以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

IC3研究人員:閃電網絡等HTLC系統易遭受攻擊,解決方案是加入MAD機制_BOB:bobt幣總量

Author:

Time:1900/1/1 0:00:00

寫在前面:據IC3加密貨幣及合約研究組織的IttayEyal等人發現,理論上所有依賴HTLC的系統都存在安全漏洞,這些系統的安全性需要依賴于礦工良好的意愿,為了解決這個問題,他們根據相互保證毀滅的概念提出了名為MAD-HTLC的解決方案。

對此,康奈爾大學教授EminGünSirer評論稱:

“這一漏洞影響所有的Layer2網絡,包括比特幣的閃電網絡,這是對支付通道的自私挖礦,它是一個重大而大范圍的漏洞,它可以被礦工所利用。是的,HTLC存在缺陷,但幸運的是,論文作者提出了一種名為MAD-HTLC的東西可以解決這個問題。閃電網絡很脆弱,我們發明的比特幣保險庫也很脆弱。”

推特用戶:Jump已開始將MATIC轉移到B2C2、Cumberland和Wintermute:金色財經報道,推特用戶nay_gmy發推稱,Jump已開始將MATIC轉移到B2C2、Cumberland和Wintermute,然后將其存入 Coinbase和Binance,價值1250萬美元的MATIC仍留在Jump的錢包中。[2023/6/28 22:04:48]

先說壞消息:事實證明,哈希時間鎖定智能合約的安全,依賴于區塊鏈礦工良好的意愿,或者至少是他們的短視性。是的,這是基于這樣一種假設:礦工,那些通過能源賺錢的群體,是天真又無私的。

因此,所有依賴HTLC的系統也都需要這種假設才能正常工作。不幸的是,HTLC是最常見的智能合約原語之一,并且幾乎在所有地方都被使用,其中包括支付通道網絡、原子互換、零知識或有付款、加密貨幣保險庫等。

Aptos官方公布Tokenomics概覽:初始供應總量10億枚,51.02%的Token分配給社區:10月18日,據官方消息,Aptos公布Tokenomics概覽,初始供應總量10億枚,51.02%的Token分配給社區。其中社區部分410,217,359.767枚APT由Aptos基金會持有,100,000,000由Aptos Labs持有。這些Token預計將在十年內分發:125,000,000 APT最初可用于支持社區類別現在和將來的生態系統項目、贈款和其他社區增長計劃;5,000,000APT最初可用于支持Aptos基金會針對基金會類別的計劃;社區和基金會剩余Token的1/120預計在未來10年內每月解鎖。[2022/10/18 17:30:35]

當然,這并非是什么大新聞。眾所周知的是,這個基本漏洞更適用于復雜的智能合約系統,例如以太坊。然而,我們發現它也適用于更簡單的系統,即比特幣,而且執行起來比以前認為的要便宜得多。

美國銀行監管機構FDIC要求美國銀行報告加密活動:4月8日消息,美國聯邦存款保險公司 (FDIC) 本周四發布了一封金融機構信函,要求銀行將加密活動通知其地區 FDIC 主管。然后,FDIC 將審查這些信息,并發布“相關監管反饋”。

由于美國絕大多數銀行(包括每家國家銀行)都由 FDIC 投保,因此新要求意味著幾乎所有擁有加密風險敞口的銀行(包括美國銀行和高盛等華爾街巨頭)都必須披露其加密活動給監管者。(CoinDesk)[2022/4/8 14:11:45]

好消息是:我們提出了一個解決方案——HTLC的插件替代,它依賴于礦工的理性,而不是他們的天真,它基于臭名昭著的相互保證毀滅的概念,我們稱其為MAD-HTLC。其想法是,如果行為不端,雙方都會受到嚴厲懲罰,這就消除了攻擊的動機。

我們概述了攻擊及其分析,以及MAD-HTLC解決方案。但首先,先快速解釋下HTLC合約-如果你熟悉的話,可以跳過這一部分。

美國法院駁回針對說唱歌手T.I.有關宣傳ICO的證券欺詐指控:金色財經報道,美國佐治亞州北部地區美國駁回了針對說唱歌手T.I.的證券欺詐指控。2018年11月,FLiK ICO投資者起訴其參與欺詐性的拉高出貨ICO計劃。在T.I.的宣傳活動之后,受影響的投資者聲稱因該騙局損失了200萬美元。對此,佐治亞州北部地區法院表示,檢方無法證明投資者購買該計劃的決定與T.I.的所謂推銷活動之間存在直接聯系。然而,其他被告,包括商人Ryan Felton以及演員兼喜劇演員Kevin Hart仍然有案可訴。[2020/3/4]

HTLC

HTLC由兩方建立:Alice和Bob,使用哈希鎖和timeout參數化。合約是用加密貨幣token發起的,最初由Alice或Bob發起存款。

要贖回代幣,Alice或Bob必須提交滿足合約條件的交易。Alice的交易需要為哈希鎖提供一個特定的哈希原像,而Bob的交易必須等待timeout時間過去。

井賢棟:螞蟻金服的區塊鏈研究與ICO完全無關:在中國發展高層論壇2018年會上,螞蟻金服CEO井賢棟表示,應警惕各種假借區塊鏈名義的騙局,目前螞蟻金服所做的區塊鏈研究沒有一項與ICO有關。他表示未來一年區塊鏈很可能迎來泡沫的破滅,但這也正意味區塊鏈真實價值開始浮現。[2018/3/24]

