比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

新型DoS攻擊將阻止支付交易,閃電網絡不再“閃電”_比特幣

Author:

Time:1900/1/1 0:00:00

Odaily星球日報譯者|Moni

作為第二層支付解決方案,閃電網絡無疑讓很多比特幣支持者眼前一亮。但是隨著越來越多安全漏洞的出現,閃電網絡安全性也遭到了廣泛質疑。最近來自耶路撒冷希伯來大學和維也納大學的三位研究人員發現,比特幣閃電網絡其實非常脆弱,“只需”一些簡單的破壞性攻擊就會帶來嚴重后果。事情還要從今年八月底說起,當時比特幣閃電網絡核心RustyRussell“突然”聲稱許多閃電網絡相關的項目都存在安全問題,而且可能會導致用戶資金損失。為了不讓黑客利用相關漏洞,RustyRussell并沒有公布相關漏洞的具體細節,只是督促運行閃電網絡的用戶升級客戶端,聲稱c-lightning客戶端低于0.7.1版本、lnd客戶端低于0.7版本,eclair客戶端低于0.3版本都很容易遭到攻擊。之后,LightningLabs首席技術官OlaoluwaOsuntokun證實了閃電網絡漏洞,但他表示不清楚是否有用戶遭遇損失、也不知道造成了多少損失、以及受影響的用戶數量。然而,一波未平一波又起。最近,耶路撒冷希伯來大學研究人員SaarTochner和AvivZohar,以及維也納大學研究人員StefanSchmid發布了一篇題為《支付網絡中的劫持路線》的論文,其中發現一種針對閃電網絡的DoS攻擊,該攻擊會減慢甚至阻止網絡上很大比例的支付交易,甚至可能是迄今為止閃電網絡上發現的最大缺陷之一。不過值得慶幸的是,這個最新發現的攻擊還沒有被廣泛傳播,而且閃電網絡技術仍在不斷發展。AvivZohar透露,他們最新發現的DoS攻擊可能會使閃電網絡的支付交易中斷。事實上,AvivZohar并不是在危言聳聽,因為閃電網絡的每筆付款都是跨節點網絡傳遞才能達到目的地,如果這些中間節點中有一個是不良行為者,那么整個付款速度便會降低,支付交易也就無法像預期那樣迅速完成——“閃電”將不再“閃電”。更“可怕”的是,在閃電網絡上執行Dos攻擊甚至不需要太多時間。AvivZohar解釋說:“在閃電網絡上執行DoS攻擊非常容易,只需要在一個關鍵節點打開幾個閃電通道,然后承諾提供零費用,就可以不再中繼任何支付交易了。”按照研究人員的說法,他們此前從未見過類似的攻擊,然而這種攻擊一旦執行起來,閃電網絡會變得更難使用,因此此漏洞也引起了比特幣和閃電技術開發人員的關注,其中就包括比特幣研究人員GlebNaumenko和閃電網絡初創公司Acinq首席技術官FabriceDrouin。GlebNaumenko坦言自己從未想過閃電網絡會出現這種漏洞,而FabriceDrouin則表示:“這篇論文非常有趣,其中針對網絡探路采用了不同的探索分析方法同樣很有趣,我們很高興看到獨立研究人員對閃電網絡濫用和攻擊進行研究。”閃電網絡會放大DoS攻擊

工信部:培育一批進軍元宇宙等新興領域的創新型中小企業:1月24日消息,工業和信息化部中小企業局局長梁志峰今日在發布會上表示,搶抓國家推進新基建、大力發展數字經濟的大好機遇,通過“創客中國”創新創業大賽等多種方式,引導和支持中小企業加快推進數字產業化和產業數字的進程,培育一批數字產業化專精特新中小企業,特別要注重培育一批深耕專業領域工業互聯網、工業軟件、網絡與數據安全、智能傳感器等方面的“小巨人”企業,培育一批進軍元宇宙、區塊鏈、人工智能等新興領域的創新型中小企業。(財聯社)[2022/1/24 9:09:32]

當用戶通過閃電網絡發送付款時,他們的應用程序會根據許多因素來決定采用哪種路徑傳輸交易。盡管閃電網絡中有數百個節點,但不良行為者可以使用DoS攻擊把交易路由到他們“選擇”的節點上。通過分析每種路由計算方式,攻擊者可以設計出一套策略,讓閃電網絡盡可能多的路由選擇被感染節點,這樣當交易聚集在一個地方的時候,就會引發網絡阻塞。閃電網絡初創公司Acinq首席技術官FabriceDrouin補充說:“我們可以打開閃電網絡中路徑最短且成本最低的路線通道,然后會選擇這條路線發送交易。這樣一來,攻擊者可以在給定時間內獲得很大一部分網絡付款交易。我們發現僅五個新鏈接就足以吸引65%-75%的流量。”接下來,攻擊者就會一遍又一遍地執行類似的操作,讓網絡付款一直流向他們給定的節點。耶路撒冷希伯來大學研究人員AvivZohar表示:“當攻擊者收到付款請求的時候,他們可以拒絕這筆交易,然后繼續轉發。然后該交易會選擇新路徑,可在選擇新路徑的時候又會受到同樣的攻擊,繼而再次被路由到攻擊者的節點,再次被拒……形成了一個惡性循環。”雖然這個攻擊聽上去有些可怕,但好在目前尚未在閃電網絡里大范圍出現。AvivZohar進一步解釋說:“我認為這個攻擊尚未在閃電網絡里大規模使用,而且破壞攻擊可能不會造成太大傷害,因為攻擊本身不會直接將資金發送給攻擊者。所以,只有在閃電網絡被大量用于支付的時候,可能才會對整個網絡產生影響。”需要說明一點的是,攻擊者做這樣的操作需要花費一定成本。正如FabriceDrouin所說,攻擊者需要打開實際通道并鎖定資金,只要交易被鎖定或超時,攻擊者就需要支付鏈上費用。不過AvivZohar認為如果考慮用戶損失,這種攻擊可能并沒有那么昂貴,他表示:“你可能只需要20個左右的新通道就能攻擊80%的全部交易,總成本大約為2000美元。”這種攻擊能被阻止嗎?

