比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > ETH > Info

金色觀察丨監守自盜?Blockstream側鏈Liquid存漏洞_QUID

Author:

Time:1900/1/1 0:00:00

金色財經 區塊鏈6月30日訊  研究人員發現Blockstream側鏈Liquid Network一直存在Bug,該漏洞可能會導致數百萬比特幣被盜。據悉,這個漏洞是由比特幣開發人員,加密創業公司Summa One創始人詹姆斯·普雷斯特維奇(James Prestwich)發現并披露出的。

錯誤的運作方式

由于時間鎖不一致,詹姆斯·普雷斯特維奇發現Liquid網絡上這個Bug可能會讓基本帳戶受到嚴重影響。時間鎖不一致就能讓Blockstream公司內部員工通過緊急恢復流程取出比特幣,這個流程只需要3個主要密鑰持有者中的2個密鑰持有者簽名就能交易,該Bug繞過了合法多重簽名流程,而合法的取款流程需要15個密鑰持有者中的11個密鑰持有者簽署交易。

金色晚報 | 8月14日晚間重要動態一覽:12:00-21:00關鍵詞:USDT市值、DeFi協議、Curve Finance、Cosmos、泰國央行

1. Tether官方:USDT市值已超過120億美元。

2. 數據:DeFi協議總鎖倉量首次突破60億美元。

3. Yam Finance提議在未來幾周啟動代幣遷移計劃。

4. Curve Finance:受突發部署影響,安全審計報告未能及時發布。

5. Cosmos即將推出類Uniswap的平臺Coinswap。

6. 杭州金融科技創新監管試點應用公示,包括一款基于區塊鏈的融資風控產品。

7. 泰國央行CBDC項目人員:央行正在關注DeFi產業的最新發展。

8. 李蘭娟:未來將建設基于區塊鏈等技術的公共衛生應急響應系統。

9. 新加坡非盈利組織發布央行支持的針對加密公司新行為準則。

10. 以太坊客戶端OpenEthereum即將推出支持Berlin硬分叉的新版本。[2020/8/14]

據詹姆斯·普雷斯特維奇聲稱,Blockstream網絡管理員已通過恢復多簽名合同暫時扣押Liquid網絡上存儲的870枚比特幣,價值約合800多萬美元。此外,該漏洞很可能已經導致數百萬美元損失,而且已經存在了18個月,并影響超過2000筆未花費交易輸出(UTXO)。

金色財經行情播報丨BTC小幅拉升后回落 局部小雙頂形態:據火幣行情顯示,今日凌晨5點BTC小幅拉升,最高觸及7777USDT后開始回落,位破前高7790,4小時圖形成下跌反包線,但均線MA10構成支撐暫未跌破。1小時圖形成局部雙頂形態,空頭尚有發力空間,下方支撐7650USDT。截至10:00,火幣平臺的主流幣的具體表現如下:[2020/4/28]

Blockstream的回應

Blockstream首席執行官亞當·貝克特(Adam Back)已經對此問題做出回應,他承認存在Bug并稱其為“已知問題”。

據悉,亞當·貝克特聲稱旗下開發團隊已經啟動構建完整的修復程序,而且進行了一段時間,但由于各種原因始終沒有上線。他補充表示,目前開發人員目前正在與Liquid Federation合作來創建和部署最終補丁,但Blockstream公司會提供一個臨時且有限的解決方案來處理這個問題。

分析 |金色盤面:ONT/BTC交易對大幅回調:金色盤面綜合分析:ONT/BTC交易對大幅回調,下方支撐注意關注0.00031,如果破位將會繼續加速,注意交易風險。[2018/8/8]

同時亞當·貝克特指出Blockstream對這種情況的處理“未達到其信任最小化的通常標準。”,而且以Blockstream的信譽來看,他們“實際上沒有資金被盜”,只是這個Bug的確造成有員工內部盜竊的可能性,但不會受到外部攻擊。

五月底時,亞當·貝克特曾詳細介紹了分層解決方案對比特幣的影響,以及在交易所之間的結算中Liquid Network的作用,當時他指出在閃電網絡的情況下,在提高可擴展性的同時,不可避免地會對安全性做出妥協。然而亞當·貝克特認為,有了Liquid,當人們將資產從托管公司轉移到另一家托管公司時,安全問題可能不會嚴重惡化,不過這次出現的Bug可能會讓人們警惕這種操作了。

