比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

直擊BCH硬分叉:采用“錢包分離法”徹底根除重放攻擊風險_區塊鏈

Author:

Time:1900/1/1 0:00:00

北京時間10月16日,自02:16塊高度556767起,以比特大陸和螞蟻礦池為首的BCHABC陣營和以CoinGeek及nChain為首的BCHSV陣營(代表人物CraigSteveWright,即澳本聰)正式宣告分家,分叉為BCHABC和BCHSV兩條獨立的公鏈。這場被業界廣泛關注的BCH分叉算力之戰,并沒有出現一開始假想的51%算力攻擊,雙方在算力、出塊速度上你追我趕,各自獨立運行,暫時ABC鏈保持領先,SV緊追其后。表面上看似波瀾不驚,實則卻暗流涌動。由于BCH分叉為ABC和SV后,兩條新分叉后的支鏈,地址、私鑰、簽名規則、交易格式都相同,因此存在被重放攻擊的風險。何為重放攻擊,簡而言之是指,A在ABC公鏈上向B發出了一個交易請求,B可以在SV鏈上重放A發出的請求,結果是,A只向B發出了一次交易請求,B卻可以同時獲得屬于A的兩份資產,這樣以來,B就非法侵占了A原本預期轉賬之外的額外資產,造成A在數字資產上的損失。在此前區塊鏈歷史上的多次硬分叉,都存在因缺乏重放保護功能而出現的重放攻擊事件,此次BCH硬分叉后,外網也已經報道出現了重放攻擊個例。據區塊鏈安全公司PeckShield態勢感知平臺數據顯示:11月16日,即BCH硬分叉后的當天,BCHABC和BCHSV兩條鏈上存在341,068筆重放交易;11月18日,在受到不明巨量粉塵攻擊的影響下,BCHABC和BCHSV兩條鏈上的重放交易數高達1,409,055次,達到了百萬級。圖一為BCHABC和SV鏈上硬分叉后,每小時被重放的交易次數。然而,在如此巨量重放交易存在的情況下,ABC和SV公鏈并沒有出臺全鏈層面的重放保護功能,來保障用戶資產不受重放攻擊的威脅。且各大交易所開始逐漸恢復BCH交易和存取幣,而任何交易行為都存在潛在被重放攻擊的可能。當務之急,在重放保護功能出臺前,交易所和一般用戶該如何保障自身的數字資產不受侵害呢?

直擊烏鎮 | 騰訊區塊鏈蔡弋戈:騰訊虛擬銀行已經在香港拿到牌照:金色財經現場報道,在今日舉行的第二屆世界區塊鏈大會·烏鎮現場,騰訊區塊鏈業務總經理蔡弋戈以《數字資產基礎設施的產業化道路思考》為主題進行分享。他介紹,騰訊虛擬銀行已經在香港拿到牌照。[2019/11/8]

PeckShield安全人員經過周密分析并實測認為:可采用“錢包分離法”來解除風險,也就是用戶應該將ABC和SV資產分離到不同錢包地址,具體操作有以下三種:1.無摻加地址分離:在ABC和SV鏈上分別生成一個不同的地址,然后把原BCH地址中ABC和SV幣分別轉到這兩個地址中。這兩個交易確認成功后,新地址中的數字資產就不會再遭受重放攻擊。據了解,有些SV節點在把SV的交易重放到ABC鏈上,所以我們建議先發起ABC鏈的交易,確認后再發起SV鏈交易。2.摻加Input疫苗:在發起一個ABC/SV交易時,在input中加入一個只存在于ABC/SV鏈的小額UTXO,使得這個交易在另一個鏈上是非法交易,無法重放。這個小額的UTXO可以由第三方服務商生成轉發給用戶,也可以自己產生。3.摻加特殊OPCode:ABC鏈和SV鏈都有獨有的OPcode,所以可以把它們加入交易中,達到類似于第二種方法的效果。在ABC鏈的交易中可以加入OP_CHECKDATASIG,SV鏈可以加OP_MUL。PeckShield認為只要徹底做到錢包分離,且分離過程不受干擾,就可以確保資產不再受重放攻擊困擾。當然,為了強化各個處理方法的高效、牢靠,可以組合疊加使用。PeckShield建議一般BCH持有者可以采用簡單容易操作的第二種方法。對于交易所而言,因存在更大規模的交易量和復雜地址,可以疊加使用第一種+第二種或第一種+第三種方法來確保安全。PeckShield也已和各大交易所建立聯系,并嘗試用各類有效方法,幫助用戶解除存在的重放攻擊風險。

