比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 中幣 > Info

比特幣 RBF 假充值風險分析_OPT

Author:

Time:1900/1/1 0:00:00

前言

加密錢包ZenGo發布報告稱其在Ledger、BRD和Edge等主流加密貨幣錢包中發現了一個漏洞。該漏洞可能會使未確認的交易計入用戶的總余額中,而此時,攻擊者可在交易確認之前撤銷該筆交易。攻擊者利用了比特幣協議中的一項費用替代「Replace-by-Fee」功能。該功能可通過支付更高的手續費來替換此前的一筆交易。攻擊者可以連續多次使用該功能進行BigSpender攻擊。下面,慢霧安全團隊將基于此次事件分析比特幣協議RBF特性對交易所和錢包所產生的影響。

什么是RBF

數據:美國成為全球比特幣挖礦中心:10月14日消息,最新數據顯示,美國已成為全球比特幣挖礦的中心。劍橋大學劍橋替代金融中心周三發布的一項研究顯示,截至8月底,美國哈希率占全球的 35.4%,為4月時數據的兩倍多。其次是哈薩克斯坦和俄羅斯。而中國的哈希率占比已從5月份的44%降至7月的零點,2019年時占比曾高達 75%。該報告的研究人員從BTC.com、Poolin、ViaBTC和Foundry等礦池收集有關挖礦運營商IP地址的數據。(路透社)[2021/10/14 20:27:45]

RBF,全稱Replace-by-fee,是比特幣內存池中的一種協議,允許使用其他交易將未確認交易進行替換的方式,RBF的方案主要有以下幾種:

動態 | 新西蘭第一富豪肖像被用作比特幣詐騙:據bitcoinexchangeguide報道,新西蘭第一富豪Graeme Hart的肖像被用作比特幣詐騙。該詐騙廣告將用戶引導到一個網站,網站中某些文章包含Hard關于如何投資比特幣和數字資產的虛假內容。[2019/5/13]

1、FullRBF:使用更高的手續費替換前一筆交易

2、First-seen-safeRBF:初見替換,即替換交易本身的輸出金額必須大于等于被替換交易

3、Opt-inRBF:選擇性替換交易,通過追加手續費的形式將舊交易替換,節點可選擇開啟或關閉此功能

“菠蘿基金”向慈善組織OMF捐助價值500萬美元比特幣:近日,開放醫學基金會(OMF)宣布收到“菠蘿基金”價值500萬美元的比特幣捐助,用于慢性復雜疾病的研究。Pineapple Fund(菠蘿基金)是一家向慈善組織捐助比特幣的機構,由匿名人士Pine成立,Pine長期進行比特幣挖礦,并將比特幣保留下來。據悉,“菠蘿基金”是全球最富有的250個比特幣地址之一。[2018/2/3]

4、DelayedRBF:當舊交易首次被網絡中節點接收,如果在給定數量的區塊數之后,舊交易仍然未被打包,則允許新交易無條件地替換舊交易

目前BitcoinCore采用的是Opt-inRBF的方案,即通過聲明一筆交易為可替換的形式,后續可使用其他交易替換這筆交易。關于Opt-inRBF的詳細說明可參考BitcoinCore的說明

https://bitcoincore.org/en/faq/optin_rbf/

如何利用RBF進行攻擊

RBF主要針對的是0確認交易,即對內存池中的未確認交易進行替換,當交易所或錢包在處理0確認的交易時,沒有正確處理交易相關的狀態時,就會導致雙花和假充值的問題,具體攻擊手法如下:

1、攻擊者發送一筆RBF交易,輸出地址指向交易所或錢包,并支付低額手續費,防止交易過快被打包;

2、在交易所檢索到這筆0確認的交易后,攻擊者立刻發送一筆替換交易,并將輸出地址改為攻擊者可控的其他地址,替換先前的發送給交易所或錢包的交易;

3、由于交易所或錢包在對0確認交易的處理存在問題,沒有校驗交易是否為RBF交易和交易的確認狀態,直接在未確認的情況下入賬RBF交易,導致交易所或錢包被假充值、雙花、欺詐攻擊及對錢包進行DoS攻擊;

攻擊流程圖如下:

目前,慢霧安全團隊對市面上的幾款去中心化的錢包進行測試,已在部分錢包中發現此類問題,并將問題同步給相應的項目方以及協助修復。

防御方案

1、交易所或錢包應禁止采用0確認的方式對比特幣充值進行入賬;

2、如需要對0確認交易進行入賬,必須檢測該交易不能為RBF交易,具體為交易Input中的nSequence字段值必須為0xffffff,任意未確認交易中包含非0xffffff值的nSequence應拒絕入賬;

3、檢查交易狀態,如檢查比特幣交易是否被打包,或已達到相應的確認數;

4、錢包應展示對應的交易確認狀態,防止欺詐攻擊;

5、慢霧安全團隊已支持該攻擊的檢測,如錢包或交易所不確定自己的入賬方式是否存在問題,可聯系慢霧安全團隊進行檢測。

By:?慢霧安全團隊

Tags:RBF比特幣OPTBITC丘比特幣是什么平臺optc幣最新信息Bitcoin Planet

中幣
關于AIB愛的奇跡保值活動第九期的公告_COM

尊敬的用戶: WBF將于2021年1月21日12:00在HotStar區開啟AIB愛的奇跡保值活動第九期;目標搶購額度:30萬AIB.

1900/1/1 0:00:00
區塊鏈的歷史使命2——科學技術是第一生產關系_BTC

繼續上文《區塊鏈的歷史使命1——中本聰和馬斯克誰更偉大》,要回答誰更偉大,我們則要在更高維度,進行兩者比較.

1900/1/1 0:00:00
幣圈羅浩天:1.19btc三角區間即將破位,今日還是低多為主_區塊鏈

市場風云,變幻莫測,不如定其心,觀其勢,謀定而后動,取己所需,不貪婪,不好戰,收放自如,方能穩操勝券!大家好我是羅浩天! 實時快訊 今日恐慌與貪婪指數為80,貪婪程度有所上升,等級仍為極度貪婪.

1900/1/1 0:00:00
金色早報 | 灰度創始人:接受基金資產達$1000億挑戰_區塊鏈

頭條 ▌灰度創始人:灰度接受基金資產將達到1000億美元的挑戰彭博資深ETF分析師EricBalchunas在推特發起調查稱:“你認為其中哪幾家公司的基金資產會達到1000億美元?”結果顯示.

1900/1/1 0:00:00
萬字長文梳理以太坊的結構性_以太坊

2020年對整個世界都是充滿挑戰的一年。與此同時,事實證明它對以太坊卻給予了比較積極的影響——以太坊的生態系統在許多方面都沒有減弱,朝著我們的市值邁進了一大步.

1900/1/1 0:00:00
AEX安銀恢復FIRO充提幣公告_AEX

親愛的AEX安銀小伙伴:FIRO已于FIRO網絡區塊高度336,888進行硬分叉及網絡升級,現已升級完成,自發布公告起,已恢復充提。溫馨提示:數字資產是創新型的投資方式,風險較高,專業性較強.

1900/1/1 0:00:00
ads