寫在前面:據IC3加密貨幣及合約研究組織的IttayEyal等人發現,理論上所有依賴HTLC的系統都存在安全漏洞,這些系統的安全性需要依賴于礦工良好的意愿,為了解決這個問題,他們根據相互保證毀滅的概念提出了名為MAD-HTLC的解決方案。
對此,康奈爾大學教授EminGünSirer評論稱:
“這一漏洞影響所有的Layer2網絡,包括比特幣的閃電網絡,這是對支付通道的自私挖礦,它是一個重大而大范圍的漏洞,它可以被礦工所利用。是的,HTLC存在缺陷,但幸運的是,論文作者提出了一種名為MAD-HTLC的東西可以解決這個問題。閃電網絡很脆弱,我們發明的比特幣保險庫也很脆弱。”
推特用戶:Jump已開始將MATIC轉移到B2C2、Cumberland和Wintermute:金色財經報道,推特用戶nay_gmy發推稱,Jump已開始將MATIC轉移到B2C2、Cumberland和Wintermute,然后將其存入 Coinbase和Binance,價值1250萬美元的MATIC仍留在Jump的錢包中。[2023/6/28 22:04:48]
先說壞消息:事實證明,哈希時間鎖定智能合約的安全,依賴于區塊鏈礦工良好的意愿,或者至少是他們的短視性。是的,這是基于這樣一種假設:礦工,那些通過能源賺錢的群體,是天真又無私的。
因此,所有依賴HTLC的系統也都需要這種假設才能正常工作。不幸的是,HTLC是最常見的智能合約原語之一,并且幾乎在所有地方都被使用,其中包括支付通道網絡、原子互換、零知識或有付款、加密貨幣保險庫等。
Aptos官方公布Tokenomics概覽:初始供應總量10億枚,51.02%的Token分配給社區:10月18日,據官方消息,Aptos公布Tokenomics概覽,初始供應總量10億枚,51.02%的Token分配給社區。其中社區部分410,217,359.767枚APT由Aptos基金會持有,100,000,000由Aptos Labs持有。這些Token預計將在十年內分發:125,000,000 APT最初可用于支持社區類別現在和將來的生態系統項目、贈款和其他社區增長計劃;5,000,000APT最初可用于支持Aptos基金會針對基金會類別的計劃;社區和基金會剩余Token的1/120預計在未來10年內每月解鎖。[2022/10/18 17:30:35]
當然,這并非是什么大新聞。眾所周知的是,這個基本漏洞更適用于復雜的智能合約系統,例如以太坊。然而,我們發現它也適用于更簡單的系統,即比特幣,而且執行起來比以前認為的要便宜得多。
美國銀行監管機構FDIC要求美國銀行報告加密活動:4月8日消息,美國聯邦存款保險公司 (FDIC) 本周四發布了一封金融機構信函,要求銀行將加密活動通知其地區 FDIC 主管。然后,FDIC 將審查這些信息,并發布“相關監管反饋”。
由于美國絕大多數銀行(包括每家國家銀行)都由 FDIC 投保,因此新要求意味著幾乎所有擁有加密風險敞口的銀行(包括美國銀行和高盛等華爾街巨頭)都必須披露其加密活動給監管者。(CoinDesk)[2022/4/8 14:11:45]
好消息是:我們提出了一個解決方案——HTLC的插件替代,它依賴于礦工的理性,而不是他們的天真,它基于臭名昭著的相互保證毀滅的概念,我們稱其為MAD-HTLC。其想法是,如果行為不端,雙方都會受到嚴厲懲罰,這就消除了攻擊的動機。
我們概述了攻擊及其分析,以及MAD-HTLC解決方案。但首先,先快速解釋下HTLC合約-如果你熟悉的話,可以跳過這一部分。
美國法院駁回針對說唱歌手T.I.有關宣傳ICO的證券欺詐指控:金色財經報道,美國佐治亞州北部地區美國駁回了針對說唱歌手T.I.的證券欺詐指控。2018年11月,FLiK ICO投資者起訴其參與欺詐性的拉高出貨ICO計劃。在T.I.的宣傳活動之后,受影響的投資者聲稱因該騙局損失了200萬美元。對此,佐治亞州北部地區法院表示,檢方無法證明投資者購買該計劃的決定與T.I.的所謂推銷活動之間存在直接聯系。然而,其他被告,包括商人Ryan Felton以及演員兼喜劇演員Kevin Hart仍然有案可訴。[2020/3/4]
HTLC
HTLC由兩方建立:Alice和Bob,使用哈希鎖和timeout參數化。合約是用加密貨幣token發起的,最初由Alice或Bob發起存款。
要贖回代幣,Alice或Bob必須提交滿足合約條件的交易。Alice的交易需要為哈希鎖提供一個特定的哈希原像,而Bob的交易必須等待timeout時間過去。
井賢棟:螞蟻金服的區塊鏈研究與ICO完全無關:在中國發展高層論壇2018年會上,螞蟻金服CEO井賢棟表示,應警惕各種假借區塊鏈名義的騙局,目前螞蟻金服所做的區塊鏈研究沒有一項與ICO有關。他表示未來一年區塊鏈很可能迎來泡沫的破滅,但這也正意味區塊鏈真實價值開始浮現。[2018/3/24]