Lidbot宣布基于IOTA Tangle的新型智能傳感器已開始生產:致力于將廢物箱或回收站轉變為智能垃圾箱的科技公司Lidbot宣布,其基于IOTA Tangle的新型智能傳感器已經開始生產,將在全球范圍內銷售250多臺設備。這是Lidbot的第二批智能傳感器,將用于廢物管理行業,可以評估回收站的規模和廢物的水平。(Newslogical)[2020/7/12]

到目前為止,閃電網絡開發人員基本上同意DoS攻擊對網絡的影響是比較嚴重的,但同時他們也認為隨著未來閃電網絡不斷升級可能會讓攻擊者實施攻擊變得越來越難。對此,LightningLabs基礎架構負責人AlexBosworth解釋說:“這件事真的很難被分析討論,因為LightningLabs仍在繼續開發LND客戶端的尋路系統,而且這本身也是一個不斷變化的目標。”LND是LightningLabs開發的閃電網絡客戶端,AlexBosworth透露即將對其進行升級,本周二發布的LND新版本就已經包含了許多重大變更,在這種情況下,本文中提到的DoS攻擊路由可能沒有辦法輕松實現。AlexBosworth表示:“我現在并不會說已經有辦法可以最終阻止那些試圖中斷閃電網絡支付的攻擊者,因為閃電網絡本身就是一個peer-to-peer設計系統,任何人都可以按照自己的意愿參與和路由交易。”閃電網絡的反擊:會使不良行為者更難執行攻擊

黃劍輝:構建基于區塊鏈技術的新型數字化市場可為加快改革提供動力:5月5日消息,中國民生銀行研究院院長黃劍輝認為,加快我國資本市場改革勢在必行也恰逢其時。通過構建一個基于區塊鏈技術的新型數字化市場,不僅可以為加快改革提供動力,還可以有助破解民營企業籌資融資貴、難等問題,滿足“一帶一路”沿線項目啟動所推升的巨大國際化融資需求,為居民財富保值增值提供助力。?同時,數字技術的突破將改變資本市場運行方式,通過區塊鏈、大數據、人工智能等數字技術賦能資本市場已成為大勢所趨,證券市場作為證券買賣雙方集聚的場所,是平臺戰略的應用典范,未來可通過獨具特色的機制系統,更有效地激勵多方群體之間進行互動。(證券日報)[2020/5/5]

閃電網絡初創公司Acinq首席技術官FabriceDrouin認為,隨著網絡規模的不斷增長,閃電網絡會部署一些更積極的代碼變更以禁止行為不端的“peer”,因此本次提及的DoS攻擊可能只是一個暫時性問題,他進一步說道:“舉個例子,當閃電網絡在計算交易轉接路由的時候,不僅會查詢費用最便宜的節點,還會選擇一些自己經常使用的通道。在這種情況下,攻擊者就不得不等待……然后才能實施攻擊。”不僅如此,閃電網絡還有其他改進,比如Blockstream閃電網絡開發人員ChristianDecker提出的“蹦床支付”——這個概念是在2015年提出的,ChristianDecker認為,如果閃電網絡容量越來越大,路由表也會隨之增大,這時對于帶寬和存儲空間有限的移動節點來說,源路由就不那么實用了。閃電網絡支付的一個最大特點就是即時性,但在網絡背后,從點A到點B進行支付的每個節點在進行數據傳輸時都需要進行一些計算,實際上,并非所有閃電網絡用戶都具有足夠強大的設備來執行這些計算,因此就需要“蹦床”系統。舉個例子,如今閃電網絡中的典型用戶可能會從智能手機發送比特幣付款,因此有人就提出可以允許這些小節點將計算外包給具有更多計算能力的“蹦床”節點。“蹦床支付”就是在這種情況下蘊育而生的,這個解決方案其實就是將路由外包給“蹦床節點”,減少移動節點在數據量和計算量上的負擔。蹦床節點就是掌握全網路由表的閃電網絡節點,負責在付款人與收款人之間找到一條路徑。節點客戶端無需下載并持續更新路由圖,只需連接到一個可靠的蹦床節點上即可,閃電網絡付款就會從一個蹦床節點跳到另一個,直到達到收款人那里為止。不過將路由外包給蹦床節點也會帶來隱私性風險,因為蹦床節點需要知道收付款雙方才能為找到付款路徑,當然,這可能是另一個需要討論的話題了。閃電網絡的代碼更新迭代速度非常快,即便是在今天,依然有大量代碼正在被修改。對于這次出現的DoS攻擊問題,閃電網絡開發人員似乎很有信心,他們認為即將到來的一些代碼變更會使不良行為者更難執行攻擊,甚至可能會設計一套系統專門禁止“不良用戶”。不可否認,現在我們還無法看到這次攻擊對閃電網絡造成的破壞性究竟有多大,也許只有時間能夠證明一切。

