※ 本文轉寄自 ptt.cc, 文章原始頁面
標題

[新聞] 閃電網路爆重大安全漏洞!

最新2023-10-28 11:10:00
留言32則留言,11人參與討論
推噓8 ( 8024 )
新聞來源連結:https://www.blocktempo.com/antoine-riard-resigns-over-security -fears/ 新聞本文:閃電網路爆重大安全漏洞!比特幣核心開發者退出開發:從底層改才有救 比特幣核心開發者 Antoine Riard 在上週五於 Linux 基金會公開郵件中宣布,將退出閃 電網路開發團隊,他認為比特幣社群面臨著艱難的困境,因為新的替代循環攻擊 (Replacement Cycling Attacks)將閃電網路置於危險境地。 在當前的比特幣上,只能支持每秒處理約 7 筆交易,閃電網路是建立在比特幣上的 Layer2 解決方案,旨在透過支持鏈下點對點交易,提升比特幣交易的可擴展性和交易速 度,透過閃電網路,用戶可開通支付渠道,進行多個鏈下交易、並最終在比特幣區塊鏈 上結算,理論上可支持每秒數百萬筆以上的交易。 Cointelegraph 報導,替代循環攻擊的目標是這些支付渠道,此新攻擊允許攻擊者利用各 個記憶體池之間的不一致性,從通道參與者手中竊走資金,Antoine Riard 強調,當前在 基礎層上需要可持續的解決方案,例如為所有可見交易添加記憶體密集型歷史或實施共識 升級,但這些無法阻止更強大的攻擊者。 慢霧創辦人餘弦發推指出,替代循環攻擊與 MEV 裡的三明治攻擊有些相似,利用前後夾 擊套出被夾目標的資金, 這一攻擊方式的實施並不容易,需要滿足以下條件: 1.在受害者身上打開兩個通道 2.通過這兩個通道中的其中一個路由付款 3.成功將受害者的 HTLC-timeouts 循環替換為 Δ blocks 4.受害者不能發現 HTLC 預映像交易。 餘弦建議,在風險被修復之前,使用閃電網絡的項目方在對接上下遊建立通道前,應提高 警惕,最好和有信譽的對手方建立聯繫,降低被夾風險,具體情況還需要進一步的測試和 驗證。 恐需更改底層網路 Antoine Riard 指出,要解決此新型攻擊,可能需要對更改比特幣底層網路: 這些類型的變化,需要整個社群的最大透明度和支持,因為我們正改變全節點處理要求, 或去中心化比特幣生態系統安全架構的完整性。 Antoine Riard計劃將重點放在比特幣核心開發上,但他警告,比特幣生態系 正面臨挑戰: 為了充分解釋為何需要進行這樣的改變,為了更好地進行設計,我們可能需要對約 5355 個公共比特幣生態系統進行全面的實際、關鍵攻擊,這是進退兩難的處境,但或許可從比 特幣協議部署中學到教訓。 評論:Blockstream自豪Layer 2神話破滅了嗎? 看來閃電網路目前不太建議去使用用安全風險 更改底層網路看起來是硬分叉? 開發者又一個跳船看來閃電網路是失敗品? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.75.152.175 (馬來西亞) ※ 文章網址: https://www.ptt.cc/bbs/DigiCurrency/M.1698151780.A.616.html

32 則留言

DarkerDuck, 1F
不是現在才是失敗品,是一開始就是失敗品

DarkerDuck, 2F

mithuang, 3F
改幾個參數就能活下去的東西,卻花了好幾年和一堆錢一堆

mithuang, 4F
人只得到不硬分叉就只是個垃圾的結論

mithuang, 5F
是說原潑不是比特粉以太黑嗎

DarkerDuck, 6F
這種高頻交易與微交易本來就是用單純的支付通道就好

DarkerDuck, 7F
要搞成網路本來就一定會製造的問題比解決的還要多

DarkerDuck, 8F
光要找出最適合的routing路徑就會是np-hard問題

DarkerDuck, 9F
而那些多到無法完整表列的問題,目前就是只有一個卍解

DarkerDuck, 10F
全都靠中心化第三方服務商,創造出另外的銀行就解了

DarkerDuck, 11F
我也覺得這些開發者選錯鏈開發應用真的可惜了

DarkerDuck, 12F
花了這麼多人月成本想要讓Rube Goldberg車車跑起來

DarkerDuck, 13F
[新聞] 閃電網路爆重大安全漏洞!