直擊烏鎮 | 嘉楠耘智孔劍平:Libra帶來的才是真正的貨幣戰爭:金色財經現場報道,在今日舉行的第二屆世界區塊鏈大會·烏鎮現場,嘉楠耘智聯席董事長孔劍平指出Libra帶來的才是真正的貨幣戰爭,DCEP將引領央行數字貨幣,Libra掀起的是貨幣戰爭,而BTC有要付成為數字世界之錨,未來會發生的是貨幣戰爭、算力戰爭和可信應用。他還表示,未來將會是云計算、超級節點加邊緣計算的時代。長期來看,區塊鏈混合計算(POP)會超越現在的房地點和數字地產成為人類有史以來重要的資產類別。硅基文明是一個分布式的數字社會,硅基文明時代,一切算力都將來源于礦機,礦機是硅基文明的基石,礦工是硅基文明的奠基者。[2019/11/8]

直擊烏鎮 | 騰訊區塊鏈蔡弋戈:DCEP?將促進數字資產應用落地更加閉環,加速合規化進程:金色財經現場報道,在今日舉行的第二屆世界區塊鏈大會·烏鎮現場,騰訊區塊鏈業務總經理蔡弋戈以《數字資產基礎設施的產業化道路思考》為主題進行分享。他表示,DCEP?將促進數字資產應用落地更加閉環,加速合規化進程。DCEP的落地完成了支付,流轉換的鏈上閉環,并進一步促進了財稅,司法,社會服務等領域對數字資產的認可,并推動合規化進程。[2019/11/8]

Tags:ABCBCH區塊鏈數字資產ABCObch幣未來前景用途玩區塊鏈的都是什么人群數字資產評估

火幣下載
瞄準全球23億玩家,區塊鏈游戲何時才能爆發式增長?_DAP

編者按:本文來自白話區塊鏈,作者:李麗詩,星球日報經授權發布。2017年,區塊鏈在世界掀起熱潮,逐漸成為家喻戶曉的名詞.

1900/1/1 0:00:00
崛起中的京東遭遇瓶頸,能否借區塊鏈再登高峰?_聯盟鏈

編者按:本文來自:白話區塊鏈,作者:孫副社長,Odaily星球日報經授權發布。很多人可能都不知道,2017年6月23日,險些成為中國互聯網里程碑上的重要節點.

1900/1/1 0:00:00
獨家 | 數字貨幣聚合交易平臺「1Token」 完成來自經緯、界石等數千萬元融資_TOKE

區塊鏈應用未來未定,但數字貨幣將成為資產配置組成則已成共識。換言之,區塊鏈沒有用戶,但有投資者。切入數字貨幣金融市場前,先描繪用戶畫像。從專業度給他們劃分光譜,兩端是散戶和大型專業機構.

1900/1/1 0:00:00
15分鐘發一條鏈,但我們真的需要“全民發鏈”嗎?_COSM

編者按:本文來自橙皮書,作者:orangefans,星球日報經授權發布。今天,借助Polkadot團隊發布的工具——Substrate,創始人GavinWood在Web3峰會上用15分鐘開發完成.

1900/1/1 0:00:00
星球日報 | 早盤主流幣現集體跳水;哈佛、MIT等頂級大學均投資加密基金;李笑來陳偉星對簿公堂,李笑來不同意調解_GRO

頭條 早盤主流幣現集體跳水,BTC連破6500、6400多道整數關口今晨市值排名靠前的幣種出現集體跳水行情,過去1小時內多數幣種出現5%的即時跌幅,BCH在這波跳水行情中領跌.

1900/1/1 0:00:00
百度旗下度小滿金融與北大合作成立金融科技聯合實驗室_HAI

10月12日,度小滿金融與北京大學光華管理學院宣布成立金融科技聯合實驗室,并在北京大學為實驗室揭牌.

1900/1/1 0:00:00
ads