以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > XLM > Info

BCH 硬分叉背后:一場預謀已久的真實攻擊_SIG

Author:

Time:1900/1/1 0:00:00

5月15日BCH升級遭到攻擊,慢霧安全團隊及時跟進,并在社區里注意到相關分析工作,通過交流將此分析文完整轉載于此。這是一場真實攻擊,從行為上分析來看確實預謀已久,但BCH響應很及時,成功化解了一場安全危機。

BCH的5月15日升級遭到攻擊,導致節點報出toomanysigops錯誤。經分析,攻擊載荷為一個精確構造的P2SHTransaction,利用了BCH去年11月升級引入的OP_CHECKDATASIG操作碼。

攻擊導致了礦工節點無法打包,BCH方面通過類似于空塊攻擊的方式,緊急挖出十個空塊以觸發滾動檢查點保證升級。攻擊發生約1小時后,BCH礦池上線緊急修復后的代碼成功繼續出塊。

行情 | 比特幣短線在3400美元上方窄幅震蕩 BCH小幅走高:比特幣短線幾無波動,現報3417美元。主流幣維持窄幅震蕩,BCH小幅上漲,現報101.6美元。[2018/12/9]

不過同時也有人觀察到,在582698區塊高度,有礦工挖出了哈希結尾為6bf418af的區塊,大小139369字節。但隨后該區塊被10分鐘后BTC

補丁位置:https://reviews.bitcoinabc.org/D3053

https://github.com/Bitcoin-ABC/bitcoin-abc/blob/f27da0752c0a3b7382df54a65ca3cf1c3629aad4/hide/validation.cpp#L592

動態 | 比特大陸推出BCH Dev Con項目:據bitcoin.com報道,比特大陸推出BCH Dev Con項目,這個項目由Permissionless Ventures (PV)籌集5000萬美元基金。BCH Dev Con是一種鼓勵比特幣現金網絡創新和解決問題的方法,包括使用標記化和智能合約平臺。[2018/9/14]

//原代碼int64_tnSigOpsCount=GetTransactionSigOpCount(tx,view,STANDARD_SCRIPT_VERIFY_FLAGS);//補丁代碼int64_tnSigOpsCount=GetTransactionSigOpCount(tx,view,STANDARD_CHECKDATASIG_VERIFY_FLAGS);

BCH網絡已升級至32MB:據bitcoin報道,BCH網絡已完成升級,其基礎塊大小從8MB升級到32MB。新共識規則實施的區塊高度在530356處生效,到目前為止,這種轉變一直很順利,礦商和其他完整的BCH節點已經將他們的客戶升級為最新的比特幣ABC 0.17.1并支持其他的功能。[2018/5/16]

可見原代碼組塊過程中在計算Transaction中的SigOP數量時,錯誤地使用了STANDARD_SCRIPT_VERIFY_FLAGS,而非STANDARD_CHECKDATASIG_VERIFY_FLAGS。

在policy中我們可以找到他們。

https://github.com/Bitcoin-ABC/bitcoin-abc/blob/f27da0752c0a3b7382df54a65ca3cf1c3629aad4/hide/policy/policy.h#L108

staticconstuint32_tSTANDARD_CHECKDATASIG_VERIFY_FLAGS=STANDARD_SCRIPT_VERIFY_FLAGS|SCRIPT_ENABLE_CHECKDATASIG;

所以我們可以見到,當僅使用了STANDARD_SCRIPT_VERIFY_FLAGS時,計算腳本中SigOP數量時,是不包含OP_CHECKDATASIG的。所以這個包含20010個SigOP的攻擊載荷,在組塊時,統計出來的SigOP數量為零。

總結

攻擊者利用了BCH引入OP_CHECKDATASIG時產生的,又未完全修復的漏洞,巧妙地構造了攻擊載荷。攻擊者應該高度了解客戶端代碼,并熟悉OP_CHECKDATASIG漏洞。

Tags:SIGBCHDATATASIGMA價格bch幣價格美元OwndataPDATA價格

XLM
京東區塊鏈白皮書:京東區塊鏈將應用于哪些領域?_區塊鏈

3月22日消息,京東發布了《京東區塊鏈技術白皮書》。據白皮書顯示,京東區塊鏈將運用于供應鏈、金融、保險防欺詐等領域,無疑給各大互聯網廠商做了一個很好的例子.

1900/1/1 0:00:00
側鏈三架馬車,Ladder能否笑到最后?_LAD

今年除了三大主流交易所依然保持頭部影響力外,被人冠以“截胡王”的MXC因連續上架多款市場熱度較高的小幣種,也越來越受到幣圈的關注。昨天看到MXC近期上新公告,赫然發現了Ladder的身影.

1900/1/1 0:00:00
起底「黑暗幽靈」戰隊:做空幣價,打劫過所有頭部交易所,除了幣安_OIN

7月21日開始,FCoin的平臺幣FT價格大跌,一日跌幅超過14%。而FCoin的安全團隊監測發現,有一批僵尸賬戶突然激活,出現「均勻交易」,每5秒鐘進行一次拋單、吃單的操作,拼命打壓價格.

1900/1/1 0:00:00
BITKER周年慶典盛大開啟_BIT

尊敬的幣客用戶: 感謝各位長期以來對BITKER交易所的支持。BITKER周年慶典將于2019年5月16日盛大開啟,屆時BITKER將取消幣幣交易手續費.

1900/1/1 0:00:00
聽剛發現 EOS 重大漏洞的專家談談,區塊鏈的技術本質是什么?_區塊鏈

文章將嘗試從區塊鏈技術本質、技術架構、發展方向三個角度對區塊鏈技術進行剖析,揭開區塊鏈技術的神秘面紗,探索真正能夠給傳統行業帶來價值的商業落地場景.

1900/1/1 0:00:00
2019全球區塊鏈50強”優秀項目征集開始_區塊鏈

秋生夏長,璀璨星洲,時隔一年之際,達瓴智庫將再次啟動區塊鏈年度創新力50強評選活動。回顧初心,達瓴聯合聯合中歐創業營龔焱教授推動該榜單的目的在于:1.致敬“MITSmart50”,階段性展示從業.

1900/1/1 0:00:00
ads