链资讯 链资讯
Ctrl+D收藏链资讯
首页 > TUSD > 正文

比特币 RBF 假充值风险分析

作者:

时间:

前言

加密钱包 ZenGo 发布报告称其在 Ledger、BRD 和 Edge 等主流加密货币钱包中发现了一个漏洞(命名为「BigSpender」)。该漏洞可能会使未确认的交易计入用户的总余额中,而此时,攻击者可在交易确认之前撤销该笔交易。攻击者利用了比特币协议中的一项费用替代「Replace-by-Fee」功能。该功能可通过支付更高的手续费来替换此前的一笔交易。攻击者可以连续多次使用该功能进行 BigSpender 攻击。下面,慢雾安全团队将基于此次事件分析比特币协议 RBF 特性对交易所和钱包所产生的影响。

RBF,全称 Replace-by-fee,是比特币内存池中的一种协议,允许使用其他交易将未确认交易进行替换的方式,RBF 的方案主要有以下几种:

Cash APP与说唱歌手Megan Thee Stallion合作推出100万美元比特币赠送活动:12月18日消息,美国金融服务公司Square推出的支持比特币支付的应用程序Cash APP与格莱美提名说唱歌手Megan Thee Stallion合作推出赠送价值100万美元比特币的活动。Megan于12月17日在推特上宣布了这次活动。截至发稿时,这条推文已经收到了6万多个赞和8800次转发。这位说唱歌手鼓励她的粉丝们发布“#BITCOINMEG”来参与赠送活动。该推文没有明确说明每个人将收到多少比特币,而许多获奖者的回帖截图显示他们每个人都收到了5万聪(价值约11.40美元)。(Cointelegraph)[2020/12/18 15:40:45]

1、Full RBF :使用更高的手续费替换前一笔交易

交易所比特币净流入量昨日呈上升趋势:Tokenview链上数据监测显示,交易所比特币净流入量昨日上升18.6%。上升趋势主要由Bitfinex交易所引起,昨日Bitfinex交易所比特币净流入量上升88.19%。同时,Binance,Huobi,Poloniex交易所比特币净流入量均呈现下降趋势,Binance已由净流入转为净流出,Huobi下降94.31%,Poloniex下降13.22%。[2020/9/22]

2、First-seen-safe RBF:初见替换,即替换交易本身的输出金额必须大于等于被替换交易

3、Opt-in RBF:选择性替换交易,通过追加手续费的形式将旧交易替换,节点可选择开启或关闭此功能

4、Delayed RBF:当旧交易首次被网络中节点接收,如果在给定数量的区块数之后,旧交易仍然未被打包,则允许新交易无条件地替换旧交易

目前 Bitcoin Core 采用的是 Opt-in RBF 的方案,即通过声明一笔交易为可替换的形式,后续可使用其他交易替换这笔交易。关于 Opt-in RBF 的详细说明可参考 Bitcoin Core 的说明

https://bitcoincore.org/en/faq/optin_rbf/

RBF 主要针对的是 0 确认交易,即对内存池中的未确认交易进行替换,当交易所或钱包在处理 0 确认的交易时,没有正确处理交易相关的状态时,就会导致双花和假充值的问题,具体攻击手法如下:

1、攻击者发送一笔 RBF 交易,输出地址指向交易所或钱包,并支付低额手续费,防止交易过快被打包;

2、在交易所检索到这笔 0 确认的交易后,攻击者立刻发送一笔替换交易,并将输出地址改为攻击者可控的其他地址,替换先前的发送给交易所或钱包的交易;

3、由于交易所或钱包在对 0 确认交易的处理存在问题,没有校验交易是否为 RBF 交易和交易的确认状态,直接在未确认的情况下入账 RBF 交易,导致交易所或钱包被假充值、双花、欺诈攻击及对钱包进行 DoS 攻击;

攻击流程图如下:

目前,慢雾安全团队对市面上的几款去中心化的钱包进行测试,已在部分钱包中发现此类问题,并将问题同步给相应的项目方以及协助修复。

1、交易所或钱包应禁止采用 0 确认的方式对比特币充值进行入账;

2、如需要对 0 确认交易进行入账,必须检测该交易不能为 RBF 交易,具体为交易 Input 中的 nSequence 字段值必须为 0xffffff,任意未确认交易中包含非 0xffffff 值的 nSequence 应拒绝入账;

3、检查交易状态,如检查比特币交易是否被打包,或已达到相应的确认数(如 3 个);

4、钱包应展示对应的交易确认状态,防止欺诈攻击;

5、慢雾安全团队已支持该攻击的检测,如钱包或交易所不确定自己的入账方式是否存在问题,可联系慢雾安全团队进行检测。

By :?yudan@慢雾安全团队

标签:MAPSMAPEFIDEFIMAPS价格EfinityDEFILANCER价格

TUSD热门资讯
Basis的算法稳定币实践之路

原标题:Basis:走向何方 虽然感觉过了好久,但其实Basis上线才一个多月,还是新生的项目。Basis是当初basecoin模式的继承者,在经过这段时间的实践之后,basis的创始人是如何看待Basis项目的?这对于我们理解Basis的未来走向变得关键。下文根据Basis创始人之一Morty的社区陈述总结而来。

CROSS详细版资料大公开:火币Heco首个DeFi+NFT平台入门指南

DeFi流动性挖矿火爆一时,吸引了大量投资者参与。为了方便投资者及时了解DeFi挖矿项目的相关信息和挖矿流程,金色财经推出了“金色说明书”系列挖矿教程。

拥有1.4亿用户的Maps.me进入加密世界 , 有怎样的想象空间?

你对一款出行应用,会有多大的想象空间? 也许在你看来,高德已经是目前最好的出行应用,但如果说,一款 APP 可以做到高德+大众点评+携程,甚至支付宝呢? 这并不是纸上谈兵,当用户和流量有了保证,新的业务往往只需要一个创新性的场景。

相比于传统艺术品 加密艺术品如何估值?

EthBoy,作者 Trevor Jones 和 Alotta Money,售价 ETH 260,每天更新一次以反映以太币和美元,比特币和美元的汇率,以及以太网的交易费用,来源:async.art 虽然加密艺术似乎正以越来越快的速度发展,但依然有评论家质疑其在功能和效用上无法与传统艺术市场媲美。

1.13晚间行情:可以进场抄底了吗?

文章系金色财经专栏作者币圈北冥供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别防上当。