Cointime

扫码下载App
iOS & Android

一名开发人员发布比特币闪电网络新漏洞“替换循环攻击”

一名为mononaut的开发人员10月21日在X上分享比特币闪电网络新漏洞“替换循环攻击”,促使著名安全研究人员和开发人员Antoine Riard辞去了在闪电网络开发团队中的职务。该攻击利用了闪电网络交易流程中的特定机制,给参与通道的用户造成潜在的经济损失。 攻击以多步骤过程展开。最初,当一笔支付通过用户(比如 Bob)从 Alice 路由到 Carol 时,该支付由 Bob 与每个对等方的预签名通道承诺中的 HTLC 输出进行保护。此设置的一个关键功能是时间锁定机制,它确保发往 Carol 的传出 HTLC 在来自 Alice 的传入 HTLC 之前到期,从而为 Bob 提供了在出现任何问题时做出反应的窗口。 攻击者的目标是利用此机制,当 Carol 未能在区块 T 的时间锁到期之前揭示支付原像时,迫使 Bob 使链上交易超时。这样做后,Bob 广播交易以关闭与 Carol 的通道并通过“htlc-timeout”交易收回资金。攻击者发现这笔交易后,迅速广播了一笔费用更高的“htlc-preimage”交易,取代了内存池中 Bob 的交易。这个循环被反复执行,以阻止 Bob 收回资金的尝试,如果循环持续多个区块,最终会让 Bob 遭受经济损失,从而允许 Alice 在另一个通道上使 HTLC 超时。

评论

所有评论

推荐阅读

  • BNB突破650美元

    行情显示,BNB突破650美元,现报650.05美元,24小时跌幅达到0.12%,行情波动较大,请做好风险控制。
  • 中方代表:美国“对等关税”叙事片面误导 忽视服务贸易顺差

    世界贸易组织13日在瑞士日内瓦召开服务贸易理事会年度第二次会议。中方指出美国“对等关税”误导性叙事和错误逻辑,要求美方切实遵守世贸组织规则,通过多边合作而非单边措施解决分歧,与各方共同维护全球贸易体系的稳定。中方代表指出,美国是全球最大的服务贸易顺差国,对主要贸易伙伴长期保持服务贸易顺差,2024年顺差接近3000亿美元。不仅如此,美国通过深度参与全球价值链中附加值最高的研发、设计、销售等环节,在国际贸易和经济全球化中获取远高于贸易数据所显示的收益。此外,美方只谈货物贸易“吃亏”,避谈服务贸易“获利”,这显然是片面和具有误导性的。美方不能采取双重标准,对于不同领域规则“合则用,不合则弃”,更不能只允许自己获利,不允许其他成员,特别是发展中成员获利。
  • 媒体:伊朗计划打击美国位于中东的基地

    据法尔斯通讯社报道,伊朗计划对美国位于中东的基地实施打击。
  • 伊朗革命卫队首席顾问:在“真实承诺”第三阶段行动中击中150个以色列目标

    伊朗革命卫队首席顾问:在“真实承诺”第三阶段行动中击中150个以色列目标。
  • 以军称夜间袭击的目标是伊朗的防空基础设施

    以色列军方表示,数十架空军战斗机在夜间对伊朗首都德黑兰地区进行了空袭。数十个目标中包括伊朗的防空基础设施。
  • 日本首相石破茂与特朗普通电话 重申要求取消关税

    日本首相石破茂13日晚与美国总统特朗普通电话,就美国的高关税措施重申要求全面取消关税。石破茂表示:“要求取消的立场没有任何变化。”两国首脑确认了将在加拿大召开七国集团首脑会议期间举行会谈,进一步深化日美合作相关讨论。两人还同意为实现对日美双方均有益的共识而加速负责阁僚之间的磋商。此次是由日方提议通电话,时长约20分钟。石破茂就通电话的理由提及了14日是特朗普的生日,“虽然早了一天,但我想祝他生日快乐,所以打了电话”。
  • 伊朗向以色列发射第五轮导弹

    当地时间6月14日清晨,以色列军方称,监测到伊朗发动第五轮导弹攻击,以军正展开拦截。
  • 美军“爱国者”与“萨德”导弹防御系统参与以色列防空行动

    匿名美国国防官员发布消息称,由美军人员操作、最早在拜登政府时期部署的“爱国者”和“萨德”导弹防御系统,参与了以色列的防空行动。相比去年美方在伊朗两次报复性袭击中出动空中和海上力量协助拦截导弹的广泛介入,此次行动的规模明显较小。
  • 伊朗新一轮导弹射向以色列

    当地时间6月14日凌晨,据以色列军方称,伊朗向以色列发射新一轮导弹,以军正展开拦截,以色列全国多地响起防空警报。
  • 白宫正在审查SpaceX合同

    四位知情人士透露,在特朗普与马斯克公开吵架后,白宫已指示国防部和美国航空航天局(NASA)收集有关SpaceX数十亿美元合同的详细信息。 知情人士表示,政府方面已启动相关审查,要求有关机构仔细审视马斯克及其公司所获得的合同,以为可能采取的报复措施做好准备。五角大楼也在评估是否应削弱SpaceX在美国新一代导弹防御系统项目中的参与程度。