交易需要向確認交易的礦工提供費用,然后礦工會優先處理提供高手續費的交易,以最大限度地提高自己收到的費用。請注意,一旦一方獲得代幣,其他方就無法獲得這些代幣。
攻擊
攻擊發生在Alice試圖通過提交她的交易來獲取HTLC代幣時。
Bob用一筆他自己的交易來回應,該交易提供足夠高的費用,以激勵礦工選擇他的交易而不是Alice的。礦工然后簡單地等待timeout時間過去,并包含Bob的交易,結果Bob獲得了HTLC代幣,礦工獲得了更高的費用,Alice什么也得不到。
由于Bob提供了更多的錢,礦工就有可能去接受他提出的交易
我們將此行為分析為一個在Alice、Bob和礦工之間進行的游戲,所有這些人都努力最大化他們的代幣余額。游戲在HTLC的持續時間內進行,在每一輪中,一個礦工生成一個區塊。我們使用子博弈完美均衡解決方案概念,即所有參與者都是理性的,并且意識到所有其他參與者的理性,并且他們在考慮游戲的動態性和順序性的同時,優化了自己的利潤。
我們的分析表明,Bob“足夠高的費用”實際上很低,這意味著部署這種攻擊非常便宜。在比特幣上部署HTLC的各種情況下,這種攻擊可能會提供5位數的ROI比率,
例如以1美元的成本就可以產生10000美元的收益。
請注意,Bob激勵礦工以其最大利益行事,也就是說,他假設礦工們做出了最佳的交易選擇。雖然通常情況并非如此,但不斷增加的賭注和機會將使優化變得有價值。實際上,我們用150行代碼修補標準的BitcoinCore客戶端來實現優化。
MAD-HTLC
相互保證毀滅最明顯的是和冷戰學說有關:對立雙方持有核導彈庫存,如果他們中的任何一方受到核攻擊,作為最后的行動,雙方都會遭到核攻擊。由于雙方都知道對方的反應,因此他們都不會展開進攻。
因此,我們在MAD-HTLC設計中應用了一種威懾機制。具體來說,我們將其設置為:如果Bob嘗試使用Alice的代幣,則可以保證他會丟失代幣。
MAD-HTLC核心的第二個概念,是將礦工視為智能合約中的積極參與實體。也就是說,我們利用了以下事實:礦工是理性的,并且為了他們的最大利益而行動。
該構造基于經典的HTLC。我們添加了第二個哈希鎖,Bob需要解決該哈希鎖,因此,在任何嘗試獲取代幣的交易中,Bob都必須透露另一個額外的原像。我們還添加了另一個贖回選項-如果任何實體都能解決Alice和Bob的哈希鎖,那么任何實體都可以獲取代幣。
現在,如果Alice和Bob都試圖對MAD-HTLC進行贖回操作,他們都必須顯示各自的哈希原像。公開的原像允許任何人構建自己的交易,并獲取全部MAD-HTLC金額。礦工們在這里有一個優勢:因為他們產生了區塊,他們可以創建這樣的交易并自己獲得資金,導致Alice和Bob什么也得不到——即相互保證毀滅。
但是,如果每個人都只管自己的,MAD-HTLC的操作就與HTLC相似。如果Alice和Bob不爭奪代幣,其他各方則不能竊取資金。博弈論分析表明,正確的行為是唯一的子博弈完美平衡,從而使MAD-HTLC激勵兼容。
我們的技術論文包括了詳細的分析,以及MAD-HTLC比特幣腳本、指向主要網絡實驗的指針,以及我們為通用miner優化實現BitcoinCore補丁的詳細信息。
在發布這篇文章之前,我們與相關各方進行了負責任的披露。
來源/LongHash 2017年,比特幣價格迎來歷史最高位,在BitMex上達到20093美元,在韓國加密貨幣交易所市場上則突破了23000美元.
1900/1/1 0:00:00上期回顧 BTC:BTC成交額不足成為上漲最大阻力,預計將在此下探$8,500,確認支撐力度。6月24日BTC從$9,800產生一定程度回調,最低下跌至$9,000.
1900/1/1 0:00:00昨日比特幣在多次向下試探后,整體行情多方開始轉弱,價格晚間再度迎來一波下行,低點觸及9046位置反彈,隨后價格回到9200位置附近,但并未穩定下來,行情處于承壓姿態.
1900/1/1 0:00:00Compound鎖定的資產量超越Maker,成為DeFi鎖定資產量最大的項目。此外,COMP代幣的市值也超越了MKR。而在一周之前,Compound的鎖定資產量不到Maker的四分之一.
1900/1/1 0:00:00今天,如果要給交易所產品設計一個吐槽大會,衍生品肯定雄踞被吐槽排行榜榜首。道理很簡單,這里痛點太多了!產品不夠成熟,交易穩定性差,市場不規范,交易平臺信用受質疑……隨便拉一個出來都能讓人火冒三丈.
1900/1/1 0:00:002020上半年,經過寒冬期沉淀的公鏈項目,在技術革新、安全穩定、商業模式、應用場景上都進行了大幅的提升.
1900/1/1 0:00:00