導讀:希伯來大學教授AyeletMizrah和AvivZohar聯合發表論文《
支付通道網絡中的擁塞攻擊》,這篇論文討論了在構建去信任的多跳支付時,支付通道網絡中出現的一個基本漏洞。這篇文章提出了兩種攻擊方式:第一種是長時間鎖定盡可能多的高流動性通道,第二種是試圖將單個節點與網絡隔離,并對閃電網絡承受這些攻擊進行了評估。通過檢查閃電網絡的三個主要實現對網絡的屬性和不同參數的設置,這篇文章證明了閃電網絡最近默認參數的更改會讓攻擊更易于發生。結果表明,通過使用不到0.5個比特幣就可以鎖定大部分閃電網絡的流動性,這可能破壞閃電網絡。
本文作者:希伯來大學教授AyeletMizrah和AvivZohar
在一篇新論文中,我們討論了在支付通道網絡中構建無需信任多跳支付過程中出現的一個基本漏洞。我們提出兩種攻擊方式:第一種旨在長時間鎖定盡可能多的高流動性通道,第二種旨在將中樞與網絡的其余部分隔離。在本文中,我們介紹了這些針對閃電網絡的攻擊的評估。我們將檢查閃電網絡的三個主要實現對網絡的屬性和不同參數的設置,并展示閃電開發人員同意的默認參數的最新更改如何使攻擊更容易實施。我們的結果表明,通過使用不到0.5個比特幣就鎖定大部分閃電網絡的流動性,這可以破壞閃電網絡。
Synthetix宣布增加Lido Finances的stETH作為Synthetix Perps上的最新杠桿交易資產:金色財經報道,Synthetix宣布增加Lido Finances的stETH作為Synthetix Perps上的最新杠桿交易資產。這個新的永久期貨市場 已經被SIP 2021批準,并在SCCP 2015中設定了參數。Synthetix Perps聲稱它是唯一支持stETH perps的協議。
Synthetix Perps可以在與SNX流動性整合并支持perps交易的前端進行交易有Kwenta、Polynomial、Decentrex和dHEDGE。但Synthetix DAO 不直接提供任何交易前端,而是依靠第三方面向用戶的協議來服務交易者。[2023/6/20 21:48:41]
支付通道網絡是解決區塊鏈可擴展性問題的第二層鏈下解決方案。作為比特幣二層網絡的閃電網絡目前擁有超過11,000個節點和35,000個通道,總容量約為880BTC。
CFund Capital將根據FASB最新的加密貨幣會計準則進行財務披露:金色財經報道,根據美國財務會計準則委員會(FASB)網站上的一篇文章,財務會計準則委員會(FASB)于2023年1月5日更新了其2022年12月14日“關于加密資產會計和披露的臨時決定”。更新的會計準則文件表明,投資公司和非營利實體應根據相應要求單獨報告其加密資產的財務報表。
CFund Capital首席執行官羅伯特·萊文表示,提案的通過可以更好地反映CFund的資產負債表或財務報表。所持加密貨幣的公允價值將幫助我們的投資者更準確地了解CFund Capital的財務狀況。同時,也將為CFund Capital上市前的合規運營提供有利協助。[2023/1/15 11:13:19]
我們探索的攻擊的基本概念是可以追溯到2015年8月的Lightning-dev列表中的對應內容中提到的,以及2017年5月提到的BOLT中的一個git問題。從未對這種攻擊的后果進行全面評估,其成本卻非常低:攻擊者只需不到0.5個比特幣,就可以無限期地鎖定網絡的大部分通道。
Kusama首批平行鏈最新進展:Khala和Shiden完成獎勵發放,陸續將開啟轉賬功能:8月12日消息,截至目前,Kusama第一輪插槽拍賣結束已有3周時間,首批獲得插槽的5個平行鏈項目Karura、Moonriver、Shiden、Khala和Bifrost已陸續啟動自己的主網。Moonriver目前正在去除sudo模塊,使其成為完全去中心化的網絡,預計9月會通過治理開啟轉賬和EVM功能。Shiden剛剛完成crowdloan獎勵發放,未來會陸續從PoA網絡轉為去中心化的PoS網絡,預計8月底通過治理開啟轉賬功能,預計在8月下旬至9月上旬陸續上線ink!和EVM合約功能和DApp Staking功能。Khala已完成獎勵發放,正在進入鏈上治理的階段,預計8月底前完成TEE測試,9 月完成TEE挖礦上線,9月底前完成第三階段的開通轉賬和民主治理,10 月份開啟第四階段并上線隱私功能。[2021/8/12 1:50:54]
攻擊:
為了使通道癱瘓,攻擊者使用一套路徑的源和目標打開通道,并通過該路徑請求許多小額付款,從而耗盡了同時打開的HTLC的數量。攻擊者既是付款的來源,又是目的地,并且可能嚴重延遲付款的最終執行時間。然后,攻擊者可以再次重新運行攻擊,并鎖定同一路徑額外的一段時間。
OKLink公布USDK最新期審計報告:美國東部時間3月2日,OKLink公布USDK2月審計報告,報告截止時間為2020年2月28日。報告中顯示,OKLink的Prime Trust專項賬戶中的儲備金金額為24,079,711美元,與USDK實際發行量相符。[2020/3/5]
攻擊者創建了兩條長途路線用于癱瘓通道
