前言
加密錢包ZenGo發布報告稱其在Ledger、BRD和Edge等主流加密貨幣錢包中發現了一個漏洞。該漏洞可能會使未確認的交易計入用戶的總余額中,而此時,攻擊者可在交易確認之前撤銷該筆交易。攻擊者利用了比特幣協議中的一項費用替代「Replace-by-Fee」功能。該功能可通過支付更高的手續費來替換此前的一筆交易。攻擊者可以連續多次使用該功能進行BigSpender攻擊。下面,慢霧安全團隊將基于此次事件分析比特幣協議RBF特性對交易所和錢包所產生的影響。
什么是RBF
RBF,全稱Replace-by-fee,是比特幣內存池中的一種協議,允許使用其他交易將未確認交易進行替換的方式,RBF的方案主要有以下幾種:
彭博高級策略師表示,比特幣價格現在處于極度“打折”行情:金色財經報道,彭博高級策略師Mike McGlone 在對金融市場當前形勢的分析中,指出目前比特幣和美國國債是兩種最安全的資產且當前處于價格極低水平。他在聲明中使用了“折扣”一詞來指代這些資產的當前價格。[2022/9/22 7:12:59]
1、FullRBF:使用更高的手續費替換前一筆交易
2、First-seen-safeRBF:初見替換,即替換交易本身的輸出金額必須大于等于被替換交易
3、Opt-inRBF:選擇性替換交易,通過追加手續費的形式將舊交易替換,節點可選擇開啟或關閉此功能
美國IT軟件公司Kaseya否認支付價值7000萬美元比特幣贖金:美國IT軟件公司Kaseya在遭受俄羅斯黑客組織REvil的勒索軟件攻擊后,于上周獲得了解密器,針對該公司已支付價值7000萬美元比特幣贖金的揣測,Kaseya在官網發文予以否認:有報道稱,Kaseya對于是否支付贖金保持沉默或會鼓勵更多的勒索軟件攻擊,這是我們最不想看到的。雖然每家公司需要自行決定是否支付贖金,但Kaseya在與專家協商后,決定不與罪犯談判,我們始終未動搖這一承諾。因此,我們明確聲明Kaseya未通過直接或經由第三方間接支付贖金的方式獲取解密器。聲明中也表示解密器百分百有效,目前該公司正協助客戶恢復加密數據,并歡迎一切受影響客戶與Kaseya取得聯系。美國財政部去年警告稱,支付黑客贖金可能違反美國對特定外國行為人的制裁,但已有一些公司支付了此類贖金。(Decrypt、官網)[2021/7/27 1:17:32]
4、DelayedRBF:當舊交易首次被網絡中節點接收,如果在給定數量的區塊數之后,舊交易仍然未被打包,則允許新交易無條件地替換舊交易
市場消息:比特幣將被Currencyworks作為一種支付形式:市場消息表示,比特幣將被Currencyworks安全令牌報告系統作為一種支付形式所接受。(金十)[2021/2/16 17:22:15]
目前BitcoinCore采用的是Opt-inRBF的方案,即通過聲明一筆交易為可替換的形式,后續可使用其他交易替換這筆交易。關于Opt-inRBF的詳細說明可參考BitcoinCore的說明
https://bitcoincore.org/en/faq/optin_rbf/
如何利用RBF進行攻擊
RBF主要針對的是0確認交易,即對內存池中的未確認交易進行替換,當交易所或錢包在處理0確認的交易時,沒有正確處理交易相關的狀態時,就會導致雙花和假充值的問題,具體攻擊手法如下:
1、攻擊者發送一筆RBF交易,輸出地址指向交易所或錢包,并支付低額手續費,防止交易過快被打包;
2、在交易所檢索到這筆0確認的交易后,攻擊者立刻發送一筆替換交易,并將輸出地址改為攻擊者可控的其他地址,替換先前的發送給交易所或錢包的交易;
3、由于交易所或錢包在對0確認交易的處理存在問題,沒有校驗交易是否為RBF交易和交易的確認狀態,直接在未確認的情況下入賬RBF交易,導致交易所或錢包被假充值、雙花、欺詐攻擊及對錢包進行DoS攻擊;
攻擊流程圖如下:
目前,慢霧安全團隊對市面上的幾款去中心化的錢包進行測試,已在部分錢包中發現此類問題,并將問題同步給相應的項目方以及協助修復。
防御方案
1、交易所或錢包應禁止采用0確認的方式對比特幣充值進行入賬;
2、如需要對0確認交易進行入賬,必須檢測該交易不能為RBF交易,具體為交易Input中的nSequence字段值必須為0xffffff,任意未確認交易中包含非0xffffff值的nSequence應拒絕入賬;
3、檢查交易狀態,如檢查比特幣交易是否被打包,或已達到相應的確認數;
4、錢包應展示對應的交易確認狀態,防止欺詐攻擊;
5、慢霧安全團隊已支持該攻擊的檢測,如錢包或交易所不確定自己的入賬方式是否存在問題,可聯系慢霧安全團隊進行檢測。
By:?yudan@慢霧安全團隊
最近,美國銀行首席投資戰略家MichaelHartnett認為,比特幣價格的最近的迅速上升比過去幾十年中其它的資產泡沫的上升速度都要快.
1900/1/1 0:00:00行情概述: 比特幣在收斂結構中波動上漲,4H級別波動率達到兩周內最低水平,DeFi、DOT系列等新晉主流如UNI、DOT等項目滯漲,資金向外流入主流幣ETH、LTC等,目前主流幣已先后突破收斂.
1900/1/1 0:00:00即便比特幣如今漲勢驚人,除非發生極其戲劇性的波動,否則加密貨幣登上主流新聞頭條的情況仍比較罕見。對于區塊鏈應用來說,能被全球媒體報道更是非同尋常。Cryptokitties是這些罕見的例外之一.
1900/1/1 0:00:00二次融資到底是什么?它是怎么擴大人們對公共物品的融資貢獻的呢?公共物品又是什么?您將在本文找到這些問題的答案.
1900/1/1 0:00:00錯過Uniswap的空投而懊悔不已?又沒有趕上1inch的列車而拍斷大腿?DeFi門戶DeFiBox.com與金色財經聯合推出“全球二十大潛在空投項目”系列內容,為大家奉上DeFi暴富攻略.
1900/1/1 0:00:00導:MichaelSonnenshein認為,廣泛的機構采用、良好的監管和北美加密挖礦的增長只是2021年將實現的主題之一.
1900/1/1 0:00:00