交易需要向確認交易的礦工提供費用,然后礦工會優先處理提供高手續費的交易,以最大限度地提高自己收到的費用。請注意,一旦一方獲得代幣,其他方就無法獲得這些代幣。

攻擊

攻擊發生在Alice試圖通過提交她的交易來獲取HTLC代幣時。

Bob用一筆他自己的交易來回應,該交易提供足夠高的費用,以激勵礦工選擇他的交易而不是Alice的。礦工然后簡單地等待timeout時間過去,并包含Bob的交易,結果Bob獲得了HTLC代幣,礦工獲得了更高的費用,Alice什么也得不到。

由于Bob提供了更多的錢,礦工就有可能去接受他提出的交易

我們將此行為分析為一個在Alice、Bob和礦工之間進行的游戲,所有這些人都努力最大化他們的代幣余額。游戲在HTLC的持續時間內進行,在每一輪中,一個礦工生成一個區塊。我們使用子博弈完美均衡解決方案概念,即所有參與者都是理性的,并且意識到所有其他參與者的理性,并且他們在考慮游戲的動態性和順序性的同時,優化了自己的利潤。

我們的分析表明,Bob“足夠高的費用”實際上很低,這意味著部署這種攻擊非常便宜。在比特幣上部署HTLC的各種情況下,這種攻擊可能會提供5位數的ROI比率,

例如以1美元的成本就可以產生10000美元的收益。

請注意,Bob激勵礦工以其最大利益行事,也就是說,他假設礦工們做出了最佳的交易選擇。雖然通常情況并非如此,但不斷增加的賭注和機會將使優化變得有價值。實際上,我們用150行代碼修補標準的BitcoinCore客戶端來實現優化。

MAD-HTLC

相互保證毀滅最明顯的是和冷戰學說有關:對立雙方持有核導彈庫存,如果他們中的任何一方受到核攻擊,作為最后的行動,雙方都會遭到核攻擊。由于雙方都知道對方的反應,因此他們都不會展開進攻。

因此,我們在MAD-HTLC設計中應用了一種威懾機制。具體來說,我們將其設置為:如果Bob嘗試使用Alice的代幣,則可以保證他會丟失代幣。

MAD-HTLC核心的第二個概念,是將礦工視為智能合約中的積極參與實體。也就是說,我們利用了以下事實:礦工是理性的,并且為了他們的最大利益而行動。

該構造基于經典的HTLC。我們添加了第二個哈希鎖,Bob需要解決該哈希鎖,因此,在任何嘗試獲取代幣的交易中,Bob都必須透露另一個額外的原像。我們還添加了另一個贖回選項-如果任何實體都能解決Alice和Bob的哈希鎖,那么任何實體都可以獲取代幣。

現在,如果Alice和Bob都試圖對MAD-HTLC進行贖回操作,他們都必須顯示各自的哈希原像。公開的原像允許任何人構建自己的交易,并獲取全部MAD-HTLC金額。礦工們在這里有一個優勢:因為他們產生了區塊,他們可以創建這樣的交易并自己獲得資金,導致Alice和Bob什么也得不到——即相互保證毀滅。

但是,如果每個人都只管自己的,MAD-HTLC的操作就與HTLC相似。如果Alice和Bob不爭奪代幣,其他各方則不能竊取資金。博弈論分析表明,正確的行為是唯一的子博弈完美平衡,從而使MAD-HTLC激勵兼容。

我們的技術論文包括了詳細的分析,以及MAD-HTLC比特幣腳本、指向主要網絡實驗的指針,以及我們為通用miner優化實現BitcoinCore補丁的詳細信息。

在發布這篇文章之前,我們與相關各方進行了負責任的披露。

Tags:TLCBOBICELICMTLC幣bobt幣總量JUSTICELIC價格

歐易交易所app下載
數據 | 比特幣價格較歷史最高點縮水 52%,但機構投資者增長 56%_區塊鏈:BTC

來源/LongHash 2017年,比特幣價格迎來歷史最高位,在BitMex上達到20093美元,在韓國加密貨幣交易所市場上則突破了23000美元.

1900/1/1 0:00:00
二級市場報告:市場波動明顯,投資者交易趨謹慎_BIT:ETH

上期回顧 BTC:BTC成交額不足成為上漲最大阻力,預計將在此下探$8,500,確認支撐力度。6月24日BTC從$9,800產生一定程度回調,最低下跌至$9,000.

1900/1/1 0:00:00
行情分析:比特幣空頭逐漸強勢,日內行情越發明朗_區塊鏈:GMT

昨日比特幣在多次向下試探后,整體行情多方開始轉弱,價格晚間再度迎來一波下行,低點觸及9046位置反彈,隨后價格回到9200位置附近,但并未穩定下來,行情處于承壓姿態.

1900/1/1 0:00:00
觀點 | COMP的流動性挖礦并非萬能解藥_COM:comp幣未來價格預測

Compound鎖定的資產量超越Maker,成為DeFi鎖定資產量最大的項目。此外,COMP代幣的市值也超越了MKR。而在一周之前,Compound的鎖定資產量不到Maker的四分之一.

1900/1/1 0:00:00
零手續費時代來臨!8位華爾街高管領銜的Phemex如何6個月殺入全球前十?_HEM:TAO價格

今天,如果要給交易所產品設計一個吐槽大會,衍生品肯定雄踞被吐槽排行榜榜首。道理很簡單,這里痛點太多了!產品不夠成熟,交易穩定性差,市場不規范,交易平臺信用受質疑……隨便拉一個出來都能讓人火冒三丈.

1900/1/1 0:00:00
四大維度復盤2020上半年公鏈發展_TRO:Bistroo

2020上半年,經過寒冬期沉淀的公鏈項目,在技術革新、安全穩定、商業模式、應用場景上都進行了大幅的提升.

1900/1/1 0:00:00
ads