的三个主要实现对网络的属性和不同参数的设置,这篇文章证明了闪电网络最近默认参数的更改会让攻击更易于发生。结果表明,通过使用不到0.5个比特币就可以锁定大部分闪电网络的流动性,这可能破坏闪电网络。
本文作者:希伯来大学教授AyeletMizrah和AvivZohar
在一篇新论文中,我们讨论了在支付通道网络中构建无需信任多跳支付过程中出现的一个基本漏洞。我们提出两种攻击方式:第一种旨在长时间锁定尽可能多的高流动性通道,第二种旨在将中枢与网络的其余部分隔离。在本文中,我们介绍了这些针对闪电网络的攻击的评估。我们将检查闪电网络的三个主要实现对网络的属性和不同参数的设置,并展示闪电开发人员同意的默认参数的最新更改如何使攻击更容易实施。我们的结果表明,通过使用不到0.5个比特币就锁定大部分闪电网络的流动性,这可以破坏闪电网络。
美国证券交易委员会申请延长时间,以回应Ripple公司的最新动议:金色财经报道,美国证券交易委员会已经提交了一份延长时间的动议。以回应Ripple公司的最新动议,原告已经告诉地方法官Sarah Netburn,被告已经同意该请求,这意味着该协议很可能得到法院的批准。该机构需要延期,以便对Ripple?公司最近提出的剔除补充专家报告的动议作出回应。
这份由证券和金融分析师Albert Metz博士撰写的反驳报告,从XRP加密货币的表现来看,涉及到瑞波公司公告的 \"经济意义\"。然而,被告认为,美国证券交易委员会不应该在取证过程中拥有最终决定权。Ripple?公司称,补充报告并没有带来任何新东西。[2022/3/15 13:56:49]
支付通道网络是解决区块链可扩展性问题的第二层链下解决方案。作为比特币二层网络的闪电网络目前拥有超过11,000个节点和35,000个通道,总容量约为880BTC。
我们探索的攻击的基本概念是可以追溯到2015年8月的Lightning-dev列表中的对应内容中提到的,以及2017年5月提到的BOLT中的一个git问题。从未对这种攻击的后果进行全面评估,其成本却非常低:攻击者只需不到0.5个比特币,就可以无限期地锁定网络的大部分通道。
Telegram“搬砖套利”最新案例,三用户被834个ETH:据追币猎人CoinHunter报道,近三日有三名用户提交丢币事件反馈称遭受Telegram“搬砖套利”。不法分子假借“搬砖套利”的说辞,声称1个ETH可以兑换50-100(根据行情调整)个“HT”,从而引导三名用户将834个ETH转入者0xcf7eb5e、0x8e047fc开头的合约地址中,并返还给用户虚假“HT”从而取用户资产。据CoinHunter统计,“搬砖套利”局总额已超50000枚ETH,截至报道时局仍在持续运转。[2020/4/21]
攻击:
为了使通道瘫痪,攻击者使用一套路径的源和目标打开通道,并通过该路径请求许多小额付款,从而耗尽了同时打开的HTLC的数量。攻击者既是付款的来源,又是目的地,并且可能严重延迟付款的最终执行时间。然后,攻击者可以再次重新运行攻击,并锁定同一路径额外的一段时间。
公告 | Zcash已发布最新版本Zcashd 2.0.7-3:据Zcash公司Electric Coin Company官方今晨消息,Zcash已发布最新版本Zcashd 2.0.7-3。新版本针对9月13日所发现的相关问题做了对应的安全修复程序。官方提醒称,Zcashd所有运营商都应尽快升级其节点。注:官方未提及9月13日所发现问题具体内容,并称将于之后披露具体细节。[2019/9/25]
攻击者创建了两条长途路线用于瘫痪通道
我们研究了闪电协议的主要实现。这是它们用于相关参数的默认值。如今,网络上的大多数节点实际上都是LND节点。
默认参数
下图说明了如何沿着路径执行单笔付款:
华裔科幻作家最新作品结合加密货币和DLT元素:美国华裔科幻小说作家刘宇昆最近撰写了一部短篇小说《Bizantine Empathy》,故事以加密货币和分布式账本技术(DLT)为背景进行叙事。作者表示,区块链代表了构建共识和集体决策方面技术的最新发展。[2018/6/12]
路由建立和HTLC消除的过程
我们评估了在整个闪电网络上大规模运行此操作的后果。
攻击整个网络:
当使用一种贪婪算法以选择路线并使尽可能多的流动性瘫痪时,我们得到以下结果。下图显示了我们设法瘫痪的闪电网络当前锁定的总容量的一部分。
在不同的时间段内可以非常有效地锁定网络:
