火星链 火星链
Ctrl+D收藏火星链
首页 > 中币下载 > 正文

解析闪电网络的漏洞:悲伤攻击、时间膨胀日食和固定攻击-2021-09-28 17:51:56

作者:

时间:1900/1/1 0:00:00

每当有人提到比特币网络是多么的缓慢和昂贵,最常见的反对比特币论点是闪电网络——“比特币是更好的!”闪电网络是即时的,而且不收费!”

这是一个典型的转移注意力的方法,因为它试图将我们的注意力转移到一个腐败的、中心化的第三方网络上,而这个第三方网络甚至根本没有与比特币连接。

在本文中,将介绍为什么BTC闪电网络是错误的、中心化的,并且有许多安全漏洞。

闪电网络是中心化的。

中本聪非常清楚转移到第三方网络的潜在风险,但有一群所谓的“比特币最大化者”正在破坏中本聪的真实愿景,试图获得控制权。

BTC闪电网络声称使用一个小额支付渠道网络,使比特币每天的交易规模达到数十亿笔。但他们没有告诉你的是,这只在他们的中心化银行中心起作用。

在最近发表的一篇题为《闪电网络:比特币经济中心化的第二条道路》(由研究人员Jian-HongLin、KevinPrimicerio、TizianoSquartini、ChristianDecker和ClaudioJ.Tessone撰写)的论文中,他们发现了许多危险信号。通过对总容量变化的研究,研究者发现了闪电网络协议中的许多漏洞。

SPACE ID与ENS合作实现.bnb.eth和.eth.bnb的相互解析:金色财经报道,Web3域名和身份平台SPACE ID与以太坊域名服务ENS达成合作,通过ERC-3668(CCIP读取)将.bnb域名引入以太坊网络,实现.bnb.eth和.eth.bnb的相互解析。在MetaMask上输入xxx.bnb.eth,会在以太坊上解析为用户的BNB Chain地址。[2023/5/5 14:44:15]

他们发现,大约10%的节点控制着网络上80%的资金。这是很危险的,因为如果大部分比特币仅由几个节点持有,网络就更容易受到黑客的攻击,因为移除这些路由节点会留下巨大的漏洞。

“移除集线器会导致网络崩溃成许多组件……这表明这个网络可能是所谓的分裂攻击的目标,”可能会导致闪电被一分为二。

闪电网络无法在全球范围内运行

比特币闪电网络容量被定义为网络在任何给定时间可以处理的比特币数量。要让这个平台在全球范围内被数十亿人使用,就需要将其扩大到不切实际的更高水平,而这根本是不可能的。

1inch:分配给解析器激励计划的1000万枚INCH已启动发放:1月26日消息,DEX聚合器1inch Network表示,此前分配给解析器激励计划的1000万枚INCH Token已启动发放,旨在激励更多1INCH利益相关者将其UnicornPower委托给解析器,同时补偿解析器为满足用户的Fusion订单而支付的Gas费用。

据悉,每个解析器收到的Token数量将取决于其网络份额,预计每周将分发25万枚1INCHToken。此前消息,去年12月,1inch宣布推出1inch Resolver激励计划,旨在为补偿解析器为满足用户的Fusion订单而支付的Gas费用。该计划于2022年12月24日启动,总计将发放1000万枚1INCH Token。[2023/1/26 11:30:44]

截至目前,该网络仅能处理约2800枚比特币,约占比特币总供应量的0.0001%。由于每天都有价值数十亿美元的比特币交易,这一点都不现实。

安全团队:Reaper Farm项目遭到攻击事件解析,项目方损失约170万美元:据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Reaper Farm项目遭到黑客攻击,成都链安安全团队发现由于_withdraw中owner地址可控且未作任何访问控制,导致调用withdraw或redeem函数可提取任意用户资产。攻击者(0x5636e55e4a72299a0f194c001841e2ce75bb527a)利用攻击合约(0x8162a5e187128565ace634e76fdd083cb04d0145)通过漏洞合约(0xcda5dea176f2df95082f4dadb96255bdb2bc7c7d)提取用户资金,累计获利62ETH,160万 DAI,约价值170万美元,目前攻击者(0x2c177d20B1b1d68Cc85D3215904A7BB6629Ca954)已通过跨链将所有获利资金转入Tornado.Cash,成都链安链必追平台将对被盗资金进行实时监控和追踪。[2022/8/2 2:54:19]

