比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > LTC > Info

比特幣分叉主因:ECDSA 算法漏洞引發的延展性攻擊_比特幣

Author:

Time:1900/1/1 0:00:00

Odaily星球日報譯者|Moni

如果你已經在加密行業里“混跡”多年,肯定聽說過“比特幣交易延展性”問題,而且知道它不是件好事兒。但是,究竟什么是“交易延展性”、以及為什么說它不好?下面,就讓星球君帶大家來看看PascalCoin基金會創始人兼首席執行官、PascalCoin核心開發人員、以及RandomHash發明人HermanSchoenfeld如何解釋這個問題吧。在諸如比特幣等加密貨幣中,“交易”其實就是用戶之間傳遞價值的原子級操作。用戶創建交易之后會將其發布到網絡上,這些交易會在網絡被廣播,最終通過“礦工挖礦”確認之后被連接到區塊鏈上,接收交易的人也會使用區塊鏈來判斷交易是否已經被確認。但問題是,如今比特幣交易數量越來越多,區塊鏈上每分鐘都有數百萬交易“飛來飛去”,用戶該如何快速識別、并區分這些交易呢?不僅如此,對于那些遍布在全球各地的鏈下用戶來說,又該如何在不使用緩慢的全球注冊系統條件下以相同的方式快速、準確地識別交易呢?答案其實也很簡單,可以使用交易加密哈希作為標識符。交易加密哈希是一種從任意文件中創造小的數字“指紋”的方法,與指紋一樣,交易加密哈希是一種以較短的信息來保證文件唯一性的標識,這種標識與交易內的每一個字節都相關,而且難以找到逆向規律。因此,當原有交易發生改變時,其標志值也會發生改變,從而告訴文件使用者當前的文件已經不是你所需求的文件。交易加密哈希允許僅使用數據本身來獲取任何數據的“指紋”,這個“指紋”是唯一的,并且每次計算都不會發生變化。不過,如果交易數據發生了哪怕“1bit”的變化,交易哈希就會完全改變,繼而確保了交易的唯一性。在比特幣里,交易哈希被稱為“TXID”,并且用作為交易的唯一通用標識符。好了,說到這里,你可能會產生一個疑問,既然每筆比特幣交易都是被唯一標識的,怎么會有所謂的“延展性”問題呢?首先,讓我們來看看什么是比特幣交易“延展性”問題

推特CEO:我正嘗試開采比特幣:推特和Square首席執行官杰克·多爾西(Jack Dorsey)周二發帖稱,他正在嘗試開采比特幣。在回應另一位用戶關于比特幣挖礦的推文時, 多爾西寫道, “我也在嘗試使用Compass Mining進行挖礦。”他沒有詳細說明。Compass Mining是一項服務,為不想自己購買和維護采礦設備的“礦工”提供托管、供應和加密貨幣采礦平臺的運營。從Compass mining購買采礦硬件的起價為8200美元。根據該公司網站的數據,從歷史上看,Compass礦工每天的利潤約為33美元。通過挖礦,比特幣投資者可以開始直接了解這個過程,而不僅僅是購買數字貨幣。對于多爾西來說,這并不令人感到意外,因為他過去曾多次在個人和專業上支持比特幣。今年7月,在加密貨幣創新委員會(Crypto Council for Innovation)主辦的“B-Word”會議上,多爾西重申了他對比特幣的熱情,并表示希望它能帶來世界和平。在今年6月舉行的2021年比特幣大會上,多爾西解釋說,他認為比特幣是防止貨幣貶值和加快跨境資金轉移的一種方式。(新浪財經)[2021/8/19 22:23:12]

比特幣交易延展性,是指更改了某個比特幣交易的唯一交易標識符,但卻沒有使原交易無效。事實上,根據加密貨幣的不同,有很多方法可以做到這一點,最常見的一種手段就是“簽名延展性”,而這也是本文要重點解釋的:比特幣協議里面使用的是橢圓曲線簽名算法,該算法在1999年成為ANSI標準,并于2000年成為IEEE和NIST標準。與普通的離散對數問題和大數分解問題不同,橢圓曲線離散對數問題沒有亞指數時間的解決方法,因此橢圓曲線密碼的單位比特強度要高于其他公鑰體制,而且計算參數更小,密鑰更短,運算速度更快,簽名也更加短小。但是,橢圓曲線簽名算法存在一個漏洞,就是在更改交易簽名之后并不會立即使原交易失效。雖然該算法能夠確保簽名無法被偽造,但卻允許攻擊者改變包含相關簽名的交易TXID,而這可能會產生非常嚴重的后果。比特幣延展性攻擊

