月亮链 月亮链
Ctrl+D收藏月亮链
首页 > SHIB > 正文

ABC:直击 BCH 硬分叉:采用「钱包分离法」彻底根除重放攻击风险_BCHA

作者:

时间:1900/1/1 0:00:00

北京时间10月16日,自02:16块高度556767起,以比特大陆和蚂蚁矿池为首的BCHABC阵营和以CoinGeek及nChain为首的BCHSV阵营(代表人物CraigSteveWright,即澳本聪)正式宣告分家,分叉为BCHABC和BCHSV两条独立的公链。

这场被业界广泛关注的BCH分叉算力之战,并没有出现一开始假想的51%算力攻击,双方在算力、出块速度上你追我赶,各自独立运行,暂时ABC链保持领先,SV紧追其后。表面上看似波澜不惊,实则却暗流涌动。由于BCH分叉为ABC和SV后,两条新分叉后的支链,地址、私钥、签名规则、交易格式都相同,因此存在被重放攻击的风险。

直击乌镇 | 中钞区块链张一锋:下一代的数字身份是分布式的:金色财经现场报道,在11月8日举行的第二届世界区块链大会·乌镇现场,中钞区块链技术研究院院长张一锋做出题为“分布式数字身份 构建区块链的基础设施”的演讲。他指出虽然新的应用不断被发掘并落地,但现在的联盟链存在问题,包括:技术门槛高、浪费资源、不利于创新,而公有链因为监管缺失和非法应用的泛滥,流离于现实应用之外。张一锋还介绍了数字身份的演进,应用账户、联盟身份、数字证书,他认为下一代的数字身份是分布式的,且分布式数字身份是弹性的、扁平化的公布式认证方式,这更符合数字世界发展的需要。同时,张一锋还简要说明了分布式数字身份模型,及分布式数字身份的相关标准与密码技术。[2019/11/8]

何为重放攻击,简而言之是指,A在ABC公链上向B发出了一个交易请求,B可以在SV链上重放A发出的请求,结果是,A只向B发出了一次交易请求,B却可以同时获得属于A的两份资产,这样以来,B就非法侵占了A原本预期转账之外的额外资产,造成A在数字资产上的损失。

直击乌镇 | TOP Network CEO Steve Wei:公链的成功不在于技术,而是生态:金色财经现场报道,11月8日,TOP Network CEO Steve Wei在TOP主网发布会现场发表演讲时指出,公链的成功不在于技术,而是生态。当前公链项目面临着没有实际应用、真实用户少、缺乏开发者等诸多困境。同时对于区块链应用落地,他指出,目前落地面临着缺少严肃的开发者开发严肃的应用,落地从0到1需要周期,用户体验不好、用户基数小,开发工具、中间件缺失,监管环境需要改善等问题。他说,TOP主网上线后,之前已经拥有8000万用户的三款落地应用将全部迁移到链上,不仅能够解决区块链应用落地问题,还能带来海量用户。[2019/11/8]

在此前区块链历史上的多次硬分叉,都存在因缺乏重放保护功能而出现的重放攻击事件,此次BCH硬分叉后,外网也已经报道出现了重放攻击个例。

直击乌镇 | 腾讯区块链蔡弋戈:Libra的发行其实是加密货币的底层资产之争:金色财经现场报道,在今日举行的第二届世界区块链大会·乌镇现场,腾讯区块链业务总经理蔡弋戈以《数字资产基础设施的产业化道路思考》为主题进行分享。他表示,Libra的发行其实是加密货币的底层资产之争,监管合规是其最大的问题。Libra从钱包实施、协会组建一直在去Facebook化,但还是比较中心化。Libra使用了加密货币的形式,会极大普及加密货币的使用,而不仅仅用于投资、投机。Libra以法币为锚定,与供应链金融的数字资产JPMcoin以及DCEP在本质上是类似的。是法币以加密数字化形式的延展,完全尊重法币的发行体系。

蔡弋戈还表示,尽管现有7家机构推出其协会,但是仍有1600家候补。以FSB为首共识监管全球加密货币,目前仅Libra进入深度切磋阶段,幸存即胜利。合规化道路虽然曲折,但杀不死的会变更强。[2019/11/8]

据区块链安全公司PeckShield态势感知平台数据显示:11月16日,即BCH硬分叉后的当天,BCHABC和BCHSV两条链上存在341,068笔重放交易;11月18日,在受到不明巨量粉尘攻击的影响下,BCHABC和BCHSV两条链上的重放交易数高达1,409,055次,达到了百万级。图一为BCHABC和SV链上硬分叉后,每小时被重放的交易次数。

直击乌镇 | 腾讯区块链蔡弋戈:区块链票据打造数字资产真实化、可校验,能够成为真正的资产流:金色财经现场报道,在今日举行的第二届世界区块链大会·乌镇现场,腾讯区块链业务总经理蔡弋戈以《数字资产基础设施的产业化道路思考》为主题进行分享。他表示,现阶段数字资产交易备受关注。腾讯在数字资产方面的实践有供应链金融、区块链发票。