闪电网络上的支付通道也需要通过昂贵的L1比特币交易来打开和关闭。该网络每区块可以处理约2000笔交易,每天产生约144区块交易,这意味着为地球上的每个人打开一个支付通道需要约72年,假设在此期间没有人死亡或生子。

Cobo区块链安全团队公开0xDAO潜在盗币漏洞发现过程及技术细节解析:4月2日消息,0xDAO v2原计划上线前的几个小时,Cobo区块链安全团队启动对该项目的DaaS投前例行安全评估工作,随后在github开源的项目代码中发现了一个严重的安全漏洞。经评估,如果 0xDAO v2此时继续上线,该漏洞预计会造成数亿美金的资产损失。Cobo区块链安全团队立即启动应急预案,快速通过多个渠道联系到0xDAO项目方,提交该漏洞的完整攻击流程,紧急叫停了项目上线,随后协助0xDAO项目方对该漏洞进行了修复。

日前,0xDAO官方发布推文向Cobo区块链安全团队表示了感谢,并且表示会按照严重漏洞级别给予Cobo区块链安全团队漏洞赏金奖励。[2022/4/2 14:00:31]

比特币的波动性使得LN不可行

撇开其他缺点不谈,我们就当闪电网络运行得很完美吧。为什么会有人或公司选择使用它呢?

比特币的剧烈波动让很多人望而却步,尤其是那些对使用它作为支付方式感兴趣的人。

分析 | 杯柄形态ENJ最高涨幅83% 盘面解析:金色分析师:今日山寨币ENJ最高涨幅83%,消息面上,ENJ确定成为三星Galaxy S10手机的合作伙伴。从盘面上看,小时图币价在未启动前一直处于上升趋势中,前期已经涨了一波,缩量调整回落,然后放量上攻,到达前期高处时候,又再次缩量调整,然后在放量上攻突破前期高点,然后币价进入直线拉升趋势,营造杯状带柄形态。[2019/3/8]

比特币价格的波动性使得企业在为产品定价、向客户出售产品、甚至从供应商那里购买库存时,很难使用比特币作为支付方式。

让我用一个例子来更好地解释这个问题:让我们假设“WhaleCorp”公司必须向其比特币供应商支付发票。一般来说,供应商会给客户付款的时间,比如30天。如果比特币的价格在30天内上涨了10%,WhaleCorp就必须再拿出价值10%的法定货币或其他加密货币来转换成比特币,并向供应商支付发票。

这种交易风险的存在,是因为企业的客户可能会用法定货币而不是比特币支付。消费者交易也存在交换风险,因为大多数个人的工资不是以比特币支付的,导致交易从法定货币转换为比特币。

闪电网络声称不收取任何费用,如果他们的网络没有完全中心化,如果比特币不是地球上最不稳定的资产之一,这将是令人惊讶的。

萨尔瓦多闪电网络的使用

萨尔瓦多前段时间成为世界上第一个采用比特币作为法定货币的国家。

这一受到比特币社区大多数人欢迎的举措,后来被证明不过是一个萨尔瓦多政府对前所未有控制权的攫取。

当萨尔瓦多总统纳伊布·布克尔(NayibBukele)在2021年迈阿密比特币大会上表示支持比特币时,人们兴奋不已。

他没有提到的是,人们将被迫使用Chivo,一个完全中心化的LN钱包。在最近的一条推特中,布克尔说“Chivo不是一家银行”,他是对的。Chivo比世界上任何一家银行都要中心化1000倍。

萨尔瓦多政府现在完全直接控制所有资金,可以随时打开或关闭他们的钱包。我们亲眼目睹了这一点,当他们推出的那天,他们很快就因为“技术困难”而关闭了。

我们还在社交媒体上收到了数十份他们的交易没有通过闪电网络的报告。为什么?因为LN只适用于1-5美元的小额交易,不能超过400美元。

一个限制人们只花400美元的中心化网络?也许我漏掉了什么,但这怎么能算是银行的升级呢?