中幣(ZB)市場研究員:超過60億美元的比特幣合約交割導致市場波動性增加:在上周(22日-28日)的交易時段,超60億美元的比特幣期權將到期,投資的風險偏好降低,由于無法預測的波動的不確定性,交易量下降。隨后富達(Fidelity)申請推出比特幣ETF,加密貨幣市場的市值回升至1.761萬億美元的高點。緩解了加密市場的看跌壓力。

受市場情緒影響,比特幣上周下跌10.94%,因為比特幣期權將在本周到期,所以交易量偏低。截止發稿時間,比特幣價格重回56000美元附近,24小時最低報價54854美元,最高報價56413美元。

此外該報告還對ETH和LTC做出了一周技術分析,更多詳情請查閱中幣(ZB)官方發布的研究報告。[2021/3/29 19:26:34]

為了更好地解釋比特幣延展性攻擊,我們引入兩個虛構的交易者“Bob”和“Alice”。假設Bob準備通過一筆標識符為“X”的交易向Alice支付一些比特幣,在這些比特幣被挖掘之前,這個標識符被黑客控制并改成了一個新的標識符“Y”,這樣一來的話,當Alice收到這筆比特幣支付之后,Bob并不會知道他發出的支付交易已經完成了。如果Alice是一個“壞人”,而且她知道Bob還不知道自己發出的比特幣已經被她收下了,此時Alice就可以再次向Bob發送一筆請款交易,要求Bob重新付款,而且可以重復多次這么做,直到Bob最終意識到問題所在,但此時可能為時已晚。事實上,這種延展性攻擊已經在某些加密貨幣交易所身上發生了,如下圖所示:

聲音 | 李啟元:堅持相信比特幣價格會達到100萬甚至更高:前比特幣中國CEO李啟元(Bobby Lee)在最近接受采訪時表示,區塊獎勵減半是將比特幣推向歷史新高的因素之一。如果對新開采的比特幣的需求保持不變,但供應減少一半,價格將不可避免地上漲。我以前曾說過,我相信比特幣價格會在未來兩年內超過10萬美元,我堅持這一預測。最終,我相信價格會達到100萬甚至更高,這是我們一生中最大的投資機會。(BeInCrypto)[2020/2/14]

在這種情況下,攻擊者可以通過以下步驟實施攻擊:1、啟動一批Sybil節點;2、用這些節點包圍交易所節點;3、從交易所中發起一個取現交易;4、假設這筆取現交易標識符是“X”,一旦該交易離開了交易所,Sybil節點就會將這個交易標識符改成“Y”;5、這個交易標識符為“Y”的取現交易會被廣播到比特幣網絡上的其余部分;當交易標識符為“Y”的這筆取現交易被挖到下一個區塊時,攻擊者已經收到了這筆取現的金額,但此時交易所后臺還沒有收到這筆取現交易被確認的信息,因此這個交易所一直在等待交易標識符為“X”的交易確認。此時,攻擊者會繼續實施攻擊:6、攻擊者會要求交易所重新發起取現交易,因為他們會謊稱這筆取現交易在網絡上“沒有被通過”;7、繼續重復上述攻擊手段。注意:在上述第二個步驟里,攻擊者其實并不需要完全包圍交易所節點,他們只需要幾個連接既可以執行攻擊——盡管攻擊的成功率可能比較低。通常來說,包圍交易所節點的Sybil節點越多,攻擊成功的概率就會越高。此外,攻擊者還會根據交易所的規模大小,采取兩種不同的攻擊策略:1、第一種攻擊手段是所謂的“寄生蟲策略”,他們通常會選擇一些不規律的小額交易來實施攻擊,這樣就能逃過一些交易監測工具的追蹤,在最大化自己收益的條件下實施長期攻擊;2、第二種攻擊手段是所謂的“吸血鬼策略”,即在系統管理員發現問題之前,通過高頻率的大額取款交易來抽取交易所的資金。無論攻擊者實施哪種策略,對交易所來說都會遭受損失,因此加密行業需要通過一些可塑性方案來解決這個延展性攻擊問題。用隔離見證解決延展性攻擊問題是比特幣社區的分裂主因嗎?