蔡弋戈特别指出,区块链票据打造数字资产真实化、可校验,能够成为真正的资产流,原因在于区块链票据是资产全生命周期的监管、是流转信息、流转资产。[2019/11/8]

然而,在如此巨量重放交易存在的情况下,ABC和SV公链并没有出台全链层面的重放保护功能,来保障用户资产不受重放攻击的威胁。且各大交易所开始逐渐恢复BCH交易和存取币,而任何交易行为都存在潜在被重放攻击的可能。

当务之急,在重放保护功能出台前,交易所和一般用户该如何保障自身的数字资产不受侵害呢?

图一:BCHABC和SV链上硬分叉后每小时被重放的交易次数

PeckShield安全人员经过周密分析并实测认为:可采用「钱包分离法」来解除风险,也就是用户应该将ABC和SV资产分离到不同钱包地址,具体操作有以下三种:

无掺加地址分离:在ABC和SV链上分别生成一个不同的地址,然后把原BCH地址中ABC和SV币分别转到这两个地址中。这两个交易确认成功后,新地址中的数字资产就不会再遭受重放攻击。据了解,有些SV节点在把SV的交易重放到ABC链上,所以我们建议先发起ABC链的交易,确认后再发起SV链交易。掺加Input疫苗:在发起一个ABC/SV交易时,在input中加入一个只存在于ABC/SV链的小额UTXO,使得这个交易在另一个链上是非法交易,无法重放。这个小额的UTXO可以由第三方服务商生成转发给用户,也可以自己产生。掺加特殊OPCode:ABC链和SV链都有独有的OPcode,所以可以把它们加入交易中,达到类似于第二种方法的效果。在ABC链的交易中可以加入OP_CHECKDATASIG,SV链可以加OP_MUL。PeckShield认为只要彻底做到钱包分离,且分离过程不受干扰,就可以确保资产不再受重放攻击困扰。当然,为了强化各个处理方法的高效、牢靠,可以组合叠加使用。PeckShield建议一般BCH持有者可以采用简单容易操作的第二种方法。对于交易所而言,因存在更大规模的交易量和复杂地址,可以叠加使用第一种第二种或第一种第三种方法来确保安全。PeckShield也已和各大交易所建立联系,并尝试用各类有效方法,帮助用户解除存在的重放攻击风险。

本文来源于非小号媒体平台:

PeckShield

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3627076.html

BCH比特现金风险安全

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

下一篇:

条条大路通罗马:实现数字货币双花攻击的多种方法

标签:ABCBCHCHABCHAABCB币BCHC(BCL)币rchain币今日最新价格bcha币最新消息

SHIB热门资讯
区块链:《区块链安全报告》来了!提示加密资产交易平台六类隐患_区块链技术最早应用于

文章来源:第一财经网作者:杜川区块链技术迅速发展,虚拟货币渐渐走入大众视线,虚拟币交易平台也如雨后春笋一般兴起。然而交易平台背后的经营者能力,以及平台的自身安全性并无法得到很好的保障.

1900/1/1 0:00:00
Kcoin:KKcoin季度公告(2019-04-26)_SPLASH COIN

亲爱的KKcoin用户:您好!感谢您一直以来对KKcoin的支持与关注,KKcoin团队一直在努力扎实的推进项目进展.

1900/1/1 0:00:00
比特币:坚持BTC是局的巴菲特,错过了什么?_比特币行情最新价格美金

巴菲特是比特币知名“黑粉”,大家也都很清楚了,而且是从一而终的不喜欢比特币。从比特币诞生以来,有不少大佬从一开始认为比特币是人的东西,但是后来改变看法觉得比特币也不全然是人的,尤其是区块链火.

1900/1/1 0:00:00
DVP:什么是 DVP?一文告诉你如何应对区块链安全危机_NOW

文章来源:区块链大本营作者:吴家志编辑:韩依依存在安全隐患的区块链生态自然成为黑客眼中的香饽饽,近年来,一系列安全事件层出不穷,波及范围和资产损失数额也不断增加.

1900/1/1 0:00:00
比特币:摩根溪CEO:未来十年比特币的表现将跑赢标普500投资基金_莱特币相较于比特币的优势有哪些

5月22日,摩根溪资本公司首席执行官MarkYusko在接受CNBC采访时表示,比特币应该出现在每个投资者的投资组合中。Yusko认为在未来十年,比特币的投资表现将远远好于标普500投资基金.

1900/1/1 0:00:00
加密货币:巴西政府向本地加密货币交易所发送调查问卷_非小号

据报道,巴西政府已向国家的顶级加密货币交易所发出调查,试图了解其业务并研究其在方面的潜在用途.

1900/1/1 0:00:00