黑客利用虛假的新型冠狀病地圖傳播惡意軟件:在線安全研究人員警告,黑客發現了另一種利用新型冠狀病爆發的方法——通過惡意新型冠狀病地圖感染人們。許多組織已經創建新型冠狀病地圖來跟蹤病及其傳播,許多人依靠它們來跟蹤最新的感染數字。來自Reason Labs的Shai Alfasi最近報告稱,黑客正在制作此類地圖和儀表盤的假版本,以竊取信息。他們需要的數據包括密碼和用戶名、信用卡號碼以及他們可以收集的任何其他敏感數據。雖然真正的地圖在用戶進入網站時就能提供信息,但這些假地圖需要用戶下載一個應用程序,幫助他們跟蹤新的進展。但是,即使用戶不安裝應用程序,也可能受到感染。據目前所知,這些惡意軟件似乎只會影響Windows設備,不過專家認為,其他系統也會受到感染只是時間問題。同時,Alfasi表示,假的新型冠狀病地圖使用惡意軟件AZORult感染用戶的設備。他補充說,該惡意軟件激活了其他惡意軟件。它就像一個信息竊賊,從2016年就開始存在了。除了竊取敏感數據外,它還可以在受感染的設備上安裝其他惡意軟件。他還指出,這些惡意軟件在俄羅斯地下網絡論壇中最為常見。(Beincrypto)[2020/3/18]

聲音 | 彭博:新型冠狀病疫情已開始影響加密貨幣行業:彭博社發文稱,新型冠狀病疫情已開始影響加密貨幣行業。首爾的NiTROn2020會議、香港的Blockchain Week 2020以及Token2049等活動均已推遲;加密貨幣借貸初創公司DeFiner已經取消了一個十城周游投資項目;BTC.top的一個礦場被關閉;MicroBT等礦機制造商也正在推遲發貨。研究公司Flipside Crypto的首席執行官Dave Balter表示:“不幸的是,在未來幾十年,像新型冠狀病這樣的事件將比‘黑天鵝事件’更‘常見’。特定行業將受到影響,但這將成為新常態的一部分。”(彭博社)[2020/2/9]

Tags:DOSAVI比特幣NGLdose幣最新消息TAVITT中國比特幣之父是誰AIENGLISH

幣贏交易所
ETC Fans發起人杜超:我眼中區塊鏈未來的十年_TOK

前言 凱文·凱利在他的《必然》中寫了這樣一段話:全球經濟都在遠離物質世界,向非實體的比特世界靠攏.

1900/1/1 0:00:00
以太坊基金會賣幣、Meme Coin爆發,市場逃頂信號出現?_GON

對于經歷了上一輪牛市的投資者來說,「以太坊基金會賣幣」一直是一個頗為可靠的逃頂信號。另一個為人津津樂道的逃頂信號,即memeCoin的爆發。目前的加密市場,已經集齊這兩點.

1900/1/1 0:00:00
星球日報戰略孵化云算力平臺「算易投」,雙11全網最低價限量秒殺活動來襲!_SBF

親愛的算易投新老用戶您好~全民買買買的雙十一到了,為了感謝您對算易投的支持,我們專門發起了回饋新老用戶的超級福利活動.

1900/1/1 0:00:00
比特幣11周年,全回顧_SEC

文|李雪婷昕楠編輯|郝方舟Odaily星球日報研究院出品圖片來源Cointelegraph2019年11月1日,比特幣迎來了自己的11歲生日.

1900/1/1 0:00:00
星球日報 | 羅永浩婉拒幣圈邀請;國際證監會組織:Libra很可能適用于現有證券規則_EIDOS

頭條 羅永浩婉拒幣圈邀請:感謝好意,但發幣我自己也會此前,羅永浩被限制消費一事在微博上熱傳,對此幣圈人士紛紛表示要幫助羅永浩還債.

1900/1/1 0:00:00
株洲市副市長何朝暉到訪Odaily星球日報,雙方洽談區塊鏈領域合作_DAILY

11月6日下午,株洲市副市長何朝暉帶隊到訪Odaily星球日報進行考察調研。參觀交流后,考察團還與Odaily星球日報合伙人袁俊、羅彬萌就區塊鏈技術應用落地及城市峰會等焦點話題進行了深入討論,雙.

1900/1/1 0:00:00
ads