以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > DOT > Info

比特幣 RBF 假充值風險分析_RBF

Author:

Time:1900/1/1 0:00:00

前言

加密錢包ZenGo發布報告稱其在Ledger、BRD和Edge等主流加密貨幣錢包中發現了一個漏洞。該漏洞可能會使未確認的交易計入用戶的總余額中,而此時,攻擊者可在交易確認之前撤銷該筆交易。攻擊者利用了比特幣協議中的一項費用替代「Replace-by-Fee」功能。該功能可通過支付更高的手續費來替換此前的一筆交易。攻擊者可以連續多次使用該功能進行BigSpender攻擊。下面,慢霧安全團隊將基于此次事件分析比特幣協議RBF特性對交易所和錢包所產生的影響。

什么是RBF

RBF,全稱Replace-by-fee,是比特幣內存池中的一種協議,允許使用其他交易將未確認交易進行替換的方式,RBF的方案主要有以下幾種:

彭博社:因以太坊Kiln測試網完成合并,以太坊的表現優于比特幣:3月22日消息,以太坊的表現再次超越比特幣,因為人們期待已久的網絡升級似乎越來越接近成為現實,市場情緒樂觀。該升級有望減少以太坊區塊鏈的碳足跡。ETH在過去七天上漲超過16%,而BTC上漲8.4%。今年迄今,ETH下跌約17%,BTC下跌約7%。

這項名為“Merge(合并)”的計劃預計將在數月內完成,將幫助網絡減少電力消耗,提高運行效率。開發者多年來一直承諾實現該升級。近日,以太坊合并公共測試網Kiln上線后,雖然期間出現小故障,已成功過渡升級到權益證明(PoS)共識機制。

Satori Research聯合創始人兼首席執行官Teong Hng表示,“ETH在Kiln測試網上的合并導致ETH跑贏了市場。這被認為是對以太坊交易驗證的一次升級。合并成功,未報告重大問題。”

據悉,新升級不僅可能使以太坊對注重環保的投資者更具吸引力,還可能減少流通中的以太坊供應。(彭博社)[2022/3/22 14:11:54]

1、FullRBF:使用更高的手續費替換前一筆交易

比特幣全網未確認交易103,223筆:金色財經報道,據btc.com數據顯示,目前比特幣全網未確認交易數為103,223筆,24小時交易速率為3.37 txs/s。目前全網難度為21.72 T,預測下次難度下調1.87%%至21.32 T,距離調整還剩4 天 12 小時。[2021/3/2 18:05:26]

2、First-seen-safeRBF:初見替換,即替換交易本身的輸出金額必須大于等于被替換交易

3、Opt-inRBF:選擇性替換交易,通過追加手續費的形式將舊交易替換,節點可選擇開啟或關閉此功能

比特幣總市值突破3700億美元,創歷史新高:金色財經報道,Aicoin數據顯示,比特幣總市值已突破3700億美元,目前約為3775億美元,創歷史新高。[2020/12/16 15:26:23]

4、DelayedRBF:當舊交易首次被網絡中節點接收,如果在給定數量的區塊數之后,舊交易仍然未被打包,則允許新交易無條件地替換舊交易

目前BitcoinCore采用的是Opt-inRBF的方案,即通過聲明一筆交易為可替換的形式,后續可使用其他交易替換這筆交易。關于Opt-inRBF的詳細說明可參考BitcoinCore的說明

https://bitcoincore.org/en/faq/optin_rbf/

如何利用RBF進行攻擊

RBF主要針對的是0確認交易,即對內存池中的未確認交易進行替換,當交易所或錢包在處理0確認的交易時,沒有正確處理交易相關的狀態時,就會導致雙花和假充值的問題,具體攻擊手法如下:

1、攻擊者發送一筆RBF交易,輸出地址指向交易所或錢包,并支付低額手續費,防止交易過快被打包;

2、在交易所檢索到這筆0確認的交易后,攻擊者立刻發送一筆替換交易,并將輸出地址改為攻擊者可控的其他地址,替換先前的發送給交易所或錢包的交易;

3、由于交易所或錢包在對0確認交易的處理存在問題,沒有校驗交易是否為RBF交易和交易的確認狀態,直接在未確認的情況下入賬RBF交易,導致交易所或錢包被假充值、雙花、欺詐攻擊及對錢包進行DoS攻擊;

攻擊流程圖如下:

目前,慢霧安全團隊對市面上的幾款去中心化的錢包進行測試,已在部分錢包中發現此類問題,并將問題同步給相應的項目方以及協助修復。

防御方案

1、交易所或錢包應禁止采用0確認的方式對比特幣充值進行入賬;

2、如需要對0確認交易進行入賬,必須檢測該交易不能為RBF交易,具體為交易Input中的nSequence字段值必須為0xffffff,任意未確認交易中包含非0xffffff值的nSequence應拒絕入賬;

3、檢查交易狀態,如檢查比特幣交易是否被打包,或已達到相應的確認數;

4、錢包應展示對應的交易確認狀態,防止欺詐攻擊;

5、慢霧安全團隊已支持該攻擊的檢測,如錢包或交易所不確定自己的入賬方式是否存在問題,可聯系慢霧安全團隊進行檢測。

By:?yudan@慢霧安全團隊

Tags:RBF比特幣以太坊OIN比特幣市場規模有多大國內以太坊交易平臺pohcoin

DOT
一周要聞解讀 | 2021加密監管展望,密鑰防丟指南_比特幣

原文鏈接:https://forkast.news/biden-american-rescue-plan-crypto-regulations-bitcoin-stefan-thomas-pas.

1900/1/1 0:00:00
金色硬核|5個月累積3.8億美元的DeFi巨鯨這么看DeFi_EFI

金色財經近期推出金色硬核欄目,為讀者提供熱門項目介紹或者深度解讀。一個創建于去年8月的DeFi巨鯨很受關注,半年間內每天收獲20萬至40萬美元的挖礦收益,據Debank數據,其凈資產已經高達3.

1900/1/1 0:00:00
YFI擬增發Token挽留核心貢獻者_YFI

1月21日,幾名Yearn.finance社區成員發起了一項增發提案。提案主張,增發6666枚YFI,其中1/3用于獎勵主要貢獻者,另外2/3納入財政庫用于未來的支出和發展.

1900/1/1 0:00:00
金色早報 | MicroStrategy將舉行會議幫助數千名公司高管投資比特幣_ETH

頭條 ▌MicroStrategy將舉行會議幫助公司高管投資比特幣1月24日消息,MicroStrategy將于2月3日舉行有關比特幣投資的會議.

1900/1/1 0:00:00
金色觀察|OKExchain有什么玄機?_okex

DeFi的火熱讓Cex知道了自己做鏈的重要性。如果在Cex可以實現DeFi。做自己的鏈是必要的。目前三大交易所已經都完成了各自鏈的部署。而如何讓自己的鏈和Cex的屬性更好的貼合呢.

1900/1/1 0:00:00
又有巨頭入場!資管巨頭貝萊德可能通過某些基金購買比特幣期貨_比特幣

特幣在2021年開年接連創下歷史新高,資管巨頭貝萊德可能成為下一個進入加密市場的巨頭。 報告:過去12個月加密貨幣劫持攻擊激增399%:金色財經報道,網絡犯罪分子越來越多地遠程攻擊服務器和設備,

1900/1/1 0:00:00
ads