火星链 火星链
Ctrl+D收藏火星链
首页 > TUSD > 正文

RBF:比特币 RBF 假充值风险分析

作者:

时间:1900/1/1 0:00:00

前言

加密钱包 ZenGo 发布报告称其在 Ledger、BRD 和 Edge 等主流加密货币钱包中发现了一个漏洞(命名为「BigSpender」)。该漏洞可能会使未确认的交易计入用户的总余额中,而此时,攻击者可在交易确认之前撤销该笔交易。攻击者利用了比特币协议中的一项费用替代「Replace-by-Fee」功能。该功能可通过支付更高的手续费来替换此前的一笔交易。攻击者可以连续多次使用该功能进行 BigSpender 攻击。下面,慢雾安全团队将基于此次事件分析比特币协议 RBF 特性对交易所和钱包所产生的影响。

RBF,全称 Replace-by-fee,是比特币内存池中的一种协议,允许使用其他交易将未确认交易进行替换的方式,RBF 的方案主要有以下几种:

全球加密货币总市值突破7500亿美元 比特币市值突破5200亿美元:Coingecko行情显示,当前全球加密货币总市值已突破7500亿美元,约为7527.99亿美元。比特币总市值约为5248.11亿美元,约占总市值的70%。[2020/12/27 15:49:06]

1、Full RBF :使用更高的手续费替换前一笔交易

2、First-seen-safe RBF:初见替换,即替换交易本身的输出金额必须大于等于被替换交易

3、Opt-in RBF:选择性替换交易,通过追加手续费的形式将旧交易替换,节点可选择开启或关闭此功能

动态 | Blockstream通过闪电付款提升比特币卫星服务:据coindesk报道,区块链技术公司Blockstream通过闪电付款提升比特币卫星服务。该公司周一宣布,已将其卫星服务扩展到亚太地区,还增加了对闪电网络交易的支持,允许用户使用“第2层”扩展解决方案为其服务付费。[2018/12/18]

4、Delayed RBF:当旧交易首次被网络中节点接收,如果在给定数量的区块数之后,旧交易仍然未被打包,则允许新交易无条件地替换旧交易

目前 Bitcoin Core 采用的是 Opt-in RBF 的方案,即通过声明一笔交易为可替换的形式,后续可使用其他交易替换这笔交易。关于 Opt-in RBF 的详细说明可参考 Bitcoin Core 的说明

比特币涨超16000美元大关:根据彭博的统计数据,比特币周二盘中大涨近16%,触及16039.51美元,创近两周最大涨幅,也是六天来首次上涨。1.6万的价格较上周的低点1.04万美元已经反弹近50%。其他数字加密货币方面,莱特币上涨4.4%,以太币上涨2.6%。[2017/12/27]

https://bitcoincore.org/en/faq/optin_rbf/

RBF 主要针对的是 0 确认交易,即对内存池中的未确认交易进行替换,当交易所或钱包在处理 0 确认的交易时,没有正确处理交易相关的状态时,就会导致双花和假充值的问题,具体攻击手法如下:

1、攻击者发送一笔 RBF 交易,输出地址指向交易所或钱包,并支付低额手续费,防止交易过快被打包;

2、在交易所检索到这笔 0 确认的交易后,攻击者立刻发送一笔替换交易,并将输出地址改为攻击者可控的其他地址,替换先前的发送给交易所或钱包的交易;

3、由于交易所或钱包在对 0 确认交易的处理存在问题,没有校验交易是否为 RBF 交易和交易的确认状态,直接在未确认的情况下入账 RBF 交易,导致交易所或钱包被假充值、双花、欺诈攻击及对钱包进行 DoS 攻击;

攻击流程图如下:

目前,慢雾安全团队对市面上的几款去中心化的钱包进行测试,已在部分钱包中发现此类问题,并将问题同步给相应的项目方以及协助修复。

1、交易所或钱包应禁止采用 0 确认的方式对比特币充值进行入账;

2、如需要对 0 确认交易进行入账,必须检测该交易不能为 RBF 交易,具体为交易 Input 中的 nSequence 字段值必须为 0xffffff,任意未确认交易中包含非 0xffffff 值的 nSequence 应拒绝入账;

3、检查交易状态,如检查比特币交易是否被打包,或已达到相应的确认数(如 3 个);

4、钱包应展示对应的交易确认状态,防止欺诈攻击;

5、慢雾安全团队已支持该攻击的检测,如钱包或交易所不确定自己的入账方式是否存在问题,可联系慢雾安全团队进行检测。

By :?yudan@慢雾安全团队

标签:RBF比特币COINCOI小比特币什么时候上市Predictcoinbitcoin币价格

TUSD热门资讯
以太坊:互操作性2.0:奠定公链万亿美元生态的基础设施

我们相信,随着不同的链之间广泛相连,链上交易体验达到目前的「互联网级别」,互联网用户也会被不断“转化”成区块链用户。从此,大家将进入一个多链互联的、全新的去中心化的Web 3.0世界.

1900/1/1 0:00:00
BIT:打造加密行业的投资银行 BitMax双向赋能模式引领市场新风向

2020 年下半年,数字货币市场迎来了空前的繁荣,先是Compound“流动性挖矿”的推出,促使DeFi(去中心化金融)大爆发.

1900/1/1 0:00:00
比特币:观点:DeFi的发展空间将超过以太坊

在昨天的文章中,我写到在我看来DeFi就是自以太坊之后第三个大规模落地的应用场景,并且DeFi的发展现在还处于非常早期的阶段.

1900/1/1 0:00:00
GRAM:2020年美国监管机构涉足加密货币领域的7大案件

从ICO时代宣告终结到加强私人钱包监管,2020年美国金融监管机构比以往任何时候都更深入地涉足加密领域.

1900/1/1 0:00:00
DOT:深度解析波卡平行链插槽拍卖 对DOT和生态意味着什么?

2020年12月23日,波卡联合创始人 Robert 在PolkaWorld官方发文宣布,波卡专用的平行链测试网 Rococo V1 已经启动并运行.

1900/1/1 0:00:00
ING:Jennifer Jiang:看各国区块链监管的矛与盾

区块链的监管历来颇富争议,也缺乏国际标准。新年的前两周,美日英欧各国金融监管机构的消息纷至沓来, 略一梳理,很有代表性:1月14日,日本顶级证券监管机构-金融服务局The Financial S.

1900/1/1 0:00:00