比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Pol幣 > Info

比特幣 RBF 假充值風險分析_比特幣

Author:

Time:1900/1/1 0:00:00

前言

加密錢包ZenGo發布報告稱其在Ledger、BRD和Edge等主流加密貨幣錢包中發現了一個漏洞。該漏洞可能會使未確認的交易計入用戶的總余額中,而此時,攻擊者可在交易確認之前撤銷該筆交易。攻擊者利用了比特幣協議中的一項費用替代「Replace-by-Fee」功能。該功能可通過支付更高的手續費來替換此前的一筆交易。攻擊者可以連續多次使用該功能進行BigSpender攻擊。下面,慢霧安全團隊將基于此次事件分析比特幣協議RBF特性對交易所和錢包所產生的影響。

什么是RBF

比特幣閃電網絡容量突破4,100枚BTC,創歷史新高:金色財經報道,據 1ml 最新數據顯示,比特幣閃電網絡容量已突破 4,100 枚 BTC,創下歷史新高,截至目前為 4,129.51 BTC,約合 84,329,391.47 美元,30 日增幅為 3.57%;此外,比特幣閃電網絡通道數量達到 85,215 個,30 日跌幅 0.3%,節點數量為 17,696個,30 日增幅 0.31%。[2022/7/7 1:58:13]

RBF,全稱Replace-by-fee,是比特幣內存池中的一種協議,允許使用其他交易將未確認交易進行替換的方式,RBF的方案主要有以下幾種:

美國田納西州比特幣礦工因噪音投訴面臨訴訟:3月14日消息,美國田納西州納什維爾的比特幣礦工 Red Dog 和 BrightRidge 正面臨要求關閉礦工的民事訴訟。據稱是因為該地區的居民正遭受采礦現場的噪音。這起訴訟于周一(當地時間)開始,可能需要長達三天的時間才能做出判決。(Decrypt)[2022/3/14 13:56:11]

1、FullRBF:使用更高的手續費替換前一筆交易

2、First-seen-safeRBF:初見替換,即替換交易本身的輸出金額必須大于等于被替換交易

ARK基金與21Shares?AG美國子公司合作推出比特幣期貨ETF:10月14日消息,CathieWood旗下ARK基金已與21Shares AG美國子公司合作申請推出比特幣期貨ETF:“ARK 21Shares Bitcoin Futures Strategy ETF”,股票代碼為ARKA。據悉,ARK已經與21Shares根據1933年的《證券法》合作提交了實物比特幣ETF的申請,此次申請是根據1940年《投資公司法》對比特幣期貨ETF的額外申請,后者是SEC主席GaryGensler曾明確表示可能獲得批準的加密ETF。(金十)[2021/10/14 20:27:25]

3、Opt-inRBF:選擇性替換交易,通過追加手續費的形式將舊交易替換,節點可選擇開啟或關閉此功能

4、DelayedRBF:當舊交易首次被網絡中節點接收,如果在給定數量的區塊數之后,舊交易仍然未被打包,則允許新交易無條件地替換舊交易

目前BitcoinCore采用的是Opt-inRBF的方案,即通過聲明一筆交易為可替換的形式,后續可使用其他交易替換這筆交易。關于Opt-inRBF的詳細說明可參考BitcoinCore的說明

https://bitcoincore.org/en/faq/optin_rbf/

如何利用RBF進行攻擊

RBF主要針對的是0確認交易,即對內存池中的未確認交易進行替換,當交易所或錢包在處理0確認的交易時,沒有正確處理交易相關的狀態時,就會導致雙花和假充值的問題,具體攻擊手法如下:

1、攻擊者發送一筆RBF交易,輸出地址指向交易所或錢包,并支付低額手續費,防止交易過快被打包;

2、在交易所檢索到這筆0確認的交易后,攻擊者立刻發送一筆替換交易,并將輸出地址改為攻擊者可控的其他地址,替換先前的發送給交易所或錢包的交易;

3、由于交易所或錢包在對0確認交易的處理存在問題,沒有校驗交易是否為RBF交易和交易的確認狀態,直接在未確認的情況下入賬RBF交易,導致交易所或錢包被假充值、雙花、欺詐攻擊及對錢包進行DoS攻擊;

攻擊流程圖如下:

目前,慢霧安全團隊對市面上的幾款去中心化的錢包進行測試,已在部分錢包中發現此類問題,并將問題同步給相應的項目方以及協助修復。

防御方案

1、交易所或錢包應禁止采用0確認的方式對比特幣充值進行入賬;

2、如需要對0確認交易進行入賬,必須檢測該交易不能為RBF交易,具體為交易Input中的nSequence字段值必須為0xffffff,任意未確認交易中包含非0xffffff值的nSequence應拒絕入賬;

3、檢查交易狀態,如檢查比特幣交易是否被打包,或已達到相應的確認數;

4、錢包應展示對應的交易確認狀態,防止欺詐攻擊;

5、慢霧安全團隊已支持該攻擊的檢測,如錢包或交易所不確定自己的入賬方式是否存在問題,可聯系慢霧安全團隊進行檢測。

By:?慢霧安全團隊

Tags:RBF比特幣ETFRES比特幣行情軟件哪個好用METFIRestart Energy MWAT

Pol幣
IoTeX正式對接谷歌云數據分析引擎BigQuery_IOTE

近日,IoTeX與谷歌云數據分析引擎BigQuery完成正式對接,并上線Google數據平臺市場.

1900/1/1 0:00:00
元界DNA-DEX(去中心化交易所)介紹_DNA

元界DNA去中心化交易所DEXBeta版已于香港時間2021年1月20日下午18:00開放DEX測試網公測.

1900/1/1 0:00:00
關于WBF即將上線TOPE的公告_TOPE

尊敬的用戶: WBF即將在創新區上線TOPE/USDT交易對,具體上線時間請關注官方公告。 項目介紹: TOPE的核心理念是數據即服務,構建基于區塊鏈的分布式游戲價值網絡.

1900/1/1 0:00:00
歐盟委員會和歐洲央行聯合聲明:引入中心化的歐盟加密貨幣的必要性已經出現_LIB

歐盟委員會將與歐洲央行合作,探討一系列“政策、法律和技術”隱患,其可能會成為2021年年中推出數字歐元加密貨幣計劃的隱患.

1900/1/1 0:00:00
星際聯盟獲分布式資本近千萬元戰略投資_COIN

鏈聞消息,分布式存儲綜合服務商星際聯盟宣布完成近千萬元戰略融資,本輪投資方為分布式資本,捷璨資本在此次交易中擔任獨家FA.

1900/1/1 0:00:00
BSN與CITA技術適配過程揭秘_ITA

2021年1月14日,金色財經對話北京紅棗科技CTO馬曉軍與溪塔科技聯合創始人兼CIO陳林燏,一同探討雙方如何實現底層框架的技術適配。CITA已于2020年12月31日完成BSN適配并正式商用.

1900/1/1 0:00:00
ads