我們研究了閃電協議的主要實現。這是它們用于相關參數的默認值。如今,網絡上的大多數節點實際上都是LND節點。
默認參數
下圖說明了如何沿著路徑執行單筆付款:
聲音 | 以太坊開發人:ETH 2.0區塊運營已按照最新規范100%完成測試:以太坊開發人、ethereum 2.0構建軟件客戶端的八個開發團隊之一的負責人Raul Jordan發推稱:ETH 2.0區塊運營,包括casper slashings、認證處理、存款處理和RANDAO,已按照最新規范100%完成測試,2019年將運營非常好。[2018/12/30]
路由建立和HTLC消除的過程
我們評估了在整個閃電網絡上大規模運行此操作的后果。
攻擊整個網絡:
當使用一種貪婪算法以選擇路線并使盡可能多的流動性癱瘓時,我們得到以下結果。下圖顯示了我們設法癱瘓的閃電網絡當前鎖定的總容量的一部分。
在不同的時間段內可以非常有效地鎖定網絡:
攻擊的總成本很低。成本由兩個主要因素組成:開通通道的成本和提供具有流動性的通道的成本。
我們的結果表明,攻擊者可以使用少于0.25BTC的數量使閃電網絡中650BTC的流動性癱瘓3天。
攻擊中樞:
為了延長單個節點與網絡的連接時間,攻擊者將連接到受害節點并使它的相鄰通道癱瘓。為此,它會通過受害人的通道來回路徑發出多次付款請求。
以下是一些重要節點,攻擊它們的成本為:
該表中的最后一個條目涉及對屬于LNBIG的所有25個節點的隔離攻擊,這些節點持有閃電網絡中所有流動性的47.3%。
如果要攻擊較小的節點,代價通常與它們的級別成正比:
我們注意到該漏洞相對難以修復,因為它涉及到鏈下支付網絡的三個基本屬性:
1.支付是以一種無需信任的方式執行的,使用了有條件的支付合約,這些合約在各方之間交換,并且僅在發生爭議時才發送到區塊鏈。這些合約的規模隨著更多的有條件付款待處理而增長,因此,待處理付款的總數受到可放置在區塊鏈上的交易規模的限制。
2.到期時間長。為了允許節點在惡意伙伴關閉作為待付款項一部分的通道時收回其資金,已設置HTLC到期時間以允許節點有足夠的時間對這種關閉提出上訴。在比特幣的閃電網絡中,由于其腳本語言的表達能力較低,HTLC的到期時間會在路徑的整個長度上累積,直至達到2016個的區塊——通常需要兩個星期的時間。
3.付款的隱私。付款通道網絡使用洋蔥路由,該路由不允許路徑上的中間節點識別付款的來源和付款地點,從而使攻擊者可以不受懲罰地采取行動。
緩解技術
實際上,對默認值的最新更改實際上使我們的攻擊更容易實施:LND將其cltv_expiry_delta默認值從144個區塊更改為40個區塊,這允許在每個路徑中鏈接更多節點而不會達到locktime_max限制。此外,Lightning開發人員在2018年阿德萊德會議上商定了2016的最大鎖定時間以設置BOLT1??.1規范。這是在某些實現中使用的先前值的增加。同樣,這允許更長的路由和更長的到期延遲,這使攻擊更具破壞性,更易于執行。
強制執行快速HTLC解析。雖然HTLC的到期時間可以使節點保持安全并提供足夠的時間將事務發布到網絡,但我們建議添加另一種超時機制。具體來說,如果HTLC機密沒有從一個相鄰節點足夠快地傳播,則與該節點的通道應關閉。這種機制是一種將行為異常的對等方與網絡斷開連接的方式,以防止它們免費重復多次攻擊。
減小路線長度。我們建議降低最大允許路由長度。網絡圖是高度連接的,并且跳數仍然應該足夠:網絡中節點之間的路徑平均少于3跳,并且網絡直徑約為6。
根據信任級別和循環回避設置最大并發支付數是另外兩種可以稍微緩解攻擊的方法。
為了確保網絡安全,必須進行進一步的工作。由于攻擊依賴于支付通道中的基本機制,因此需要更多考慮。
有關更多信息,請參見全文。
Tags:THEETISynthetixTIXYFTetherRETIRE幣iBTC (Synthetix)Scientix
來源:LongHash 在加密貨幣世界,人們很容易專注于兩類最常見的代幣:智能合約類代幣和貨幣類代幣.
1900/1/1 0:00:00來源:加密谷Live 作者:Hasu 翻譯:Lisa 市場是人們可以相互交換商品和服務的場所。即使所有的參與者都只考慮自己的利益,價格發現仍使市場能夠有效地將資源分配給社會中最有價值的用途.
1900/1/1 0:00:00來源:北京商報北京商報訊當前,在經濟形勢復雜的大背景下,中小企業普遍面臨融資難、融資貴、融資慢等問題,清理拖欠民營企業、中小企業賬款也成為黨中央、國務院重要決策部署.
1900/1/1 0:00:00文:互鏈脈搏·黑珍珠號 近期,IBM區塊鏈業務動作頻頻。2月3日,IBM表示正在與國際食品監管機構進行可行性測試.
1900/1/1 0:00:00為了使比特幣更具可擴展性,約瑟夫?潘和撒迪厄斯?德雷亞于2016年創建了閃電網絡。該項目通過在比特幣區塊鏈上創建第二層來提高可擴展性,并大幅提高交易速度,因為交易不需要得到網絡上所有節點的確認.
1900/1/1 0:00:00原創:五火球教主 最近幾天,仿佛又讓人找回2019年初時的感覺,各大平臺蓄勢待發,大餅毫無動靜。非常巧合的是,這次,又是幣安率先"出招",熟悉的配方,熟悉的味道.
1900/1/1 0:00:00