币安发布EOS主网切换最新公告 即刻起重新开放EOS充值:根据币安发布的最新公告,EOS ERC20网络将于2018年06月03日上午05:59:59永久暂停转账,币安即刻起重新开放EOS充值,并为所有持仓用户进行主网映射,2018年06月03日0:00暂停充值。[2018/6/1]
攻击的总成本很低。成本由两个主要因素组成:开通通道的成本和提供具有流动性的通道的成本。
我们的结果表明,攻击者可以使用少于0.25BTC的数量使闪电网络中650BTC的流动性瘫痪3天。
攻击中枢:
为了延长单个节点与网络的连接时间,攻击者将连接到受害节点并使它的相邻通道瘫痪。为此,它会通过受害人的通道来回路径发出多次付款请求。
以下是一些重要节点,攻击它们的成本为:
该表中的最后一个条目涉及对属于LNBIG的所有25个节点的隔离攻击,这些节点持有闪电网络中所有流动性的47.3%。
如果要攻击较小的节点,代价通常与它们的级别成正比:
我们注意到该漏洞相对难以修复,因为它涉及到链下支付网络的三个基本属性:
1.支付是以一种无需信任的方式执行的,使用了有条件的支付合约,这些合约在各方之间交换,并且仅在发生争议时才发送到区块链。这些合约的规模随着更多的有条件付款待处理而增长,因此,待处理付款的总数受到可放置在区块链上的交易规模的限制。
2.到期时间长。为了允许节点在恶意伙伴关闭作为待付款项一部分的通道时收回其资金,已设置HTLC到期时间以允许节点有足够的时间对这种关闭提出上诉。在比特币的闪电网络中,由于其脚本语言的表达能力较低,HTLC的到期时间会在路径的整个长度上累积,直至达到2016个的区块——通常需要两个星期的时间。
3.付款的隐私。付款通道网络使用洋葱路由,该路由不允许路径上的中间节点识别付款的来源和付款地点,从而使攻击者可以不受惩罚地采取行动。
缓解技术
实际上,对默认值的最新更改实际上使我们的攻击更容易实施:LND将其cltv_expiry_delta默认值从144个区块更改为40个区块,这允许在每个路径中链接更多节点而不会达到locktime_max限制。此外,Lightning开发人员在2018年阿德莱德会议上商定了2016的最大锁定时间以设置BOLT1??.1规范。这是在某些实现中使用的先前值的增加。同样,这允许更长的路由和更长的到期延迟,这使攻击更具破坏性,更易于执行。
强制执行快速HTLC解析。虽然HTLC的到期时间可以使节点保持安全并提供足够的时间将事务发布到网络,但我们建议添加另一种超时机制。具体来说,如果HTLC机密没有从一个相邻节点足够快地传播,则与该节点的通道应关闭。这种机制是一种将行为异常的对等方与网络断开连接的方式,以防止它们免费重复多次攻击。
减小路线长度。我们建议降低最大允许路由长度。网络图是高度连接的,并且跳数仍然应该足够:网络中节点之间的路径平均少于3跳,并且网络直径约为6。
根据信任级别和循环回避设置最大并发支付数是另外两种可以稍微缓解攻击的方法。
为了确保网络安全,必须进行进一步的工作。由于攻击依赖于支付通道中的基本机制,因此需要更多考虑。
有关更多信息,请参见全文。
来源:中国对外贸易杂志编者注:原标题为:《中国海事仲裁委员会网上仲裁规则》正式发布2019年12月27日,《中国海事仲裁委员会网上仲裁规则》正式发布,该规则于2020年1月1日起正式施行.
1900/1/1 0:00:00在比特币10年百万倍的暴涨史上,众多早期投资者因此暴富,例如吴忌寒、江卓尔、RogerVer等等,他们实现了阶层跨越,成为比特币的最早期的粉丝与坚定支持者.
1900/1/1 0:00:00继7.2亿代币销毁,三天三公告之后,FCoin又有新进展。2月17日晚上,张健在FCoin官网发布一篇名为《FCoin真相》的公告,对FCoin的现状、原因以及后续计划作出说明.
1900/1/1 0:00:00交易所不愧是永恒的“话题王”。2018年的交易及挖矿;2019年上半年的“打新”热潮,扭转市场颓势;2020年开局,在减半行情与大刀阔斧的改革之下,交易所平台币板块再次启动上涨行情.
1900/1/1 0:00:00文丨互链脉搏疫情正在全球蔓延,但在舆论场,相互指责的多,相互协作的少。尤其是以国为界,国籍歧视、种族歧视事件数量快速增加。这次疫情,也让全球化受阻,产业协作从全球长链,走向区域短链.
1900/1/1 0:00:00作者:StevenLi来源:IPFS原力区Filecoin测试网络顺畅运行中,即将开启第二阶段旅程。无论是矿工,工程师还是投资者,对测试网络的数据都非常感兴趣。尤其感兴趣的就是爆块率和算力排名.
1900/1/1 0:00:00