金色財經訊:10月28日上午,越南國家銀行(SBV)確認比特幣和其他類似的虛擬貨幣在越南不是合法的付款方式。越南禁止發行,供應,使用比特幣和其他類似的虛擬貨幣作為付款方式。 發行,供應和使用非法付款手段(包括比特幣和其他類似虛擬貨幣)的行為將受到從1.5億到2億的行政處罰。[2017/10/29]

“有趣”的是,Blockstream另一位聯合創始人繆永權(Samson Mow)還對這些第二層解決方案如何改變比特幣進行了有趣的類比。繆永權將比特幣比作水的三種狀態,他表示:“我認為對大多數人來說,理解比特幣的功能最簡單的方法就是它是另一種形式的比特幣。如果你把比特幣想象成水,有三種狀態。鏈上主網比特幣是冰。它的移動速度慢,成本也高,Liquid就是水,移動速度更快,更容易移動,閃電網絡可能是氣態的,速度更快。”

為什么Blockstream存在爭議

Blockstream和Liquid Network在加密社區——尤其是在比特幣社區中頗有爭議。

雖然Blockstream公司為比特幣的自身發展提供資金支持,但該公司旗下Liquid Network其實是聯邦側鏈(federated sidechain),而且會在比特幣區塊鏈之外存儲BTC。這意味著該公司一直對信任他們的用戶(通常是依靠他們進行轉移和結算的企業和交易所)的資金保持著巨大的控制權力。

當然,就目前來看Liquid網絡的Bug不太可能影響普通加密貨幣持有者。但無論如何,出現這個問題提醒我們,對于那些對比特幣擁有最大控制權的投資者來說,應該將比特幣保存在自己的非托管錢包中。

值得一提的是,六月初,Blockstream公司透露將圍繞其商業側鏈Liquid Network為中心的風險投資計劃Liquid Ventures Initiative。Lquid Ventures Initiative得到了15家風險投資公司和天使投資者的支持。根據星期二的博客文章,他們對該計劃的總投資承諾為500萬美元。而且亞當·貝克特還一直鼓勵人們買入并持有比特幣,他曾在推特上表示:

當羅馬在燃燒的時候,歷史并不關心哪個派系錯得更厲害。放遠來看,解決方案并不在帝國之內。選擇不參與,退出,離開。建立并推動比特幣采用,買入并持有,這是你能做的最有效的事情,這就夠了。

本文部分內容編譯自cryptobriefing

Tags:比特幣STRQUIDBLOC比特幣一個多少人民幣2023年Astro PepeArtificial Liquid Intelligenceblockchain錢包中文版

ETH
金色前哨 | 解決金融普惠性 Celo上線穩定幣Celo Dollar_CEL

金色財經訊 6月29日,去中心化金融平臺Celo宣布正式上線穩定幣Celo Dollar(cUSD),目前已經開始流通,這一里程碑將為Celo生態帶來了穩定的資產.

1900/1/1 0:00:00
DeFi周榜:Compound熱度不減 Synthetix后來居上_DEFI

DappBirds聯合金色財經共同發布「DeFi Data」最新數據周榜:DeFi Token整體市值突破80億美金.

1900/1/1 0:00:00
2020年全球區塊鏈專利排行榜:52家中國企業上榜_SOL

據零壹智庫數據顯示,截至2019年末,全球累計有47個國家和地區、5926家公司申請了38064件區塊鏈專利;其中,有3218家公司來自中國,占比54.3%.

1900/1/1 0:00:00
金色觀察 | 從這些數據看 以太坊依然能夠輕松擊敗EOS和TRon_區塊鏈

今年4月,比特幣開發者Udi Wertheimer發推表示,像Tron/EOS /ETC這類很容易就會吞噬掉無用的以太坊“ DApps”的全部市場份額。這是明擺著的.

1900/1/1 0:00:00
技術周刊 | 以太坊開發人員決定推遲柏林硬分叉_以太坊

本周技術周刊包含以太坊、波卡、EOS、Filecoin等網絡的技術類新聞。V神:最初低估了PoS和分片所需時間金色財經報道,V神最近在播客節目中承認在以太坊創建過程中存在許多變化,例如之后更多地.

1900/1/1 0:00:00
COMP十天漲17倍 DeFi真的能做到這么暴利嗎?_DEF

從盈利性的角度來看,目前中心化普惠金融的狀態可能就是DeFi未來的樣子。眾所周知,無論對于平臺還是對于用戶來說,理財型盈利往往沒有投資型盈利來得可觀.

1900/1/1 0:00:00
ads