宇宙链 宇宙链
Ctrl+D收藏宇宙链

直击BCH硬分叉:采用“钱包分离法”彻底根除重放攻击风险

作者:

时间:1900/1/1 0:00:00

北京时间10月16日,自02:16块高度556767起,以比特大陆和蚂蚁矿池为首的BCHABC阵营和以CoinGeek及nChain为首的BCHSV阵营(代表人物CraigSteveWright,即澳本聪)正式宣告分家,分叉为BCHABC和BCHSV两条独立的公链。这场被业界广泛关注的BCH分叉算力之战,并没有出现一开始假想的51%算力攻击,双方在算力、出块速度上你追我赶,各自独立运行,暂时ABC链保持领先,SV紧追其后。表面上看似波澜不惊,实则却暗流涌动。由于BCH分叉为ABC和SV后,两条新分叉后的支链,地址、私钥、签名规则、交易格式都相同,因此存在被重放攻击的风险。何为重放攻击,简而言之是指,A在ABC公链上向B发出了一个交易请求,B可以在SV链上重放A发出的请求,结果是,A只向B发出了一次交易请求,B却可以同时获得属于A的两份资产,这样以来,B就非法侵占了A原本预期转账之外的额外资产,造成A在数字资产上的损失。在此前区块链历史上的多次硬分叉,都存在因缺乏重放保护功能而出现的重放攻击事件,此次BCH硬分叉后,外网也已经报道出现了重放攻击个例。据区块链安全公司PeckShield态势感知平台数据显示:11月16日,即BCH硬分叉后的当天,BCHABC和BCHSV两条链上存在341,068笔重放交易;11月18日,在受到不明巨量粉尘攻击的影响下,BCHABC和BCHSV两条链上的重放交易数高达1,409,055次,达到了百万级。图一为BCHABC和SV链上硬分叉后,每小时被重放的交易次数。然而,在如此巨量重放交易存在的情况下,ABC和SV公链并没有出台全链层面的重放保护功能,来保障用户资产不受重放攻击的威胁。且各大交易所开始逐渐恢复BCH交易和存取币,而任何交易行为都存在潜在被重放攻击的可能。当务之急,在重放保护功能出台前,交易所和一般用户该如何保障自身的数字资产不受侵害呢?

金色相对论丨直击拉丁美洲区块链行业现状:本期金色相对论邀请到星环创世(北京)传媒科技有限公司拉美事务合伙人陈正昌,针对拉丁美洲区块链行业现状进行报告解读,报告时间将于4月10日下午16:00举行,金色财经全程直播,小伙伴可以扫描二维码加小助手好友回复“拉美”进群围观[2020/4/10]

PeckShield安全人员经过周密分析并实测认为:可采用“钱包分离法”来解除风险,也就是用户应该将ABC和SV资产分离到不同钱包地址,具体操作有以下三种:1.无掺加地址分离:在ABC和SV链上分别生成一个不同的地址,然后把原BCH地址中ABC和SV币分别转到这两个地址中。这两个交易确认成功后,新地址中的数字资产就不会再遭受重放攻击。据了解,有些SV节点在把SV的交易重放到ABC链上,所以我们建议先发起ABC链的交易,确认后再发起SV链交易。2.掺加Input疫苗:在发起一个ABC/SV交易时,在input中加入一个只存在于ABC/SV链的小额UTXO,使得这个交易在另一个链上是非法交易,无法重放。这个小额的UTXO可以由第三方服务商生成转发给用户,也可以自己产生。3.掺加特殊OPCode:ABC链和SV链都有独有的OPcode,所以可以把它们加入交易中,达到类似于第二种方法的效果。在ABC链的交易中可以加入OP_CHECKDATASIG,SV链可以加OP_MUL。PeckShield认为只要彻底做到钱包分离,且分离过程不受干扰,就可以确保资产不再受重放攻击困扰。当然,为了强化各个处理方法的高效、牢靠,可以组合叠加使用。PeckShield建议一般BCH持有者可以采用简单容易操作的第二种方法。对于交易所而言,因存在更大规模的交易量和复杂地址,可以叠加使用第一种+第二种或第一种+第三种方法来确保安全。PeckShield也已和各大交易所建立联系,并尝试用各类有效方法,帮助用户解除存在的重放攻击风险。

直击乌镇 | 腾讯区块链蔡弋戈:DCEP?将促进数字资产应用落地更加闭环,加速合规化进程:金色财经现场报道,在今日举行的第二届世界区块链大会·乌镇现场,腾讯区块链业务总经理蔡弋戈以《数字资产基础设施的产业化道路思考》为主题进行分享。他表示,DCEP?将促进数字资产应用落地更加闭环,加速合规化进程。DCEP的落地完成了支付,流转换的链上闭环,并进一步促进了财税,司法,社会服务等领域对数字资产的认可,并推动合规化进程。[2019/11/8]

美国区块链听证会现场直击:在2月14日的美国“超越比特币:区块链技术新兴应用”听证会上,美国众议院研究与技术小组委员会和监督小组委员会提出了一系列问题,主要目的是了解目前哪些用例最受关注,并且理论上最终能被美国政府很好的利用起来。本次听证会建议美国国会建立一个相应的法律框架,来鼓励和资助区块链技术在公共领域内的研究与应用。[2018/2/15]

标签:ABCBCH区块链数字资产ABCD价格BCHK Token区块链域名交易平台数字资产交易平台

酷币交易所热门资讯
熊大熊二来了,光头强你的信仰还在么?(上)

编者按:本文来自白话区块链,作者:五火球教主,星球日报经授权发布。“教主,我心已死……”战士有气无力地呻吟着。“又咋了?”“EOS都跌成狗了……”“又不是只有EOS在跌,全都在跌,好么?”我翻了个白眼.

1900/1/1 0:00:00
红筹上市的新选择——VIE和SPAC架构的前世今生|八维视野

前言:提到中国企业出海上市,离不开VIE架构,红筹模式,10号文、新浪模式这些熟悉又陌生的名词,而境外上市也造就了新浪、搜狐、网易、中华网、华晨汽车、UT斯达康这些上世纪的资本传奇.

1900/1/1 0:00:00
两万多人请愿希望亚马逊接受狗狗币支付

图片来源:nulltx.com目前,狗狗币正进行的Doge4Amazon请愿书活动中,已有22839人签署了请愿书,该请愿书的签名目标是25000.

1900/1/1 0:00:00
解构智能合约(3):功能选择器

HI,欢迎我一起继续解构智能合约。本文是系列文章的第三部分,如果您还没有阅读之前的文章,请先看一下:前言:基础代码与操作方式;创造与运行时间代码解析;我们正在解构一个简单的Solidity智能合约的EVM字节码.

1900/1/1 0:00:00
OK区块链资本等近日发布《区块链金融产业全景及趋势报告》

OK区块链资本联合中科院大学数字经济与区块链研究中心撰写的《区块链金融产业全景及趋势报告》于近日正式对外发布。本报告基于对传统金融业务发展现状、趋势及痛点的研究,深入剖析了能以区块链技术实现改造的业务领域以及具体模式.

1900/1/1 0:00:00
2019“大佬说”| 币圈由牛到熊,区块链再无“三点钟”

文|秦晓峰、吴盐、黄雪姣出品|Odaily星球日报编者按:新一年的钟声刚刚敲响,属于2019的喧嚣、疯狂、奇迹、感动正在开启.

1900/1/1 0:00:00