Bitcoin ABC 检查点系统降低重放攻击风险,但增加共识链分裂风险_OIN:Flowcoin

BitcoinABC在软件版本ABC0.18.5中添加了一个新的滚动检查点系统,该系统于2018年11月21日发布。这个系统规定在收到10个确认后最终确定一个块,可以防止大块链接重组。因此,即使替代链具有更多工作证明,如果它与检查点冲突,节点也不会切换到替代链上。此功能用来预防潜在攻击者,其实主要是来自竞争对手BitcoinSV链的攻击。BitMEXResearch对checkpointsystem进行了分析,认为此系统使深度恶意重组的风险降低了,但使共识链破裂的风险增加。

外媒:LockBit勒索软件攻击委内瑞拉银行并索要加密赎金:4月22日消息,4月19日上午,推特用户开始讨论LockBit勒索软件是如何破坏委内瑞拉银行(Banco de Venezuela)的。几家计算机安全门户网站已经证实,在暗网上有一篇关于银行域名bancodevenezuela[.]com的文章。委内瑞拉银行发表了一份关于社交媒体上相关信息传播的声明,但没有驳斥或证实这一说法。根据声明,有可能攻击者已经盗取了他们收集到的所有信息,并要求支付赎金。被窃取的信息可能包括银行内部运营以及消费者数据。根据黑客的通知,“所有可用的信息都将被公布。”除了公布图像中的证据外,黑客没有提供有关收集数据的其他信息。

赎金金额没有公布,但LockBit只接受比特币、门罗币或Zcash等加密货币支付。委内瑞拉银行及其客户的数据在5月10日之前都是安全的。如果有泄露,所有感兴趣的人都可以通过暗网获得所有信息。(Bitcoin World)[2023/4/22 14:20:06]

checkpointsystem将使重放攻击限制在10个区块之内,但是冲突的检查点可能导致共识分裂,从而产生两个或者更多硬币。另外敌方可能会尝试秘密挖掘10个块的链,然后在某个检查点发布,从而导致链断裂。同时,checkpointsystem也被认为存在中心化问题。比如,它为开发人员提供了更多的功能并增加了集中化,因为开发人员通常在发布新版本的软件时手动插入检查点。但ABC一方认为检查点是由节点软件自动生成的,而不是由开发团队手动生成的,因此这不是问题。另一个问题是远程攻击,例如,攻击者可以在过去的任意时刻启动中继节点并生成新的10块长链,然后将此链广播到节点,可能导致这些节点在备用链上过早地执行检查点。这不仅会将这些节点留在不同的链上,而且这个链也是在攻击者的控制之下。这被认为是检查点系统的一个重要缺陷。这就要求,节点在线24*7的。但在中本聪的“原始愿景”里,似乎暗示节点可以随意离开也可以重新加入网络,并接受工作证明链作为他们离开时所发生的事情的证据。在某种程度上,BitcoinABC升级放弃了这种理念.BitMEXResearch在报告中终结,检查点系统优点是:减少矿工攻击链条的动机;为超过10次确认的交易提供更多商家和交易所的保证。缺点是:增加矿工发动对网络破坏性攻击的能力;在仍与主链同步的节点上引入新的攻击风险。

NFT项目Meebits交易总额突破6亿美元 创历史新高:金色财经报道,据最新数据显示,NFT项目Meebits交易总额已突破6亿美元,本文撰写时为619,955,516美元,交易量达到15,788笔。Meebits 是一款 3D 虚拟世界游戏,总发行量为 2 万枚,由 Cryptopunks 的开发团队 Larva Labs 推出,过去24小时Meebits NFT系列交易出现激增,交易额达到299,158,579美元,其中大部分交易是在Looksrare平台上发生的。[2022/1/13 8:45:45]

动态 | CoolBitX和MetaCert合作 阻止数字货币地址网络钓鱼攻击:据CoolBitX官网消息,硬件钱包开发商CoolBitX宣布与安全软件公司MetaCert合作,为数字货币交易提供安全性和透明度。CoolBitX将MetaCert协议的地址注册表直接集成到CoolWallet S移动应用程序中。[2018/7/31]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:15ms0-3:833ms