比特币开发者发现闪电网络漏洞,暂未找到合理解决方案_FIN:INE

在一个包含闪电网络和比特币开发者邮件列表的主题帖中,Blockstream的联合创始人MattCorallo——近期受雇于SquareCrypto——公布了一个潜在的闪电网络攻击向量。

移动支付平台 Cash App 已与比特币闪电网络集成:2月8日消息,Block 旗下移动支付平台 Cash App 周一宣布已完成与比特币闪电网络的集成。用户现在可以通过闪电网络进行即时和免费的比特币支付。闪电开发工具包(Lightning Development Kit:LDK)使比特币第二层协议的集成成为可能,该工具包是由 Block Spiral 旗下另一家公司开发的开源项目。Jack Dorsey 上周在与软件智能公司 MicroStrategy CEO Michael Saylor 的炉边谈话中表示,让 Cash App 通过 Spiral 集成闪电网络是他职业生涯中最自豪的时刻之一。(coindesk)[2022/2/8 9:37:26]

闪电网络作为第二层解决方案,旨在提高比特币交易的隐私和速度,降低交易成本。然而,随着开发工作的进行,一些问题也开始浮出水面。

比特币全网未确认交易数量为5570笔:1月28日消息,BTC.com数据显示,目前比特币全网未确认交易数量为5570笔,全网算力为182.73EH/s,24小时交易速率为3.20交易/秒,目前全网难度为26.64T,预测下次难度上调0.47%至26.77T,距离调整还剩8天。[2022/1/28 9:18:25]

在查看闪电网络交易机制的一个新方面时,Corallo偶然发现了一个漏洞,该漏洞理论上允许用户提取HTLC中持有的资金。HTLC本质上是一种智能合约,它要求付款接收者通过生成关于这笔支付的加密证据来确认交易,或者是放弃接收这笔支付。如果支付未被确认,交易发送方可以要求退款。

动态 | 昨天19点开始到目前为止共发生逾36.59万枚比特币大额转账:据dailyhodl报道,在截至7月30日凌晨2点31分之前的6个小时内,比特币巨鲸已经转移318,649枚BTC,价值超过30亿美元。所有的BTC转账都发生在不明来源的钱包之间。此外,经查询发现,在这之后到目前为止,又发生了共47,254枚比特币的9笔大额转账。[2019/7/30]

这种攻击形式可以让交易接收方拒绝发送方收到此退款。Corallo提交了几个修复程序,但是没有一个特别简单或“完善”。

尽管如此,这个开发者指出,这不是一个迫切需要解决的问题,因为利用这个漏洞是不切实际的。尽管如此,考虑到十分之一的闪电网络节点持有80%的比特币,这一漏洞可能会造成比最初想象的更多的问题。

就在几周前,几名研究人员揭露了闪电网络的隐私漏洞。在对该网络发起多次攻击后,研究人员设法分析了交易的动向和金额,以及它们的发送者和接收者。

然而,无论如何,尽早发现任何缺陷都是一件好事。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:0ms0-6:174ms