比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Coinw > Info

直擊BCH硬分叉:采用“錢包分離法”徹底根除重放攻擊風險_ABC

Author:

Time:1900/1/1 0:00:00

北京時間10月16日,自02:16塊高度556767起,以比特大陸和螞蟻礦池為首的BCHABC陣營和以CoinGeek及nChain為首的BCHSV陣營(代表人物CraigSteveWright,即澳本聰)正式宣告分家,分叉為BCHABC和BCHSV兩條獨立的公鏈。這場被業界廣泛關注的BCH分叉算力之戰,并沒有出現一開始假想的51%算力攻擊,雙方在算力、出塊速度上你追我趕,各自獨立運行,暫時ABC鏈保持領先,SV緊追其后。表面上看似波瀾不驚,實則卻暗流涌動。由于BCH分叉為ABC和SV后,兩條新分叉后的支鏈,地址、私鑰、簽名規則、交易格式都相同,因此存在被重放攻擊的風險。何為重放攻擊,簡而言之是指,A在ABC公鏈上向B發出了一個交易請求,B可以在SV鏈上重放A發出的請求,結果是,A只向B發出了一次交易請求,B卻可以同時獲得屬于A的兩份資產,這樣以來,B就非法侵占了A原本預期轉賬之外的額外資產,造成A在數字資產上的損失。在此前區塊鏈歷史上的多次硬分叉,都存在因缺乏重放保護功能而出現的重放攻擊事件,此次BCH硬分叉后,外網也已經報道出現了重放攻擊個例。據區塊鏈安全公司PeckShield態勢感知平臺數據顯示:11月16日,即BCH硬分叉后的當天,BCHABC和BCHSV兩條鏈上存在341,068筆重放交易;11月18日,在受到不明巨量粉塵攻擊的影響下,BCHABC和BCHSV兩條鏈上的重放交易數高達1,409,055次,達到了百萬級。圖一為BCHABC和SV鏈上硬分叉后,每小時被重放的交易次數。然而,在如此巨量重放交易存在的情況下,ABC和SV公鏈并沒有出臺全鏈層面的重放保護功能,來保障用戶資產不受重放攻擊的威脅。且各大交易所開始逐漸恢復BCH交易和存取幣,而任何交易行為都存在潛在被重放攻擊的可能。當務之急,在重放保護功能出臺前,交易所和一般用戶該如何保障自身的數字資產不受侵害呢?

直擊烏鎮 | 百度區塊鏈肖偉:百度超級鏈多個核心技術已開源:金色財經現場報道,在今日舉行的第二屆世界區塊鏈大會·烏鎮現場,百度區塊鏈實驗室負責人肖偉以《基于可信價值傳遞網絡的智慧城市建設》為題進行了演講。他表示,百度超級鏈自研技術優勢是符合現有最高安全標準,商業?,政用,民用多樣需求,自主可控設計初衷,同時多個核心技術已開源,建立行業生態。他還介紹,百度的使命是希望人們像使用電一樣使用區塊鏈。百度即將發布又一重磅區塊鏈產品,它讓部署更便捷,同時是真正的多方、開放、共享。[2019/11/8]

PeckShield安全人員經過周密分析并實測認為:可采用“錢包分離法”來解除風險,也就是用戶應該將ABC和SV資產分離到不同錢包地址,具體操作有以下三種:1.無摻加地址分離:在ABC和SV鏈上分別生成一個不同的地址,然后把原BCH地址中ABC和SV幣分別轉到這兩個地址中。這兩個交易確認成功后,新地址中的數字資產就不會再遭受重放攻擊。據了解,有些SV節點在把SV的交易重放到ABC鏈上,所以我們建議先發起ABC鏈的交易,確認后再發起SV鏈交易。2.摻加Input疫苗:在發起一個ABC/SV交易時,在input中加入一個只存在于ABC/SV鏈的小額UTXO,使得這個交易在另一個鏈上是非法交易,無法重放。這個小額的UTXO可以由第三方服務商生成轉發給用戶,也可以自己產生。3.摻加特殊OPCode:ABC鏈和SV鏈都有獨有的OPcode,所以可以把它們加入交易中,達到類似于第二種方法的效果。在ABC鏈的交易中可以加入OP_CHECKDATASIG,SV鏈可以加OP_MUL。PeckShield認為只要徹底做到錢包分離,且分離過程不受干擾,就可以確保資產不再受重放攻擊困擾。當然,為了強化各個處理方法的高效、牢靠,可以組合疊加使用。PeckShield建議一般BCH持有者可以采用簡單容易操作的第二種方法。對于交易所而言,因存在更大規模的交易量和復雜地址,可以疊加使用第一種+第二種或第一種+第三種方法來確保安全。PeckShield也已和各大交易所建立聯系,并嘗試用各類有效方法,幫助用戶解除存在的重放攻擊風險。

