前言
加密钱包ZenGo发布报告称其在Ledger、BRD和Edge等主流加密货币钱包中发现了一个漏洞。该漏洞可能会使未确认的交易计入用户的总余额中,而此时,攻击者可在交易确认之前撤销该笔交易。攻击者利用了比特币协议中的一项费用替代「Replace-by-Fee」功能。该功能可通过支付更高的手续费来替换此前的一笔交易。攻击者可以连续多次使用该功能进行BigSpender攻击。下面,慢雾安全团队将基于此次事件分析比特币协议RBF特性对交易所和钱包所产生的影响。
什么是RBF
RBF,全称Replace-by-fee,是比特币内存池中的一种协议,允许使用其他交易将未确认交易进行替换的方式,RBF的方案主要有以下几种:
Messari首席执行官:Coinbase股票表现不可能超过比特币:Messari首席执行官Ryan Selkis发布推文称,Coinbase是一家伟大的公司。其IPO即将飙升。但作为一名公开市场投资者,如果你在考虑购买Coinbase的IPO股票,而不是比特币现货,你基本上是在押注这样的未来:比特币的主导地位不可能保持在70%,Coinbase股票的表现优于比特币。这并不是在打击Coinbase,这只是数学问题。[2020/12/31 16:07:08]
1、FullRBF:使用更高的手续费替换前一笔交易
2、First-seen-safeRBF:初见替换,即替换交易本身的输出金额必须大于等于被替换交易
卢布下跌有利于俄罗斯比特币矿工:金色财经报道,由于俄罗斯卢布迅速贬值,两周内从60卢布兑1美元跌至80卢布兑1美元跌,俄罗斯的平均电价也下降了。在俄罗斯的主要挖矿地区西伯利亚,当地矿场的平均电力价格从每兆瓦时5美分/小时降至4美分。同时,虽然比特币自身价格暴跌,但比特币仍以美元计算,这使得熊市对俄罗斯的矿场来说不那么痛苦。IntelionMining创始人AlexanderShashkov表示:“由于加密货币的价格与美元挂钩,卢布的下跌对矿工是有利的。”[2020/3/24]
3、Opt-inRBF:选择性替换交易,通过追加手续费的形式将旧交易替换,节点可选择开启或关闭此功能
因错过比特币疯涨 国外一网友讲述弟弟因此自杀: “他曾称自己拥有15000个比特币,可能其中有夸张的成分,但在2012年他的确有约6000个比特币。直到2013年他丢失了大部分比特币,或者说在某个时间卖掉了它们”。看着2013年至今比特币价格疯涨100倍,“弟弟开始懊恼,跟他联系变得困难,直到几周前,父母发现他自杀,没留下任何遗言”。[2017/12/7]
4、DelayedRBF:当旧交易首次被网络中节点接收,如果在给定数量的区块数之后,旧交易仍然未被打包,则允许新交易无条件地替换旧交易
目前BitcoinCore采用的是Opt-inRBF的方案,即通过声明一笔交易为可替换的形式,后续可使用其他交易替换这笔交易。关于Opt-inRBF的详细说明可参考BitcoinCore的说明
https://bitcoincore.org/en/faq/optin_rbf/
如何利用RBF进行攻击
RBF主要针对的是0确认交易,即对内存池中的未确认交易进行替换,当交易所或钱包在处理0确认的交易时,没有正确处理交易相关的状态时,就会导致双花和假充值的问题,具体攻击手法如下:
1、攻击者发送一笔RBF交易,输出地址指向交易所或钱包,并支付低额手续费,防止交易过快被打包;
2、在交易所检索到这笔0确认的交易后,攻击者立刻发送一笔替换交易,并将输出地址改为攻击者可控的其他地址,替换先前的发送给交易所或钱包的交易;
3、由于交易所或钱包在对0确认交易的处理存在问题,没有校验交易是否为RBF交易和交易的确认状态,直接在未确认的情况下入账RBF交易,导致交易所或钱包被假充值、双花、欺诈攻击及对钱包进行DoS攻击;
攻击流程图如下:
目前,慢雾安全团队对市面上的几款去中心化的钱包进行测试,已在部分钱包中发现此类问题,并将问题同步给相应的项目方以及协助修复。
防御方案
1、交易所或钱包应禁止采用0确认的方式对比特币充值进行入账;
2、如需要对0确认交易进行入账,必须检测该交易不能为RBF交易,具体为交易Input中的nSequence字段值必须为0xffffff,任意未确认交易中包含非0xffffff值的nSequence应拒绝入账;
3、检查交易状态,如检查比特币交易是否被打包,或已达到相应的确认数;
4、钱包应展示对应的交易确认状态,防止欺诈攻击;
5、慢雾安全团队已支持该攻击的检测,如钱包或交易所不确定自己的入账方式是否存在问题,可联系慢雾安全团队进行检测。
By:?yudan@慢雾安全团队
随着央行数字货币与加密货币走向主流社会,现金的使用价值受到较大程度削弱。而加密开发工程师、未来主义者DanielJeffries在本文中认为,现金的消亡不可避免,而且西方在数字货币的竞争中已经远远落后于中国,并对西方国家的保守策略提出.
1900/1/1 0:00:00来源:链新 作者:冯铭 近日,“成都链博会系列活动——都江堰首批区块链应用场景示范项目发布会”成功举行。会议最大的亮点之一是都江堰的创新探索——发布全国首例基于区块链化的数字不动产证.
1900/1/1 0:00:00根据来自coinmarketcap的数据显示,自进入1月以来比特币的市值占有率呈现出持续走低态势,而ETH市值占比在此期间明显增长,于此同时也包含一些中小市值币种。这种现象一般都出现在牛市中,说明现在市场整体情绪偏向于乐观状态.
1900/1/1 0:00:00这是一个新的开始。 立项于2017年平稳已发展了三年多的Cocos-BCX拟定了2021年的路线图,详情如下: 按照相关内容,主要涉及社区,Token,主网三个方向.
1900/1/1 0:00:001月22日,由金色财经主办的金色萨隆第59期上海站:“DeFi-2021发展形势与投资价值分析”在上海徐汇区瑞平路230号LOFAS圆满落幕.
1900/1/1 0:00:001月21日晚间,巴比特直播间对话摩联科技CEO林瑶、微观科技CMO韩冬和易居区块链科创中心总经理林冬成,对过去一年产业区块链进展进行规划总结,发起了《2021迎风破浪,共话产业区块链新机遇》的主题研讨.
1900/1/1 0:00:00