動態 | 報告:至少有160萬枚比特幣或永久丟失:金色財經報道,上個月,第1800萬枚比特幣被挖出。截至目前,比特幣總流動量為18,056,950枚。據CoinMetrics進一步研究發現,比特幣的實際供應量遠低于該數據。經統計,至少有160萬枚比特幣可能永久丟失,這意味著,比特幣的實際流通量(逾1640萬枚)遠低于應有的水平。(cryptoslate)[2019/11/20]

通過引入隔離見證,比特幣希望解決這種延展性攻擊問題。隔離見證能夠把簽名交易與TXID計算分開,并將TXID替換為對這個簽名交易不可延展的加密哈希。這個加密哈希會用作只想該簽名交易的指針,而該簽名交易則是被存儲在另一個數據結構之中的。為了驗證交易簽名,比特幣驗證器會使用這個加密哈希在另一個數據結構里查找對應的簽名,然后執行橢圓曲線簽名算法驗證。通過這種方法,延展性攻擊將無法獲得簽名源,因為這個數據并沒有和交易存儲在同一個地方,在這種情況下,攻擊者無法對指向簽名的哈希指針進行篡改。當然,由于簽名數據被存在其他數據結構里,因此隔離見證增加了對其他數據結構的依賴,比特幣需要在這方面做一下權衡,畢竟這是非常重要的事情。雖然隔離見證本身并不是個糟糕的想法,但實施隔離見證依然在比特幣社區里造成了裂痕,也導致社區分裂成了比特幣和比特幣現金。不過需要說明的是,導致社區分裂的主要問題更多的是關于隔離見證如何被部署,而不是這個技術本身。不管你是否喜歡隔離見證,比特幣現金都已經從比特幣區塊鏈中分叉出去了。從技術角度來看,延展性攻擊問題仍然存在于比特幣現金里。

聲音 | 比特幣布道者Jeffery:當前是變革的時機 是正常泡沫的破滅:日前,比特幣布道者Jeffery和Kruptos團隊在文“變革的時機”中寫到:“這幾天幾乎全球所有加密世界里的人都被越來越壓抑的市場所困擾,但我想告訴大家的是:當前的市場狀況,與其說是熊市,本質上,更多的是正常的泡沫的破滅,是我們希望并樂見的對市值里面炒作部分的合理的剔除。所以,我們當下不是驚慌失措或者灰心喪氣,而是應該反思、糾正、重建和重生的時候。因此我呼吁大家每一個人以良好的愿景和一貫的行為來展示你們的領導才干,為社會帶來切實和積極的成果。”[2018/8/14]

Tags:比特幣BOBPAS比特幣交易比特幣多少錢一個最新價格Blinky BobPascal Coin比特幣交易市場

LTC
星球首發 | 從“服務”到“資產”,《Red and Blue》完成數千萬人民幣融資_AND

集換式卡牌游戲TradingCardGames,簡稱TCG,是一個小眾又高端的游戲領域。此類游戲通常是以收集卡牌為基礎的,游戲者根據自己的策略,搭配不同的卡牌,構建出自己的套牌,與他人進行對戰.

1900/1/1 0:00:00
簡單讀懂拜占庭容錯_以太坊

前言:拜占庭容錯是區塊鏈領域的常見術語,它也是密碼學的核心問題。本文適合初學者閱讀。本文作者DemiroMassessi,是由“藍狐筆記”社群Dyna翻譯.

1900/1/1 0:00:00
數據透視 BSV“被下架”后的交易所博弈_BSV

4月15日,Binance發布公告宣布下架BSV,讓加密貨幣社區的這次“口水戰”變成了真金白銀的“戰爭”。BSV社區代表CraigSWright一直自稱中本聰,江湖人稱“澳本聰”.

1900/1/1 0:00:00
趁幣價大漲,比特大陸狂甩 10 萬臺萊特礦機_BIT

3月7日晚,“辣條萬八神教總舵”群中突然出現一條消息:“比特大陸今天賣了10萬臺萊特幣礦機。”“辣條”是萊特幣在幣圈的叫法.

1900/1/1 0:00:00
Staking經濟系列七:警惕Staking利潤說,說說Slash風險_STAK

自從StakingEconomy的說法被普遍接受之后,這一領域的關注熱度極其高漲,特別是PoS共識的持幣用戶開始認識到自己的權益,紛紛加入了Staking大軍,一時間.

1900/1/1 0:00:00
投資新選擇,礦工的固定收益產品_比特幣

固定收益產品是傳統金融行業發行規模最大的產品,現在區塊鏈世界的礦工們也推出了類似的固定收益產品。本篇將對礦工們發行的固定收益產品和傳統金融行業的固定收益產品進行對比分析.

1900/1/1 0:00:00
ads