闪电网络的漏洞

独立的闪电网络开发者JoostJager在过去的几年里表达了许多对网络的担忧。他声称,虽然他们构建的许多功能都很棒,但它确实会带来一些严重的威胁。

闪电网络漏洞#1:悲伤攻击

Jager的帖子详细介绍了自Lightning成立以来就可能发生的所谓“悲痛”攻击,并影响了正常和新推出的wumbo频道。

闪电通道使用一个名为哈希时间锁定合约(HTLC)的加密功能在网络上执行支付。闪电通道只能容纳几百台HTLC。一旦达到上限,渠道将无法再处理支付——资金将被卡住,渠道必须关闭。

悲伤可能是混乱的:考虑到几乎没有人真正使用闪电网络,这并不是一个大问题到目前为止。但它可能是…

它将允许攻击者通过发送小额支付垃圾邮件来冻结储存在闪电通道的任何比特币。虽然他们无法窃取比特币,但这可能会破坏其他人的交易。

闪电网络漏洞#2:时间膨胀日食

如果攻击者将数百个节点旋转起来,并以一种使受害者不再与任何诚实用户连接的方式聚集所有闪电节点的连接,攻击者就可以隔离该节点,使其无法接收真实的网络数据。

随着节点的连接“重叠”,攻击者可以以比正常情况更慢的速度提供节点交易数据。一旦攻击者关闭其与受害者的闪电通道,他或她可以从该通道窃取资金,因为其主机节点不会看到该通道在区块链上的关闭交易,因为区块链接收数据的速度不够快。

这次攻击很严重,受害者可能会损失资金。也就是说,攻击确实需要恶意行为者操作和协调数百个节点才能成功地掩盖受害者。

闪电网络漏洞#3:固定

另一种需要不一致的交易数据的攻击称为“固定攻击”。

为了利用这个漏洞,老练的攻击者通过将冲突交易广播到具有不同内存池的单独节点来阻止通道的关闭交易。(比特币网络上没有统一的待完成交易池;一些节点接收交易,而另一些节点不基于点对点网络连接的分布,因此每个内存池是不同的)。

使用多种技术,其中一种包括为关闭交易设置足够低的费用,以确保在通道的时间锁定到期前交易不会被确认,攻击者可以受害者以不正确的方式关闭他或她的通道,从而窃取单个交易。

结论

比特币闪电网络不仅仅是一个失败。这是一个陷阱,与中本聪用比特币网络建立的一切背道而驰。

它通常是由铁杆的比特币极端主义者推动的,这些人要么从未读过白皮书,要么对LN的工作原理一无所知,要么是有意试图引诱新用户进入一个错误的、中心化的局面。

随着最近Twitter增加了一个比特币闪电网络TipJar的消息,人们应该知道这个系统的真相,我相信这个系统在未来会面临很多失败。

Source:https://cryptowhale.medium.com/why-the-bitcoin-lightning-network-is-satoshi-nakamotos-worst-nightmare-8402be4a4e73

本文来自去中心化金融社区,星球日报经授权转载。

标签:比特币INC区块链1INCH比特币行情最新价格行情分析TINC区块链域名交易平台1inch币怎么样

中币下载热门资讯
INT:寻找下一个DeFi爆发点,链上数据还能带给我们什么洞察?

不断发展的区块链行业区块链技术是当今的一个热门话题,尤其是在2017年DeFi的出现,加密货币世界迎来爆发性增长,NFT等也成为了新的潮流.

1900/1/1 0:00:00
OHM:AOFEX於10月2日上線OHM(Olympus?)

尊敬的用戶:AOFEX將於2021年10月2日上線OHM,具體時間安排如下:充提業務已開啟交易時間:10月2日19:00提示:以下内容来源于公告发布时的网络现有资料,AOFEX已尽力核对.

1900/1/1 0:00:00
DEF:DeFi游戏:将成为真正的游戏规则改变者

文:JINIASHAWDAGOR编译:Zion??????责编:karen过去几个月,随着加密市场的看涨,去中心化金融(DeFi)平台获得了狂热追捧.

1900/1/1 0:00:00
ETH:解析表情包 NFT 背后的价值:「瞥视的克洛伊」表情包以 20 ETH 售出

2017年,「Side-eye」作为一个来源于表情包的词语被收录在英语词典里,你一定在社交网络上见过各种斜眼瞥视的表情,当这个表情出现在你的手机屏幕上时.

1900/1/1 0:00:00
SPHYNX:ZT创新板即将上线SPHYNX

亲爱的ZT用户:ZT创新板即将上线SPHYNX,并开启SPHYNX/USDT交易对。具体上线时间如下:充值:已开启;交易:2021年9月29日16:30?;SPHYNX项目简介:Sphynx是一.

1900/1/1 0:00:00
ENC:区块链数据分析和调查公司 Merkle Science 完成 575 万美元 A 轮融资

链闻消息,新加坡区块链数据分析和调查公司MerkleScience宣布完成575万美元A轮融资,由DarrowHoldings领投.

1900/1/1 0:00:00