直擊烏鎮 | PlatON創始人孫立林:區塊鏈作為金融基礎設施必須收取合理費用,并且是遞次趨向于零:金色財經現場報道,在今日舉行的第二屆世界區塊鏈大會·烏鎮現場,PlatON創始人孫立林以《同意的計算:隱私計算時代區塊鏈治理的思考》為主題進行了演講。他表示區塊鏈應用落地遠未達到預期,原因在于基礎設施的建設遠遠不夠。直到今天全球都沒有出現一個完備的區塊鏈能夠承擔現階段的支付清算。他還指出區塊鏈作為金融基礎設施必須收取合理費用,并且是遞次趨向于零。[2019/11/8]

動態 | 承興控股事件直擊供應鏈金融欺詐痛點,金融機構借道區塊鏈技術:據21世紀經濟報道消息,一位國內大型第三方理財機構業務主管透露,“在承興控股涉嫌供應鏈金融欺詐行為曝光后,我們供應鏈金融風控審核尺度也一下子大幅收緊。”如今,只要是基于應收賬款的供應鏈金融融資業務,風控部門不但要逐一核查每份貿易合同與發票的真偽,“跟蹤”每筆資金的具體流向,還經常約談供應鏈金融業務各個環節的機構負責人,確認上下游企業不存在“關聯性”以套取供應鏈金融融資款。“不過,這些措施未必能徹底化解所有的供應鏈金融欺詐風險。若供應鏈金融騙款事件曝光后,產業鏈上下游企業通過篡改原有貿易信息撇清責任,金融機構就很難找到過失方問責追償。”趙誠直言。 經記者多方了解到,不少金融機構開始借助區塊鏈技術的信息不可篡改特性,搭建基于區塊鏈的供應鏈金融業務操作流程以規避上述風險。 一位金融機構風控部門負責人發現,盡管不少金融機構所研發的區塊鏈供應鏈金融操作平臺初具雛形,但上下游企業是否愿意配合“貢獻”相應的財務數據、業務最新動向、實際控制人與股東信息等資料,依然存在較大挑戰。其中眾多企業擔心系統不穩定與信息外泄而“婉拒”,導致整個區塊鏈供應鏈金融操作系統實際運營效果差強人意。[2019/8/14]

Tags:區塊鏈ABCBCHCHA藝術幣區塊鏈AABC價格EBCHMultichain

Coinw
獨家專訪比特幣耶穌:分叉戰讓整個加密貨幣生態系統遭受損失_ROG

作者|盧曉明、黃雪姣誰最關心BCH的前途?如果第一個是重倉百萬BCH的比特幣大陸的話,第二個就是被稱為“比特幣耶穌”的RogerVer了.

1900/1/1 0:00:00
17000字講述BCH的戰爭與進化_比特幣

編者按:本文來自碳鏈價值,作者:昌用,星球日報經授權發布。近期,BCH生態正在發生一場戰爭。最初,這場戰爭被命名為“擴容之爭”,似乎一方主張擴容,一方反對擴容.

1900/1/1 0:00:00
六個故事,講完比特幣十年_加密貨幣

本文來自:哈希派,作者:不碎,星球日報經授權轉發。十年前,當雷曼兄弟宣布破產,全球經濟陷入衰退之時,一種叫做比特幣的新型加密貨幣的想法正在悄然醞釀.

1900/1/1 0:00:00
STO:救市的良方還是收割的利刃?_SEC

亂象加監管的情況下,IC0在資本市場受到“信仰危機”,面對各國監管日趨嚴格,STO如嚴冬的一簇炭火,獲得人們的關注.

1900/1/1 0:00:00
網信辦旗下刊物“區塊鏈組稿”(一):區塊鏈發展是一次長跑_比特幣

編者按:國家網信辦官方近日在官網刊發一組區塊鏈組稿,共八篇文章,邀請8位學者從各個角度闡釋了區塊鏈的價值、趨勢、風險和對策,其中多篇文章正面肯定了Token的價值.

1900/1/1 0:00:00
以前是吃齋念佛,現在是“挖礦念佛”,鼓動信眾玩幣靠譜嗎?_TIX

今日,幣圈出現了個不太一樣的“涉幣”項目。發行通證的項目叫功德鏈,通證叫蓮子,目前已上線“念佛挖礦”APP.

1900/1/1 0:00:00
ads