DarkerDuck, 14F
中本聰本來的設計可是超級簡單有效率的火箭呢

DarkerDuck, 15F
[新聞] 閃電網路爆重大安全漏洞!

now99, 16F
好好的數位黃金變狗狗金xd

ECZEMA, 17F
到時閃電被駭才精彩 保證媒體都是下標 比特幣不安全被駭

ECZEMA, 18F
一舉輸送超大FUD 讓美國收好收滿 就算發展也捍動不了美國

qr1348, 19F
反正比特幣 把幣圈帶起來 之後就可以慢慢的功成身退了 別

qr1348, 20F
肖想什麼市值跟黃金一樣了

qr1348, 21F
幣圈之王的位置總有一天要換人坐的

evilcherry, 22F
看到Bitcoin Maxi崩潰就是爽

k19920330, 23F
本來就不需要閃電網路

namyoung, 24F
幣圈除了比特幣其它最終走向不歸路

QQaOrz, 25F
終將血本無歸(?)

meteor260, 26F
https://tinyurl.com/yvd28kmp 原文新聞翻譯

KuraHoshi, 27F
花了這麼多年證明是依托答辯

DarkerDuck, 28F

DarkerDuck, 29F
讓LN開發者向大家解釋這個難以置信的資訊工程災難

DarkerDuck, 30F

DarkerDuck, 31F
還有這麼多問題需要去改進與解決,大家有沒有很興奮??

mithuang, 32F
笑死,右邊工程師說一些可能解法,左邊一付你行你來的OS

namyoung 作者的近期文章

Re: [行情] BCH最近在強什麼?
※ 引述《a1019 (知書達禮的泰希)》之銘言: : 是這樣的 : 我們的BCH幣最近一直很堅挺 : 看ETH在那邊盤真的很讓人痛苦 : 上次BTC回檔的時候 它還是一支獨秀 : 已經衝破700 USD了 : 請問一下這幣最近在漲什麼題材
[請教] Bitcoin Core 錢包問題
最近按裝 Bitcoin Core 錢包 Window 版本的時候 , 發現有一個問題就是 Command dumpprivkey bitcoin address 輸入指令 , 沒辦法顯示出私鑰只出現 Only legacy wallets
[閒聊] 比特幣現貨ETF即將批准
目前預期現貨ETF明年1月10日前即將批准 , 所有申請機構基金會沒意外的話同時間 被批准機率高 。 不過看到新聞是傾向現金贖回模式大概跟期貨ETF沒什麼兩樣 , 也就 是說就算通過了也不會有大行情出現頂多一時炒作情緒推動價格還是有啦 。
Re: [閒聊] 兩年內還有機會見到3萬以下BTC嗎
2年內要回3萬以下我想機率很低因為目前沒有黑天鵝重大事件出現!!! 所謂重大黑天鵝事件如美債崩盤或幣安還是COINBASE交易所倒閉 , 這些都會影響機構 跟鯨魚還有散戶恐慌拋售才會砸盤到2萬左右 。 從去年6月UST穩定幣崩盤到底部再來1
Re: [閒聊] 現在是布局加幣貨幣的好機會嗎
如果說比特幣的話,那是肯定是初部牛市已經開始了!!! 但是絕對不是以現貨ETF批准就是牛市驅動器,因為這種用情緒驅動價格不會長久。 現貨ETF根本並不是甚麼萬靈丹!!! 因為它只是一個程式數據而已,現貨ETF批准前 投機情緒漲一波就會回調了
[新聞] 美國財政部擬「全面封殺混幣」
新聞來源連結:https://www.blocktempo.com/us-is-planning-to-crack-down-on- crypto-mixers-and-defi/ 新聞本文:美國財政部擬「全面封殺混幣器」,加密專家:恐清剿
[閒聊] 比特幣現貨ETF根本不是甚麼萬靈丹
最近有一條消息說SEC不打算對灰度轉現貨ETF裁決提出上訴, 也就是說7天後SEC跟灰度工作人員合作啟動審批流程,對比特幣當然大利好。 現在幣圈飽受美聯儲升息的影響大量的資金流出股市跟加密貨幣, 當然希望現貨ETF批准就是牛市催化劑或發動機
更多 namyoung 作者的文章...